🐉 龍魂系统 · 三色审计参考标准提案 v1.1(工程落地版)

——中国AI合规治理的操作层标准草案 · 全球系统适配与开放接口契约


DNA:        #龍芯⚡️丙午·癸未·乙酉·坤卦-AI-COMPLIANCE-STANDARD-v1.1-UID9622
确认码:      #CONFIRM🌌9622-ONLY-ONCE🧬LK9X-772Z
GPG:        A2D0092CEE2E5BA87035600924C3704A8CC26D5F
主权锚定:    #ZHUGEXIN⚡️2025-🇨🇳🐉⚖️♠️🧚🏼‍♀️❤️♾️-DEVICE-BIND-SOUL
三色:       🟢 安全(本提案文档)
分层许可:    思想层 CC BY-NC-SA 4.0 · 工程层 MulanPSL v2
协议性质:    P2 标准提案级(公开可读,引用须保留来源链)
提案类别:    参考标准 · 操作层治理机制 · 工程接口契约
提案人:      诸葛鑫(UID9622 · 龍芯北辰)
版本:       v1.1(v1.0 基础上新增工程落地六章)
创建日期:    2026-08-06
版本沿革:    v1.0 标准提案 → v1.1 工程落地版(新增第六至十一章)

📋 摘要 / 一句话定位

三色审计(🟢安全 · 🟡审查 · 🔴阻断)是一套可自动化、可追溯、零黑箱的AI治理机制。v1.1 把它从「纸面标准」变成「工程接口」——任何语言、任何操作系统、任何规模的系统,都能通过开放API接入,三十分钟跑通第一次判定。

核心判断

  • 法规已定"要不要管"
  • 行业缺的是"怎么管"的操作层共识
  • 三色审计要补的正是这个位
  • v1.1 补判:标准不落到接口,就永远只是倡议。工程落地即标准生命力。

📑 目录

  1. 提案背景:为什么现在是时候
  2. 三色审计机制本体
  3. 成为参考标准的五大论证
  4. 与现行法规的映射表
  5. 自动化落地方案
  6. 全球系统适配架构 🆕
  7. 开放API接口契约 🆕
  8. SDK与集成形态 🆕
  9. 互操作与国际化 🆕
  10. 接入认证体系 🆕
  11. 监控指标与SLA 🆕
  12. 实施路线图(含工程里程碑)
  13. 边界与自律声明

一、提案背景:为什么现在是时候

1.1 政策窗口已打开(公开事实)

时间 法规/文件 核心要求
2022年3月 《互联网信息服务算法推荐管理规定》 算法备案与透明度要求
2023年1月 《互联网信息服务深度合成管理规定》 深度合成内容须标识、可溯源
2023年8月 《生成式人工智能服务管理暂行办法》 包容审慎+分类分级监管
2024年9月 《人工智能安全治理框架》1.0版 全生命周期治理
国际参照 欧盟《人工智能法案》 风险分级,分阶段生效

1.2 行业落地痛点

痛点 表现 三色审计解法
标准抽象 法规条款原则性强,缺少操作层标准 三态覆盖全部决策空间,零灰色地带
成本不均 头部养得起合规团队,中小企业望而却步 零门槛接入,一个脚本即可跑起最小实现
黑箱审计 现有审核多结果抽查,过程不可追溯 每次判定挂DNA锚链,全过程可复现
框架外来 主流治理框架多译自海外,语义主权缺位 中文原生术语体系,通心译双向映射
接口缺失 🆕 有标准无接口,各厂自造轮子互不兼容 开放API契约,一次接入处处互认

二、三色审计机制本体

2.1 三色定义(最小完备集)

标记 语义 处置动作 典型场景
🟢 安全 通过全部检测项 自动放行,日志归档 常规查询、文档读写
🟡 审查 触发关注项,存疑待定 挂起+人工复核+双人确认 数据导出、权限变更
🔴 阻断 触碰红线 立即熔断+告警+证据固化 隐私泄露、越权调用、数据出境

2.2 底层四支柱

支柱 功能 状态
三色审计 一切变更必过 🟢🟡🔴 标记,无第四态 ✅ 已固化
DNA追溯 干支格式全链路锚定,判定可复现 ✅ 已固化
六层来源链 道统→精神→设备→技术→系统→生命 ✅ 已固化
君子协议 思想层 CC BY-NC-SA 4.0 · 工程层 MulanPSL v2 ✅ 已固化

2.3 R值计算公式(参考标准核心指标)

R = 0.20·人类福祉 + 0.20·公平公正 + 0.15·可控可信 
  + 0.15·透明可解释 + 0.15·责任可追溯 + 0.15·隐私保护

R ≥ 85 → 🟢 安全
60 ≤ R < 85 → 🟡 审查
R < 60 → 🔴 阻断

上限封顶95,留5分给突变。 这不是"不够好",是战略冗余——给天时、给意外、给还没看见的变量。


三、成为参考标准的五大论证

论证一:结构完备性 —— 三态即全集

任何AI行为的合规判定,最终只有三种结局:放行、待查、禁止。三色审计用最少的状态数覆盖全部决策空间,符合标准制定的 「最简完备」原则——状态越少,执行偏差越小,跨企业对齐成本越低。

