Ecosystem Governance 规范
《RAN 应用》生态治理与演进规范
Section titled “《RAN 应用》生态治理与演进规范”状态:阶段五生态规范基线
适用范围:第 75 至 83 章及任何开放接入、合作伙伴或智能体生态计划
1. 生态定位与当前状态
Section titled “1. 生态定位与当前状态”生态不是预先存在的网络规模,也不是品牌、平台或合作伙伴名单。生态只能建立在可复用规范、可验证参考实现、明确责任主体和可撤销接入之上。当前 RAN/雁遇仍处于参考实现验证阶段,开发者、企业、伙伴、开源和智能体生态均不得写成已实现能力。
开放接口不等于开放关系数据。任何生态接入都必须使用最小权限、明确用途、试点隔离、可审计调用、暂停开关和退出/迁移路径。
2. 生态参与者准入包
Section titled “2. 生态参与者准入包”生态参与者在获取生产接入前,必须提交并通过最小准入包:
| 材料 | 必须说明 |
|---|---|
| 参与者身份 | 组织/个人责任主体、联系人、适用角色和授权代表 |
| 业务目的 | 解决的问题、服务对象、交付物、非目标和利益冲突 |
| 能力与接口 | 调用的服务、输入输出、版本、错误处理和依赖 |
| 数据与权限 | 数据字段、用途、保存/删除、跨边界处理和转授权规则 |
| 风险与运营 | 人工责任、事故响应、申诉、支持时限和停用联系人 |
| 验证证据 | 沙箱测试、权限测试、审计样例、恢复/退出演练结果 |
| 商业与法律 | 仅在正式确认后登记价格、结算、责任、知识产权和争议规则 |
准入不是永久信任背书。接入范围、有效期、审核证据、复核周期和撤销条件必须公开给相关责任人,并写入版本记录。
3. 最小开放包与接入层级
Section titled “3. 最小开放包与接入层级”| 层级 | 可提供能力 | 数据边界 | 升级证据 |
|---|---|---|---|
| E0 文档访问 | 公开规范、示例、术语和变更记录 | 不访问生产数据 | 文档可复现、版权/许可证清楚 |
| E1 沙箱接入 | 测试服务、匿名/合成数据、模拟事件 | 与试点和生产隔离 | 契约、权限、失败和审计测试通过 |
| E2 受控试点 | 明确业务场景的有限服务调用 | 单组织/单试点、最小字段、期限明确 | 运行指标、事故演练、退出验证 |
| E3 生产伙伴 | 经批准的稳定服务和交付 | 按协议和用途隔离,不得默认共享关系数据 | 两个以上场景复用或正式商业/治理批准 |
| E4 跨节点协作 | 版本兼容、跨组织或跨区域协作 | 逐项授权、节点责任和争议协调 | 独立互操作、数据治理、恢复和迁移证据 |
雁遇首期只需要 E0/E1,必要时为明确试点建立受控 E2;不预设 E3/E4。
4. 接口、贡献与知识产权治理
Section titled “4. 接口、贡献与知识产权治理”开放或共享的服务契约必须包含版本、兼容期、弃用通知、错误语义、安全限制、示例和测试方式。贡献者应遵守贡献指南、行为准则、依赖安全要求和许可证;真实关系数据、联系方式、密钥、生产审计原文和未授权模型/数据资产不得进入公开仓库或示例。
企业与伙伴合作必须另行确认数据处理、转授权、结算、知识产权、服务责任和退出交接。商业条款未正式确认前,生态规范只描述治理要求,不虚构分成、转介或收费规则。
5. 运行治理与撤销机制
Section titled “5. 运行治理与撤销机制”生态管理者至少维护参与者登记、能力/工具清单、版本、权限、事故、支持、申诉和退出记录。下列情形应立即限制或暂停接入:越权访问、用途漂移、审计缺失、严重安全/隐私事件、重复不履约、未处理申诉、能力版本失控或责任人失联。
撤销流程必须包括:暂停新增调用、保全必要证据、通知相关责任人、处理在途任务、撤销凭证与权限、完成数据删除/返还或保留说明、记录原因与申诉入口。恢复接入必须重新验证风险控制和退出后的整改证据。
6. 智能体生态边界
Section titled “6. 智能体生态边界”智能体或外部工具加入生态前,必须符合智能体能力与运行控制规范:能力声明、工具白名单、输入来源、数据范围、人工审批、运行记录、停用条件和回退路径完整。智能体之间不得共享超出任务需要的记忆、身份凭证或关系数据;协作不能绕过服务层授权或人工审批。
雁遇首期的智能体生态范围为零:低风险文案和标签辅助属于产品内部受控能力,不构成对外智能体接入。未来若开放,先从匿名/合成数据沙箱开始。
7. 生态指标与阶段升级
Section titled “7. 生态指标与阶段升级”生态指标必须同时覆盖价值、质量、安全和退出能力,不以参与者数量、调用量或网络规模作为单独成功标准。
| 维度 | 指标示例 | 反证/停止条件 |
|---|---|---|
| 价值 | 可复现交付结果、用户/组织问题解决率、伙伴履约 | 无法说明受益方或只增加规模 |
| 兼容 | 契约通过率、版本冲突、破坏性变更回退 | 兼容问题持续积累或无法回退 |
| 治理 | 权限拒绝、审计覆盖、申诉时效、整改关闭 | 越权、用途漂移或责任断点 |
| 可靠性 | 可用性、故障恢复、在途任务处理、退出完成率 | 事故不可控或退出不彻底 |
| 运营 | 支持响应、人工升级、重复问题和管理成本 | 支持成本超过交付价值 |
只有上一阶段的运行证据、风险处置和退出演练均通过,才能进入下一接入层级。免费试点中的活跃、注册或调用数据不能直接推导收费、复购、生态网络效应或现金流。
8. 条件性演进路线
Section titled “8. 条件性演进路线”雁遇 D1 参考实现验证 -> 稳定契约与治理能力沉淀 -> E1 沙箱与受控 E2 试点 -> 两个以上场景复用 -> E3 生产伙伴/行业扩展 -> E4 跨节点互操作每次进入下一阶段前,必须更新追溯矩阵、验证登记表、参与者责任、数据边界、接口版本、验收证据和回退方案。全球生态、统一身份、跨区域互认和集中式关系网络均属于路线图,不构成当前承诺。