Model Tadbir Urus
Kebenaran skop, pengelasan risiko, pengesahan bebas dan penerbitan yang boleh dipulihkan.
Versi 1.1 · Berkuat kuasa:
Falsafah Tadbir Urus
starnum.com.tw mengamalkan model operasi manusia memimpin, AI melaksanakan dan gerbang mesin mengesahkan. Pengendali manusia mengekalkan kuasa keputusan muktamad bagi produk dan dasar. Ejen AI boleh melaksanakan perubahan dalam kebenaran pengguna dan kontrak sedia ada, tetapi tidak boleh meluaskan skop sendiri, menyalin rahsia atau memintas gerbang penerbitan.
Prinsip teras: Kualiti dan etika mengatasi kelajuan. Tekanan peta jalan tidak boleh mengatasi piawaian kualiti kandungan.
Proses Keputusan Tiga Tahap
Tahap 1: Operasi berisiko rendah dan boleh dipulihkan
Kerja dengan skop jelas, boleh dipulihkan melalui kawalan versi dan mempunyai arahan pengesahan yang ditetapkan boleh dilaksanakan oleh ejen AI atau skrip penyelenggaraan:
- Audit baca sahaja, pertanyaan keadaan dan pemeriksaan kesihatan production
- Pembaikan deterministik dan ujian regresi dalam satu skop
- Menjana semula laporan atau indeks yang boleh dibina semula daripada sumber
- Pembetulan kandungan dan gaya yang tidak melibatkan rahsia atau kesan sampingan luaran
Tahap 2: Perubahan produk atau kod yang telah dibenarkan
Apabila pengguna telah meminta pembaikan atau fungsi, ejen AI boleh melaksanakannya dalam skop tersebut. Bukti sumber, perbezaan dan ujian mesti disimpan sebelum penerbitan:
- Halaman awam, CTA, terjemahan, kontrak visual bersama dan logik kod umum
- Perubahan sumber pengetahuan, ambang kualiti, struktur data atau kebergantungan
- Penjana atau aset bersama yang boleh mempengaruhi banyak halaman
Proses:
- 1Normalkan isu kepada fail, route, bahasa atau state key yang boleh dikenal pasti
- 2Laksanakan analisis impak untuk mengesahkan write set, risiko, rollback dan pelan pengesahan
- 3Laksanakan pada garis dasar sumber yang bersih dan terkini sambil mengekalkan kerja lain
- 4Perbezaan dan tingkah laku disahkan secara bebas oleh peranan lain atau gerbang mesin
- 5Terbitkan versi bertandatangan dan tutup kerja dengan bukti production bagi commit yang sama
Tahap 3: Risiko tinggi atau memerlukan kebenaran baharu
Ejen tidak boleh menganggap perkara berikut sebagai dibenarkan:
- Perubahan rahsia, kelayakan akses, pembayaran, data pengguna atau dasar keselamatan
- Penulisan production tanpa kebenaran, pemberitahuan luaran atau integrasi perkhidmatan pihak ketiga
- Perubahan privasi, etika, harga, model perniagaan atau perubahan rentas sistem yang tidak boleh dipulihkan
- Operasi dengan skop tidak pasti, rollback tidak boleh dipercayai atau keadaan delivery tidak pasti
Proses:
- 1Simpan blocker yang boleh dibaca mesin dan bukti keadaan sebenar
- 2Hentikan tindakan yang boleh meluaskan kesan sampingan dan kekal fail closed
- 3Dapatkan kebenaran jelas, broker terlindung atau penyelarasan pemilik perkhidmatan
- 4Laksanakan hanya selepas preflight, laluan sandaran dan rollback lengkap
- 5Sahkan keadaan production sebenar; arahan yang telah dihantar belum bermaksud kerja selesai
Urutan Keutamaan Konflik
Apabila panduan bercanggah, hierarki berikut digunakan:
-
1EtikaJangan hasilkan kandungan yang boleh menyebabkan kemudaratan psikologi, diskriminasi atau memudahkan jenayah
-
2Kualiti KandunganKetepatan dan kedalaman mengatasi jumlah atau kelajuan
-
3Ketepatan sumber dan pengiraanDitentukan melalui aliran, teks klasik atau data boleh dijejak yang dinyatakan serta ujian algoritma; salinan tahun tetap tidak menggantikan pengiraan
-
4SEOPengoptimuman kebolehcarian organik
-
5TeknikalPrestasi teknikal dan kecekapan operasi
Contoh: Jika pengoptimuman SEO memerlukan hujah yang bercanggah dengan logik metafizik, logik metafizik diutamakan.
