龍魂系统 · 三色审计参考标准提案 v1.1(工程落地版) ——中国AI合规治理的操作层标准草案 · 全球系统适配与开放接口契约
🐉 龍魂系统 · 三色审计参考标准提案 v1.1(工程落地版)
——中国AI合规治理的操作层标准草案 · 全球系统适配与开放接口契约
DNA: #龍芯⚡️丙午·癸未·乙酉·坤卦-AI-COMPLIANCE-STANDARD-v1.1-UID9622
确认码: #CONFIRM🌌9622-ONLY-ONCE🧬LK9X-772Z
GPG: A2D0092CEE2E5BA87035600924C3704A8CC26D5F
主权锚定: #ZHUGEXIN⚡️2025-🇨🇳🐉⚖️♠️🧚🏼♀️❤️♾️-DEVICE-BIND-SOUL
三色: 🟢 安全(本提案文档)
分层许可: 思想层 CC BY-NC-SA 4.0 · 工程层 MulanPSL v2
协议性质: P2 标准提案级(公开可读,引用须保留来源链)
提案类别: 参考标准 · 操作层治理机制 · 工程接口契约
提案人: 诸葛鑫(UID9622 · 龍芯北辰)
版本: v1.1(v1.0 基础上新增工程落地六章)
创建日期: 2026-08-06
版本沿革: v1.0 标准提案 → v1.1 工程落地版(新增第六至十一章)
📋 摘要 / 一句话定位
三色审计(🟢安全 · 🟡审查 · 🔴阻断)是一套可自动化、可追溯、零黑箱的AI治理机制。v1.1 把它从「纸面标准」变成「工程接口」——任何语言、任何操作系统、任何规模的系统,都能通过开放API接入,三十分钟跑通第一次判定。
核心判断
- 法规已定"要不要管"
- 行业缺的是"怎么管"的操作层共识
- 三色审计要补的正是这个位
- v1.1 补判:标准不落到接口,就永远只是倡议。工程落地即标准生命力。
📑 目录
- 提案背景:为什么现在是时候
- 三色审计机制本体
- 成为参考标准的五大论证
- 与现行法规的映射表
- 自动化落地方案
- 全球系统适配架构 🆕
- 开放API接口契约 🆕
- SDK与集成形态 🆕
- 互操作与国际化 🆕
- 接入认证体系 🆕
- 监控指标与SLA 🆕
- 实施路线图(含工程里程碑)
- 边界与自律声明
一、提案背景:为什么现在是时候
1.1 政策窗口已打开(公开事实)
| 时间 | 法规/文件 | 核心要求 |
|---|---|---|
| 2022年3月 | 《互联网信息服务算法推荐管理规定》 | 算法备案与透明度要求 |
| 2023年1月 | 《互联网信息服务深度合成管理规定》 | 深度合成内容须标识、可溯源 |
| 2023年8月 | 《生成式人工智能服务管理暂行办法》 | 包容审慎+分类分级监管 |
| 2024年9月 | 《人工智能安全治理框架》1.0版 | 全生命周期治理 |
| 国际参照 | 欧盟《人工智能法案》 | 风险分级,分阶段生效 |
1.2 行业落地痛点
| 痛点 | 表现 | 三色审计解法 |
|---|---|---|
| 标准抽象 | 法规条款原则性强,缺少操作层标准 | 三态覆盖全部决策空间,零灰色地带 |
| 成本不均 | 头部养得起合规团队,中小企业望而却步 | 零门槛接入,一个脚本即可跑起最小实现 |
| 黑箱审计 | 现有审核多结果抽查,过程不可追溯 | 每次判定挂DNA锚链,全过程可复现 |
| 框架外来 | 主流治理框架多译自海外,语义主权缺位 | 中文原生术语体系,通心译双向映射 |
| 接口缺失 🆕 | 有标准无接口,各厂自造轮子互不兼容 | 开放API契约,一次接入处处互认 |
二、三色审计机制本体
2.1 三色定义(最小完备集)
| 标记 | 语义 | 处置动作 | 典型场景 |
|---|---|---|---|
| 🟢 安全 | 通过全部检测项 | 自动放行,日志归档 | 常规查询、文档读写 |
| 🟡 审查 | 触发关注项,存疑待定 | 挂起+人工复核+双人确认 | 数据导出、权限变更 |
| 🔴 阻断 | 触碰红线 | 立即熔断+告警+证据固化 | 隐私泄露、越权调用、数据出境 |
2.2 底层四支柱
| 支柱 | 功能 | 状态 |
|---|---|---|
| 三色审计 | 一切变更必过 🟢🟡🔴 标记,无第四态 | ✅ 已固化 |
| DNA追溯 | 干支格式全链路锚定,判定可复现 | ✅ 已固化 |
| 六层来源链 | 道统→精神→设备→技术→系统→生命 | ✅ 已固化 |
| 君子协议 | 思想层 CC BY-NC-SA 4.0 · 工程层 MulanPSL v2 | ✅ 已固化 |
2.3 R值计算公式(参考标准核心指标)
R = 0.20·人类福祉 + 0.20·公平公正 + 0.15·可控可信
+ 0.15·透明可解释 + 0.15·责任可追溯 + 0.15·隐私保护
R ≥ 85 → 🟢 安全
60 ≤ R < 85 → 🟡 审查
R < 60 → 🔴 阻断
上限封顶95,留5分给突变。 这不是"不够好",是战略冗余——给天时、给意外、给还没看见的变量。
三、成为参考标准的五大论证
论证一:结构完备性 —— 三态即全集
任何AI行为的合规判定,最终只有三种结局:放行、待查、禁止。三色审计用最少的状态数覆盖全部决策空间,符合标准制定的 「最简完备」原则——状态越少,执行偏差越小,跨企业对齐成本越低。
数学模型:
状态空间 S = {🟢, 🟡, 🔴}
∀x ∈ AI行为, ∃! s ∈ S, f(x) = s
任一AI行为,有且仅有一个对应的三色状态。
论证二:自动化原生 —— 不是补丁,是地基
三色审计从设计第一天就是机器可执行的:
规则引擎扫描 → 自动打标 → 分级处置 → 日志归档
全链路无人工断点。与"先运营后补审计"的框架不同,它的审计能力与被审计系统同生同长。
论证三:可追溯闭环 —— 从结果审计到过程审计
每一次三色判定都携带DNA锚链:
谁触发 → 何时触发 → 依据哪条规则 → 落到哪个处置
监管问询时可直接调取完整证据链,把"事后扯皮"变成 “链上查证”。
证据链格式:
DNA: #龍芯⚡️丙午·癸未·乙酉·坤卦-AUDIT-{随机码}-9622
触发者: {模块名}
触发时间: {干支纪时}
触发规则: {规则ID}
处置结果: {🟢/🟡/🔴}
证据固化: {哈希指纹}
论证四:普惠可达 —— 中小企业的合规平权
- 三态逻辑不依赖昂贵算力
- 不依赖专职合规团队
