FUURAA™ 赋睐™ AI 知识图书馆 · 浏览器本地工具

AI Agent 事件决定记录器

把事件声明、权限控制、证据、影响、原因假设、恢复验证与重新授权决定整理为十五字段 JSON。所有填写内容仅在当前浏览器页面处理。

工具状态公开可用 · 浏览器本地记录规则ai-agent-incident-decision-record/v1来源核对2026 年 8 月 5 日

事件决定工作区

五部分、十五字段,把事件证据连接到限期决定。

从空白开始,或载入明确标注的虚构示例。完成度只检查字段是否存在,不判断事件、证据、原因或决定是否真实有效。

0%仍有 15 个字段未填写。

01

声明并界定事件

把告警绑定到一个系统、授权边界、时钟集合与预先声明的边界。

0/4
02

控制与保全

在改变证据前先收窄权限,再只保全复核所需材料。

0/2
03

界定影响并挑战原因

把已证实后果、可能范围与竞争性原因假设分开。

0/3
04

修复、测试与独立复核

修复后的服务仍不等于获得授权,直到有边界的恢复证据经受挑战。

0/3
05

形成限期决定

明确哪些可以恢复、哪些仍被排除、谁负责及决定何时到期。

0/3

JSON

机器可读事件决定记录预览

导出采用 RFC 8259 JSON。字段结构是 FUURAA 公共方法,不是国际标准、网络安全事件计划、取证格式、法律证据、审计或认证格式。

{
  "schema": "fuuraa.ai-agent-incident-decision-record/v1",
  "incident": {
    "identity": "",
    "deployment_and_authority": "",
    "detection_and_clocks": "",
    "triggered_boundary": ""
  },
  "containment": {
    "actions": ""
  },
  "evidence": {
    "bundle": "",
    "affected_scope": "",
    "consequence_evidence": ""
  },
  "investigation": {
    "hypotheses_and_counter_evidence": ""
  },
  "recovery": {
    "repair_or_rollback": "",
    "recovery_tests": "",
    "independent_review": ""
  },
  "reauthorisation": {
    "decision_and_rationale": "",
    "scope_and_exclusions": "",
    "owner_expiry_and_reopen_triggers": ""
  }
}

适用边界

结构完整,不能证明事件事实、原因或重新授权成立。

工具可以做什么

  • 把事件绑定到一个部署、授权边界、时钟与触发条件
  • 把控制、证据、影响、反证、恢复与新决定放进同一记录
  • 在浏览器本地导入、复制与下载可交接 JSON

工具不能证明什么

  • 事件真实发生、日志未被篡改、证据完整或身份有效
  • 原因已经建立、影响范围完整、修复有效或系统安全
  • 重新授权合法、合规,或获得法律、取证、审计与认证结论

FUURAA 分析事件记录的核心不是写出一条顺滑叙事,而是让警报、控制、证据、竞争性原因与恢复测试共同约束下一项决定。若反证、排除项、到期与重开条件缺失,所谓重新授权只是在未知尚未关闭时恢复权限。

一手来源与边界

用框架设计可检查记录,不把引用冒充事件证明。

2023 年 1 月 26 日

NIST AI RMF 1.0

把治理、语境、测量与风险处置连接到 AI 全生命周期。

边界属于自愿性、用途无关框架;它不规定本记录,也不认证任何决定。

打开一手来源 ↗
2024 年 7 月 26 日发布 · 页面于 2026 年 4 月 8 日更新

NIST AI 600-1 · Generative AI Profile

补充生成式 AI 在事件披露、溯源、监测与第三方风险方面的行动。

边界这是跨行业轮廓,仍需结合实际系统与受影响人群确定优先级。

打开一手来源 ↗
最终版 · 2025 年 4 月 3 日

NIST SP 800-61 Rev. 3

把准备、检测、响应与恢复纳入一体化网络安全风险管理。

边界该文档广泛面向网络安全;本工具仅适配相关实践,不替代机构事件计划。

打开一手来源 ↗
2024 年 2 月 26 日

NIST Cybersecurity Framework 2.0

提供治理、识别、保护、检测、响应与恢复的高层结果框架。

边界它不规定结果必须如何实现,也不验证具体响应决定。

打开一手来源 ↗
W3C 推荐标准 · 2013 年 4 月 30 日

W3C PROV-DM

为溯源中的实体、活动、Agent、时间、派生与责任建模。

边界这是溯源数据模型,不保证证据完整性、真实性或因果结论。

打开一手来源 ↗
互联网标准 · 2017 年 12 月

IETF RFC 8259 · JSON

定义本工具导出事件决定记录所使用的可移植结构化数据格式。

边界JSON 有效不能证明事件真实发生、证据可信或重新授权合理。

打开一手来源 ↗