Tahap Isu dan Jadual Tindak Balas
Isu dikelaskan mengikut keparahan. Jadual ini menerangkan prinsip pengendalian dan tidak menjanjikan tempoh pembaikan tetap yang belum diukur:
| Keparahan | Definisi | Prinsip pengendalian |
|---|---|---|
| Kritikal | Kehilangan data, kelemahan keselamatan atau laman tergendala | Hentikan penyebaran, pelihara bukti, baiki sebagai keutamaan dan sahkan production |
| Tinggi | Pemberitahuan berulang, kandungan awam salah, pelanggaran etika atau fungsi teras gagal | Kekal fail closed, bina bounded repair dan selesaikan regresi sebelum penerbitan |
| Sederhana | Pautan rosak, terjemahan salah atau drift data dan gaya | Masukkan ke barisan kerja yang boleh ditanya, dengan pemilik jelas untuk membaiki dan mengesahkan |
| Rendah | Pembaikan gaya, SEO kecil atau fungsi tambahan | Jadualkan dalam kelompok kemudian tanpa menghalang pembaikan berisiko lebih tinggi |
Bukti isu dan pembaikan masuk ke bug event, incident, AWR atau permukaan state-machine yang sepadan mengikut jenis kerja; data/fix-queue.json bukan satu-satunya sumber bagi semua isu.
Tadbir Urus Sistem AI
Sempadan peranan dan kebenaran
| Peranan pelaksana | Tanggungjawab | Tahap kebenaran |
|---|---|---|
| Worker bahasa atau fungsi | Menghasilkan calon pembaikan dalam write set yang jelas | Terhad kepada fail ditugaskan; tidak boleh menerbitkan atau mengubah unjuran bersama |
| Verifier | Memeriksa perbezaan, kontrak, ujian dan tingkah laku visual secara bebas | Baca sahaja; tidak boleh meluluskan calon sendiri |
| Release coordinator | Menyegerakkan main terkini, menyusun penulisan bersama, menerbitkan dan mengesahkan production | Penulis tunggal; mesti melalui release gates |
| Perkhidmatan atau broker terlindung | Menyimpan kelayakan infrastruktur dan mengembalikan bukti bersempadan | Kelayakan kekal dalam perkhidmatan pemilik dan tidak disalin ke worktree |
Perkara yang Boleh Dilakukan Sistem AI Secara Autonomi
- Melaksanakan diagnosis baca sahaja dan semakan kualiti yang berkaitan terus dengan permintaan pengguna
- Melaksanakan pembaikan boleh pulih dalam write set yang ditugaskan
- Menjalankan arahan penyelenggaraan, ujian dan audit boleh dibaca mesin yang sedia ada
- Dengan kebenaran penerbitan yang jelas, coordinator melengkapkan versi bertandatangan dan canonical deploy
Perkara yang Tidak Boleh Dilakukan Sistem AI
- Membaca keluar, menyalin, memaparkan atau memindahkan rahsia dan kelayakan production antara perkhidmatan
- Memintas skrip canonical untuk mengubah R2, D1, KV, Queue atau route production secara langsung
- Menghantar semula pemberitahuan, siaran sosial atau kesan sampingan luaran secara automatik apabila delivery tidak pasti
- Mengubah privasi, etika, harga, model perniagaan atau dasar pengekalan data tanpa kebenaran
- Membenarkan penulis calon menjadi satu-satunya verifier, atau menganggap push berjaya sebagai bukti deployment
Prinsip pengesahan
Ketepatan tidak ditentukan oleh bilangan pembekal atau “undi majoriti”. Setiap perubahan mesti dibuktikan melalui sumber, perbezaan kod, ujian kontrak dan tingkah laku sebenar. Item berisiko tinggi turut memerlukan verifier bebas atau readback production daripada perkhidmatan yang berkaitan.
Komitmen Ketelusan
Dokumen berikut sentiasa boleh diakses secara awam:
| Dokumen | Kekerapan Kemas Kini |
|---|---|
| Halaman metodologi | Setiap suku atau apabila terdapat perubahan besar |
| model-card.html | Apabila keupayaan berubah |
| system-card.html | Setiap suku |
| Benchmark kualiti | Apabila penilaian baharu yang boleh diulang selesai |
| ethics.html | Apabila dasar berubah |
| Peta jalan | Setiap suku |
| Rekod ketelusan | Apabila terdapat perubahan penting yang boleh diumumkan |
| Blog penyelidikan | Apabila penyelidikan selesai |
Kitar Hayat Peraturan
Peraturan, kerja dan peristiwa diurus oleh state machine canonical masing-masing dan tidak bergantung pada satu skrip lama sebagai satu-satunya pengawal seluruh laman:
↘ ROLLBACK ATAU SIMPAN BLOCKER JIKA GAGAL
- Normalisasi: Peristiwa memerlukan id stabil, sumber, persekitaran, keparahan dan sasaran yang boleh dikenal pasti
- Diagnosis: Rekod punca, nod terjejas, bukti dan tahap keyakinan
- Pembaikan: Tentukan write set, preflight, rollback, pengesahan, timeout dan had cubaan semula
- Selesai: Hanya dikira selesai selepas pengesahan lulus, keadaan production selaras dan audit record ditutup
- Gagal: Kekal fail closed apabila tidak pasti; jangan memalsukan keadaan untuk mendapatkan lampu hijau
Unjuran bersama, AWR, TM, deployment dan pengesahan production disusun oleh release coordinator. Worker hanya menyerahkan calon dan bukti bersempadan.