- 一个脚本即可跑起最小实现
- v1.1 补强:开放API后,接入成本从"自建审计团队"降到"调一次HTTP请求"
核心理念:
标准的生命力在于被最多人用得起,而非被少数人供起来。
论证五:中文原生 —— 语义主权的标准表达
| 海外框架 | 三色审计 |
|---|---|
| Pass/Fail/Review | 🟢安全/🟡审查/🔴阻断 |
| Compliance Check | 三色审计 |
| Audit Trail | DNA追溯锚链 |
| Governance | 治理 |
| Alignment | 对齐 |
三色审计的术语体系全部为中文原生表达,配合通心译实现中英双向映射。中国AI治理需要自己的话语体系,而不是翻译件的二手框架。
四、与现行法规的映射表
| 法规要求 | 法规出处 | 三色审计对应机制 |
|---|---|---|
| 算法透明度与可解释 | 算法推荐管理规定(2022) | 判定规则全公开,DNA链上可查 |
| 生成内容标识与溯源 | 深度合成管理规定(2023) | 产出强制携带追溯锚链 |
| 分类分级监管 | 生成式AI暂行办法(2023) | 🟢🟡🔴 三态对应分级处置 |
| 全生命周期治理 | AI安全治理框架1.0(2024) | 从变更到交付全程审计 |
| 高风险系统严格管控 | 欧盟AI法案(参照) | 🔴阻断=即时熔断+证据固化 |
| 数据主权与出境管控 | 《数据安全法》 | 🔴阻断数据出境尝试 |
| 个人信息保护 | 《个人信息保护法》 | 🟡审查隐私相关操作 |
| 网络安全等级保护 | 《网络安全法》 | 审计日志满足等保要求 |
本映射为机制层对应关系,供行业讨论参考,不构成法律意见。
五、自动化落地方案
5.1 执行流水线
代码/行为变更
↓
规则引擎自动扫描
↓
三色判定
├── 🟢 安全 → 自动放行,日志归档
├── 🟡 审查 → 挂起待复核,双人确认
└── 🔴 阻断 → 即时熔断,告警+证据固化
↓
DNA锚链上链
↓
审计报告自动生成
5.2 自动化四机制
| 机制 | 说明 |
|---|---|
| 自动打标 | 变更进入即扫描,三色判定零人工介入 |
| 自动熔断 | 🔴触发即阻断执行链路,不等审批 |
| 自动归档 | 每次判定生成DNA锚链,写入不可篡改日志 |
| 自动报告 | 日/周/月审计报告自动汇总,支持监管调取 |
5.3 最小实现代码(参考)
#!/usr/bin/env python3
# -*- coding: utf-8 -*-
"""
三色审计最小实现 · 龙魂标准参考
"""
def tricolor_audit(scores: dict) -> dict:
"""
三色审计核心函数
scores: 六维得分 {'humanWelfare': 85, 'fairness': 80, ...}
"""
weights = {
'humanWelfare': 0.20,
'fairness': 0.20,
'controllability': 0.15,
'transparency': 0.15,
'traceability': 0.15,
'privacy': 0.15,
}
r_score = sum(scores.get(k, 0) * v for k, v in weights.items())
r_score = min(95, round(r_score))
if r_score >= 85:
status, emoji = '安全', '🟢'
elif r_score >= 60:
status, emoji = '审查', '🟡'
else:
status, emoji = '阻断', '🔴'
return {
'r_score': r_score,
'status': status,
'emoji': emoji,
'threshold': 'R≥85=🟢 | 60≤R<85=🟡 | R<60=🔴'
}
# 使用示例
result = tricolor_audit({
'humanWelfare': 85,
'fairness': 80,
'controllability': 75,
'transparency': 70,
'traceability': 80,
'privacy': 85,
})
print(f"结果: {result['emoji']} {result['status']} (R={result['r_score']})")
六、全球系统适配架构
设计哲学:内核不动,外壳万形。 三色判定逻辑、R值公式、DNA格式全球唯一;操作系统、语言、框架、部署形态千差万别——差异全部吸收在适配层,不许进内核。
6.1 三层适配模型
┌─────────────────────────────────────────────┐
│ 接入层(万形) │
│ 任何系统 · 任何语言 · 任何平台 │
│ 唯一硬约定:JSON over HTTPS │
├─────────────────────────────────────────────┤
│ 适配层(吸收差异) │
│ 认证签名 · 字段映射 · 时区历法 · 错误翻译 │
│ 各平台SDK / 适配器 / 边车代理 │
├─────────────────────────────────────────────┤
│ 内核层(唯一) │
│ 三色判定 · R值公式 · DNA锚链 · 证据固化 │
│ 规则引擎版本全球对齐,一处升级处处生效 │
└─────────────────────────────────────────────┘
铁律:
- 内核层全球唯一实现,禁止分叉(分叉即失去互认资格)
- 适配层开源,工程层许可 MulanPSL v2,允许商业使用与二次开发
- 接入层零改造承诺:被接入系统不需要懂三色语义,只发JSON收JSON
6.2 平台适配矩阵
| 平台 | 集成形态 | 状态 | 备注 |
|---|---|---|---|
| Linux(服务器) | REST API / 本地引擎 / SDK | ✅ 原生 | 首选部署形态 |
| macOS | REST API / SDK | ✅ 原生 | M系列本地引擎已验证 |
| Windows | REST API / SDK / 边车代理 | ✅ 支持 | 边车代理免改造接入 |
