RULITH 规据 协作层

协作层:让协作各归其责

当多个智能体代表不同的人协作——一个起草方案、一个核验材料、一个批准预算——"它们都很聪明"无法构成信任基础。 协作层是四层阶梯的第四层,也是最厚重的一层。

设计的形态

协作层建立四条结构性规则:

  • 委托链——工作层层分派,责任沿链条向上追溯:把活儿包出去,不等于把责任包出去;
  • 验签——来自其他智能体的每条信息,先确认"是谁说的",再进入裁决;验不了身份的信息进不了板;
  • 声誉约束——资历影响任务分派与优先级,但永远不能把一句断言直接抬升为事实:再资深的智能体,它的话也过同样的验证;
  • 独立仲裁——交付发生争议时,先登记、后裁决,裁决落定前不予结算;仲裁者与当事各方保持利益隔离。

这四条合起来回答一个问题:出了事,责任落在谁身上,凭什么? 委托有链条、发言有署名、裁决有第三方——协作从"互相信任"变成"互相可查"。

协作的组织形态:编一个组织,不是拉一个群

多智能体协作最省事的想象是"拉一个群,让它们商量"。商量产生的是共识,共识查无对证。Rulith 设计的协作走另一条路:编一个组织——分工、权限、行为、责任、制度全部落在板上,像查一条金额一样可以查。

  • 分工即岗位:每个智能体在编制里有岗位,岗位对应一组能力。权限不是一张随手维护的配置表,而是从"谁在什么岗"推导出来的结论——调岗的同一刻权限跟着变,不存在忘了回收的旧权限;
  • 行为要盖章:干了什么,由宿主在行为发生时盖章记录,不采信事后自报——智能体自己写不出"我办过这件事"的官方记录。考核就是对这些记录的机械汇总:办了多少件、几件被驳回,是算出来的,不是聊出来的;
  • 责任沿汇报线上溯:谁替谁做事记在板上,连成一条链。出了事沿链上溯,一路到人——智能体干的活,人来答责,这条链不因为中间环节都是软件就断掉;
  • 制度是执法,不是展示:规矩立上板就会被执行,不合规矩的动作发不出去(机制见宪法闸);制度修订走正式程序,只对之后的任务生效——已办结的事,按当时的制度回放。

板与板之间:交换,不是共享

协作的另一半,是信息怎样在智能体之间流动。答案是:每个智能体守着自己的板,板与板之间只做受控交换,不共享记忆。 一块板恰好有一个所有者;把所有参与者的记忆倒进一口大锅,一处污染就是全体污染——需要保密就分板,需要协作就交换。

交换只有两个动作,方向相反,纪律相同:

  • 发布——把自己板上的一条结论交到公共交换处。规矩是发布必降档:在你的板上它可以是实证、是已验证,进入公共域一律按"某一方的断言"计。公共域不采信任何一方的自我评价;想在公共域拿到更高档位,走公共验证,不认自证;
  • 召回——把公共交换处的一条信息取回自己板上。规矩是召回不洗档:取回的信息保持原档,不因"是我取回的"就升档;拿它做推导,结论的档位按信任层的接地档规矩,自动落到它那一档。

两条合起来是一条结构性质:档位穿越板与板的边界,只降不升。 协作网络里不存在任何一条路径,能把"我说的"绕成"已证实的"——不管经过多少块板、转了多少手。

现况

这些机制在核心引擎中已有可运行的实例;作为云端服务,仍在实现之中。今天云端已经支持的协作雏形是一个账户下的多个隔离智能体(各有各的记忆与能力,互不干扰,见上手页)。

跨账户、跨组织的协作按验证阶梯逐级开放;面向组织的完整形态见 www.rulith.com

在阶梯中的位置

协作层是这条阶梯的顶端,也是从可信智能体到智能社会真正的地基——当协作可以各归其责,"智能社会"才不只是一个愿景词。

正文住 content/*.md;能力清单、工具清单、字段矩阵由生成器从实现代码抽取 (快照在 facts.json)——改了实现而忘了改文档,校验会自己发现。