FUAI 操作码
契约规范是唯一权威:两个实现从它派生(生成头文件)或对它校验(静态检查器)。检查器的输出必须是 0 差异,否则判据 A 不成立。
分两层
40
core 层:主机无关的监督原语。差分器对这一层断言。
6
host-ext 层:实现特有(含盒桥)。排除在核心契约差分之外。
为什么要分两层:
盒桥的谓词是 COM Excel/Word、certutil、notepad ——全是 Windows 宿主对象。要求 LinuxFUAI 也“完整覆盖”它们,等于要求在 Linux 上实现一个 Windows 盒,无意义且会让差分器永远红着。把宿主扩展排除在核心契约外,两个实现才第一次可判定地一致。见 盒桥。
检查器查什么
| 项 | 说明 |
|---|---|
| 双向对账 | spec ↔ 富士内核 ↔ LinuxFUAI,三个方向都要一致 |
| 帧常量点检 | payload@0x30 ≤ 0x400 · ctx@0x800 ≤ 0x600 · crit 0x1C |
| 核心层覆盖 | core 双实现 31/40;fujo-only 的 9 个是 P1/P2 的推进面 |
| 部署参数 | 以 INFO 提示而非错误——例如 LinuxFUAI 默认 τ_high=46 与 FujoOS 的 45 不同,那是部署参数不是接口差异 |
另一张表:模型卡
| 编号 | 签名 |
|---|---|
| 0x7D01 | mc_register(ptr) |
| 0x7D02 | mc_call(len, perm_need) |
| 0x7D03 | mc_info(ptr) |
| 0x7D04 | mc_audit(ptr, cap) |
语义与实测输出见 AI 层 · 模型卡。
单源在哪:
这张表的真源是
sdk/fuai-spec/spec.json,由 L0 的 .lom 单一真源接管后,两个实现的语言侧常量从它生成。见 L0 单一真源。