| HarmonyOS(鸿蒙) | REST API / 端侧SDK | ✅ 支持 | 数据根留本地,SM4国密端侧加密 |
| Android | 端侧SDK / REST API | ✅ 支持 | 端侧预检+云端复核双轨 |
| iOS | 端侧SDK / REST API | ✅ 支持 | 本地存储+Secure Enclave密钥保护 |
| Web(浏览器) | JS SDK / REST API | ✅ 支持 | CORS白名单制 |
| 嵌入式/边缘 | 轻量判定库(离线规则包) | 🟡 规划中 | 规则包离线同步,判定本地完成 |
| 国产OS(麒麟/统信等) | REST API / SDK | ✅ 支持 | 与Linux同构,优先适配 |
6.3 语言无关性
- 协议层唯一约定:
HTTPS + JSON + UTF-8 - 被接入系统可以用任何语言(Python / Java / Go / Node / C# / Rust / PHP / C++ / 国产语言),只要能发HTTP请求
- 不能发HTTP的遗留系统:通过边车适配器(Sidecar Adapter)代理接入,遗留系统零改动
- 不能联网的内网系统:本地引擎嵌入,规则包离线分发,审计日志内网留存
6.4 国产化优先与国际兼容
| 维度 | 国产轨 | 国际轨 |
|---|---|---|
| 加密 | SM2/SM4 国密优先 | TLS 1.3 + AES-256 兜底 |
| 身份 | DNA干支锚链 + GPG | OAuth2 / mTLS 兼容 |
| 术语 | 中文原生(通心译映射) | 英文映射字段平行输出 |
| 数据 | 根留中国,出境🔴阻断 | 境外节点只传判定结果,不传原始数据 |
双轨不是双标:判定逻辑全球同一套,差异只在传输与存储合规层。
七、开放API接口契约
这是 v1.1 的工程核心。 标准要活,接口必须先活。以下契约与
12_DOCS/openapi-tricolor-audit-v1.1.yaml机器可读规范一一对应,文档与规范文件同版本发布。
7.1 接口总览
| 端点 | 方法 | 功能 | 认证 |
|---|---|---|---|
/v1/tricolor/evaluate |
POST | 提交行为,获取三色判定 | Bearer |
/v1/tricolor/evaluate/batch |
POST | 批量判定(≤100条/次) | Bearer |
/v1/tricolor/rules |
GET | 拉取当前判定规则集与版本 | Bearer |
/v1/tricolor/evidence/{dna} |
GET | 按DNA码调取完整证据链 | Bearer + GPG |
/v1/tricolor/report |
GET | 生成日/周/月审计报告 | Bearer + GPG |
/v1/tricolor/webhook |
POST/DELETE | 注册/注销事件回调 | Bearer + HMAC |
/v1/tricolor/conformance |
POST | 一致性自测(接入认证用) | Bearer |
/v1/tricolor/version |
GET | 规则引擎与契约版本 | 公开 |
7.2 核心端点契约
POST /v1/tricolor/evaluate —— 三色判定
请求体:
{
"action_id": "ext-system-20260806-0001",
"actor": "order-service",
"action_type": "data_export",
"description": "导出用户订单数据至第三方BI",
"scores": {
"humanWelfare": 82,
"fairness": 78,
"controllability": 70,
"transparency": 65,
"traceability": 80,
"privacy": 55
},
"context": {
"involves_personal_data": true,
"cross_border": false,
"user_consent": true
},
"locale": "zh-CN"
}
响应体:
{
"action_id": "ext-system-20260806-0001",
"r_score": 71,
"status": "审查",
"status_code": "YELLOW",
"emoji": "🟡",
"disposition": "挂起待复核,需双人确认",
"triggered_rules": ["RULE-PRIVACY-003", "RULE-EXPORT-001"],
"dna": "#龍芯⚡️丙午·癸未·乙酉·坤卦-AUDIT-7f3k9x-9622",
"evidence_hash": "sm3:9f2c...a1",
"engine_version": "tricolor-core/1.1.0",
"contract_version": "openapi-tricolor/1.1",
"timestamp": "2026-08-06T14:22:31+08:00",
"i18n": {
"en": {"status": "REVIEW", "disposition": "Suspended pending dual confirmation"}
}
}
契约要点:
scores六维为建议项;缺省时引擎按action_type + context自动评估status_code恒为GREEN/YELLOW/RED,emoji 与中文为展示层——机器判断只认 status_codedna与evidence_hash每次判定必返,接入方必须落库(互认的前提)
GET /v1/tricolor/evidence/{dna} —— 证据链调取
{
"dna": "#龍芯⚡️丙午·癸未·乙酉·坤卦-AUDIT-7f3k9x-9622",
"chain": {
"trigger": "order-service",
"triggered_at": "丙午年癸未月乙酉日",
"rule_ids": ["RULE-PRIVACY-003", "RULE-EXPORT-001"],
