Governance-Vorlagen
Drei Vorlagen und eine Beschreibung. Alle vier sind Praxis und kein Mechanismus, und alle vier werden vollständig veröffentlicht.
Charta für KI-Agenten
Wenn Agenten Produktionscode schreiben, brauchen sie die Governance, die eine Entwicklerin hat, und etwas mehr. Die Leiter regelt, wie viel ein Agent tun darf, bevor ein Mensch hinsieht. Die Liste darunter regelt, was niemand delegiert, auf keiner Sprosse.
Die Autonomieleiter
L1 · Beaufsichtigt
Der Agent schlägt vor, und ein Mensch liest jede Zeile, bevor sie zusammengeführt wird. Der Standard für jeden neuen Agenten.
L2 · Teilautonom
Der Agent setzt innerhalb eines abgegrenzten Ticketumfangs um, und ein Mensch prüft den Pull Request. Erreicht nach drei L1-Durchläufen ohne Fence-Verstoß.
L3 · Autonom innerhalb der Leitplanken
Der Agent setzt um, testet und öffnet den Pull Request; ein Mensch liest die Testergebnisse und die Ausgabe der Wächter. Setzt reife Fence-Abdeckung und eine Erfolgsbilanz voraus. Selten, und das sollte so bleiben.
Nie autonom
Darüber entscheidet ein Mensch, auf jeder Sprosse der Leiter.
- Änderungen am Datenbankschema.
- Sicherheitskonfiguration: Authentifizierung, Geheimnisse, Netz.
- Externe Schnittstellenverträge, wenn die Änderung einen Aufrufer bricht.
- Änderungen an einem Ausgabeformat, das eine Vorschrift liest.
- Löschung von irgendetwas in der Prüfspur.
- Änderungen am Fence-System selbst.
Die Wahrheitsquelle des Agenten
Zuerst die Architekturdokumentation, dann das Schlüsselverzeichnis, dann das Fence-System, dann der Ticketumfang. Widersprechen sich zwei davon, gewinnt das höhere, und der Widerspruch wird aufgeschrieben statt still aufgelöst.
Schema der Prüfspur
Der Satz, der bei jedem Schritt geschrieben wird, vollständig veröffentlicht. Eine Spur, die niemand lesen kann, der das System nicht gebaut hat, ist keine Spur, deshalb gehören die Feldnamen zum Framework und nicht zur Implementierung.
| Feld | Bedeutung |
|---|---|
| trace_id | Die Kennung aus P-4, derselbe Wert auf jedem Eintrag, der zu einem Vorgang gehört. |
| timestamp | Wann der Schritt geschah, als Zeitstempel mit Zeitzonenversatz. |
| event_type | Welche Art von Schritt: Eingang, Extraktion, Validierung, Konfidenzbewertung, menschliche Prüfung, Veröffentlichung, Zugriff. |
| actor | Wer gehandelt hat und von welcher Art: das System, ein Mensch oder ein Agent. |
| input | Worum es im Schritt ging: das Dokument, das Attribut. |
| output | Was der Schritt erzeugt hat: den Wert, seine Konfidenz, die Extraktionsmethode. |
| decision | Wo ein Mensch gehandelt hat: was er getan und welchen Grund er genannt hat. |
| source_hash | Eine Prüfsumme der gelesenen Quelle, damit dieselbe Eingabe später wiedererkannt wird. |
| immutable | Der Eintrag wird nie bearbeitet. Eine Berichtigung ist ein neuer Eintrag, der ihn ablöst. |
Fence-Register, ein veröffentlichter Ausschnitt
Ein veröffentlichter Ausschnitt des projekteigenen Registers, mit den Kennungen, die das Projekt tatsächlich verwendet. Jeder Eintrag trägt eine Kennung, die Regel, wie sie durchgesetzt wird und ihren aktuellen Status. Das vollständige Register ist länger und bleibt intern: Einige seiner Einträge benennen, was sie schützen, und eine Liste dessen, was beobachtet wird, ist eine Karte dessen, was bewacht wird.
