docs(设计): 蒸馏测试倒逼剩余缺口G2/G3/G8/G9/G10

- G8 安全时长钉死:handoff token 15min(架构-04 §10.1)/下载凭证 5min(§12.2)/高危安全操作冷却 24h(§3.2)
- G9 风险/冲突分级三级枚举 none/soft/hard,hard 禁静默一键确认(产品-02 §10.4)
- G3 改写洗白判据:外部 lineage 限制不可经改写解除,原创确认非洗白通道(产品-02 §6.4)
- G10 灰度通过/回退/证据不足准则,照对照实验范式(流程-02A §5.1)
- G2 计费分阶段:本阶段以额度调整 ledger 为可测合同,完整四态列后续阶段(产品-02 §10.8)
- 同步 专题-08 §7.3 与缺口跟踪文档:10 项缺口已全部拍死,G5/G6/G7 留回放基线(待执行)
This commit is contained in:
zizi 2026-07-31 00:26:40 +08:00
parent 81a8d1377f
commit 8f04dc3f0c
5 changed files with 54 additions and 32 deletions

View File

@ -146,7 +146,8 @@ Muse 的可测性呈两极:
- 安全类:数值落 SoT 后,过期/重复使用/actor 不匹配/越级确认 → 断言拒绝 + 写审计;
- 语义类:基线未定时,测试只断言"指标可计算、留痕、门禁要求附运行标识"**不**断言 pass/fail基线定后补硬断言。
**待蒸馏**具体安全数值建议默认handoff token 15 分钟、下载凭证 5 分钟、安全操作冷却 24 小时——**待人类确认**)落 `架构-04 §12``后端-05 §4.8/§4.9`;语义类"校准时点+责任人"落 `专题-07 §3/§4`
**已蒸馏(安全类)**handoff token 15 分钟(`架构-04 §10.1`)、下载凭证 5 分钟(`架构-04 §12.2`)、高危安全操作冷却窗口 24 小时(`架构-04 §3.2`);风险/冲突分级三级枚举 `none/soft/hard``产品-02 §10.4`
**留基线(语义类)**:知识质量门槛、回放通过线、自动确认置信度留回放首轮基线,校准责任人=质量策略 owner、时点=回放首轮完成时;基线未定前测试只断言"指标可计算、留痕、门禁附运行标识"。
## 8. 验收与 CI 门禁

