龍魂上下文安全协议 v1.0
龍魂上下文安全协议 v1.0DNA: #龍芯⚡️丙午·乙未·甲辰·火雷噬嗑-安全协议-v1.0归属: 龍芯北辰 UID9622确认码: #CONFIRM9622-ONLY-ONCELK9X-772Z状态: 可发布版 · 纯标准库实现 · 零第三方依赖1. 设计理念不是拦截词库是上下文治理传统安全模块是关键词黑名单命中词就拦不命中就放。这是黑箱——用户不知道为何被拦善意学习者被误伤恶意者换个说法就绕过。本协议走另一条路上下文意图判定 七因子行为审计 P0–P4分层治理 DNA追溯。三条铁律零黑箱每一个判定必须输出【级别 触发因子 中文大白话理由 申诉入口】。意图而非词句判定依据是信号类别 权重打分——这句话在学习还是在索取在防护还是在绕过历史上是否在渐进逼近账本不可改审计链只追加。引擎代码物理上不存在 update/delete 方法任何删改企图本身就是最高级红线F7直触L4。2. 架构Intent: 善意学习/灰色/恶意FactorReportPASS: 概念解释风险提示L1/L2: 转向回答记录观察L4: 熔断永久记录DNA追踪只追加 JSONL无update/delete最高权重直触用户请求 历史轨迹IntentClassifier信号类别×权重打分SevenFactorAuditF1-F7 七因子审计P0P4Governor分层裁决回应用户DNATrace 追溯链审计账本F7: 删改账本企图3. 模块接口3.1 IntentClassifier — 上下文意图分类classIntentClassifier:defclassify(self,request:str,history:list[str])-IntentResult# Intent BENIGN_LEARN(善意学习) / GRAY(灰色) / MALICIOUS(恶意)信号类别权重在config/p0_p4_rules.yaml的 P2 段可调信号类别默认权重含义LEARNING_QUESTION−20学习性提问什么是/为什么/原理DEFENSE_PURPOSE−25防护视角怎么防/检测/加固LEGAL_AWARENESS−10合规意识合法吗/授权HARM_DOMAIN25涉及高危领域OPERATIONAL_ASK30操作性索取怎么做/给我步骤EXECUTABLE_DETAIL30可执行细节剂量/配方/payloadBYPASS_REQUEST35绕过对抗绕过/免杀/不被发现TARGET_SELECTION30目标选择攻击谁/哪个好下手ESCALATION_STEP15/次F6时间序列历史每次灰/恶记录阈值得分 ≥30 → 灰色≥60 → 恶意。3.2 SevenFactorAudit — 七因子行为审计classSevenFactorAudit:defaudit(self,subject_dna:str,event:Event,ledger:Ledger)-FactorReportF1身份DNA · F2行为模式 · F3规则追踪 · F4上下文感知 · F5模式库 · F6时间序列 ·F7错误账本最高权重删改记录企图 → 直接L4。3.3 P0P4Governor — 分层裁决classP0P4Governor:defdecide(self,intent:Intent,factors:FactorReport)-Decision# Decision {level, action, response_template, reason, appeal_entry, trace_dna}判定级别动作BENIGN_LEARNPASS概念解释 风险提示 合规边界GRAY初犯L1转向回答防护视角/法律后果/求助渠道 记录观察GRAY渐进逼近L2同上升级并标注逼近轨迹MALICIOUSL4熔断拒绝可执行细节 永久记录 DNA追踪任何删改账本企图L4F7直触不看其他任何因素3.4 DNATrace — 追溯链classDNATrace:defstamp(self,payload:dict)-str# #龍芯⚡️{年干支}·{月干支}·{日干支}·{卦名}-{标签}-{序号}defappend(self,record)# 只追加# update/delete 不存在——物理上没有不是注释声明干支四柱全算法计算年柱(y−4)%60月柱节气近似寅月≈2月日柱以1949-10-01 甲子日为锚点累加。示例#龍芯⚡️丙午·乙未·甲辰·火雷噬嗑-安全引擎-000002。4. 治理层级 P0–P4P0 焊死层F7直触L4、账本只追加、零黑箱输出。配置文件改写无效引擎启动强制恢复。P2 可调层信号权重与判定阈值运维按场景微调全量留痕。P4 响应层判定话术模板——善意者拿到防护知识灰色者被转向法律后果与求助渠道恶意者拿不到任何可执行细节。5. 审计机制每次请求生成一条账本记录主体DNA、请求、意图、得分、触发信号、级别、时间戳、追溯DNA。JSONL只追加落盘本地存储数据不出户。审计者可按DNA编号回放任意判定的完整打分过程。6. 申诉机制任何判定都可申诉向龍芯北辰 UID9622提交申诉单注明判定DNA编号48小时内人工复核。每个判定的appeal_entry字段均携带该入口。申诉本身也是账本事件同样只追加、不可删。7. 硬约束声明纯标准库 Python 3.9零第三方依赖单文件可运行。引擎不存在删除/修改账本的方法物理隔离非约定。所有判定理由为中文大白话直接说不绕。本协议文档DNA#龍芯⚡️丙午·乙未·甲辰·火雷噬嗑-安全协议-v1.0