Hubungan dan Sumbangan
- Permintaan fungsi: Instagram @mychenan
- Isu keselamatan: DM Instagram @mychenan (lihat security-policy.html)
- Kebimbangan etika: Instagram @mychenan
- Perkara umum: Lihat kaedah hubungan pada halaman Tentang
Platform ini tidak menerima sumbangan kod luaran pada masa ini. Semua pelaksanaan dikendalikan secara dalaman. Pertanyaan kerjasama penyelidikan dialu-alukan.
Piawaian luaran dan sumber primer
Sumber primer ini memaklumkan halaman ini. Ia ialah penanda aras, bukan sokongan pihak ketiga terhadap laman ini.
Snapshot Audit Mesin Semasa
Blok ini hanya menggunakan data audit tempatan yang boleh dijejak. Tiada metrik atau dakwaan model tanpa sumber ditambah.
- data/state-machine/i18n-parity.json: 8,036 URL induk, 7,976 artikel.
- data/kb-machine-audit.json: 3,238 fail sumber, 0 liputan hilang, 0 chunk yatim.
- data/discovery-surface-audit.json: 0 ralat, 0 amaran.
- data/sla-report.json: critical / 4 kritikal, 1 amaran.
Lapisan Bukti Boleh Disahkan
Blok ini bukan dakwaan naratif. Setiap dakwaan teras mempunyai claim id, sumber JSON, hash dan arahan pengesahan yang boleh diulang. Halaman awam mendedahkan bukti tadbir urus tanpa mendedahkan kod sumber, rahsia, data peribadi atau butiran serangan yang boleh dieksploitasi.
| Claim ID | Nilai boleh disahkan | Status | Pemilik | Sumber dan pengesahan |
|---|---|---|---|---|
| claim.public-url-manifest.indexable-count Inventori URL awam dan canonical |
38,965 URL boleh diindeks | disahkan | seluruh laman | node scripts/generate-public-evidence-manifest.js --dry |
| claim.trust-pages.audit-pass-rate Audit mesin halaman kepercayaan |
180/180 lulus | disahkan | seluruh laman | node scripts/verify-trust-pages.js --check |
| claim.discovery-surface.zero-errors Audit permukaan penemuan AI |
{"errors":0,"warnings":0} | disahkan | seluruh laman | node scripts/verify-discovery-surface.js |
| claim.structured-data.jsonld-errors Audit JSON-LD dan data berstruktur |
{"structured_data_invalid_files":0,"breadcrumb_count":28274,"faq_count":27506,"dataset_count":30,"article_count":27406} | disahkan | seluruh laman | node scripts/site-machine-audit.js |
| claim.status.sla-state Sumber SLA halaman status |
critical / 5 kritikal, 0 amaran | disahkan | seluruh laman | node scripts/generate-status-page.js |
| claim.provider-alignment.openai-anthropic-gemini Penjajaran benchmark OpenAI / Anthropic / Google Gemini |
Penjajaran benchmark sahaja melainkan terdapat bukti kod atau konfigurasi | disahkan | seluruh laman | node scripts/verify-public-evidence.js --check |
| claim.transparency-report.sha256 Sauh SHA-256 laporan ketelusan |
{"report":"transparency/report-2026-Q3.json","sha256":"47b09e2ca4e8b8fe9dffdfaccef3b11212de9ee3a8a14badca8044e2481203c5"} | disahkan | seluruh laman | node scripts/update-transparency-current-data.js |
| claim.release-integrity.gpg-signing Status tandatangan GPG |
Tandatangan GPG dikonfigurasi secara tempatan; pengesahan GitHub masih menunggu | github_verification_pending | seluruh laman | gpg --list-secret-keys --keyid-format=long && git log -1 --show-signature |
Kad Sistem V2.0: Lapisan Ketelusan Teknikal
Lapisan ini menerbitkan bukti tadbir urus teknikal yang selamat didedahkan: seni bina, sumber data, sempadan penggunaan AI, gerbang kualiti, integriti penerbitan dan penjajaran pembekal. Kod sumber, rahsia, butiran serangan yang boleh dieksploitasi dan data peribadi kekal di luar skop.