View File

@ -390,6 +390,14 @@ Muse 的 AI 能力通常不是单个智能体按钮,而是系统功能编排
正文保存只表示用户文本落盘,进入正式正文和版本历史;它不自动表示相关内容可以沉淀为作品知识、设定、关系或事件事实。带外部来源 lineage 的草稿即使用户改写,也不得借此洗白来源、改走自动确认。
外部来源 lineage 带来的限制(必须用户确认、不可自动入库、导出受来源约束)**不可通过改写文本内容解除**。限制只能由下列途径解除,且原始外部 lineage 永久保留、不可删除或覆盖:
- 来源恢复 active 且授权快照仍有效;
- 用户对来源重新授权;
- 用户显式确认该草稿入库(记录为 user_confirmed外部 lineage 原样保留)。
"独立来源证明 / 原创确认"不是独立的洗白通道:它只能作为用户显式确认时附带的来源声明被记录,不能删除、隐藏或覆盖原始外部 lineage也不能据此把草稿改判为自有正文而走自动确认。
知识草稿确认前必须校验来源快照。来源正文、规划项、候选文本或授权资产版本已变化时,草稿必须标记为已过期,不能确认入库。用户可以重新提取、手动修改后保存或忽略。
### 6.5 资料处理与生成可用状态
@ -639,6 +647,17 @@ AI 候选必须分层呈现,避免把写作决策变成审计决策。
- “可确认章节”必须已完成来源快照校验、授权校验、章节内校验,并对跨章节实体合并和冲突给出风险摘要;存在高风险冲突时,不能静默一键确认,只能分章节处理或进入冲突解决流程。
- 不提供在全书解析详情里绕过章节边界逐条提交正式事实。
章节确认的冲突按三级分类,作为"能否静默一键确认"的可测判据(风险等级枚举,供一致性检查和章节确认共同引用):
| 冲突分级 | 代码建议 | 判定 | 允许的确认方式 |
|---|---|---|---|
| 无冲突 | `none` | 来源/授权/章节内校验全通过,跨章节实体无矛盾 | 可一键确认 |
| 软冲突 | `soft` | 表述差异、可合并的重复实体、信息补全,**不**矛盾任何已确认事实 | 展示风险摘要后可编辑或确认 |
| 硬冲突(高风险) | `hard` | 与已确认正文/Local KB/正式规划直接矛盾,或来源失效、授权异常、跨章节实体合并歧义无法自动裁决 | **禁止静默一键确认**,必须分章节处理或进入冲突解决流程 |
"高风险冲突"即 `hard`。只要章节内存在任一 `hard` 项,"一键确认全部可确认章节"必须把该章节排除在外并显式标注原因,不得整批静默落盘。
### 10.5 智能体创建、安装与替换
- 创建或编辑智能体发生在智能体工作台,不发生在写作台。
@ -671,6 +690,7 @@ AI 候选必须分层呈现,避免把写作决策变成审计决策。
- 两类记录可以来自同一底层事实,但入口、字段和可见范围必须按角色隔离。
- 日志和上下文快照默认不得保存全文,除非满足明确合规或排障目的,并受到最小化和审计约束。
- New-API 成本日志不等于用户最终扣费。系统必须能区分待结算、已结算、已返还、已补偿或等价状态;失败、系统重试、用户取消、合规阻断、撤权或下架导致的任务失败,必须分别定义用户可见扣减、返还、补偿和审计口径。
- 计费分阶段:本阶段以额度调整 ledgerquota-adjustment含 commandId/correlationId、变更前后快照、审批、幂等状态、反向变更与审计为可测合同"待结算/已结算/已返还/已补偿"完整四态结算状态机列为后续阶段owner 为 `后端-04`/`后端-05`。完整状态机落地前,验收只断言 ledger 的幂等、审计与反向变更正确,不断言四态迁移。
### 10.9 导出、删除与撤权

View File

@ -103,6 +103,7 @@ MetaSchema 是 MetaSchema BC独立模块的治理版本不是 Content
- 敏感导出、下载、二次验证、异常登录和凭证失效必须进入安全事件或下载审计。
- 安全事件只能限制权限或提示用户,不能直接改写作品正文、知识或市场资产事实。
- 高危安全操作(会话撤销 `session_revoked`、敏感导出确认等)设 **24 小时撤销/冷却窗口**`pending_user_confirm` 超过 24 小时未确认即转入 expired。该窗口由质量/安全策略登记,可调但必须显式登记。
### 3.3 个人中心聚合状态
@ -534,6 +535,7 @@ parse_job:succeeded
- Handoff 是应用层协议:来源 BC 只签发一次性 token目标 owner BC 创建 session 和 precheckAccount/Usage/Audit 只记录跳转和消费审计。
- Market 作为来源空间时,只能记录来源侧 handoff、listing/license/install/source status 和返回点;目标 owner 的 target precheck 由目标 BC 创建和消费。
- Handoff 必须绑定 actor、目标 owner、对象、动作、版本、授权快照、返回点和取消状态。
- Handoff Token 有效期为 **15 分钟**issued 后 15 分钟内未被消费即转入 expired终态该时长由质量/安全策略登记,可调但必须显式登记。
- 来源空间不能替目标 owner 写最终事实。
- 重复消费只有在同 actor、同 owner、同对象、同动作、同版本、同授权快照且未取消时才允许幂等返回旧结果。
- 目标空间落地后必须重新校验权限、授权快照、对象状态、版本和来源状态。
@ -630,6 +632,7 @@ parse_job:succeeded
硬约束:
- 下载凭证必须绑定 actor、导出任务、导出范围、对象版本和授权快照。
- 下载凭证有效期为 **5 分钟**issued 后 5 分钟内未使用即转入 expired终态该时长由质量/安全策略登记,可调但必须显式登记。
- 下载凭证过期、重复使用、actor 不匹配、任务作废或授权快照不匹配时,必须拒绝下载并写安全审计。
## 13. New-API 与外部调用状态

