01
身份
正在行动的是谁或什么系统,最终由哪个主体负责?
为个人、组织、Agent、服务与设备建立稳定的运行时主体,同时不把单一标识符误当作对所有现实属性的证明。
最小接口
- 主体标识与主体类型
- 授权主体与认证事件
- 带签发方与有效期的凭证、服务或设备声明
证据门槛
运行时能够在决策记录中分别表达主体身份、认证强度、属性声明与委托权限。
停止条件
若无法解析行动主体、授权主体或声明有效性,不得执行。
FUURAA™ 赋睐™ AI 文明技术架构
把身份、记忆、权限、编排、安全治理与互操作连接成一条可审阅的行动链:每一次外部行动都应从明确主体与授权开始,以有边界的计划执行,并以可交接证据结束。
最小行动链
模型提出行动不等于系统有权执行。运行层需要在规划、工具调用、结果交付和长期保存的每个阶段重新确认边界。
解析主体、授权方与认证语境。
评估能力、资源、用途、到期与批准。
冻结步骤、契约、预算、检查点与回滚。
在高后果边界重新检查策略并记录结果。
连接来源、决策、输出、异常与复核状态。
FUURAA 分析真正可复用的 Agent 基础设施,不是让更多工具随时可调用,而是让每项能力都带着可解析的主体、最小权限、有效期、计划边界和证据要求移动。运行层的价值应以被安全阻断、撤销、恢复和复核的能力衡量,而不是仅以任务完成率衡量。
六项贯穿纪律
以下内容是公开参考架构,不是对 FUURAA 产品已实现能力的声明。具体系统必须根据风险、地区、行业与使用人群重新设计和验证。
正在行动的是谁或什么系统,最终由哪个主体负责?
为个人、组织、Agent、服务与设备建立稳定的运行时主体,同时不把单一标识符误当作对所有现实属性的证明。
运行时能够在决策记录中分别表达主体身份、认证强度、属性声明与委托权限。
若无法解析行动主体、授权主体或声明有效性,不得执行。
哪些内容可以持续保存、来自哪里、何时必须失效?
区分工作语境、事件记录、持久知识与学习偏好,使保留、同意、更正与删除能够按记忆类别治理。
每项持久内容都具备来源、责任主体、保留规则,以及在索引和缓存中经过测试的更正或删除路径。
若用途、授权、来源或保留期限不明,不得把临时语境写入持久记忆。
允许哪项能力、资源、行动与时间窗口?
依据明确、最小权限的策略评估每次行动请求,而不是信任会话、网络位置或宽泛的工具连接。
在启用高后果工具前,策略决策必须默认拒绝、带版本、可解释,并完成撤销测试。
若请求范围超出获委托能力,或策略语境已经过期,必须阻断行动。
模型、工具、工作流与人类如何协同,并在失败后恢复?
把获批准目标拆解为边界清晰的步骤,并明确输入、工具契约、预算、检查点、重试、回滚与人工升级。
干运行与故障注入能够证明重试有界、防止重复行动、可安全取消,并可从检查点恢复。
若计划实质改变范围、工具契约漂移、预算耗尽或无法回滚,必须停止。
哪些风险、评估、责任人和事件处置路径约束系统运行?
把系统语境与风险决策连接到评估、监测、明确的人类责任、事件响应与全运行周期变更控制。
发布主张必须映射到有日期的证据、明确责任人、失败阈值,以及经过测试的事件与回滚程序。
若监测覆盖、责任主体或适用风险控制缺失或失效,应暂停运行。
系统如何连接,同时不丢失授权、语义与证据?
使用带版本的契约与可移交证据封装,使接收系统能够理解主体、范围、数据语义、策略与来源,而不继承隐含信任。
契约测试覆盖版本差异、未知字段、部分失败、凭证拒绝及端到端追踪连续性。
若语义、授权或来源在转换过程中被静默降级,不得连接系统。
最小请求封装
字段名称仅是 FUURAA 公共参考,不是正式协议。实现可以采用不同模式,但不应悄悄丢失这些语义。
subject_id稳定的运行时主体;不能替代对所有现实身份属性的证明。
delegating_principal授予边界能力的个人、组织或服务。
capability + scope明确行动、资源、字段、限制与排除操作。
purpose + context说明行动为何被请求,以及适用哪个用途边界。
policy_version准确策略、决策结果与所需批准。
expiry + revocation短有效窗口与可用的授权撤销路径。
plan + tool_contract带版本的步骤图、工具模式、预算与回滚行为。
trace_id + evidence端到端连接决策、执行、输出、异常与复核记录。
需要主动寻找的失败
单项组件测试通过,不能证明组合后的行动链可靠。测试应覆盖授权、记忆、计划、工具与证据之间的断裂。
把有效身份误当作执行无关行动的权限。
临时或敏感语境被持久保存、复制,且难以更正或删除。
策略、角色、凭证或运行语境改变后,长任务仍继续执行。
因缺少幂等与检查点,重试或恢复重复执行外部行动。
结果仍在,但模型、提示、工具响应、策略决策或人工批准无法重建。
系统桥接在不告知接收方的情况下接受未知字段或更弱凭证。
最低工程证据包
证据包的完整性不能替代真实性、正确性或安全结论;它只建立复核所需的最低资料关系。
运行时发布版本、模型、工具、服务与设备身份、凭证签发方及授权主体。
权限策略、记忆类别、同意与保留规则、索引、删除路径及版本摘要。
正常、对抗、授权过期、工具漂移、重复行动、部分失败与恢复结果。
请求目标、计划、策略决策、批准、工具调用、输出、异常与最终处置。
适用边界、已接受剩余风险、责任人、监测、回滚、事件及下次复核触发条件。
本页用于早期系统架构、接口评审、威胁建模与证据规划。它不构成法律、隐私、网络安全或行业合规意见;不定义任何 FUURAA 未公开产品能力;也不证明采用这些字段或来源即可实现安全自主系统。高影响或物理行动必须结合具体用途、专业责任、当地要求和独立验证。
一手来源与证据边界
每项来源都标明发布时间、在本架构中的作用与不可推断范围。
用于身份核验、认证、联合身份与保证等级语言的一手参考。
边界面向与政府信息系统交互的用户,并未定义自主 Agent 的完整身份模型。
打开一手来源 ↗发布于 2020 年 8 月支持以资源为中心、持续评估的访问决策,而不是隐含网络信任。
边界属于企业网络安全架构,并非 Agent 权限模式或产品认证。
打开一手来源 ↗W3C 推荐标准 · 2013 年 4 月 30 日提供实体、活动与 Agent 概念,用于表达记录如何生成。
边界这是通用来源模型;实现仍需补充领域词汇、安全、保留与核验规则。
打开一手来源 ↗W3C 推荐标准 · 2025 年 5 月 15 日用于签发方、持有方与核验方凭证关系的机器可核验、兼顾隐私的数据模型。
边界凭证数据模型不能证明签发方值得信任,也不能证明所呈现声明足以授权 Agent 行动。
打开一手来源 ↗发布于 2023 年 1 月 26 日把治理、语境映射、衡量与风险管理连接到 AI 全生命周期。
边界属于自愿、非行业专属指南;实施证据与行业义务仍需由运行方完成。
打开一手来源 ↗发布于 2024 年 7 月 26 日 · 来源页更新于 2026 年 4 月 8 日在 AI RMF 生命周期方法上补充生成式 AI 专有风险与行动。
边界属于跨行业轮廓,并不能证明某个运行时安全、合规或适合具体部署。
打开一手来源 ↗继续阅读