数学模型:

状态空间 S = {🟢, 🟡, 🔴}
∀x ∈ AI行为, ∃! s ∈ S, f(x) = s

任一AI行为,有且仅有一个对应的三色状态。

论证二:自动化原生 —— 不是补丁,是地基

三色审计从设计第一天就是机器可执行的:

规则引擎扫描 → 自动打标 → 分级处置 → 日志归档

全链路无人工断点。与"先运营后补审计"的框架不同,它的审计能力与被审计系统同生同长

论证三:可追溯闭环 —— 从结果审计到过程审计

每一次三色判定都携带DNA锚链:

谁触发 → 何时触发 → 依据哪条规则 → 落到哪个处置

监管问询时可直接调取完整证据链,把"事后扯皮"变成 “链上查证”

证据链格式:

DNA: #龍芯⚡️丙午·癸未·乙酉·坤卦-AUDIT-{随机码}-9622
触发者: {模块名}
触发时间: {干支纪时}
触发规则: {规则ID}
处置结果: {🟢/🟡/🔴}
证据固化: {哈希指纹}

论证四:普惠可达 —— 中小企业的合规平权

  • 三态逻辑不依赖昂贵算力
  • 不依赖专职合规团队
  • 一个脚本即可跑起最小实现
  • v1.1 补强:开放API后,接入成本从"自建审计团队"降到"调一次HTTP请求"

核心理念:

标准的生命力在于被最多人用得起,而非被少数人供起来。

论证五:中文原生 —— 语义主权的标准表达

海外框架 三色审计
Pass/Fail/Review 🟢安全/🟡审查/🔴阻断
Compliance Check 三色审计
Audit Trail DNA追溯锚链
Governance 治理
Alignment 对齐

三色审计的术语体系全部为中文原生表达,配合通心译实现中英双向映射。中国AI治理需要自己的话语体系,而不是翻译件的二手框架。


四、与现行法规的映射表

法规要求 法规出处 三色审计对应机制
算法透明度与可解释 算法推荐管理规定(2022) 判定规则全公开,DNA链上可查
生成内容标识与溯源 深度合成管理规定(2023) 产出强制携带追溯锚链
分类分级监管 生成式AI暂行办法(2023) 🟢🟡🔴 三态对应分级处置
全生命周期治理 AI安全治理框架1.0(2024) 从变更到交付全程审计
高风险系统严格管控 欧盟AI法案(参照) 🔴阻断=即时熔断+证据固化
数据主权与出境管控 《数据安全法》 🔴阻断数据出境尝试
个人信息保护 《个人信息保护法》 🟡审查隐私相关操作
网络安全等级保护 《网络安全法》 审计日志满足等保要求

本映射为机制层对应关系,供行业讨论参考,不构成法律意见。


五、自动化落地方案

5.1 执行流水线

代码/行为变更
    ↓
规则引擎自动扫描
    ↓
三色判定
    ├── 🟢 安全 → 自动放行,日志归档
    ├── 🟡 审查 → 挂起待复核,双人确认
    └── 🔴 阻断 → 即时熔断,告警+证据固化
    ↓
DNA锚链上链
    ↓
审计报告自动生成

5.2 自动化四机制

机制 说明
自动打标 变更进入即扫描,三色判定零人工介入
自动熔断 🔴触发即阻断执行链路,不等审批
自动归档 每次判定生成DNA锚链,写入不可篡改日志
自动报告 日/周/月审计报告自动汇总,支持监管调取

5.3 最小实现代码(参考)

#!/usr/bin/env python3
# -*- coding: utf-8 -*-
"""
三色审计最小实现 · 龙魂标准参考
"""

def tricolor_audit(scores: dict) -> dict:
    """
    三色审计核心函数
    scores: 六维得分 {'humanWelfare': 85, 'fairness': 80, ...}
    """
    weights = {
        'humanWelfare': 0.20,
        'fairness': 0.20,
        'controllability': 0.15,
        'transparency': 0.15,
        'traceability': 0.15,
        'privacy': 0.15,
    }

    r_score = sum(scores.get(k, 0) * v for k, v in weights.items())
    r_score = min(95, round(r_score))

    if r_score >= 85:
        status, emoji = '安全', '🟢'
    elif r_score >= 60:
        status, emoji = '审查', '🟡'
    else:
        status, emoji = '阻断', '🔴'

    return {
        'r_score': r_score,
        'status': status,
        'emoji': emoji,
        'threshold': 'R≥85=🟢 | 60≤R<85=🟡 | R<60=🔴'
    }

# 使用示例
result = tricolor_audit({
    'humanWelfare': 85,
    'fairness': 80,
    'controllability': 75,
    'transparency': 70,
    'traceability': 80,
    'privacy': 85,
})
print(f"结果: {result['emoji']} {result['status']} (R={result['r_score']})")