View File

@ -108,8 +108,12 @@
4. 发布版本不能静默影响已经绑定的用户智能体或市场智能体。
5. 影响预览必须包含默认 no-config 链路、功能编排引用、开放槽位、模型绑定、工具外发范围、真实上下文外发范围和输出合同 diff。
6. 扩大工具授权、扩大真实上下文外发、改变输出合同或改变默认系统智能体时,必须进入高风险复核或灰度发布。
7. 灰度发布必须有可判定的通过/回退准则,照对照实验范式(见 [专题-08 §5](专题-08-自动化测试方案.md) 与 [专题-04 §10.1 Gate A/B](专题-04-生成质量门控与创作健康度设计方案.md)
- **通过(可全量)**:试验组(新版本)相对对照组(现网版本)在关键质量维度(设定保真、文风一致、叙事张力)和失败率、硬阻断率上**均不退化**,且无新增高严重度残留。
- **回退(立即)**:任一关键质量维度退化,或失败率/硬阻断率上升,或出现新增密钥泄露、越权工具调用——立即回退到现网版本。
- **证据不足(不放量)**:灰度样本不足(参照 Gate A有效样本 `<5` 或场景不全)→ 判证据不足,延长灰度或扩大样本,不得据此全量发布。
失败处理:试运行失败、输出不合约、密钥泄露、越权工具调用、影响预览缺失或高风险复核未通过时,版本不能发布。
失败处理:试运行失败、输出不合约、密钥泄露、越权工具调用、影响预览缺失、高风险复核未通过,或灰度命中回退/证据不足准则时,版本不能全量发布。
### 5.2 功能编排和保护节点处理