Die Kennungen sind die operativen. Eine frühere Ausgabe des Framework-Dokuments druckte unter denselben Nummern eine achtzeilige Beispieltabelle mit anderen Regeln; diese Vorlage ist zurückgezogen, jede ihrer Regeln wurde auf die Kennung übertragen, die sie jetzt hält, und bei der Umnummerierung ging nichts verloren.
| Fence | Regel | Durchsetzung | Status |
|---|---|---|---|
| F-03 | Von einem Sprachmodell abgeleitete Werte tragen immer die Methode, mit der sie gewonnen wurden, und erreichen ohne menschliche Prüfung nie eine veröffentlichte Ausgabe. | Automatische Prüfung, bei jeder Änderung | Erzwungen |
| F-04 | Ein Pflichtattribut ohne Nachweis wird nie erfunden und nie mit einem Standardwert gefüllt. | Automatische Prüfung, bei jeder Änderung | Erzwungen |
| F-05 | Keine echten Personen- oder Firmendokumente in Code, Fixtures, Tests oder Commits.Umfang: Der Wächter deckt Zugriffsschlüssel und Ausstellerdaten von Ausfuhrdokumenten ab. Er deckt nicht jede Kennungsform ab, und der Rest wird intern als eigene Lücke geführt. | Automatische Prüfung, bei jeder Änderung | Erzwungen |
| F-08 | Ein Pass mit einem Attribut niedriger Konfidenz oder einem fehlenden Pflichtattribut wird nie veröffentlicht; das Tor ist Code und keine Gewohnheit. | Automatische Prüfung, bei jeder Änderung | Erzwungen |
| F-09 | Keine Schemaänderung an der Datenbank ohne Migration und funktionierendes Downgrade. | Automatischer Job, bei jeder Änderung | Erzwungen |
| F-13 | Mandanten- und Spurkennung begleiten jede Anfrage und jede gespeicherte Zeile.Umfang: Die Hälfte auf dem Anfragepfad ist getestet. Die Hälfte auf der gespeicherten Zeile wird nicht Spalte für Spalte geprüft und wird intern als eigene Lücke geführt. | Automatische Prüfung, bei jeder Änderung | Erzwungen |
| F-14 | Code und Bezeichner auf Englisch; Text für Lesende in fünf Sprachen, mit jedem Schlüssel in jeder davon. | Automatische Prüfung, bei jeder Änderung | Erzwungen |
| F-16 | Oberflächentext behauptet nie rechtliche Übereinstimmung oder eine ungeprüfte Tatsache; eine Attestierung erscheint als Attestierung und nie als Verifikation. | Automatische Prüfung, bei jeder Änderung | Erzwungen |
| F-18 | Eine Spurkennung auf jeder Antwort der Konsolenschnittstelle, Fehler eingeschlossen; eine eingehende wird übernommen statt neu vergeben. | Automatische Prüfung, bei jeder Änderung | Erzwungen |
| F-22 | Jede Tatsachenbehauptung auf einer öffentlichen Oberfläche löst sich in eine Primärquelle oder einen benannten Test auf. | Automatische Prüfung, bei jeder Änderung | Erzwungen |
| F-23 | Die laufende Seite lädt nur Ressourcen derselben Herkunft und setzt genau ein Cookie, für die Sprache. | Automatische Prüfung, bei jeder Änderung | Erzwungen |
| F-37 | Jede geprüfte öffentliche Seite erfüllt WCAG 2.2 AA in einem echten Browser. | Automatischer Job, bei jeder Änderung | Erzwungen |
| F-02 | Kein neuer Infrastrukturdienst über den vereinbarten Satz hinaus und keine neue Abhängigkeit ohne benannten Abschnitt im Änderungsantrag. | Benannte Person, beim Merge | Manuell |
| F-10 | Kein Merge mit fehlgeschlagenen Prüfungen. | Benannte Person, beim Merge | Manuell |
| P-4-not-null-columns | Jede gespeicherte Zeile trägt Mandanten- und Spurkennung als Pflichtspalten. | Heute nichts | Lücke |
| P-5-disclosure-rendered | Eine veröffentlichte Ausgabe mit einem maschinell gewonnenen Attribut zeigt immer die Offenlegungszeile. | Heute nichts | Lücke |
Die Konfidenz-Engine, in Worten
Die Engine bekommt ein Attribut, einen Wert, die Methode, mit der der Wert gewonnen wurde, und die Dokumente, aus denen er stammt. Sie liefert das Attribut, den Wert, eine Konfidenzstufe, die Herkunft und ob ein Mensch geprüft hat. Es gibt drei Stufen, die unterste erreicht nie eine veröffentlichte Ausgabe, und wo Nachweise fehlen, liefert die Engine gar nichts statt einer Stufe.
Nicht veröffentlicht
Die Tabelle, die eine Extraktionsmethode auf eine Stufe abbildet, und die Regeln, die mehrere Quellen zusammenführen, bleiben in der internen Ausgabe. Was darüber steht, ist die Beschreibung, die eine Leserin braucht, um die Architektur zu verstehen. Es ist bewusst keine Spezifikation, aus der jemand bauen könnte.
Öffentliches Feedback
Sie widersprechen einer Annahme, haben einen Quellenfehler gefunden oder dies in der Praxis angewendet? Beiträge werden vor der Veröffentlichung gesichtet und bleiben mit dieser Version verbunden.