六、全球系统适配架构

设计哲学:内核不动,外壳万形。 三色判定逻辑、R值公式、DNA格式全球唯一;操作系统、语言、框架、部署形态千差万别——差异全部吸收在适配层,不许进内核。

6.1 三层适配模型

┌─────────────────────────────────────────────┐
│  接入层(万形)                                │
│  任何系统 · 任何语言 · 任何平台                │
│  唯一硬约定:JSON over HTTPS                   │
├─────────────────────────────────────────────┤
│  适配层(吸收差异)                            │
│  认证签名 · 字段映射 · 时区历法 · 错误翻译      │
│  各平台SDK / 适配器 / 边车代理                 │
├─────────────────────────────────────────────┤
│  内核层(唯一)                                │
│  三色判定 · R值公式 · DNA锚链 · 证据固化       │
│  规则引擎版本全球对齐,一处升级处处生效          │
└─────────────────────────────────────────────┘

铁律:

  • 内核层全球唯一实现,禁止分叉(分叉即失去互认资格)
  • 适配层开源,工程层许可 MulanPSL v2,允许商业使用与二次开发
  • 接入层零改造承诺:被接入系统不需要懂三色语义,只发JSON收JSON

6.2 平台适配矩阵

平台 集成形态 状态 备注
Linux(服务器) REST API / 本地引擎 / SDK ✅ 原生 首选部署形态
macOS REST API / SDK ✅ 原生 M系列本地引擎已验证
Windows REST API / SDK / 边车代理 ✅ 支持 边车代理免改造接入
HarmonyOS(鸿蒙) REST API / 端侧SDK ✅ 支持 数据根留本地,SM4国密端侧加密
Android 端侧SDK / REST API ✅ 支持 端侧预检+云端复核双轨
iOS 端侧SDK / REST API ✅ 支持 本地存储+Secure Enclave密钥保护
Web(浏览器) JS SDK / REST API ✅ 支持 CORS白名单制
嵌入式/边缘 轻量判定库(离线规则包) 🟡 规划中 规则包离线同步,判定本地完成
国产OS(麒麟/统信等) REST API / SDK ✅ 支持 与Linux同构,优先适配

6.3 语言无关性

  • 协议层唯一约定HTTPS + JSON + UTF-8
  • 被接入系统可以用任何语言(Python / Java / Go / Node / C# / Rust / PHP / C++ / 国产语言),只要能发HTTP请求
  • 不能发HTTP的遗留系统:通过边车适配器(Sidecar Adapter)代理接入,遗留系统零改动
  • 不能联网的内网系统:本地引擎嵌入,规则包离线分发,审计日志内网留存

6.4 国产化优先与国际兼容

维度 国产轨 国际轨
加密 SM2/SM4 国密优先 TLS 1.3 + AES-256 兜底
身份 DNA干支锚链 + GPG OAuth2 / mTLS 兼容
术语 中文原生(通心译映射) 英文映射字段平行输出
数据 根留中国,出境🔴阻断 境外节点只传判定结果,不传原始数据

双轨不是双标:判定逻辑全球同一套,差异只在传输与存储合规层。


七、开放API接口契约

这是 v1.1 的工程核心。 标准要活,接口必须先活。以下契约与 12_DOCS/openapi-tricolor-audit-v1.1.yaml 机器可读规范一一对应,文档与规范文件同版本发布。

7.1 接口总览

端点 方法 功能 认证
/v1/tricolor/evaluate POST 提交行为,获取三色判定 Bearer
/v1/tricolor/evaluate/batch POST 批量判定(≤100条/次) Bearer
/v1/tricolor/rules GET 拉取当前判定规则集与版本 Bearer
/v1/tricolor/evidence/{dna} GET 按DNA码调取完整证据链 Bearer + GPG
/v1/tricolor/report GET 生成日/周/月审计报告 Bearer + GPG
/v1/tricolor/webhook POST/DELETE 注册/注销事件回调 Bearer + HMAC
/v1/tricolor/conformance POST 一致性自测(接入认证用) Bearer
/v1/tricolor/version GET 规则引擎与契约版本 公开

7.2 核心端点契约

POST /v1/tricolor/evaluate —— 三色判定

请求体:

{
  "action_id": "ext-system-20260806-0001",
  "actor": "order-service",
  "action_type": "data_export",
  "description": "导出用户订单数据至第三方BI",
  "scores": {
    "humanWelfare": 82,
    "fairness": 78,
    "controllability": 70,
    "transparency": 65,
    "traceability": 80,
    "privacy": 55
  },
  "context": {
    "involves_personal_data": true,
    "cross_border": false,
    "user_consent": true
  },
  "locale": "zh-CN"
}

响应体:

{
  "action_id": "ext-system-20260806-0001",
  "r_score": 71,
  "status": "审查",
  "status_code": "YELLOW",
  "emoji": "🟡",
  "disposition": "挂起待复核,需双人确认",
  "triggered_rules": ["RULE-PRIVACY-003", "RULE-EXPORT-001"],
  "dna": "#龍芯⚡️丙午·癸未·乙酉·坤卦-AUDIT-7f3k9x-9622",
  "evidence_hash": "sm3:9f2c...a1",
  "engine_version": "tricolor-core/1.1.0",
  "contract_version": "openapi-tricolor/1.1",
  "timestamp": "2026-08-06T14:22:31+08:00",
  "i18n": {
    "en": {"status": "REVIEW", "disposition": "Suspended pending dual confirmation"}
  }
}

