治理模型
starnum.com.tw 的平台决策框架:人主导、AI 辅助。
版本 1.0 ・ 生效日期:
治理哲学
starnum.com.tw 采用人主导、AI 辅助的运营模式。人工操作者(mychenan)保有所有事务的最终决策权。AI 系统提供建议、交叉验证与自动化,但不得自主推行政策变更。
核心原则:质量与伦理优先于速度。任何路线图压力均不得凌驾内容品质标准。
三级决策流程
第一级:例行操作(自主执行)
以下事项由状态机(run-master.js)自动处理,无需人工核准:
- 文章生产(在现有指引范围内)
- 每日品质审查
- 凭证轮换
- 知识库维护
- 效能监控
第二级:标准决策(需人工审批)
以下事项需由人工操作者审查后才能实施:
- 新内容类别或主题
- 品质门槛调整(目前:低于 70 触发每周修复,低于 60 触发当日修复)
- 新脚本部署
- 依赖套件更新(主版本)
- 知识库来源新增
执行流程:
- 1AI 提案变更(透过 proposed-rules.json 或直接建议)
- 24 家 AI 联合稽查投票(FIX / SKIP / DEFER)
- 3人工操作者审查投票摘要
- 4人工核准后实施
- 5实施后 48 小时监控期
第三级:重大决策(延长审查)
以下情况需延长审议时间:
- 影响多个系统的架构变更
- 新增外部服务整合
- 隐私政策变更
- 伦理政策修改
- 定价或商业模式变更
- 符合 run-master.js 中 L3_MAJOR_PATTERNS 的任何变更
执行流程:
- 1提案记录于 NOTEPAD.md
- 24 家 AI 联合稽查:完整 52 预设评估
- 3人工操作者审查,7 天考量期
- 4附完整回滚计划后实施
- 5实施后 7 天监控期
冲突优先顺序
当指引发生冲突时,依以下层级处理:
-
1伦理不产出可能造成心理伤害、歧视或助长犯罪的内容
-
2内容品质准确性与深度优先于产量或速度
-
3命理逻辑127 条硬规则强制执行(不产出不可能事件)
-
4SEO自然搜索发现性优化
-
5技术技术效能与运作效率
范例:若 SEO 优化需要提出违反命理逻辑的论点,命理逻辑优先。
问题分级与处理时程
问题依严重程度分级并按以下时程处理:
| 严重程度 | 定义 | 回应时限 |
|---|---|---|
| 严重 | 资料遗失、安全漏洞、网站停机 | 立即(1 小时内) |
| 高 | 任何文章品质分数低于 60、伦理违规 | 当日 |
| 中 | 品质分数 60–70、失效链接、缺少翻译 | 1 周内 |
| 低 | 样式改善、次要 SEO、锦上添花功能 | 下个路线图周期 |
修复队列记录于 data/fix-queue.json,每周审查一次。
AI 系统治理
已核准的 AI 系统
| 系统 | 角色 | 授权等级 |
|---|---|---|
| Claude Sonnet 4.5 | 主要生产 | 读取 + 写入(人工审查) |
| OpenAI model documentation | 品质审查 | 只读(投票) |
| Google Gemini model documentation | 品质审查 | 只读(投票) |
| legacy xAI benchmark | 品质审查 | 只读(投票) |
AI 系统可自主执行的事项
- 生成文章草稿
- 执行品质审查
- 更新状态档案(data/state-machine/)
- 执行维护脚本
- 生成报告
AI 系统不得执行的事项
- 直接写入 Supabase 生产数据库
- 推送至 GitHub main 分支
- 在未经人工审查的情况下修改 ethics.html、acceptable-use.html 或本 GOVERNANCE 文件
- 进行定价决策
- 核准自己的输出以发布(永远需要人工审查)
AI 稽查法定人数
联合稽查认定需要 Claude、OpenAI model documentation、Gemini、legacy xAI benchmark 四家中多数票(3/4 或 4/4)才能分类为 FIX。SKIP 或 DEFER 需要少数票。未经交叉验证的单一 AI 结论视为建议,而非强制要求。
透明度承诺
以下文件始终公开可查阅:
| 文件 | 更新频率 |
|---|---|
| 方法论页面 | 每季或重大变更时 |
| model-card.html | 能力变更时 |
| system-card.html | 每季 |
| 品质基准测试 | 每月 |
| ethics.html | 政策变更时 |
| 路线图 | 每季 |
| CHANGELOG.md | 每次发布 |
| 研究博客 | 研究完成时 |
规则生命周期
系统中的规则遵循定义的生命周期(由 scripts/rule-lifecycle.js 管理):
↘ REJECTED
- 提案(Proposed):由失败分析或 AI 建议生成
- 待审查(Pending Review):提交联合稽查
- 已核准(Approved):人工或 4/4 稽查核准
- 自动套用(Auto-Applied):技术规则套用至技能包
- 已弃用(Deprecated):90 天后若未触发则移除规则
90 天内从未触发的规则是弃用候选,防止规则库无限膨胀。
联络与贡献
- 功能需求: Instagram @mychenan
- 安全问题: Instagram 私讯 @mychenan(参见 security-policy.html)
- 伦理疑虑: Instagram @mychenan
- 一般事项:通过"关于"页面的联系表单
本平台目前不接受外部代码贡献,所有实现由内部处理。欢迎研究合作洽询。