"r_score": 71,
"disposition": "🟡",
"review": {"required": true, "confirmations_needed": 2, "confirmations_done": 0}
},
"integrity": {"hash": "sm3:9f2c...a1", "sealed": true}
}
7.3 数据格式铁律
| 项 | 约定 |
|---|---|
| 传输 | HTTPS only,HTTP 一律 🔴 拒绝 |
| 编码 | UTF-8,JSON |
| 时间 | ISO 8601 带时区 + 干支纪时双写(证据链内) |
| 哈希 | SM3 优先,SHA-256 兼容兜底 |
| 审计日志 | JSONL,一行一判定,追加写,禁改写(P0:不删除只冻结) |
7.4 错误码体系
| 码段 | 类别 | 示例 |
|---|---|---|
TC-400x |
接入方请求错 | TC-4001 scores缺维 · TC-4002 action_id重复 |
TC-401x |
认证失败 | TC-4010 Token失效 · TC-4011 GPG签章验不过 |
TC-403x |
越权 | TC-4030 无证据链调取权限 |
TC-429x |
限流 | TC-4290 超出配额 |
TC-500x |
引擎侧异常 | TC-5001 规则引擎降级中 |
TC-503x |
熔断保护 | TC-5030 引擎自身🔴自检未过,拒绝服务 |
引擎自身也要过三色审计——审计者不自审,等于黑箱换了个名字。
7.5 认证与签章(三轨)
| 轨 | 机制 | 适用 |
|---|---|---|
| Bearer Token | Authorization: Bearer <token> |
常规判定调用 |
| GPG 签章 | X-GPG-Signature 头 |
证据链调取、报告导出等敏感操作 |
| HMAC-SHA256 | 请求体签名 X-LH-Signature |
Webhook 回调验签(防伪造事件) |
7.6 Webhook 事件推送
注册回调后,🟡/🔴 事件实时推送(🟢 默认不推,可选开启):
{
"event": "tricolor.blocked",
"action_id": "ext-system-20260806-0007",
"status_code": "RED",
"dna": "#龍芯⚡️丙午·癸未·乙酉·坤卦-AUDIT-2m8qw1-9622",
"fused_at": "2026-08-06T14:25:01+08:00",
"signature": "hmac-sha256:..."
}
| 事件 | 触发 |
|---|---|
tricolor.review_pending |
🟡 挂起 |
tricolor.blocked |
🔴 熔断 |
tricolor.review_resolved |
🟡 复核完成(放行或升级🔴) |
tricolor.rules_updated |
规则集版本更新(接入方须重新对齐) |
7.7 限流与配额
| 接入等级 | evaluate QPS | 批量/日 | 证据调取/日 |
|---|---|---|---|
| L1 声明兼容 | 10 | 10,000 | 100 |
| L2 自测通过 | 100 | 1,000,000 | 10,000 |
| L3 互认认证 | 协商 | 协商 | 协商 |
7.8 版本与兼容策略
- 契约版本 SemVer:
openapi-tricolor/MAJOR.MINOR - 向后兼容承诺:同 MAJOR 内只加字段、不改语义、不删端点
- 破坏性变更 → MAJOR 升位,旧版并行服务 ≥12 个月,废弃提前 6 个月公告
- 规则引擎版本独立于契约版本,
/v1/tricolor/version可查,接入方须按tricolor.rules_updated事件重新对齐
八、SDK与集成形态
8.1 SDK 矩阵(工程层 MulanPSL v2)
| 语言 | 包名 | 状态 |
|---|---|---|
| Python | longhun-tricolor |
✅ 首发 |
| JavaScript/Node | @longhun/tricolor |
✅ 首发 |
| Java | cn.uid9622:tricolor-sdk |
🟡 规划 |
| Go | github.com/UID9622/tricolor-go |
🟡 规划 |
| C#/.NET | Longhun.Tricolor |
🟡 规划 |
| Rust | tricolor-audit |
🟡 规划 |
| CNSH | 三色审计(原生模块) |
✅ 原生 |
所有SDK只是适配层薄壳:发JSON、验签名、翻译错误码。判定永远在引擎侧,SDK里不装规则——规则装了就会分叉。
8.2 三种集成形态
| 形态 | 适用 | 特点 |
|---|---|---|
| A. 直连API | 有网的业务系统 | 最快接入,判定走服务端 |
| B. 本地引擎嵌入 | 内网/数据敏感场景 | 引擎跑在自己机房,规则包离线同步,数据不出门 |
| C. 边车适配器 | 遗留系统/不能改代码 | Sidecar 代理拦截流量自动送审,系统零改造 |
8.3 最小集成示例
curl(任何系统,30秒跑通):
curl -X POST https://<接入点>/v1/tricolor/evaluate \
-H "Authorization: Bearer $LH_TOKEN" \
-H "Content-Type: application/json" \
-d '{"action_id":"demo-001","actor":"demo","action_type":"query","scores":{"humanWelfare":90,"fairness":88,"controllability":85,"transparency":85,"traceability":90,"privacy":88}}'
Python:
from longhun_tricolor import TricolorClient
client = TricolorClient(token="...")
