01
身份与意图契约
必须可由发送方、接收方与独立复核者共同理解。
最低字段
- 请求 ID、追踪 ID、签发方与模式版本
- 主体、委托授权方与已认证声明
- 用途、语境、接收方与请求结果
证据门
接收方能够区分谁在执行、谁作授权,以及本次请求为何存在。
停止条件
若该契约无法解析、已经过期或出现静默语义降级,应阻断高后果行动并转交复核。
FUURAA™ 赋睐™ AI 文明技术架构 · 运行层工程档案
Agent 行动不应从一次登录、工具连接、记忆中的指令或此前成功调用继承权限。可传递的行动授权封装把单次请求与准确主体、授权方、用途、能力、资源、策略决定、计划、到期、撤销句柄及证据轨迹绑定,使不同系统都能独立判断。
核心判断
以下顺序用于架构评审、威胁建模和测试规划。它不是通用合规清单,也不能替代具体系统的工程验证。
在任何高后果规划或工具调用前生成请求 ID、追踪 ID、模式版本、签发方与观察时间。
解析运行主体、所代表授权方、已认证声明、获准用途与运行语境,同时不得把身份视为权限。
明确能力、动作、资源、字段、排除项、预算、策略版本、批准、生效时间、到期与撤销。
附上带版本计划、工具模式、预期后果、检查点、幂等键、回滚或补偿及升级路径。
允许每个接收方拒绝不支持的语义,再在同一追踪下保留决定、后果、重试、例外、残余与可问责关闭。
FUURAA 分析Agent 权限的有效单位不是会话、API 令牌或宽泛角色,而是附着于一个可解释行动封装的短期决定。可执行计划绝不能扩大该封装;每个接收方都应能拒绝缺失或降级语义。因此,安全拒绝是运行层的成功结果,而不只是错误路径。
最小接口契约
字段名称是公共工程参考,不构成正式协议。实现可以采用不同结构,但应明确说明任何丢失、默认或降级的语义。
必须可由发送方、接收方与独立复核者共同理解。
接收方能够区分谁在执行、谁作授权,以及本次请求为何存在。
若该契约无法解析、已经过期或出现静默语义降级,应阻断高后果行动并转交复核。
必须可由发送方、接收方与独立复核者共同理解。
权限范围窄于用户的一般角色,也窄于工具的技术能力。
若该契约无法解析、已经过期或出现静默语义降级,应阻断高后果行动并转交复核。
必须可由发送方、接收方与独立复核者共同理解。
部分完成、重试或被拒绝的行动能够与完整获授权结果区分。
若该契约无法解析、已经过期或出现静默语义降级,应阻断高后果行动并转交复核。
主动寻找的失效
正常路径成功不能证明边界有效。测试应操纵身份、时间、版本、网络、策略与部分失败,并保留原始结果。
批准后替换运行 Agent 或其代表的授权方,要求形成新决定而不是继承权限。
在到期、撤销或策略改变后重放此前有效封装,验证排队和重试调用都会停止。
加入额外字段、资源、接收方或不支持的模式语义,要求明确拒绝并记录丢失含义。
外部后果发生后中断连接并重试,证明幂等、追踪连续性与责任恢复。
最低工程证据包
完整证据包只表示资料关系可复核,不证明资料真实、控制有效、系统安全或决定正确。
准确请求、模式、主体、授权方、用途、接收方、权限、有效期与撤销状态。
带版本输入、策略结果、理由、条件、批准人、异议与重开触发。
步骤、依赖、模式、预算、预期后果、检查点、回滚与升级。
决定、调用、后果、重试、拒绝、转换、例外与保留原始结果。
最终状态、未解决残余、证据位置、责任人、复核时间与后继行动。
本公共研究参考不是 FUURAA 协议、凭证格式、生产模式、安全控制、法律授权或合规清单。结构完整不能证明身份真实、权限实际存在、策略正确、执行安全或撤销成功;高后果部署仍需针对具体系统进行威胁建模、测试与可问责批准。
一手来源与证据边界
每项来源均标明发布日期、在本档案中的作用与不可外推范围;持续资料于 2026 年 8 月 19 日复核。
区分身份核验、认证、联合身份、声明与保证等级。
边界面向政府信息系统用户;不定义自主 Agent 身份,也不授权行动。
打开一手来源 ↗2020 年 8 月 10 日发布以资源为中心形成访问决定,不因网络位置给予隐含信任。
边界属于企业网络安全架构,不是 Agent 能力模式、完整实现或认证。
打开一手来源 ↗最佳当前实践 · 2025 年 1 月记录当前 OAuth 2.0 威胁缓解方法,并弃用较弱模式。
边界它保护授权框架;不判断 Agent 的业务用途、现实权限或可接受后果。
打开一手来源 ↗W3C 推荐标准 · 2013 年 4 月 30 日连接溯源中的实体、活动、责任主体、时间与派生关系。
边界溯源可以描述沿袭;不证明事实、权利清除、安全存储或决定质量。
打开一手来源 ↗互联网草案 · 2022 年 6 月 16 日提供类型、必填属性与结构核验词汇。
边界符合模式的数据仍可能过期、未获授权、语义不兼容或不真实。
打开一手来源 ↗2023 年 1 月 26 日发布把治理、语境映射、测量与风险处置连接到 AI 全生命周期。
边界属于自愿性、用途无关框架;不是安全论证、行业规则、审计或认证。
打开一手来源 ↗继续进入运行层