系统架构

位于 Agent 输出和执行之间。

LERA系统工程关注机器生成输出必须保持为拟执行行动的工程路径,直到判断和治理确定它是否可以进入执行。

本公开页面解释关系、边界和模块角色。不披露实现规范、算法、凭证、接口或强制执行机制。

Agent / 拟执行行动
AI 系统生成计划、命令、工具调用、建议或拟执行行动。
判断根节点
强制入口位置,防止高后果行动从 AI 输出直接流入执行。
LERA-J
对拟执行行动形成判断,包括后果、可逆性、不确定性、情境,以及判断是否充分。
LERA-G
连接治理条件,包括授权、责任、升级、许可条件和机构问责。
WRS
适用于执行情境的可靠性规则。公开架构可以描述规则类别,但不公开受保护的实现细节。
RCC
治理 WRS 或相关规则如何变化的二阶治理结构。RCC 不是简单的线性执行步骤。
ECS
执行控制栈,在执行边界之前承接治理结果。
执行边界
执行层
被许可行动变成运营、物理、金融、机构或基础设施影响的位置。

没有 LERA / 使用 LERA

默认执行被替换为受治理的拟执行行动。

没有 LERA:AI 输出可能通过工具、工作流、API、设备或机构流程直接变成执行,而责任和许可尚未清楚。

使用 LERA:输出保持为拟执行行动。它必须先经过判断、治理、可靠性规则审查和执行控制,才能跨越执行边界。

治理结果

在执行前允许、阻断或升级。

允许表示行动已经满足其情境所需的判断与治理条件。阻断表示行动不应在当前条件下继续。升级表示行动在作出执行决定之前,需要更强审查、额外授权或不同治理路径。

风险情境

L0-L3 用于区分日常行动和高后果执行。

L0 / L1

低风险或普通情境,行动通常可逆、有边界、例行,或已经被清晰规则覆盖。

L2

具有实质后果的情境,需要明确授权、责任、可靠性规则和审查条件。

L3

高后果情境,可能产生严重或难以逆转的物理、法律、金融、机构、安全、身份、基础设施或文明影响。

这里的风险级别是公开解释性分类,不是认证等级或实施规范。

快路径 / 慢路径

治理并不要求每个行动都以同样速度运行。

快路径例行、可逆、规则已覆盖的行动,可以在条件满足时走较轻的治理路径。
慢路径高影响、不确定、不可逆或涉及授权敏感性的行动,需要更深判断、更强治理或升级。
Default-Block(默认阻断)当高后果执行所需的判断和治理条件缺失时,行动默认不应继续。
执行边界执行边界是行动改变现实的阈值,不是普通软件层。

模块视图

七个公开模块页面说明各自的角色和边界。

入口原则

判断根节点

高后果执行之前的强制入口原则。

查看模块
判断

LERA-J

对拟执行行动进行结构化判断。

查看模块
治理

LERA-G

授权、责任、升级和许可条件。

查看模块
可靠性规则

WRS

面向执行可靠性的规则类别。

查看模块
规则变更治理

RCC

对规则变更进行二阶治理。

查看模块
执行控制

ECS

执行边界之前的执行控制功能。

查看模块

公开边界

哪些内容公开,哪些内容不公开。

公开材料可以描述概念、模块角色、架构关系、应用场景和服务路径。它们不披露受保护的实现机制、凭证、强制执行技术、专有规则包、安全程序或具体部署控制。

知识产权与授权使用