四大核心原则
核心原则 v2.0Version 2.0 · · Governance 2.0 public evidence surface
治理 2.0 摘要
此页已纳入 starnum 公开治理 2.0 介面,与系统卡、资料治理、透明度报告、使用政策和安全政策使用同一套证据层。
治理摘要
本页说明治理产品、内容、AI 辅助与公开揭露的操作原则。
适用范围
涵盖文化尊重、自主性、透明度、隐私、安全、无障碍与证据化发布纪律。
实作状态
2.0 将核心原则转为导航枢纽,并连接到与政策页相同的 evidence layer。
这是 starnum.com.tw 的运营框架。每一个原则都有对应的具体技术实作,不只是声明。
最后更新:
已实现的技术实作
- ✓方法论页面(10 语言)— 完整说明知识来源、排盘引擎、品质流程
- ✓系统说明卡(Model Card)— Starnum Logic Engine v5.0 的适用/不适用范围、已知限制
- ✓品质基准测试 — 37 个固定命盘测试集的评测结果,定期重新执行公开比对
- ✓CHANGELOG 更新日志 — 每次系统更新的详细记录,遵循 Keep a Changelog 格式
- ✓派系明确声明 — 全站统一采用陆斌兆派(中州派),不混用流派,model-card 明确标注
- ✓局限性明确说明 — 死亡预测/疾病诊断/政治人物分析等禁区均在 acceptable-use 页面公开
- ✓Claim-Evidence 系统 — 每篇文章的命理论点均标注对应知识库来源,不凭空声称
- ✓安全揭露政策 — RFC 9116 标准,30/60/90 天分级修复时程公开
已实现的技术实作
- ✓SHA256 内容完整性哈希 — 每篇文章嵌入 SHA256 计算值并注入 JSON-LD
hasHash栏位,内容改动即可检测 - ✓iztro 开源排盘引擎 — 排盘计算逻辑完全开源,任何研究者可独立验算命盘结果
- ✓JSON-LD Schema 机器可读 — 每篇文章的 Schema 由自动化工具验证,符合 schema.org 标准
- ✓公开基准测试集(eval-set)— 37 个固定测试命盘的分析标准答案,可重现验证
- ✓Git 版本历史 — Git 版本控制保留完整变更历史,任何改动均可追溯
- ✓117 条命理硬规则自动验证 — 每篇文章发布前自动比对,规则违反即阻止发布
- ✓多模型交叉验证 — 命理逻辑由 4 家 AI 工具同步比对,任一工具发现异常即标记复审
- ✓依赖漏洞扫描 — 定期执行本机工具扫描 npm 依赖漏洞,确保第三方套件安全
已实现的技术实作
- ✓陆斌兆派知识库 — 2,758 个文件 1,537,711+ 行结构化命理文本,8 个来源交叉比对,建立可靠的文献基础
- ✓派系一致性声明 — 全站统一中州派(陆斌兆)四化表,不因版面需要混用不同流派
- ✓古典文献引用 — 重要论点明确标注出自《紫微斗数全书》系列等具名文献
- ✓4 家 AI 联合稽查 — Anthropic / OpenAI / Google Gemini governance benchmarks 同步审查命理逻辑,投票决定修正
- ✓117 条命理硬规则 — 四化不可能事件、格局判定条件等核心规则机器强制执行
- ✓GraphRAG 知识图谱 — 343 个实体节点 / 679 关系,确保论点在知识结构中有一致的位置
- ✓作者资历说明 — 命理研究背景与知识体系选择理由公开于 about 页面
- ✓22 个标准分析区块 — 每份命盘白话文依固定结构撰写,确保分析完整性与一致性
已实现的技术实作
- ✓自动化品质工作流 — 品质检查、网站地图更新、凭证到期监控等全自动执行
- ✓规则生命周期管理 — 90 天未触发的规则自动候选淘汰,防止规则库无限膨胀
- ✓失败驱动进化 — 同类品质问题出现 3 次即自动提案新规则,错误永不重犯
- ✓六层品质闭环(L1-L6)— 从文章产出到策略层面的自动化品质防线,逐层降低人工介入需求
- ✓内容新鲜度追踪 — 自动检测超期文章并排入更新队列,维护内容长期有效性
- ✓资源上限保护 — GPU lockfile 防止内存溢出,确保长时间运行稳定
- ✓凭证到期追踪 — API 金钥、服务凭证到期前自动警示,避免服务中断
- ✓低运算成本设计 — Cloudflare Pages 静态部署 + Workers 边缘运算,运维成本可控
原则冲突时如何裁决
当四大原则之间出现冲突时,我们依以下顺序优先:
P3 具权威信 > P1 公开透明 > P2 可验证 > P4 可持续发展
即:任何功能若降低内容准确性(P3),即使可提升透明度(P1)或运作效率(P4),也不上线。
裁决范例
- P4 vs P3:某自动化功能提升效率,但可能引入命理逻辑错误 → P3 优先,功能不上线直到逻辑验证通过
- P1 vs P4:公开某些内部数据增加透明度,但需要额外维护成本 → P1 优先,我们承担维护成本
- P2 vs P4:增加验证机制降低系统效率 → P2 优先,验证不可跳过
功能 × 原则对应矩阵
每个核心功能均对应至少 2 个原则,否则重新评估其必要性。
| 功能 | P1 透明 | P2 验证 | P3 权威 | P4 永续 |
|---|---|---|---|---|
| SHA256 内容 hash | ✓ | ✓ | — | ✓ |
| Claim-Evidence 引用系统 | ✓ | ✓ | ✓ | — |
| 4 家 AI 联合稽查 | ✓ | ✓ | ✓ | ✓ |
| 陆斌兆派知识库(KB) | ✓ | ✓ | ✓ | ✓ |
| 117 条命理硬规则 | ✓ | ✓ | ✓ | ✓ |
| iztro 开源排盘引擎 | ✓ | ✓ | ✓ | — |
| 自动化品质工作流 | — | ✓ | — | ✓ |
| 公开基准测试(eval-set) | ✓ | ✓ | ✓ | — |
| 规则生命周期管理 | — | — | ✓ | ✓ |
