Model Tadbir Urus
Kebenaran skop, pengelasan risiko, pengesahan bebas dan penerbitan yang boleh dipulihkan.
Versi 1.1 · Berkuat kuasa:
Falsafah Tadbir Urus
starnum.com.tw mengamalkan model operasi manusia memimpin, AI melaksanakan dan gerbang mesin mengesahkan. Pengendali manusia mengekalkan kuasa keputusan muktamad bagi produk dan dasar. Ejen AI boleh melaksanakan perubahan dalam kebenaran pengguna dan kontrak sedia ada, tetapi tidak boleh meluaskan skop sendiri, menyalin rahsia atau memintas gerbang penerbitan.
Prinsip teras: Kualiti dan etika mengatasi kelajuan. Tekanan peta jalan tidak boleh mengatasi piawaian kualiti kandungan.
Proses Keputusan Tiga Tahap
Tahap 1: Operasi berisiko rendah dan boleh dipulihkan
Kerja dengan skop jelas, boleh dipulihkan melalui kawalan versi dan mempunyai arahan pengesahan yang ditetapkan boleh dilaksanakan oleh ejen AI atau skrip penyelenggaraan:
- Audit baca sahaja, pertanyaan keadaan dan pemeriksaan kesihatan production
- Pembaikan deterministik dan ujian regresi dalam satu skop
- Menjana semula laporan atau indeks yang boleh dibina semula daripada sumber
- Pembetulan kandungan dan gaya yang tidak melibatkan rahsia atau kesan sampingan luaran
Tahap 2: Perubahan produk atau kod yang telah dibenarkan
Apabila pengguna telah meminta pembaikan atau fungsi, ejen AI boleh melaksanakannya dalam skop tersebut. Bukti sumber, perbezaan dan ujian mesti disimpan sebelum penerbitan:
- Halaman awam, CTA, terjemahan, kontrak visual bersama dan logik kod umum
- Perubahan sumber pengetahuan, ambang kualiti, struktur data atau kebergantungan
- Penjana atau aset bersama yang boleh mempengaruhi banyak halaman
Proses:
- 1Normalkan isu kepada fail, route, bahasa atau state key yang boleh dikenal pasti
- 2Laksanakan analisis impak untuk mengesahkan write set, risiko, rollback dan pelan pengesahan
- 3Laksanakan pada garis dasar sumber yang bersih dan terkini sambil mengekalkan kerja lain
- 4Perbezaan dan tingkah laku disahkan secara bebas oleh peranan lain atau gerbang mesin
- 5Terbitkan versi bertandatangan dan tutup kerja dengan bukti production bagi commit yang sama
Tahap 3: Risiko tinggi atau memerlukan kebenaran baharu
Ejen tidak boleh menganggap perkara berikut sebagai dibenarkan:
- Perubahan rahsia, kelayakan akses, pembayaran, data pengguna atau dasar keselamatan
- Penulisan production tanpa kebenaran, pemberitahuan luaran atau integrasi perkhidmatan pihak ketiga
- Perubahan privasi, etika, harga, model perniagaan atau perubahan rentas sistem yang tidak boleh dipulihkan
- Operasi dengan skop tidak pasti, rollback tidak boleh dipercayai atau keadaan delivery tidak pasti
Proses:
- 1Simpan blocker yang boleh dibaca mesin dan bukti keadaan sebenar
- 2Hentikan tindakan yang boleh meluaskan kesan sampingan dan kekal fail closed
- 3Dapatkan kebenaran jelas, broker terlindung atau penyelarasan pemilik perkhidmatan
- 4Laksanakan hanya selepas preflight, laluan sandaran dan rollback lengkap
- 5Sahkan keadaan production sebenar; arahan yang telah dihantar belum bermaksud kerja selesai
Urutan Keutamaan Konflik
Apabila panduan bercanggah, hierarki berikut digunakan:
-
1EtikaJangan hasilkan kandungan yang boleh menyebabkan kemudaratan psikologi, diskriminasi atau memudahkan jenayah
-
2Kualiti KandunganKetepatan dan kedalaman mengatasi jumlah atau kelajuan
-
3Ketepatan sumber dan pengiraanDitentukan melalui aliran, teks klasik atau data boleh dijejak yang dinyatakan serta ujian algoritma; salinan tahun tetap tidak menggantikan pengiraan
-
4SEOPengoptimuman kebolehcarian organik
-
5TeknikalPrestasi teknikal dan kecekapan operasi
Contoh: Jika pengoptimuman SEO memerlukan hujah yang bercanggah dengan logik metafizik, logik metafizik diutamakan.
