公告

FujoOS公布日延期,以仓库发布为准

文档 参考 FUAI 操作码

FUAI 操作码

契约规范是唯一权威:两个实现从它派生(生成头文件)或对它校验(静态检查器)。检查器的输出必须是 0 差异,否则判据 A 不成立。

分两层

40 core 层:主机无关的监督原语。差分器对这一层断言。
6 host-ext 层:实现特有(含盒桥)。排除在核心契约差分之外。
为什么要分两层: 盒桥的谓词是 COM Excel/Word、certutil、notepad ——全是 Windows 宿主对象。要求 LinuxFUAI 也“完整覆盖”它们,等于要求在 Linux 上实现一个 Windows 盒,无意义且会让差分器永远红着。把宿主扩展排除在核心契约外,两个实现才第一次可判定地一致。见 盒桥

检查器查什么

说明
双向对账spec ↔ 富士内核 ↔ LinuxFUAI,三个方向都要一致
帧常量点检payload@0x30 ≤ 0x400 · ctx@0x800 ≤ 0x600 · crit 0x1C
核心层覆盖core 双实现 31/40;fujo-only 的 9 个是 P1/P2 的推进面
部署参数以 INFO 提示而非错误——例如 LinuxFUAI 默认 τ_high=46 与 FujoOS 的 45 不同,那是部署参数不是接口差异

另一张表:模型卡

编号 签名
0x7D01mc_register(ptr)
0x7D02mc_call(len, perm_need)
0x7D03mc_info(ptr)
0x7D04mc_audit(ptr, cap)

语义与实测输出见 AI 层 · 模型卡

单源在哪: 这张表的真源是 sdk/fuai-spec/spec.json,由 L0 的 .lom 单一真源接管后,两个实现的语言侧常量从它生成。见 L0 单一真源