Patent #2026902337 · 2026-03-18

AI 治理执行系统

全球首个将能力声明、执行绑定、影子智能、加密审计统一在三层不可变架构中的 AI 治理系统。解决企业 AI 部署中最根本的问题:谁在执行什么、为什么执行、能否验证

申请日期: 2026-03-18 申请号: #2026902337 发明人: Ran Tao 状态: Provisional

为什么这项专利重要

企业 AI 面临的三大失控危机

执行不可控

现有 AI 框架允许任意工具调用,无预检、无审批、无边界。一个 prompt injection 就可能触发不可逆操作——删除数据库、发送邮件、调用付费 API

审计不可能

当出问题时,没人能回答:AI 为什么做了这个决定?输入是什么?中间经过了哪些步骤?结果能否重放验证?现有系统只有日志,没有证据

安全与执行耦合

现有方案的安全检查嵌入执行路径,既是裁判又是球员。被绕过后无法检测,被攻击后无法隔离。缺乏独立的、不可执行的安全观察层

设计理念

三个指导原则贯穿整个架构

声明与执行分离

能力必须先声明后执行。声明是冻结的数据契约,定义了风险等级、权限要求、端口依赖。没有声明的动作无法被执行——从架构层面消除未授权操作

智能只建议,不执行

所有智能子系统(路由、安全、归一化)都以影子模式运行,只能生成 proposal_only=True 的建议。治理引擎汇聚所有建议后,由独立的决策引擎做最终裁决

每个决策都是证据

执行管线为每次运行生成加密可验证的证据束:输入摘要、事件摘要、输出摘要。三重摘要可独立验证,支持确定性重放,无需区块链即可实现防篡改

十大核心组件

从 API 网关到证据存储的完整治理链路

#01

路由智能系统 (RIS)

意图分类、能力选择、模型/供应商路由、风险画像评估、执行模式分派(聊天/规划/执行)

#02

风险自适应决策引擎

多维度风险评估(能力风险、上下文因素、策略约束、预算配额),产生三种决策:无条件通过、需人工确认、硬拦截

#03

能力声明层(SkillSpec)

所有可执行动作定义为冻结不可变数据契约,含唯一标识、版本、I/O schema、四级风险分类(LOW/MEDIUM/HIGH/CRITICAL)、权限要求、端口依赖、审计元数据

#04

执行层(ExtensionBinding)

实现逻辑通过显式绑定关联到已声明能力。无绑定则禁止执行——运行时预检强制保证。支持本地和远程执行,含断路器保护

#05

外部交互层(MCP Bridge)

协议桥接机制中介所有外部访问,支持 MCP、API、网络服务、设备接口。强制信任边界隔离,不定义能力,不做决策,只做传输

#06

安全智能系统 (KSI)

纯影子模式运行:追踪安全评估、EWMA 异常检测、可纠正性报告、看门狗决策。所有输出 proposal_only=True,无任何执行权

#07

治理智能引擎

汇聚 RIS、KSI、NSI 所有提案,验证每个提案的 shadow-only 状态,聚合智能后馈入风险决策引擎。确保智能系统永远是顾问角色

#08

可审计执行管线

SHA-256 三重摘要:输入摘要 + 事件摘要 + 输出摘要 → 证据束清单 + 重放记录。每次执行都生成可独立验证的加密证据

#09

实时执行流

40+ 种事件类型(RIS_NARRATION, KSI_PROPOSAL, STEP_STARTED, TOOL_CALL_RESOLVED, EVIDENCE_POINTER_EMITTED...),SSE 实时推送,每个事件关联 AuditEnvelope

#10

三层不可变依赖层次

Kernel(I/O-free 纯逻辑)→ Shared(适配器实现)→ Product(部署配置)。严格单向依赖,47+ 自动化门禁检查,治理契约冻结在 Kernel 层不受外层影响

四大突破性创新

现有方案(Guardrails AI、LangChain、CrewAI)均无法提供的能力

1

平行影子智能架构

多个独立智能系统以只读方式观察执行状态,无任何修改执行状态的能力。这是核心创新——安全系统不在执行路径上,不可被绕过,不可被攻击禁用

2

治理聚合引擎

强制所有智能输入为仅建议性提案(proposal_only=True),由独立决策引擎做最终裁决。解决了行业中「安全检查既是裁判又是球员」的根本矛盾

3

不可变三层依赖层次

治理契约冻结在 Kernel 层(frozen=True dataclass),通过 47+ 自动化门禁确保纯净性。外层实现无法修改、绕过或污染内核治理逻辑

4

无区块链加密证据链

三重 SHA-256 摘要验证(输入/事件/输出),证据束清单 + 重放记录可独立验证。无需外部基础设施即可实现与区块链等价的防篡改能力

patent.core.scenarios.title

patent.core.scenarios.subtitle

企业 AI 网关

统一管控所有 AI 使用,策略引擎管理访问权限和成本,每个决策可审计。适用于 SOC2、GDPR、HIPAA 等合规场景

金融服务 AI

交易、风控、合规中的 AI 决策需要可解释性和可重放性。风险自适应引擎在金融级别要求下尤为关键

医疗健康 AI

临床决策支持、药物交互检查等场景要求每个 AI 建议都可追溯到输入和推理链路,能力声明层确保 AI 不越权

政府与国防 AI

最高级别的审计要求。三层依赖层次确保治理逻辑不可被外层修改,影子智能架构提供独立安全监督

$150B+
企业 AI 治理 TAM(2028)
OctopusOS
有什么可以帮您?