文档 AI 层 · FUAI 运行时与证据链
运行时与证据链
要证实“这套机制不是某个内核的私产”,只把设计写在论文里不够——需要在没有 FujoOS 的机器上把它跑起来。fuai-run 就是那个独立二进制:加载 S3 策略文件,监督目标进程树,写出证据链。
运行时边界(一处被实测修正过)
- 不含进程启动面 —— 启动是宿主职责;这同时消除了命令执行模式。
- 自检须在策略应用前 —— 策略若预授权 exec 槽,会破坏 I1/I4 前提。这是 l16 实测出来的教训,不是推测。
- 越域即 fail-closed —— 未知指令与越域值一律拒绝,不做猜测。
第三方验收判据
A · 契约唯一权威,两实现派生 / 校验后 0 差异0 差异
B · 未装 FujoOS 也能跑通完整测量链真实 Ollama 全链
C · 带外验证器独立重实现,能重放并验签含签名锚定
D · 第三方按 README 三步完成部署已实测
E · 契约升级不破坏任何既有验证18/18 + 回归
两个实现,一份契约
| 实现 | 形态 | 验证 |
|---|---|---|
| FujoOS 内核模块 第一实现 | ai.rs / capability.rs / boxbridge.rs / contracts.rs + 0x81xx–0x83xx 系统调用 | 内核回归 59/59;m167 夹具逐步执行 |
| LinuxFUAI 第二实现 · C11 / POSIX / MIT | 独立仓库;fuai-run 守护进程 + fuai_policy + fuai_evidence + 带外验证器 |
差分结果:
同一策略与 19 步事件夹具喂给两个实现,机制层判决序列 19/19 步零差异。这说明机制级判决是接口性质,而不是某个实现的特定行为。