View File

@ -1,44 +1,38 @@
# 测试倒逼需求缺口跟踪2026-07-30
- 性质:短期任务文档。由"设计自动化测试方案"任务产生,用于跟踪测试倒逼出的需求缺口与蒸馏动作。**拍死并蒸馏回各 owner 分册后删除本文件**,结论性合同归 `design-docs/专题-08-自动化测试方案.md`
- 性质:短期任务文档。由"设计自动化测试方案"任务产生,用于跟踪测试倒逼出的需求缺口与蒸馏动作。**全部蒸馏完成后删除本文件**,结论性合同归 `design-docs/专题-08-自动化测试方案.md`
- 来源:通读 design-docs 全册提取可测合同时发现的不可判定/自相矛盾点。
- 测试方案 SoT[`design-docs/专题-08-自动化测试方案.md`](../../design-docs/专题-08-自动化测试方案.md)§6 可判定性合同、§7 已拍决策)。
- **决策状态2026-07-31**10 项缺口已全部拍死。其中 7 项已蒸馏入 owner 分册G5/G6/G7 决议为"留回放首轮基线",属未来执行(跑回放→得基线数值),不再是设计缺口。
## 一、已拍决策2026-07-30人类确认
## 一、已拍决策
| 决策 | 结论 | 测试合同归属 |
|---|---|---|
| G1 自动确认入口矛盾 | **收紧自动确认**:仅"自有正文+无外部来源+无冲突+置信度达标"四条件全满足才自动入库,其余进待确认队列;"唯一入口"措辞纳入"达标自动确认" | 专题-08 §7.1 |
| G4 运行时叙事质量门 | **补硬标准并阻断**:照 Gate B 范式给叙事三维定量表+双盲评委+通过线,不达标阻断/重写 | 专题-08 §7.2 |
| 阈值批处理 | **分类处理**:安全类(凭证 TTL/风险分级)现在拍死;语义类(知识质量/回放通过线/自动确认置信度)留回放首轮基线,须写明校准时点+责任人 | 专题-08 §7.3 |
| 阈值批处理 | **分类处理**:安全类(凭证 TTL/风险分级)现在拍死;语义类(知识质量/回放通过线/自动确认置信度)留回放首轮基线 | 专题-08 §7.3 |
| G8 安全时长2026-07-31 确认) | handoff token **15 分钟** / 下载凭证 **5 分钟** / 高危安全操作冷却窗口 **24 小时** | 架构-04 §3.2/§10.1/§12.2 |
| G9 风险/冲突分级2026-07-31 | 三级枚举 `none`/`soft`/`hard``hard`=高风险,禁止静默一键确认 | 产品-02 §10.4 |
| G3 改写洗白判据2026-07-31 | 外部 lineage 限制不可经改写解除;仅来源恢复/重新授权/用户显式确认可解除,原始 lineage 永久保留;"原创确认"非洗白通道 | 产品-02 §6.4 |
| G10 灰度准则2026-07-31 | 通过=关键质量维度与失败率/硬阻断率均不退化且无新增高严重度残留;回退=任一退化或新增泄露/越权;样本不足判证据不足不放量 | 流程-02A §5.1 |
| G2 计费状态机2026-07-31 | 本阶段以额度调整 ledger幂等+审计+反向变更为可测合同完整四态结算状态机列后续阶段owner 后端-04/05 | 产品-02 §10.8 |
## 二、缺口清单与蒸馏动作
## 二、缺口清单与蒸馏状态
状态:`已拍待蒸馏` = 决策已定、需改 owner 分册措辞;`待人类拍` = 仍需人类定具体数值/标准。
| # | 缺口 | owner | 蒸馏动作 | 状态 |
|---|---|---|---|---|
| G1 | 自动确认 vs 唯一入口 | 产品-02 | §6.4/§9.1 纳入达标自动确认四条件 | **已蒸馏** |
| G2 | 计费状态机悬置 | 产品-02/后端-04/05 | §10.8 记分阶段决议;完整状态机后续阶段 | **已决议** |
| G3 | 改写洗白判据缺失 | 产品-02 | §6.4 定外部 lineage 解除途径,禁洗白 | **已蒸馏** |
| G4 | 运行时叙事门无标准 | 专题-04 | §4.2.1 补三维量表+通过线+四步裁决 | **已蒸馏** |
| G5 | 知识质量三性有指标无阈值 | 专题-07 §3 | 留回放首轮基线(执行项:跑回放定数值) | 已决议·待执行 |
| G6 | 回放评测无通过线 | 专题-07 §4 | 留基线,照 Gate B 范式定切断分(执行项) | 已决议·待执行 |