Tahap Isu dan Jadual Tindak Balas
Isu dikelaskan mengikut keparahan. Jadual ini menerangkan prinsip pengendalian dan tidak menjanjikan tempoh pembaikan tetap yang belum diukur:
| Keparahan | Definisi | Prinsip pengendalian |
|---|---|---|
| Kritikal | Kehilangan data, kelemahan keselamatan atau laman tergendala | Hentikan penyebaran, pelihara bukti, baiki sebagai keutamaan dan sahkan production |
| Tinggi | Pemberitahuan berulang, kandungan awam salah, pelanggaran etika atau fungsi teras gagal | Kekal fail closed, bina bounded repair dan selesaikan regresi sebelum penerbitan |
| Sederhana | Pautan rosak, terjemahan salah atau drift data dan gaya | Masukkan ke barisan kerja yang boleh ditanya, dengan pemilik jelas untuk membaiki dan mengesahkan |
| Rendah | Pembaikan gaya, SEO kecil atau fungsi tambahan | Jadualkan dalam kelompok kemudian tanpa menghalang pembaikan berisiko lebih tinggi |
Bukti isu dan pembaikan masuk ke bug event, incident, AWR atau permukaan state-machine yang sepadan mengikut jenis kerja; data/fix-queue.json bukan satu-satunya sumber bagi semua isu.
Tadbir Urus Sistem AI
Sempadan peranan dan kebenaran
| Peranan pelaksana | Tanggungjawab | Tahap kebenaran |
|---|---|---|
| Worker bahasa atau fungsi | Menghasilkan calon pembaikan dalam write set yang jelas | Terhad kepada fail ditugaskan; tidak boleh menerbitkan atau mengubah unjuran bersama |
| Verifier | Memeriksa perbezaan, kontrak, ujian dan tingkah laku visual secara bebas | Baca sahaja; tidak boleh meluluskan calon sendiri |
| Release coordinator | Menyegerakkan main terkini, menyusun penulisan bersama, menerbitkan dan mengesahkan production | Penulis tunggal; mesti melalui release gates |
| Perkhidmatan atau broker terlindung | Menyimpan kelayakan infrastruktur dan mengembalikan bukti bersempadan | Kelayakan kekal dalam perkhidmatan pemilik dan tidak disalin ke worktree |
Perkara yang Boleh Dilakukan Sistem AI Secara Autonomi
- Melaksanakan diagnosis baca sahaja dan semakan kualiti yang berkaitan terus dengan permintaan pengguna
- Melaksanakan pembaikan boleh pulih dalam write set yang ditugaskan
- Menjalankan arahan penyelenggaraan, ujian dan audit boleh dibaca mesin yang sedia ada
- Dengan kebenaran penerbitan yang jelas, coordinator melengkapkan versi bertandatangan dan canonical deploy
Perkara yang Tidak Boleh Dilakukan Sistem AI
- Membaca keluar, menyalin, memaparkan atau memindahkan rahsia dan kelayakan production antara perkhidmatan
- Memintas skrip canonical untuk mengubah R2, D1, KV, Queue atau route production secara langsung
- Menghantar semula pemberitahuan, siaran sosial atau kesan sampingan luaran secara automatik apabila delivery tidak pasti
- Mengubah privasi, etika, harga, model perniagaan atau dasar pengekalan data tanpa kebenaran
- Membenarkan penulis calon menjadi satu-satunya verifier, atau menganggap push berjaya sebagai bukti deployment
Prinsip pengesahan
Ketepatan tidak ditentukan oleh bilangan pembekal atau “undi majoriti”. Setiap perubahan mesti dibuktikan melalui sumber, perbezaan kod, ujian kontrak dan tingkah laku sebenar. Item berisiko tinggi turut memerlukan verifier bebas atau readback production daripada perkhidmatan yang berkaitan.
Komitmen Ketelusan
Dokumen berikut sentiasa boleh diakses secara awam:
| Dokumen | Kekerapan Kemas Kini |
|---|---|
| Halaman metodologi | Setiap suku atau apabila terdapat perubahan besar |
| model-card.html | Apabila keupayaan berubah |
| system-card.html | Setiap suku |
| Benchmark kualiti | Apabila penilaian baharu yang boleh diulang selesai |
| ethics.html | Apabila dasar berubah |
| Peta jalan | Setiap suku |
| Rekod ketelusan | Apabila terdapat perubahan penting yang boleh diumumkan |
| Blog penyelidikan | Apabila penyelidikan selesai |
Kitar Hayat Peraturan
Peraturan, kerja dan peristiwa diurus oleh state machine canonical masing-masing dan tidak bergantung pada satu skrip lama sebagai satu-satunya pengawal seluruh laman:
↘ ROLLBACK ATAU SIMPAN BLOCKER JIKA GAGAL
- Normalisasi: Peristiwa memerlukan id stabil, sumber, persekitaran, keparahan dan sasaran yang boleh dikenal pasti
- Diagnosis: Rekod punca, nod terjejas, bukti dan tahap keyakinan
- Pembaikan: Tentukan write set, preflight, rollback, pengesahan, timeout dan had cubaan semula
- Selesai: Hanya dikira selesai selepas pengesahan lulus, keadaan production selaras dan audit record ditutup
- Gagal: Kekal fail closed apabila tidak pasti; jangan memalsukan keadaan untuk mendapatkan lampu hijau
Unjuran bersama, AWR, TM, deployment dan pengesahan production disusun oleh release coordinator. Worker hanya menyerahkan calon dan bukti bersempadan.
