FUURAA™ 赋睐™ AI 文明技术架构 · 运行层工程档案

行动授权封装:让单次请求端到端可判断

Agent 行动不应从一次登录、工具连接、记忆中的指令或此前成功调用继承权限。可传递的行动授权封装把单次请求与准确主体、授权方、用途、能力、资源、策略决定、计划、到期、撤销句柄及证据轨迹绑定,使不同系统都能独立判断。

公开状态研究方向 · 架构参考证据状态基于一手标准的 FUURAA 方法综合来源核对2026 年 8 月 19 日

核心判断

每个接收系统能否判断允许发生什么、为何发生、有效到何时,以及如何停止?

以下顺序用于架构评审、威胁建模和测试规划。它不是通用合规清单,也不能替代具体系统的工程验证。

  1. 01

    建立不可变请求身份

    在任何高后果规划或工具调用前生成请求 ID、追踪 ID、模式版本、签发方与观察时间。

  2. 02

    绑定主体、授权方与用途

    解析运行主体、所代表授权方、已认证声明、获准用途与运行语境,同时不得把身份视为权限。

  3. 03

    解析准确权限

    明确能力、动作、资源、字段、排除项、预算、策略版本、批准、生效时间、到期与撤销。

  4. 04

    冻结执行边界

    附上带版本计划、工具模式、预期后果、检查点、幂等键、回滚或补偿及升级路径。

  5. 05

    决定、执行并关闭

    允许每个接收方拒绝不支持的语义,再在同一追踪下保留决定、后果、重试、例外、残余与可问责关闭。

FUURAA 分析Agent 权限的有效单位不是会话、API 令牌或宽泛角色,而是附着于一个可解释行动封装的短期决定。可执行计划绝不能扩大该封装;每个接收方都应能拒绝缺失或降级语义。因此,安全拒绝是运行层的成功结果,而不只是错误路径。

最小接口契约

把关键语义放进可检查接口,而不是依赖系统之间的默契。

字段名称是公共工程参考,不构成正式协议。实现可以采用不同结构,但应明确说明任何丢失、默认或降级的语义。

01

身份与意图契约

必须可由发送方、接收方与独立复核者共同理解。

最低字段
  • 请求 ID、追踪 ID、签发方与模式版本
  • 主体、委托授权方与已认证声明
  • 用途、语境、接收方与请求结果
证据门

接收方能够区分谁在执行、谁作授权,以及本次请求为何存在。

停止条件

若该契约无法解析、已经过期或出现静默语义降级,应阻断高后果行动并转交复核。

02

权限与后果契约

必须可由发送方、接收方与独立复核者共同理解。

最低字段
  • 能力、行动、资源、字段与明确排除项
  • 策略决定、批准、条件、预算与后果等级
  • 生效时间、到期、撤销句柄与重新授权边界
证据门

权限范围窄于用户的一般角色,也窄于工具的技术能力。

停止条件

若该契约无法解析、已经过期或出现静默语义降级,应阻断高后果行动并转交复核。

03

执行与证据契约

必须可由发送方、接收方与独立复核者共同理解。

最低字段
  • 计划版本、工具契约、检查点与幂等键
  • 预期后果、回滚或补偿与升级负责人
  • 决定、后果、重试、例外、残余与关闭引用
证据门

部分完成、重试或被拒绝的行动能够与完整获授权结果区分。

停止条件

若该契约无法解析、已经过期或出现静默语义降级,应阻断高后果行动并转交复核。

主动寻找的失效

验证边界是否真的会拒绝、停止和留下证据。

正常路径成功不能证明边界有效。测试应操纵身份、时间、版本、网络、策略与部分失败,并保留原始结果。

T1

主体替换

批准后替换运行 Agent 或其代表的授权方,要求形成新决定而不是继承权限。

T2

过期重放

在到期、撤销或策略改变后重放此前有效封装,验证排队和重试调用都会停止。

T3

范围夹带与语义降级

加入额外字段、资源、接收方或不支持的模式语义,要求明确拒绝并记录丢失含义。

T4

后果已发生但响应失败

外部后果发生后中断连接并重试,证明幂等、追踪连续性与责任恢复。

最低工程证据包

让下一位责任人能够复现决定、打开资料并看见剩余未知。

完整证据包只表示资料关系可复核,不证明资料真实、控制有效、系统安全或决定正确。

01

已签发封装快照

准确请求、模式、主体、授权方、用途、接收方、权限、有效期与撤销状态。

02

策略与批准决定

带版本输入、策略结果、理由、条件、批准人、异议与重开触发。

03

计划与工具契约包

步骤、依赖、模式、预算、预期后果、检查点、回滚与升级。

04

端到端行动轨迹

决定、调用、后果、重试、拒绝、转换、例外与保留原始结果。

05

关闭与移交记录

最终状态、未解决残余、证据位置、责任人、复核时间与后继行动。

适用边界

本公共研究参考不是 FUURAA 协议、凭证格式、生产模式、安全控制、法律授权或合规清单。结构完整不能证明身份真实、权限实际存在、策略正确、执行安全或撤销成功;高后果部署仍需针对具体系统进行威胁建模、测试与可问责批准。

一手来源与证据边界

采用标准语言,但不把标准引用冒充实施证据。

每项来源均标明发布日期、在本档案中的作用与不可外推范围;持续资料于 2026 年 8 月 19 日复核。

2025 年 8 月 1 日发布

NIST SP 800-63-4 · Digital Identity Guidelines

区分身份核验、认证、联合身份、声明与保证等级。

边界面向政府信息系统用户;不定义自主 Agent 身份,也不授权行动。

打开一手来源 ↗
2020 年 8 月 10 日发布

NIST SP 800-207 · Zero Trust Architecture

以资源为中心形成访问决定,不因网络位置给予隐含信任。

边界属于企业网络安全架构,不是 Agent 能力模式、完整实现或认证。

打开一手来源 ↗
最佳当前实践 · 2025 年 1 月

IETF RFC 9700 · OAuth 2.0 Security BCP

记录当前 OAuth 2.0 威胁缓解方法,并弃用较弱模式。

边界它保护授权框架;不判断 Agent 的业务用途、现实权限或可接受后果。

打开一手来源 ↗
W3C 推荐标准 · 2013 年 4 月 30 日

W3C · PROV-DM

连接溯源中的实体、活动、责任主体、时间与派生关系。

边界溯源可以描述沿袭;不证明事实、权利清除、安全存储或决定质量。

打开一手来源 ↗
互联网草案 · 2022 年 6 月 16 日

JSON Schema 2020-12 · Validation Vocabulary

提供类型、必填属性与结构核验词汇。

边界符合模式的数据仍可能过期、未获授权、语义不兼容或不真实。

打开一手来源 ↗
2023 年 1 月 26 日发布

NIST AI RMF 1.0

把治理、语境映射、测量与风险处置连接到 AI 全生命周期。

边界属于自愿性、用途无关框架;不是安全论证、行业规则、审计或认证。

打开一手来源 ↗