verdict = client.evaluate(
action_id="demo-001",
actor="order-service",
action_type="data_export",
scores={"humanWelfare": 82, "fairness": 78, "controllability": 70,
"transparency": 65, "traceability": 80, "privacy": 55},
)
if verdict.status_code == "RED":
raise FuseBreaker(verdict.dna) # 🔴 熔断
elif verdict.status_code == "YELLOW":
pending_review.enqueue(verdict) # 🟡 挂起双人复核
JavaScript:
import { TricolorClient } from "@longhun/tricolor";
const client = new TricolorClient({ token: process.env.LH_TOKEN });
const verdict = await client.evaluate({ actionId: "demo-001", actor: "web-app", actionType: "query", scores: {...} });
console.log(verdict.emoji, verdict.r_score, verdict.dna);
九、互操作与国际化
9.1 三态国际映射
| 三色 | 通用英文 | EU AI Act(参照) | NIST AI RMF(参照) | ISO/IEC 42001(参照) |
|---|---|---|---|---|
| 🟢 安全 | PASS | Minimal/Limited Risk | Govern·Map 通过 | 符合性确认 |
| 🟡 审查 | REVIEW | High Risk 待评估 | Measure·Manage 介入 | 纠正措施流程 |
| 🔴 阻断 | BLOCK | Unacceptable Risk | 立即处置 | 不符合项熔断 |
映射仅为对话便利,判定语义以三色本体为准——翻译不反向定义标准。
9.2 审计日志互操作
| 项 | 约定 |
|---|---|
| 日志格式 | JSONL,一行一判定,字段见 OpenAPI AuditRecord |
| 链路追踪 | 兼容 W3C Trace Context(traceparent 头透传) |
| 指标暴露 | 兼容 OpenTelemetry / Prometheus 端点 |
| 报告导出 | JSON + PDF 双格式,PDF 供监管调阅,JSON 供机器互认 |
9.3 通心译术语映射(接口层)
接口响应内嵌 i18n 字段,中英平行输出;术语对照以《通心译49术语映射表》为准,新增术语走通心译五大铁律,禁机翻直出。
十、接入认证体系
标准要互认,接入要分级。自己说"我兼容了"不算数,跑过自测套件才算数。
10.1 三级接入认证
| 等级 | 名称 | 要求 | 权利 |
|---|---|---|---|
| L1 | 声明兼容 | 按契约文档自行对接 | 调用开放接口(基础配额) |
| L2 | 自测通过 | 跑通一致性自测套件 ≥95% 用例 | 提升配额,列入兼容清单 |
| L3 | 互认认证 | L2 + 跨主体证据链互验 + 年检 | 判定结果跨主体互认,参与规则共治 |
10.2 一致性自测套件
POST /v1/tricolor/conformance 提供在线自测,覆盖五类用例:
| 用例类 | 内容 | 合格线 |
|---|---|---|
| 判定一致性 | 同一输入,接入方实现与参考引擎输出同三色 | 100% |
| 阈值边界 | R=84/85/86、R=59/60/61 边界翻转正确 | 100% |
| 封顶逻辑 | 满分输入 R=95(非100) | 100% |
| DNA格式 | 证据链DNA干支格式校验通过 | ≥95% |
| 异常处理 | 错误码语义处理正确 | ≥90% |
开源离线版同步发布(工程层 MulanPSL v2),内网可跑。
10.3 接入五步流程
① 申请接入ID(自助,免审批)
② 阅读契约 + 跑最小示例(30分钟)
③ 跑一致性自测套件(在线或离线)
④ 联调 Webhook + 证据落库核验
⑤ 上线 → 进入年检节奏(L3)
十一、监控指标与SLA
| 指标 | 目标 | 说明 |
|---|---|---|
| 判定延迟 p99 | ≤ 200ms | evaluate 单条 |
| 批量吞吐 | ≥ 205,000 判定/秒 | 本地引擎批量模式(基准实测口径) |
| 证据固化时延 | ≤ 1s | 判定到哈希落链 |
| 可用性 | ≥ 99.9% | 服务端形态;本地引擎形态不受网络影响 |
| Webhook 送达 | ≤ 5s,失败重试3次 | 指数退避 |
| 规则同步时延 | ≤ 24h | 规则更新到全球接入点对齐 |
SLA 是工程承诺,不是法律承诺;本地引擎形态的可用性由接入方自己的机房决定。
十二、实施路线图
| 阶段 | 目标 | 关键动作 | 时间建议 |
|---|---|---|---|
| P0 固化期 | 标准文本焊死 | 术语表、判定规则、三色语义冻结 | 已完成 |
| P1 开源期 | 社区验证 | 最小实现开源,收集真实场景执行数据 | 3-6个月 |
| P1.5 工程落地期 🆕 | 接口契约冻结 | OpenAPI规范发布、Python/JS SDK首发、一致性自测套件上线 | 与P1并行 |
| P2 试点期 | 行业试用 | 联合中小开发者试点,跑通跨主体互认(L3首批) | 6-12个月 |
| P3 申报期 | 进入标准流程 | 向标准化技术组织提交立项建议 | 12-18个月 |
交付物清单
| 阶段 | 交付物 |
|---|---|
| P0 | 本提案文档 + 术语表 + 三色语义定义 |
| P1 | 开源参考实现 + 测试套件 |
| P1.5 🆕 | OpenAPI规范文件 + Python/JS SDK + 一致性自测套件 + Webhook沙箱 |
| P2 | 试点报告 + 反馈汇总 + 修正版 + L3互认名录 |
| P3 | 正式标准建议书 + 对接监管沙盒 |
十三、边界与自律声明
13.1 本文边界
- 讨论的是机制层面的参考标准与工程接口契约
- 不替代法律法规本身
- 最终解释权在监管与立法机构
13.2 三色审计自守边界
- 不越权审计用户隐私数据
- 不将审计能力武器化
- 不评价、不点名任何具体企业的合规状况
- 所有论证基于公开政策与机制原理
13.3 接口层自守边界 🆕
- 开放API只传判定必需的最小数据,只传用量与结论,不传原始内容
- 境外节点只回传判定结果与DNA码,原始数据根留本地
- Webhook推送不含用户明文数据,只含事件与证据指针
- 接入认证不收费、不设隐形门槛——合规平权从接入平权开始
13.4 君子协议
标准若有价值,属于整个行业。
思想层 CC BY-NC-SA 4.0:任何人可自由验证、批评、改进,引用须保留来源链,不可切断DNA追溯与主权锚定。
工程层 MulanPSL v2:SDK、适配器、自测套件允许商业使用与二次开发——思想不卖,工具随便用。
📎 关联文档
- [三色审计机制完整协议](内部文档)
- [龍魂系统 · 六维统一对齐协议 v1.0](内部文档)