外部标准与一手来源
以下链接是本页治理判断采用的一手标准;它们是对照基准,不代表第三方为本站背书。
目前机器稽核快照
此区块只使用本机可追溯的稽核资料,不新增无来源宣称。日期为实际产出日。
- data/state-machine/i18n-parity.json: 8,036 parent URLs, 7,976 articles.
- data/kb-machine-audit.json: 3,238 source files, 0 missing coverage, 0 orphan chunks.
- data/discovery-surface-audit.json: 0 errors, 0 warnings.
- data/sla-report.json: critical / 5 critical, 0 warnings.
可查验 Evidence Layer
此区块不是口号;每一个核心宣称都有 claim id、来源 JSON、hash 与可重跑的验证指令。公开页只揭露可公开的治理证据,不公开原始码、密钥、私有资料或可被滥用的攻击面细节。
| Claim ID | 可查验值 | 状态 | 责任页 | 来源与验证 |
|---|---|---|---|---|
| claim.public-url-manifest.indexable-count 公开 URL 与 canonical 清单 |
38,965 indexable URLs | verified | sitewide | node scripts/generate-public-evidence-manifest.js --dry |
| claim.trust-pages.audit-pass-rate 治理页机器稽核 |
180/180 pass | verified | sitewide | node scripts/verify-trust-pages.js --check |
| claim.discovery-surface.zero-errors AI discovery surface 稽核 |
{"errors":0,"warnings":0} | verified | sitewide | node scripts/verify-discovery-surface.js |
| claim.structured-data.jsonld-errors JSON-LD / 结构化资料稽核 |
{"structured_data_invalid_files":0,"breadcrumb_count":28274,"faq_count":27506,"dataset_count":30,"article_count":27406} | verified | sitewide | node scripts/site-machine-audit.js |
| claim.status.sla-state 状态页 SLA 来源 |
critical / 5 critical, 0 warnings | verified | sitewide | node scripts/generate-status-page.js |
| claim.provider-alignment.openai-anthropic-gemini OpenAI / Anthropic / Google Gemini 对标 |
benchmark alignment only unless code/config evidence exists | verified | sitewide | node scripts/verify-public-evidence.js --check |
| claim.transparency-report.sha256 透明度报告 SHA-256 锚定 |
{"report":"transparency/report-2026-Q3.json","sha256":"47b09e2ca4e8b8fe9dffdfaccef3b11212de9ee3a8a14badca8044e2481203c5"} | verified | sitewide | node scripts/update-transparency-current-data.js |
| claim.release-integrity.gpg-signing GPG signing 状态 |
GPG signing configured locally; GitHub verification pending | github_verification_pending | sitewide | gpg --list-secret-keys --keyid-format=long && git log -1 --show-signature |
系统卡 V2.0:技术透明公开层
此层把可公开的技术治理证据集中呈现:架构、资料来源、AI 使用边界、品质闸门、发布完整性与供应商对标。公开范围刻意排除原始码、密钥、可被滥用的攻击面细节与私人资料。
公开架构
Cloudflare Pages/Workers、R2/D1/KV/Pagefind 与本机生成脚本共同构成公开网站与治理资料发布链。对外只公开行为、状态与可验证资料源,不公开密钥或内部操作权限。
AI 使用揭露
程式码扫描目前可验证的 production inference 模型:未在 production code scan 中找到可验证模型设定。OpenAI、Anthropic、Google Gemini 三方作为治理框架对标;未有程式码或设定证据者,不写成已上线使用。