| G7 | 自动确认置信度无定义 | 产品-02/专题-04 | 留基线,随回放校准(执行项) | 已决议·待执行 |
| G8 | 凭证/冷却 TTL 无数值 | 架构-04 | §3.2/§10.1/§12.2 钉死 15min/5min/24h | **已蒸馏** |
| G9 | 风险/冲突分级无标准 | 产品-02 | §10.4 定 none/soft/hard 三级枚举 | **已蒸馏** |
| G10 | 灰度发布无通过准则 | 流程-02A | §5.1 定通过/回退/证据不足准则 | **已蒸馏** |
### 第一档:自相矛盾 / 状态机悬置
## 三、剩余执行项(非设计缺口)
| # | 缺口 | 现状矛盾 | owner | 蒸馏动作 | 状态 |
|---|---|---|---|---|---|
| G1 | 自动确认 vs 唯一入口 | `产品-02 §6.4/§9.1` 言唯一入口=用户确认/保存(清单不含自动确认);`流程-02B §7` 允许达标自动入库 | `产品-02` | 改 `产品-02 §6.4/§9.1`:入口清单纳入"达标自动确认(四条件)",与 `流程-02B §7` 对齐 | **已蒸馏** |
| G2 | 计费状态机悬置 | `产品-02 §10.8` 要求 待结算/已结算/已返还/已补偿 四态;`流程-02A §10` 称"由后续 owner 承接",当前无状态可测 | `后端-04`/`后端-05` | 补计费 ledger 状态机与端点;未补前测试仅能断言 quota-adjustment 幂等+审计 | 待人类拍(是否本阶段做) |
| G3 | 改写"洗白"外部来源判据缺失 | "独立来源证明/原创确认"反复作前置条件,从无成立判据 | `架构-04 §6`/`产品-02 §6.4` | 定义"原创确认成立"的可验证条件;未定前测试断言"外部 lineage 不可被改写移除" | 待人类拍 |
### 第二档:阈值 / 标准缺失
| # | 缺口 | 现状 | owner | 蒸馏动作 | 状态 |
|---|---|---|---|---|---|
| G4 | 运行时叙事门无判定标准 | `专题-04 §4.2` 仅模糊词,无分值/阈值 | `专题-04 §4.2` | 照 §10.1 Gate B 体例补三维量表+双盲+通过线 | **已蒸馏** |
| G5 | 知识质量三性有指标无阈值 | 8 指标已命名,数值"留回放首轮基线" | `专题-07 §3` | 补"基线产生时点+校准责任人";基线定后补数值 | 已拍(留基线,待补时点/责任人) |
| G6 | 回放评测无通过线 | 三线只有"得分",无"多少分算可上线" | `专题-07 §4` | 补切断分(照 Gate B 范式)+ 校准时点 | 已拍(留基线,待补时点/责任人) |
| G7 | 自动确认置信度无定义 | 仅"超阈值",数值/设定者/可调性全无 | `产品-02 §6.4`/`专题-04` | 定置信度数值或留基线+责任人(随 G1 蒸馏一并处理) | 已拍(留基线) |
| G8 | 凭证/冷却 TTL 无数值 | handoff token、下载凭证"短期有效"、安全冷却期均无时长 | `架构-04 §12`/`后端-05 §4.8/§4.9` | 拍死数值(**建议默认待确认**handoff 15min / 下载凭证 5min / 安全冷却 24h | 已拍(安全类现在定,具体数值待人类确认) |
| G9 | 风险/冲突分级无标准 | "高风险禁静默一键确认",但等级/分级未定义 | `产品-02 §10.4`/`专题-04` | 定风险等级枚举与"可确认章节"判据 | 已拍(安全类现在定,具体分级待人类给) |
| G10 | 灰度发布无通过准则 | 系统智能体"高风险进灰度",成功/回退判定缺失 | `流程-02A §5`/`专题-04` | 定灰度通过/回退判据(可用对照实验范式) | 待人类拍 |
## 三、下一步
1. 人类确认 G8 三个 TTL 默认值、G9 风险分级枚举、G2/G3/G10 是否本阶段做。
2. Agent 按上表"蒸馏动作"改 owner 分册G1→产品-02、G4→专题-04、G8→架构-04/后端-05
3. 每条蒸馏完成后在 `专题-08 §7` 对应"待蒸馏"标记去除,覆盖 JSON 登记对应确定性合同。
4. 全部蒸馏完成 → 删除本文件。
G5/G6/G7 的数值需跑回放评测首轮基线后确定,属未来执行,不阻塞当前设计与实现。校准责任人 = 质量策略 owner校准时点 = 回放评测首轮完成时。基线落定后:补数值入 专题-07 §3/§4 与质量策略 → 删除本文件。