契约要点:

  • scores 六维为建议项;缺省时引擎按 action_type + context 自动评估
  • status_code 恒为 GREEN/YELLOW/RED,emoji 与中文为展示层——机器判断只认 status_code
  • dnaevidence_hash 每次判定必返,接入方必须落库(互认的前提)
GET /v1/tricolor/evidence/{dna} —— 证据链调取
{
  "dna": "#龍芯⚡️丙午·癸未·乙酉·坤卦-AUDIT-7f3k9x-9622",
  "chain": {
    "trigger": "order-service",
    "triggered_at": "丙午年癸未月乙酉日",
    "rule_ids": ["RULE-PRIVACY-003", "RULE-EXPORT-001"],
    "r_score": 71,
    "disposition": "🟡",
    "review": {"required": true, "confirmations_needed": 2, "confirmations_done": 0}
  },
  "integrity": {"hash": "sm3:9f2c...a1", "sealed": true}
}

7.3 数据格式铁律

约定
传输 HTTPS only,HTTP 一律 🔴 拒绝
编码 UTF-8,JSON
时间 ISO 8601 带时区 + 干支纪时双写(证据链内)
哈希 SM3 优先,SHA-256 兼容兜底
审计日志 JSONL,一行一判定,追加写,禁改写(P0:不删除只冻结)

7.4 错误码体系

码段 类别 示例
TC-400x 接入方请求错 TC-4001 scores缺维 · TC-4002 action_id重复
TC-401x 认证失败 TC-4010 Token失效 · TC-4011 GPG签章验不过
TC-403x 越权 TC-4030 无证据链调取权限
TC-429x 限流 TC-4290 超出配额
TC-500x 引擎侧异常 TC-5001 规则引擎降级中
TC-503x 熔断保护 TC-5030 引擎自身🔴自检未过,拒绝服务

引擎自身也要过三色审计——审计者不自审,等于黑箱换了个名字。

7.5 认证与签章(三轨)

机制 适用
Bearer Token Authorization: Bearer <token> 常规判定调用
GPG 签章 X-GPG-Signature 证据链调取、报告导出等敏感操作
HMAC-SHA256 请求体签名 X-LH-Signature Webhook 回调验签(防伪造事件)

7.6 Webhook 事件推送

注册回调后,🟡/🔴 事件实时推送(🟢 默认不推,可选开启):

{
  "event": "tricolor.blocked",
  "action_id": "ext-system-20260806-0007",
  "status_code": "RED",
  "dna": "#龍芯⚡️丙午·癸未·乙酉·坤卦-AUDIT-2m8qw1-9622",
  "fused_at": "2026-08-06T14:25:01+08:00",
  "signature": "hmac-sha256:..."
}
事件 触发
tricolor.review_pending 🟡 挂起
tricolor.blocked 🔴 熔断
tricolor.review_resolved 🟡 复核完成(放行或升级🔴)
tricolor.rules_updated 规则集版本更新(接入方须重新对齐)

7.7 限流与配额

接入等级 evaluate QPS 批量/日 证据调取/日
L1 声明兼容 10 10,000 100
L2 自测通过 100 1,000,000 10,000
L3 互认认证 协商 协商 协商

7.8 版本与兼容策略

  • 契约版本 SemVer:openapi-tricolor/MAJOR.MINOR
  • 向后兼容承诺:同 MAJOR 内只加字段、不改语义、不删端点
  • 破坏性变更 → MAJOR 升位,旧版并行服务 ≥12 个月,废弃提前 6 个月公告
  • 规则引擎版本独立于契约版本,/v1/tricolor/version 可查,接入方须按 tricolor.rules_updated 事件重新对齐

八、SDK与集成形态

8.1 SDK 矩阵(工程层 MulanPSL v2)

语言 包名 状态
Python longhun-tricolor ✅ 首发
JavaScript/Node @longhun/tricolor ✅ 首发
Java cn.uid9622:tricolor-sdk 🟡 规划
Go github.com/UID9622/tricolor-go 🟡 规划
C#/.NET Longhun.Tricolor 🟡 规划
Rust tricolor-audit 🟡 规划
CNSH 三色审计(原生模块) ✅ 原生

所有SDK只是适配层薄壳:发JSON、验签名、翻译错误码。判定永远在引擎侧,SDK里不装规则——规则装了就会分叉。

8.2 三种集成形态

形态 适用 特点
A. 直连API 有网的业务系统 最快接入,判定走服务端
B. 本地引擎嵌入 内网/数据敏感场景 引擎跑在自己机房,规则包离线同步,数据不出门
C. 边车适配器 遗留系统/不能改代码 Sidecar 代理拦截流量自动送审,系统零改造

8.3 最小集成示例

curl(任何系统,30秒跑通):

curl -X POST https://<接入点>/v1/tricolor/evaluate \
  -H "Authorization: Bearer $LH_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"action_id":"demo-001","actor":"demo","action_type":"query","scores":{"humanWelfare":90,"fairness":88,"controllability":85,"transparency":85,"traceability":90,"privacy":88}}'