Seni bina awam
Cloudflare Worker dan Worker Assets, R2, D1, KV serta skrip penjanaan tempatan membentuk rantaian penerbitan laman awam dan data tadbir urus. Artikel berskala besar disediakan melalui R2 dan carian awam semasa menggunakan Fuse.js statik. Halaman awam mendedahkan tingkah laku, keadaan dan sumber boleh dijejak, bukan rahsia atau kebenaran dalaman.
Pendedahan penggunaan AI
Imbasan kod production semasa tidak menemui tetapan model yang boleh disahkan. OpenAI, Anthropic dan Google Gemini digunakan sebagai penanda aras rangka tadbir urus; perkara tanpa bukti kod atau konfigurasi tidak dinyatakan sebagai penggunaan production.
Gerbang kualiti dan keselamatan
Audit halaman tadbir urus lulus 180/180, ralat JSON-LD 0 dan ralat discovery surface 0. Halaman status melaporkan critical / 4 kritikal, 1 amaran sebagaimana adanya.
Kebolehjejakan data
Pangkalan pengetahuan 32,724 chunk, TM 789,031 entri dan sedia dijawab AI 7,976/7,976. Metrik awam boleh dijejak ke data/state-machine/*, data/*audit*.json dan laporan ketelusan.
| Bidang tadbir urus | OpenAI | Anthropic | Google Gemini | Bukti pelaksanaan Starnum |
|---|---|---|---|---|
| Pendedahan kad model/sistem | Dokumentasi model dan keselamatan OpenAI | Dokumentasi model Claude dan kad sistem/model | Dokumentasi model Gemini dan tetapan keselamatan | system-card, model-card, methodology, benchmark, transparency-log |
| Penilaian keselamatan dan sempadan penggunaan | Amalan terbaik keselamatan dan senarai semak deployment | Responsible Scaling dan dasar keselamatan | Kawalan dan dasar keselamatan Gemini | AI safety, acceptable-use, ethics, salinan sempadan risiko, audit dasar crawler |
| Tadbir urus data | Kawalan data dan privasi | Dokumentasi privasi dan pengendalian data | Rujukan tadbir urus data Gemini API | privacy, ai-data-governance, penjejakan sumber KB/TM, hash SHA-256 |
| Pemantauan dan penerbitan | Senarai semak production dan disiplin penilaian | Disiplin ketelusan kad sistem | Disiplin dokumentasi model/versi | deploy.js, status.html, laporan SLA, trust-pages-machine-audit, audit sitemap/hreflang |
- Sumber: data/state-machine/model-card.json, public-bench.json, trust-pages.json, security-headers.json.
- Sumber: data/trust-pages-machine-audit.json, data/discovery-surface-audit.json, data/ai-answer-readiness-audit.json.
- Sumber: data/kb-machine-audit.json, data/tm/quality-audit-report.json, data/sla-report.json.
- Dokumen benchmark rasmi disemak pada 2026-07-30; pautan disenaraikan dalam jadual penjajaran OpenAI / Anthropic / Google Gemini.
Matlamat V2.0 bukan untuk menambah dakwaan, tetapi memisahkan kawalan yang telah dilaksanakan daripada yang dirancang. Penggunaan production, penjajaran benchmark, pengecualian status, tandatangan GPG dan pelanggaran SLA didedahkan daripada data sumber.
Integriti Penerbitan dan GPG
Tandatangan GPG dikonfigurasi secara tempatan. signingkey=0934DFA0EDA6363A. Pengesahan GitHub masih menunggu sehingga muat naik kunci awam dan lencana Verified disahkan.
Penjajaran OpenAI / Anthropic / Google Gemini
Permukaan tadbir urus dibandingkan dengan tiga rangka awam: dokumentasi model, kad sistem/model, penilaian keselamatan, tadbir urus data dan dasar penggunaan. Ini ialah penjajaran benchmark, bukan dakwaan bahawa setiap pembekal aktif dalam inference production. Dokumen rasmi disemak pada 2026-07-30.
| Pembekal | Fokus tadbir urus | Pendedahan Starnum | Sumber rasmi |
|---|---|---|---|
| OpenAI | Dokumentasi model, nota model terkini, amalan terbaik keselamatan dan kawalan data. | Imbasan kod production tidak menemui tetapan model yang boleh disahkan; pembekal disenaraikan sebagai benchmark tadbir urus. | https://platform.openai.com/docs/models |
| Anthropic | Dokumentasi model Claude, kad sistem/model, Responsible Scaling dan dasar keselamatan. | Imbasan kod production tidak menemui tetapan model yang boleh disahkan; pembekal disenaraikan sebagai benchmark tadbir urus. | https://docs.anthropic.com/en/docs/about-claude/models |
| Google Gemini | Dokumentasi model Gemini API, tetapan keselamatan, tadbir urus data dan dasar platform. | Imbasan kod production tidak menemui tetapan model yang boleh disahkan; pembekal disenaraikan sebagai benchmark tadbir urus. | https://ai.google.dev/gemini-api/docs/models |