相关透明度资源
以下资源让您深入了解这四大原则如何在每个层面落实:
外部标准与一手来源
以下链接是本页治理判断采用的一手标准;它们是对照基准,不代表第三方为本站背书。
目前机器稽核快照
此区块只使用本机可追溯的稽核资料,不新增无来源宣称。日期为实际产出日。
- data/state-machine/i18n-parity.json: 8,036 parent URLs, 7,976 articles.
- data/kb-machine-audit.json: 3,238 source files, 0 missing coverage, 0 orphan chunks.
- data/discovery-surface-audit.json: 0 errors, 0 warnings.
- data/sla-report.json: critical / 5 critical, 0 warnings.
内容维护与更新判断
此区块让治理页内容可被机器检查:每页都必须公开它依赖哪些资料、哪些关联页会影响它,以及哪个 gate 会提报需要更新。
更新判断
此页不是静态文案;来源资料、相关政策、公开指标或生成器变更时,AI Ops 只产出证据,由 AI agent 判断是否改文。
人工边界
系统负责侦测、提报与留证;最终修复与语气判断由 Codex/Claude 等 agent 执行。
验证指令
node scripts/verify-trust-pages.js --check
可查验 Evidence Layer
此区块不是口号;每一个核心宣称都有 claim id、来源 JSON、hash 与可重跑的验证指令。公开页只揭露可公开的治理证据,不公开原始码、密钥、私有资料或可被滥用的攻击面细节。
| Claim ID | 可查验值 | 状态 | 责任页 | 来源与验证 |
|---|---|---|---|---|
| claim.public-url-manifest.indexable-count 公开 URL 与 canonical 清单 |
38,965 indexable URLs | verified | sitewide | node scripts/generate-public-evidence-manifest.js --dry |
| claim.trust-pages.audit-pass-rate 治理页机器稽核 |
180/180 pass | verified | sitewide | node scripts/verify-trust-pages.js --check |
| claim.discovery-surface.zero-errors AI discovery surface 稽核 |
{"errors":0,"warnings":0} | verified | sitewide | node scripts/verify-discovery-surface.js |
| claim.structured-data.jsonld-errors JSON-LD / 结构化资料稽核 |
{"structured_data_invalid_files":0,"breadcrumb_count":28274,"faq_count":27506,"dataset_count":30,"article_count":27406} | verified | sitewide | node scripts/site-machine-audit.js |
| claim.status.sla-state 状态页 SLA 来源 |
critical / 5 critical, 0 warnings | verified | sitewide | node scripts/generate-status-page.js |
| claim.provider-alignment.openai-anthropic-gemini OpenAI / Anthropic / Google Gemini 对标 |
benchmark alignment only unless code/config evidence exists | verified | sitewide | node scripts/verify-public-evidence.js --check |
| claim.transparency-report.sha256 透明度报告 SHA-256 锚定 |
{"report":"transparency/report-2026-Q3.json","sha256":"47b09e2ca4e8b8fe9dffdfaccef3b11212de9ee3a8a14badca8044e2481203c5"} | verified | sitewide | node scripts/update-transparency-current-data.js |
| claim.release-integrity.gpg-signing GPG signing 状态 |
GPG signing configured locally; GitHub verification pending | github_verification_pending | sitewide | gpg --list-secret-keys --keyid-format=long && git log -1 --show-signature |
系统卡 V2.0:技术透明公开层
此层把可公开的技术治理证据集中呈现:架构、资料来源、AI 使用边界、品质闸门、发布完整性与供应商对标。公开范围刻意排除原始码、密钥、可被滥用的攻击面细节与私人资料。
公开架构
Cloudflare Pages/Workers、R2/D1/KV/Pagefind 与本机生成脚本共同构成公开网站与治理资料发布链。对外只公开行为、状态与可验证资料源,不公开密钥或内部操作权限。