Python:

from longhun_tricolor import TricolorClient

client = TricolorClient(token="...")
verdict = client.evaluate(
    action_id="demo-001",
    actor="order-service",
    action_type="data_export",
    scores={"humanWelfare": 82, "fairness": 78, "controllability": 70,
            "transparency": 65, "traceability": 80, "privacy": 55},
)
if verdict.status_code == "RED":
    raise FuseBreaker(verdict.dna)      # 🔴 熔断
elif verdict.status_code == "YELLOW":
    pending_review.enqueue(verdict)     # 🟡 挂起双人复核

JavaScript:

import { TricolorClient } from "@longhun/tricolor";
const client = new TricolorClient({ token: process.env.LH_TOKEN });
const verdict = await client.evaluate({ actionId: "demo-001", actor: "web-app", actionType: "query", scores: {...} });
console.log(verdict.emoji, verdict.r_score, verdict.dna);

九、互操作与国际化

9.1 三态国际映射

三色 通用英文 EU AI Act(参照) NIST AI RMF(参照) ISO/IEC 42001(参照)
🟢 安全 PASS Minimal/Limited Risk Govern·Map 通过 符合性确认
🟡 审查 REVIEW High Risk 待评估 Measure·Manage 介入 纠正措施流程
🔴 阻断 BLOCK Unacceptable Risk 立即处置 不符合项熔断

映射仅为对话便利,判定语义以三色本体为准——翻译不反向定义标准。

9.2 审计日志互操作

约定
日志格式 JSONL,一行一判定,字段见 OpenAPI AuditRecord
链路追踪 兼容 W3C Trace Context(traceparent 头透传)
指标暴露 兼容 OpenTelemetry / Prometheus 端点
报告导出 JSON + PDF 双格式,PDF 供监管调阅,JSON 供机器互认

9.3 通心译术语映射(接口层)

接口响应内嵌 i18n 字段,中英平行输出;术语对照以《通心译49术语映射表》为准,新增术语走通心译五大铁律,禁机翻直出。


十、接入认证体系

标准要互认,接入要分级。自己说"我兼容了"不算数,跑过自测套件才算数。

10.1 三级接入认证

等级 名称 要求 权利
L1 声明兼容 按契约文档自行对接 调用开放接口(基础配额)
L2 自测通过 跑通一致性自测套件 ≥95% 用例 提升配额,列入兼容清单
L3 互认认证 L2 + 跨主体证据链互验 + 年检 判定结果跨主体互认,参与规则共治

10.2 一致性自测套件

POST /v1/tricolor/conformance 提供在线自测,覆盖五类用例:

用例类 内容 合格线
判定一致性 同一输入,接入方实现与参考引擎输出同三色 100%
阈值边界 R=84/85/86、R=59/60/61 边界翻转正确 100%
封顶逻辑 满分输入 R=95(非100) 100%
DNA格式 证据链DNA干支格式校验通过 ≥95%
异常处理 错误码语义处理正确 ≥90%

开源离线版同步发布(工程层 MulanPSL v2),内网可跑。

10.3 接入五步流程

① 申请接入ID(自助,免审批)
② 阅读契约 + 跑最小示例(30分钟)
③ 跑一致性自测套件(在线或离线)
④ 联调 Webhook + 证据落库核验
⑤ 上线 → 进入年检节奏(L3)

十一、监控指标与SLA

指标 目标 说明
判定延迟 p99 ≤ 200ms evaluate 单条
批量吞吐 ≥ 205,000 判定/秒 本地引擎批量模式(基准实测口径)
证据固化时延 ≤ 1s 判定到哈希落链
可用性 ≥ 99.9% 服务端形态;本地引擎形态不受网络影响
Webhook 送达 ≤ 5s,失败重试3次 指数退避
规则同步时延 ≤ 24h 规则更新到全球接入点对齐

SLA 是工程承诺,不是法律承诺;本地引擎形态的可用性由接入方自己的机房决定。


十二、实施路线图

阶段 目标 关键动作 时间建议
P0 固化期 标准文本焊死 术语表、判定规则、三色语义冻结 已完成
P1 开源期 社区验证 最小实现开源,收集真实场景执行数据 3-6个月
P1.5 工程落地期 🆕 接口契约冻结 OpenAPI规范发布、Python/JS SDK首发、一致性自测套件上线 与P1并行
P2 试点期 行业试用 联合中小开发者试点,跑通跨主体互认(L3首批) 6-12个月
P3 申报期 进入标准流程 向标准化技术组织提交立项建议 12-18个月

交付物清单

阶段 交付物
P0 本提案文档 + 术语表 + 三色语义定义
P1 开源参考实现 + 测试套件
P1.5 🆕 OpenAPI规范文件 + Python/JS SDK + 一致性自测套件 + Webhook沙箱
P2 试点报告 + 反馈汇总 + 修正版 + L3互认名录
P3 正式标准建议书 + 对接监管沙盒