品质与安全闸门
治理页稽核 180/180 通过、JSON-LD 错误 0、discovery surface 错误 0。状态页如实显示 critical / 5 critical, 0 warnings。
资料与可追溯性
知识库 32,724 chunks、TM 789,031 entries、AI answer-ready 7,976/7,976。公开数据追到 data/state-machine/*、data/*audit*.json 与 transparency 报告。
| 治理面向 | OpenAI | Anthropic | Google Gemini | Starnum 落实证据 |
|---|---|---|---|---|
| 模型/系统卡揭露 | OpenAI models + safety docs | Claude model docs + system/model cards | Gemini model docs + safety settings | system-card、model-card、methodology、benchmark、transparency-log |
| 安全评估与使用边界 | Safety best practices / deployment checklist | Responsible Scaling / safety policy | Gemini safety controls / policy | AI safety、acceptable-use、ethics、risk boundary copy、crawler policy audit |
| 资料治理 | Data controls / privacy controls | privacy and data handling docs | Gemini API data governance references | privacy、ai-data-governance、KB/TM source tracking、SHA-256 hashes |
| 监控与发布 | production checklist / eval discipline | system-card transparency discipline | model/version documentation discipline | deploy.js、status.html、SLA report、trust-pages-machine-audit、sitemap/hreflang audits |
- 来源:data/state-machine/model-card.json、public-bench.json、trust-pages.json、security-headers.json。
- 来源:data/trust-pages-machine-audit.json、data/discovery-surface-audit.json、data/ai-answer-readiness-audit.json。
- 来源:data/kb-machine-audit.json、data/tm/quality-audit-report.json、data/sla-report.json。
- 官方对标文件检查日:2026-07-30;连结列于 OpenAI / Anthropic / Google Gemini 对标表。
V2.0 的重点不是多写形容词,而是把「已落实」与「尚未落实」分开:production 使用、治理对标、状态异常、GPG 签署、SLA breach 都依来源资料如实公开。
发布完整性与 GPG
GPG signing configured locally. signingkey=0934DFA0EDA6363A. GitHub verification pending until the public key upload and Verified badge are confirmed.
OpenAI / Anthropic / Google Gemini 对标
本站治理文件同步对照三家公开框架:模型文件、系统卡/模型卡、安全评估、资料治理与使用政策。这是治理对标,不等于宣称每一家都已用于 production inference。 官方文件检查日:2026-07-30
| 对标来源 | 治理焦点 | 本站揭露 | 官方来源 |
|---|---|---|---|
| OpenAI | 模型文件、最新模型说明、安全最佳实务、资料控制。 | 目前未在 production code scan 中找到可验证模型设定;模型供应商仅列为治理对标。 | https://platform.openai.com/docs/models |
| Anthropic | Claude 模型文件、system card / model card、Responsible Scaling 与安全政策。 | 目前未在 production code scan 中找到可验证模型设定;模型供应商仅列为治理对标。 | https://docs.anthropic.com/en/docs/about-claude/models |
| Google Gemini | Gemini API 模型文件、安全设定、资料治理与平台政策。 | 目前未在 production code scan 中找到可验证模型设定;模型供应商仅列为治理对标。 | https://ai.google.dev/gemini-api/docs/models |