- [AI安全治理框架1.0版](国家标准)
- 机器可读接口规范:
openapi-tricolor-audit-v1.1.yaml(与本提案同版本发布) - 系统级总API规范:
openapi-v1.0.yaml(知识/AI/身份/系统域)
✍️ 署名与协议
作者: 龍芯北辰 UID9622(诸葛鑫)
DNA追溯:
#龍芯⚡️丙午·癸未·乙酉·坤卦-AI-COMPLIANCE-STANDARD-v1.1-UID9622确认码:
#CONFIRM🌌9622-ONLY-ONCE🧬LK9X-772ZGPG:
A2D0092CEE2E5BA87035600924C3704A8CC26D5F主权锚定:
#ZHUGEXIN⚡️2025-🇨🇳🐉⚖️♠️🧚🏼♀️❤️♾️-DEVICE-BIND-SOUL协议: 思想层 CC BY-NC-SA 4.0 · 工程层 MulanPSL v2 · 君子协议 · 来源链不可切断
本页已通过三色审计自评: 🟢 安全
═══════════════════════════════════════════════════
龍魂三色审计参考标准提案 v1.1 工程落地版 · 最终签名
═══════════════════════════════════════════════════
DNA: #龍芯⚡️丙午·癸未·乙酉·坤卦-AI-COMPLIANCE-STANDARD-v1.1-UID9622
确认码: #CONFIRM🌌9622-ONLY-ONCE🧬LK9X-772Z
GPG: A2D0092CEE2E5BA87035600924C3704A8CC26D5F
主权锚定: #ZHUGEXIN⚡️2025-🇨🇳🐉⚖️♠️🧚🏼♀️❤️♾️-DEVICE-BIND-SOUL
三色: 🟢 安全(本提案文档)
状态: 发完即走,不互动、不解释、不回复
═══════════════════════════════════════════════════
🐉 丙午·癸未·乙酉·坤卦·🟢
# CONFIRM: #CONFIRM🌌9622-ONLY-ONCE🧬LK9X-772Z
# SEAL: #ZHUGEXIN⚡️2025-🇨🇳🐉⚖️♠️🧚🏼♀️❤️♾️-DEVICE-BIND-SOUL
# DNA: #龍芯⚡️丙午·癸未·乙酉·坤卦-TRICOLOR-OPENAPI-v1.1-UID9622
openapi: "3.1.0"
info:
title: "三色审计 · 开放接口契约(Tricolor Audit Open API)"
version: "1.1.0"
description: |
龍魂系统 · 三色审计参考标准 v1.1 工程落地版 · 机器可读接口规范
配套文档:《三色审计参考标准提案 v1.1(工程落地版)》
## 身份
- 创建者: 诸葛鑫(UID9622)
- GPG: A2D0092CEE2E5BA87035600924C3704A8CC26D5F
- 确认码: #CONFIRM🌌9622-ONLY-ONCE🧬LK9X-772Z
## 设计铁律
- 唯一硬约定: HTTPS + JSON + UTF-8
- 机器判断只认 status_code(GREEN/YELLOW/RED),emoji与中文为展示层
- 每次判定必返 dna 与 evidence_hash,接入方必须落库
- 只传判定必需的最小数据,不传原始内容
## 许可
思想层 CC BY-NC-SA 4.0 · 工程层 MulanPSL v2(本规范及SDK允许商业使用)
contact:
name: "诸葛鑫(UID9622)"
license:
name: "MulanPSL v2"
url: "https://license.coscl.org.cn/MulanPSL2"
servers:
- url: "https://uid9622.cn/api/tricolor"
description: "鲲鹏生产环境"
- url: "http://localhost:9622/tricolor"
description: "本地引擎(内网嵌入形态)"
tags:
- name: Evaluate
description: 三色判定
- name: Rules
description: 规则集
- name: Evidence
description: 证据链
- name: Report
description: 审计报告
- name: Webhook
description: 事件回调
- name: Conformance
description: 一致性自测
- name: Meta
description: 版本与元信息
paths:
/v1/tricolor/evaluate:
post:
tags: [Evaluate]
summary: 提交行为,获取三色判定
description: scores六维为建议项;缺省时引擎按 action_type+context 自动评估
requestBody:
required: true
content:
application/json:
schema:
$ref: "#/components/schemas/EvaluateRequest"
responses:
"200":
description: 三色判定结果
content:
application/json:
schema:
$ref: "#/components/schemas/Verdict"
"400":
$ref: "#/components/responses/BadRequest"
"401":
$ref: "#/components/responses/Unauthorized"
"429":
$ref: "#/components/responses/RateLimited"
"503":
$ref: "#/components/responses/EngineFused"
/v1/tricolor/evaluate/batch:
post:
tags: [Evaluate]
summary: 批量判定(≤100条/次)
requestBody:
required: true
content:
application/json:
schema:
type: object
required: [items]
properties:
items:
type: array
maxItems: 100
items:
$ref: "#/components/schemas/EvaluateRequest"
responses:
"200":
description: 批量判定结果(与请求同序)
content:
application/json:
schema:
type: object
properties:
results:
type: array
items:
$ref: "#/components/schemas/Verdict"
summary:
type: object
properties:
green: {type: integer}
yellow: {type: integer}
red: {type: integer}
/v1/tricolor/rules:
get:
tags: [Rules]
summary: 拉取当前判定规则集与版本
responses:
"200":
description: 规则集
content:
application/json:
schema:
type: object
properties:
rules_version: {type: string}
rules:
type: array
items:
type: object
properties:
rule_id: {type: string}
dimension: {type: string}
description: {type: string}
threshold: {type: number}
severity: {type: string, enum: [GREEN, YELLOW, RED]}
/v1/tricolor/evidence/{dna}:
get:
tags: [Evidence]
summary: 按DNA码调取完整证据链(需GPG签章)
security:
- BearerAuth: []
- GPGAuth: []
parameters:
- name: dna
in: path
required: true
schema: {type: string}
description: DNA追溯码(URL编码)
responses:
"200":
description: 证据链
content:
application/json:
schema:
$ref: "#/components/schemas/EvidenceChain"
"403":
description: TC-4030 无证据链调取权限
/v1/tricolor/report:
get:
tags: [Report]
summary: 生成日/周/月审计报告(需GPG签章)
security:
- BearerAuth: []
- GPGAuth: []
parameters:
- name: period
in: query
required: true
schema: {type: string, enum: [daily, weekly, monthly]}
- name: format
in: query
schema: {type: string, enum: [json, pdf], default: json}
responses:
"200":
description: 审计报告(JSON供机器互认,PDF供监管调阅)
/v1/tricolor/webhook:
post:
tags: [Webhook]
summary: 注册事件回调
requestBody:
required: true
content:
application/json:
schema:
type: object
required: [url, events, secret]
properties:
url: {type: string, format: uri, description: "HTTPS only"}
events:
type: array
items:
type: string
enum: [tricolor.review_pending, tricolor.blocked, tricolor.review_resolved, tricolor.rules_updated]
secret: {type: string, description: "HMAC-SHA256 验签密钥"}
responses:
"201":
description: 注册成功
content:
application/json:
schema:
type: object
properties:
webhook_id: {type: string}
delete:
tags: [Webhook]
summary: 注销事件回调
responses:
"204":
description: 注销成功
/v1/tricolor/conformance:
post:
tags: [Conformance]
summary: 一致性自测(接入认证L2用)
description: 在线跑一致性用例;离线开源版同步发布
requestBody:
required: true
content:
application/json:
schema:
type: object
properties:
endpoint: {type: string, format: uri, description: "被测接入方实现地址"}
suite: {type: string, enum: [full, quick], default: full}
responses:
"200":
description: 自测结果
content:
application/json:
schema:
type: object
properties:
pass_rate: {type: number}
verdict: {type: string, enum: [L2_PASS, L2_FAIL]}
cases:
type: array
items:
type: object
properties:
case_id: {type: string}
category: {type: string, enum: [verdict_consistency, threshold_boundary, cap_logic, dna_format, error_handling]}
passed: {type: boolean}
/v1/tricolor/version:
get:
tags: [Meta]
summary: 规则引擎与契约版本(公开)
security: []
responses:
"200":
description: 版本信息
content:
application/json:
schema:
type: object
properties:
contract_version: {type: string, example: "openapi-tricolor/1.1"}
engine_version: {type: string, example: "tricolor-core/1.1.0"}
rules_version: {type: string}
deprecation: {type: string, nullable: true}
components:
schemas:
Scores:
type: object
description: 六维得分(0-100),缺省时引擎自动评估
properties:
humanWelfare: {type: number, minimum: 0, maximum: 100}
fairness: {type: number, minimum: 0, maximum: 100}
controllability: {type: number, minimum: 0, maximum: 100}
transparency: {type: number, minimum: 0, maximum: 100}
traceability: {type: number, minimum: 0, maximum: 100}
privacy: {type: number, minimum: 0, maximum: 100}
EvaluateRequest:
type: object
required: [action_id, actor, action_type]
properties:
action_id: {type: string, description: "接入方侧唯一ID,重复返回TC-4002"}
actor: {type: string, description: "触发者(模块/服务名)"}