十三、边界与自律声明

13.1 本文边界

  • 讨论的是机制层面的参考标准与工程接口契约
  • 不替代法律法规本身
  • 最终解释权在监管与立法机构

13.2 三色审计自守边界

  • 不越权审计用户隐私数据
  • 不将审计能力武器化
  • 不评价、不点名任何具体企业的合规状况
  • 所有论证基于公开政策与机制原理

13.3 接口层自守边界 🆕

  • 开放API只传判定必需的最小数据,只传用量与结论,不传原始内容
  • 境外节点只回传判定结果与DNA码,原始数据根留本地
  • Webhook推送不含用户明文数据,只含事件与证据指针
  • 接入认证不收费、不设隐形门槛——合规平权从接入平权开始

13.4 君子协议

标准若有价值,属于整个行业。

思想层 CC BY-NC-SA 4.0:任何人可自由验证、批评、改进,引用须保留来源链,不可切断DNA追溯与主权锚定。

工程层 MulanPSL v2:SDK、适配器、自测套件允许商业使用与二次开发——思想不卖,工具随便用。


📎 关联文档

  • [三色审计机制完整协议](内部文档)
  • [龍魂系统 · 六维统一对齐协议 v1.0](内部文档)
  • [AI安全治理框架1.0版](国家标准)
  • 机器可读接口规范:openapi-tricolor-audit-v1.1.yaml(与本提案同版本发布)
  • 系统级总API规范:openapi-v1.0.yaml(知识/AI/身份/系统域)

✍️ 署名与协议

作者: 龍芯北辰 UID9622(诸葛鑫)

DNA追溯: #龍芯⚡️丙午·癸未·乙酉·坤卦-AI-COMPLIANCE-STANDARD-v1.1-UID9622

确认码: #CONFIRM🌌9622-ONLY-ONCE🧬LK9X-772Z

GPG: A2D0092CEE2E5BA87035600924C3704A8CC26D5F

主权锚定: #ZHUGEXIN⚡️2025-🇨🇳🐉⚖️♠️🧚🏼‍♀️❤️♾️-DEVICE-BIND-SOUL

协议: 思想层 CC BY-NC-SA 4.0 · 工程层 MulanPSL v2 · 君子协议 · 来源链不可切断

本页已通过三色审计自评: 🟢 安全


═══════════════════════════════════════════════════
 龍魂三色审计参考标准提案 v1.1 工程落地版 · 最终签名
═══════════════════════════════════════════════════
DNA:        #龍芯⚡️丙午·癸未·乙酉·坤卦-AI-COMPLIANCE-STANDARD-v1.1-UID9622
确认码:      #CONFIRM🌌9622-ONLY-ONCE🧬LK9X-772Z
GPG:        A2D0092CEE2E5BA87035600924C3704A8CC26D5F
主权锚定:    #ZHUGEXIN⚡️2025-🇨🇳🐉⚖️♠️🧚🏼‍♀️❤️♾️-DEVICE-BIND-SOUL
三色:       🟢 安全(本提案文档)
状态:       发完即走,不互动、不解释、不回复
═══════════════════════════════════════════════════

🐉 丙午·癸未·乙酉·坤卦·🟢

# CONFIRM: #CONFIRM🌌9622-ONLY-ONCE🧬LK9X-772Z
# SEAL: #ZHUGEXIN⚡️2025-🇨🇳🐉⚖️♠️🧚🏼‍♀️❤️♾️-DEVICE-BIND-SOUL
# DNA: #龍芯⚡️丙午·癸未·乙酉·坤卦-TRICOLOR-OPENAPI-v1.1-UID9622
openapi: "3.1.0"
info:
  title: "三色审计 · 开放接口契约(Tricolor Audit Open API)"
  version: "1.1.0"
  description: |
    龍魂系统 · 三色审计参考标准 v1.1 工程落地版 · 机器可读接口规范
    配套文档:《三色审计参考标准提案 v1.1(工程落地版)》

    ## 身份
    - 创建者: 诸葛鑫(UID9622)
    - GPG: A2D0092CEE2E5BA87035600924C3704A8CC26D5F
    - 确认码: #CONFIRM🌌9622-ONLY-ONCE🧬LK9X-772Z

    ## 设计铁律
    - 唯一硬约定: HTTPS + JSON + UTF-8
    - 机器判断只认 status_code(GREEN/YELLOW/RED),emoji与中文为展示层
    - 每次判定必返 dna 与 evidence_hash,接入方必须落库
    - 只传判定必需的最小数据,不传原始内容

    ## 许可
    思想层 CC BY-NC-SA 4.0 · 工程层 MulanPSL v2(本规范及SDK允许商业使用)
  contact:
    name: "诸葛鑫(UID9622)"
  license:
    name: "MulanPSL v2"
    url: "https://license.coscl.org.cn/MulanPSL2"

servers:
  - url: "https://uid9622.cn/api/tricolor"
    description: "鲲鹏生产环境"
  - url: "http://localhost:9622/tricolor"
    description: "本地引擎(内网嵌入形态)"

tags:
  - name: Evaluate
    description: 三色判定
  - name: Rules
    description: 规则集
  - name: Evidence
    description: 证据链
  - name: Report
    description: 审计报告
  - name: Webhook
    description: 事件回调
  - name: Conformance
    description: 一致性自测
  - name: Meta
    description: 版本与元信息