AI 使用揭露
程式码扫描目前可验证的 production inference 模型:未在 production code scan 中找到可验证模型设定。OpenAI、Anthropic、Google Gemini 三方作为治理框架对标;未有程式码或设定证据者,不写成已上线使用。
品质与安全闸门
治理页稽核 180/180 通过、JSON-LD 错误 0、discovery surface 错误 0。状态页如实显示 critical / 5 critical, 0 warnings。
资料与可追溯性
知识库 32,724 chunks、TM 789,031 entries、AI answer-ready 7,976/7,976。公开数据追到 data/state-machine/*、data/*audit*.json 与 transparency 报告。
| 治理面向 | OpenAI | Anthropic | Google Gemini | Starnum 落实证据 |
|---|---|---|---|---|
| 模型/系统卡揭露 | OpenAI models + safety docs | Claude model docs + system/model cards | Gemini model docs + safety settings | system-card、model-card、methodology、benchmark、transparency-log |
| 安全评估与使用边界 | Safety best practices / deployment checklist | Responsible Scaling / safety policy | Gemini safety controls / policy | AI safety、acceptable-use、ethics、risk boundary copy、crawler policy audit |
| 资料治理 | Data controls / privacy controls | privacy and data handling docs | Gemini API data governance references | privacy、ai-data-governance、KB/TM source tracking、SHA-256 hashes |
| 监控与发布 | production checklist / eval discipline | system-card transparency discipline | model/version documentation discipline | deploy.js、status.html、SLA report、trust-pages-machine-audit、sitemap/hreflang audits |
- 来源:data/state-machine/model-card.json、public-bench.json、trust-pages.json、security-headers.json。
- 来源:data/trust-pages-machine-audit.json、data/discovery-surface-audit.json、data/ai-answer-readiness-audit.json。
- 来源:data/kb-machine-audit.json、data/tm/quality-audit-report.json、data/sla-report.json。
- 官方对标文件检查日:2026-07-30;连结列于 OpenAI / Anthropic / Google Gemini 对标表。
V2.0 的重点不是多写形容词,而是把「已落实」与「尚未落实」分开:production 使用、治理对标、状态异常、GPG 签署、SLA breach 都依来源资料如实公开。
发布完整性与 GPG
GPG signing configured locally. signingkey=0934DFA0EDA6363A. GitHub verification pending until the public key upload and Verified badge are confirmed.
OpenAI / Anthropic / Google Gemini 对标
本站治理文件同步对照三家公开框架:模型文件、系统卡/模型卡、安全评估、资料治理与使用政策。这是治理对标,不等于宣称每一家都已用于 production inference。 官方文件检查日:2026-07-30
| 对标来源 | 治理焦点 | 本站揭露 | 官方来源 |
|---|---|---|---|
| OpenAI | 模型文件、最新模型说明、安全最佳实务、资料控制。 | 目前未在 production code scan 中找到可验证模型设定;模型供应商仅列为治理对标。 | https://platform.openai.com/docs/models |
| Anthropic | Claude 模型文件、system card / model card、Responsible Scaling 与安全政策。 | 目前未在 production code scan 中找到可验证模型设定;模型供应商仅列为治理对标。 | https://docs.anthropic.com/en/docs/about-claude/models |
| Google Gemini | Gemini API 模型文件、安全设定、资料治理与平台政策。 | 目前未在 production code scan 中找到可验证模型设定;模型供应商仅列为治理对标。 | https://ai.google.dev/gemini-api/docs/models |