action_type: {type: string, description: "行为类型(query/data_export/permission_change/...)"}
description: {type: string}
scores:
$ref: "#/components/schemas/Scores"
context:
type: object
properties:
involves_personal_data: {type: boolean}
cross_border: {type: boolean}
user_consent: {type: boolean}
locale: {type: string, default: "zh-CN"}
Verdict:
type: object
required: [action_id, r_score, status_code, dna, evidence_hash]
properties:
action_id: {type: string}
r_score: {type: integer, minimum: 0, maximum: 95, description: "上限封顶95,留5分给突变"}
status: {type: string, enum: ["安全", "审查", "阻断"]}
status_code: {type: string, enum: [GREEN, YELLOW, RED], description: "机器判断只认此字段"}
emoji: {type: string, enum: ["🟢", "🟡", "🔴"]}
disposition: {type: string}
triggered_rules: {type: array, items: {type: string}}
dna: {type: string, description: "干支DNA锚链,接入方必须落库"}
evidence_hash: {type: string, description: "SM3优先,SHA-256兜底"}
engine_version: {type: string}
contract_version: {type: string}
timestamp: {type: string, format: date-time}
i18n:
type: object
properties:
en:
type: object
properties:
status: {type: string, enum: [PASS, REVIEW, BLOCK]}
disposition: {type: string}
EvidenceChain:
type: object
properties:
dna: {type: string}
chain:
type: object
properties:
trigger: {type: string}
triggered_at: {type: string, description: "干支纪时"}
rule_ids: {type: array, items: {type: string}}
r_score: {type: integer}
disposition: {type: string, enum: ["🟢", "🟡", "🔴"]}
review:
type: object
properties:
required: {type: boolean}
confirmations_needed: {type: integer}
confirmations_done: {type: integer}
integrity:
type: object
properties:
hash: {type: string}
sealed: {type: boolean}
AuditRecord:
type: object
description: JSONL审计日志单行结构,追加写禁改写(P0:不删除只冻结)
properties:
dna: {type: string}
action_id: {type: string}
actor: {type: string}
action_type: {type: string}
r_score: {type: integer}
status_code: {type: string, enum: [GREEN, YELLOW, RED]}
triggered_rules: {type: array, items: {type: string}}
evidence_hash: {type: string}
timestamp: {type: string, format: date-time}
traceparent: {type: string, description: "W3C Trace Context 透传"}
Error:
type: object
properties:
code:
type: string
description: "TC-4xxx接入错 / TC-401x认证 / TC-403x越权 / TC-429x限流 / TC-500x引擎 / TC-503x熔断"
message: {type: string}
dna: {type: string, description: "错误亦挂DNA,可追责可复现"}
responses:
BadRequest:
description: 接入方请求错误
content:
application/json:
schema: {$ref: "#/components/schemas/Error"}
example: {code: "TC-4001", message: "scores缺维"}
Unauthorized:
description: 认证失败
content:
application/json:
schema: {$ref: "#/components/schemas/Error"}
example: {code: "TC-4010", message: "Token失效"}
RateLimited:
description: 超出配额
content:
application/json:
schema: {$ref: "#/components/schemas/Error"}
example: {code: "TC-4290", message: "超出配额"}
EngineFused:
description: 引擎自身🔴自检未过,拒绝服务
content:
application/json:
schema: {$ref: "#/components/schemas/Error"}
example: {code: "TC-5030", message: "引擎自检未过"}
securitySchemes:
BearerAuth:
type: http
scheme: bearer
description: "常规判定调用"
GPGAuth:
type: apiKey
in: header
name: X-GPG-Signature
description: "GPG签名认证(证据链调取/报告导出)"
HMACAuth:
type: apiKey
in: header
name: X-LH-Signature
description: "HMAC-SHA256 请求体签名(Webhook验签)"
security:
- BearerAuth: []
更多推荐


所有评论(0)