01
主体契约
必须可由发送方、接收方与独立复核者共同理解。
最低字段
- 主体 ID、主体类型与版本
- 服务/设备身份与签发方
- 创建、轮换与停用状态
证据门
记录能够区分主体、主体所有者及其代表的授权方。
停止条件
若该契约无法解析、已经过期或出现静默语义降级,应阻断高后果行动并转交复核。
FUURAA™ 赋睐™ AI 文明技术架构 · 运行层工程档案
稳定主体标识只是 Agent 决策的起点,并不等于行动权限。本档案区分运行时主体、现实授权方、认证事件、属性声明、委托能力与最终责任人。
核心判断
以下顺序用于架构评审、威胁建模和测试规划。它不是通用合规清单,也不能替代具体系统的工程验证。
把准确 Agent、服务、设备与版本绑定到不可循环使用的标识。
记录主体代表哪一个个人、组织或服务请求行动。
使认证强度、属性、角色与凭证分别可检查。
把能力、范围、用途、条件、到期与撤销附着到委托。
保留签发方、核验方、策略决定及负责的人或机构。
FUURAA 分析Agent 身份必须可拆解。如果一个不透明令牌同时代表谁在行动、谁作出授权、哪些属性为真以及可以做什么,复核者便无法定位失效假设。更强的身份核验不能修复过度授权;两项决定必须分开,并由证据连接。
最小接口契约
字段名称是公共工程参考,不构成正式协议。实现可以采用不同结构,但应明确说明任何丢失、默认或降级的语义。
必须可由发送方、接收方与独立复核者共同理解。
记录能够区分主体、主体所有者及其代表的授权方。
若该契约无法解析、已经过期或出现静默语义降级,应阻断高后果行动并转交复核。
必须可由发送方、接收方与独立复核者共同理解。
接收服务可拒绝某项声明,同时不丢失其余身份轨迹。
若该契约无法解析、已经过期或出现静默语义降级,应阻断高后果行动并转交复核。
必须可由发送方、接收方与独立复核者共同理解。
身份不会被静默扩大为权限。
若该契约无法解析、已经过期或出现静默语义降级,应阻断高后果行动并转交复核。
主动寻找的失效
正常路径成功不能证明边界有效。测试应操纵身份、时间、版本、网络、策略与部分失败,并保留原始结果。
循环使用旧标识,验证旧权限不会附着到新主体。
在长任务中使凭证到期或撤销,并要求重新决定。
呈现一个授权方的有效身份,却请求另一授权方的资源。
让签发方状态不可用,验证高后果行动默认关闭。
最低工程证据包
完整证据包只表示资料关系可复核,不证明资料真实、控制有效、系统安全或决定正确。
带版本的主体、类型、版本、所有者与生命周期状态。
签发方、方法、保证强度、接收方、有效期与核验结果。
授权方、范围、条件、批准、到期与撤销句柄。
冲突、过期凭证、错误接收方与授权方混淆测试结果。
具名运行方、例外路径与已接受复核责任。
本参考不判断法律身份、电子签名效力、雇佣权限、监护、代理法律关系或行业义务,也不声称 FUURAA 产品已经实现凭证或身份服务。
一手来源与证据边界
每项来源均标明发布日期、在本档案中的作用与不可外推范围;持续资料于 2026 年 8 月 19 日复核。
区分身份核验、认证、联合身份、声明与保证等级。
边界面向政府信息系统用户;不定义自主 Agent 身份,也不授权行动。
打开一手来源 ↗W3C 推荐标准 · 2025 年 5 月 15 日为签发方、持有方、核验方与机器可核验凭证关系建模。
边界有效凭证不证明签发方可信、权限当前有效或适合 Agent 行动。
打开一手来源 ↗2020 年 8 月 10 日发布以资源为中心形成访问决定,不因网络位置给予隐含信任。
边界属于企业网络安全架构,不是 Agent 能力模式、完整实现或认证。
打开一手来源 ↗继续进入运行层