AI 层总览
如果说内核那一节讲的是“机器怎么运转”,这一节讲的是“一个不可信的东西怎么被允许在这台机器上做有限的事”。整个 AI 层只有一句主张:模型是提示来源,不是权威来源。
起点
命题与 S1/S2/S3
安全 = α(无越界,S1)× 域宽 = f(S2)。三层各管一件事,不能混。
约束A1–A4 公理
机制必须满足的四条,而且每一条都能从形式对象直接判定。
机制能力域与审计环
内核怎么记住“谁被允许碰什么”,以及每一次使用如何留痕。
元数据模型卡
模型在系统里的身份:权限、计费、审计三样元数据装在一张 120 字节的卡上。
分工模型五职责
接入内核的模型具体干什么:哨兵、规划、I/O 预测、自然语言配置、环境扫描。
测量信任自适应域宽
域宽是测量结果,不是配置项。τ 阈值、质量台账与 τ* 区间。
部署运行时与证据链
fuai-run 守护进程、append-only 哈希链、带外验证器,以及判据 A–E。
宿主扩展盒桥
让模型隔着进程边界操作宿主应用,以及为什么它被排除在核心契约之外。
两条线要分开看:
FUAI 在 FujoOS 内核里的实现(第一实现)和 LinuxFUAI(第二实现)是同一份契约的两个实现。契约规范在 语言 · Potato 那一侧有形式化描述,差分结果在 运行时与证据链。