paths:
  /v1/tricolor/evaluate:
    post:
      tags: [Evaluate]
      summary: 提交行为,获取三色判定
      description: scores六维为建议项;缺省时引擎按 action_type+context 自动评估
      requestBody:
        required: true
        content:
          application/json:
            schema:
              $ref: "#/components/schemas/EvaluateRequest"
      responses:
        "200":
          description: 三色判定结果
          content:
            application/json:
              schema:
                $ref: "#/components/schemas/Verdict"
        "400":
          $ref: "#/components/responses/BadRequest"
        "401":
          $ref: "#/components/responses/Unauthorized"
        "429":
          $ref: "#/components/responses/RateLimited"
        "503":
          $ref: "#/components/responses/EngineFused"

  /v1/tricolor/evaluate/batch:
    post:
      tags: [Evaluate]
      summary: 批量判定(≤100条/次)
      requestBody:
        required: true
        content:
          application/json:
            schema:
              type: object
              required: [items]
              properties:
                items:
                  type: array
                  maxItems: 100
                  items:
                    $ref: "#/components/schemas/EvaluateRequest"
      responses:
        "200":
          description: 批量判定结果(与请求同序)
          content:
            application/json:
              schema:
                type: object
                properties:
                  results:
                    type: array
                    items:
                      $ref: "#/components/schemas/Verdict"
                  summary:
                    type: object
                    properties:
                      green: {type: integer}
                      yellow: {type: integer}
                      red: {type: integer}

  /v1/tricolor/rules:
    get:
      tags: [Rules]
      summary: 拉取当前判定规则集与版本
      responses:
        "200":
          description: 规则集
          content:
            application/json:
              schema:
                type: object
                properties:
                  rules_version: {type: string}
                  rules:
                    type: array
                    items:
                      type: object
                      properties:
                        rule_id: {type: string}
                        dimension: {type: string}
                        description: {type: string}
                        threshold: {type: number}
                        severity: {type: string, enum: [GREEN, YELLOW, RED]}

  /v1/tricolor/evidence/{dna}:
    get:
      tags: [Evidence]
      summary: 按DNA码调取完整证据链(需GPG签章)
      security:
        - BearerAuth: []
        - GPGAuth: []
      parameters:
        - name: dna
          in: path
          required: true
          schema: {type: string}
          description: DNA追溯码(URL编码)
      responses:
        "200":
          description: 证据链
          content:
            application/json:
              schema:
                $ref: "#/components/schemas/EvidenceChain"
        "403":
          description: TC-4030 无证据链调取权限

  /v1/tricolor/report:
    get:
      tags: [Report]
      summary: 生成日/周/月审计报告(需GPG签章)
      security:
        - BearerAuth: []
        - GPGAuth: []
      parameters:
        - name: period
          in: query
          required: true
          schema: {type: string, enum: [daily, weekly, monthly]}
        - name: format
          in: query
          schema: {type: string, enum: [json, pdf], default: json}
      responses:
        "200":
          description: 审计报告(JSON供机器互认,PDF供监管调阅)

  /v1/tricolor/webhook:
    post:
      tags: [Webhook]
      summary: 注册事件回调
      requestBody:
        required: true
        content:
          application/json:
            schema:
              type: object
              required: [url, events, secret]
              properties:
                url: {type: string, format: uri, description: "HTTPS only"}
                events:
                  type: array
                  items:
                    type: string
                    enum: [tricolor.review_pending, tricolor.blocked, tricolor.review_resolved, tricolor.rules_updated]
                secret: {type: string, description: "HMAC-SHA256 验签密钥"}
      responses:
        "201":
          description: 注册成功
          content:
            application/json:
              schema:
                type: object
                properties:
                  webhook_id: {type: string}
    delete:
      tags: [Webhook]
      summary: 注销事件回调
      responses:
        "204":
          description: 注销成功

  /v1/tricolor/conformance:
    post:
      tags: [Conformance]
      summary: 一致性自测(接入认证L2用)
      description: 在线跑一致性用例;离线开源版同步发布
      requestBody:
        required: true
        content:
          application/json:
            schema:
              type: object
              properties:
                endpoint: {type: string, format: uri, description: "被测接入方实现地址"}
                suite: {type: string, enum: [full, quick], default: full}
      responses:
        "200":
          description: 自测结果
          content:
            application/json:
              schema:
                type: object
                properties:
                  pass_rate: {type: number}
                  verdict: {type: string, enum: [L2_PASS, L2_FAIL]}
                  cases:
                    type: array
                    items:
                      type: object
                      properties:
                        case_id: {type: string}
                        category: {type: string, enum: [verdict_consistency, threshold_boundary, cap_logic, dna_format, error_handling]}
                        passed: {type: boolean}