Hubungan dan Sumbangan
- Permintaan fungsi: Instagram @mychenan
- Isu keselamatan: DM Instagram @mychenan (lihat security-policy.html)
- Kebimbangan etika: Instagram @mychenan
- Perkara umum: Lihat kaedah hubungan pada halaman Tentang
Platform ini tidak menerima sumbangan kod luaran pada masa ini. Semua pelaksanaan dikendalikan secara dalaman. Pertanyaan kerjasama penyelidikan dialu-alukan.
Piawaian luaran dan sumber primer
Sumber primer ini memaklumkan halaman ini. Ia ialah penanda aras, bukan sokongan pihak ketiga terhadap laman ini.
Snapshot Audit Mesin Semasa
Blok ini hanya menggunakan data audit tempatan yang boleh dijejaki. Tiada metrik atau dakwaan model tanpa sokongan ditambah.
- data/state-machine/i18n-parity.json: 8,036 parent URLs, 7,976 articles.
- data/kb-machine-audit.json: 3,238 source files, 0 missing coverage, 0 orphan chunks.
- data/discovery-surface-audit.json: 0 errors, 0 warnings.
- data/sla-report.json: critical / 4 critical, 0 warnings.
Lapisan Bukti Boleh Disahkan
Blok ini bukan dakwaan retorik; setiap pernyataan teras mempunyai claim id, JSON sumber, hash dan arahan pengesahan yang boleh dijalankan semula. Halaman awam hanya mendedahkan bukti tadbir urus yang boleh didedahkan secara awam — kod sumber, kunci rahsia, data peribadi atau butiran permukaan serangan yang boleh disalahgunakan tidak didedahkan.
| Claim ID | Nilai boleh disahkan | Status | Halaman bertanggungjawab | Sumber dan pengesahan |
|---|---|---|---|---|
| claim.public-url-manifest.indexable-count Senarai URL awam dan kanonik |
38,965 indexable URLs | verified | sitewide | node scripts/generate-public-evidence-manifest.js --dry |
| claim.trust-pages.audit-pass-rate Audit mesin halaman tadbir urus |
180/180 pass | verified | sitewide | node scripts/verify-trust-pages.js --check |
| claim.discovery-surface.zero-errors Audit permukaan penemuan AI |
{"errors":0,"warnings":0} | verified | sitewide | node scripts/verify-discovery-surface.js |
| claim.structured-data.jsonld-errors Audit JSON-LD / data berstruktur |
{"structured_data_invalid_files":0,"breadcrumb_count":28274,"faq_count":27506,"dataset_count":30,"article_count":27406} | verified | sitewide | node scripts/site-machine-audit.js |
| claim.status.sla-state Sumber SLA halaman status |
critical / 5 critical, 0 warnings | verified | sitewide | node scripts/generate-status-page.js |
| claim.provider-alignment.openai-anthropic-gemini Penjajaran OpenAI / Anthropic / Google Gemini |
benchmark alignment only unless code/config evidence exists | verified | sitewide | node scripts/verify-public-evidence.js --check |
| claim.transparency-report.sha256 Sauh SHA-256 laporan ketelusan |
{"report":"transparency/report-2026-Q3.json","sha256":"47b09e2ca4e8b8fe9dffdfaccef3b11212de9ee3a8a14badca8044e2481203c5"} | verified | sitewide | node scripts/update-transparency-current-data.js |
| claim.release-integrity.gpg-signing Status penandatanganan GPG |
GPG signing configured locally; GitHub verification pending | github_verification_pending | sitewide | gpg --list-secret-keys --keyid-format=long && git log -1 --show-signature |
Kad Sistem V2.0: Lapisan Ketelusan Teknikal
Lapisan ini menghimpunkan bukti tadbir urus teknikal yang boleh didedahkan secara awam: seni bina, sumber data, sempadan penggunaan AI, get kualiti, integriti pelepasan dan penjajaran penyedia. Skop awam sengaja mengecualikan kod sumber, kunci rahsia, butiran permukaan serangan yang boleh disalahgunakan dan data peribadi.