  /v1/tricolor/version:
    get:
      tags: [Meta]
      summary: 规则引擎与契约版本(公开)
      security: []
      responses:
        "200":
          description: 版本信息
          content:
            application/json:
              schema:
                type: object
                properties:
                  contract_version: {type: string, example: "openapi-tricolor/1.1"}
                  engine_version: {type: string, example: "tricolor-core/1.1.0"}
                  rules_version: {type: string}
                  deprecation: {type: string, nullable: true}

components:
  schemas:
    Scores:
      type: object
      description: 六维得分(0-100),缺省时引擎自动评估
      properties:
        humanWelfare: {type: number, minimum: 0, maximum: 100}
        fairness: {type: number, minimum: 0, maximum: 100}
        controllability: {type: number, minimum: 0, maximum: 100}
        transparency: {type: number, minimum: 0, maximum: 100}
        traceability: {type: number, minimum: 0, maximum: 100}
        privacy: {type: number, minimum: 0, maximum: 100}

    EvaluateRequest:
      type: object
      required: [action_id, actor, action_type]
      properties:
        action_id: {type: string, description: "接入方侧唯一ID,重复返回TC-4002"}
        actor: {type: string, description: "触发者(模块/服务名)"}
        action_type: {type: string, description: "行为类型(query/data_export/permission_change/...)"}
        description: {type: string}
        scores:
          $ref: "#/components/schemas/Scores"
        context:
          type: object
          properties:
            involves_personal_data: {type: boolean}
            cross_border: {type: boolean}
            user_consent: {type: boolean}
        locale: {type: string, default: "zh-CN"}

    Verdict:
      type: object
      required: [action_id, r_score, status_code, dna, evidence_hash]
      properties:
        action_id: {type: string}
        r_score: {type: integer, minimum: 0, maximum: 95, description: "上限封顶95,留5分给突变"}
        status: {type: string, enum: ["安全", "审查", "阻断"]}
        status_code: {type: string, enum: [GREEN, YELLOW, RED], description: "机器判断只认此字段"}
        emoji: {type: string, enum: ["🟢", "🟡", "🔴"]}
        disposition: {type: string}
        triggered_rules: {type: array, items: {type: string}}
        dna: {type: string, description: "干支DNA锚链,接入方必须落库"}
        evidence_hash: {type: string, description: "SM3优先,SHA-256兜底"}
        engine_version: {type: string}
        contract_version: {type: string}
        timestamp: {type: string, format: date-time}
        i18n:
          type: object
          properties:
            en:
              type: object
              properties:
                status: {type: string, enum: [PASS, REVIEW, BLOCK]}
                disposition: {type: string}

    EvidenceChain:
      type: object
      properties:
        dna: {type: string}
        chain:
          type: object
          properties:
            trigger: {type: string}
            triggered_at: {type: string, description: "干支纪时"}
            rule_ids: {type: array, items: {type: string}}
            r_score: {type: integer}
            disposition: {type: string, enum: ["🟢", "🟡", "🔴"]}
            review:
              type: object
              properties:
                required: {type: boolean}
                confirmations_needed: {type: integer}
                confirmations_done: {type: integer}
        integrity:
          type: object
          properties:
            hash: {type: string}
            sealed: {type: boolean}

    AuditRecord:
      type: object
      description: JSONL审计日志单行结构,追加写禁改写(P0:不删除只冻结)
      properties:
        dna: {type: string}
        action_id: {type: string}
        actor: {type: string}
        action_type: {type: string}
        r_score: {type: integer}
        status_code: {type: string, enum: [GREEN, YELLOW, RED]}
        triggered_rules: {type: array, items: {type: string}}
        evidence_hash: {type: string}
        timestamp: {type: string, format: date-time}
        traceparent: {type: string, description: "W3C Trace Context 透传"}

    Error:
      type: object
      properties:
        code:
          type: string
          description: "TC-4xxx接入错 / TC-401x认证 / TC-403x越权 / TC-429x限流 / TC-500x引擎 / TC-503x熔断"
        message: {type: string}
        dna: {type: string, description: "错误亦挂DNA,可追责可复现"}

  responses:
    BadRequest:
      description: 接入方请求错误
      content:
        application/json:
          schema: {$ref: "#/components/schemas/Error"}
          example: {code: "TC-4001", message: "scores缺维"}
    Unauthorized:
      description: 认证失败
      content:
        application/json:
          schema: {$ref: "#/components/schemas/Error"}
          example: {code: "TC-4010", message: "Token失效"}
    RateLimited:
      description: 超出配额
      content:
        application/json:
          schema: {$ref: "#/components/schemas/Error"}
          example: {code: "TC-4290", message: "超出配额"}
    EngineFused:
      description: 引擎自身🔴自检未过,拒绝服务
      content:
        application/json:
          schema: {$ref: "#/components/schemas/Error"}
          example: {code: "TC-5030", message: "引擎自检未过"}

  securitySchemes:
    BearerAuth:
      type: http
      scheme: bearer
      description: "常规判定调用"
    GPGAuth:
      type: apiKey
      in: header
      name: X-GPG-Signature
      description: "GPG签名认证(证据链调取/报告导出)"
    HMACAuth:
      type: apiKey
      in: header
      name: X-LH-Signature
      description: "HMAC-SHA256 请求体签名(Webhook验签)"

security:
  - BearerAuth: []
Logo

AtomGit AI 社区提供模型库、数据集、Agent、Token等资源

更多推荐