Seni bina awam
Cloudflare Pages/Workers, R2/D1/KV/Pagefind dan skrip penjanaan tempatan bersama-sama membentuk rantaian penerbitan laman awam dan data tadbir urus. Hanya tingkah laku, status dan sumber data yang boleh disahkan didedahkan secara awam; kunci rahsia atau kebenaran operasi dalaman tidak didedahkan.
Pendedahan penggunaan AI
Imbasan kod semasa untuk model inferens production yang boleh disahkan: tiada tetapan model yang boleh disahkan ditemui dalam imbasan kod production. OpenAI, Anthropic dan Google Gemini digunakan sebagai penjajaran rangka kerja tadbir urus sahaja; tanpa bukti kod atau konfigurasi, ia tidak dinyatakan sebagai sedang digunakan secara production.
Get kualiti dan keselamatan
Audit halaman tadbir urus 180/180 lulus, ralat JSON-LD 0, ralat discovery surface 0. Halaman status memaparkan dengan tepat critical / 4 critical, 0 warnings.
Data dan kebolehjejakan
Pangkalan pengetahuan 32,724 chunks, TM 512,152 entries, AI answer-ready 7,976/7,976. Data awam boleh dijejak ke data/state-machine/*, data/*audit*.json dan laporan transparency.
| Aspek tadbir urus | OpenAI | Anthropic | Google Gemini | Bukti pelaksanaan Starnum |
|---|---|---|---|---|
| Pendedahan model/kad sistem | OpenAI models + safety docs | Claude model docs + system/model cards | Gemini model docs + safety settings | system-card, model-card, methodology, benchmark, transparency-log |
| Penilaian keselamatan dan sempadan penggunaan | Safety best practices / deployment checklist | Responsible Scaling / safety policy | Gemini safety controls / policy | AI safety, acceptable-use, ethics, risk-boundary copy, crawler policy audit |
| Tadbir urus data | Data controls / privacy controls | privacy and data handling docs | Gemini API data governance references | privacy, ai-data-governance, KB/TM source tracking, SHA-256 hashes |
| Pemantauan dan pelepasan | production checklist / eval discipline | system-card transparency discipline | model/version documentation discipline | deploy.js, status.html, SLA report, trust-pages-machine-audit, sitemap/hreflang audits |
- Sumber: data/state-machine/model-card.json, public-bench.json, trust-pages.json, security-headers.json.
- Sumber: data/trust-pages-machine-audit.json, data/discovery-surface-audit.json, data/ai-answer-readiness-audit.json.
- Sumber: data/kb-machine-audit.json, data/tm/quality-audit-report.json, data/sla-report.json.
- Tarikh semakan dokumen rasmi: 2026-08-19; pautan disenaraikan dalam jadual penjajaran OpenAI / Anthropic / Google Gemini.
Fokus V2.0 bukan menambah kata sifat, tetapi memisahkan dengan jelas antara "telah dilaksanakan" dan "belum dilaksanakan": penggunaan production, penjajaran tadbir urus, anomali status, penandatanganan GPG dan SLA breach semuanya didedahkan dengan tepat mengikut data sumber.
Integriti Pelepasan Dan GPG
GPG signing configured locally. signingkey=0934DFA0EDA6363A. GitHub verification pending until the public key upload and Verified badge are confirmed.
Penjajaran OpenAI / Anthropic / Google Gemini
Dokumen tadbir urus laman ini diselaraskan dengan tiga rangka kerja awam: dokumentasi model, kad sistem/kad model, penilaian keselamatan, tadbir urus data dan dasar penggunaan. Ini ialah penjajaran tadbir urus, bukan dakwaan bahawa setiap penyedia telah digunakan dalam production inference. Tarikh semakan dokumen rasmi: 2026-08-19
| Sumber penjajaran | Fokus tadbir urus | Pendedahan laman ini | Sumber rasmi |
|---|---|---|---|
| OpenAI | Dokumentasi model, nota model terkini, amalan terbaik keselamatan, dan kawalan data. | Tiada tetapan model yang boleh disahkan ditemui dalam imbasan kod production semasa; penyedia model hanya disenaraikan sebagai penjajaran tadbir urus. | https://platform.openai.com/docs/models |
| Anthropic | Dokumentasi model Claude, system card / model card, Responsible Scaling dan dasar keselamatan. | Tiada tetapan model yang boleh disahkan ditemui dalam imbasan kod production semasa; penyedia model hanya disenaraikan sebagai penjajaran tadbir urus. | https://docs.anthropic.com/en/docs/about-claude/models |
| Google Gemini | Dokumentasi model API Gemini, tetapan keselamatan, tadbir urus data dan dasar platform. | Tiada tetapan model yang boleh disahkan ditemui dalam imbasan kod production semasa; penyedia model hanya disenaraikan sebagai penjajaran tadbir urus. | https://ai.google.dev/gemini-api/docs/models |