建立人物
直接、分項、可撤銷的本人同意,綁定唯一用途與 evidence SHA-256。
Controlled integration path
確認人物、服務對象、允許問題、資料所有權與院方 release owner。
使用院方 trusted gateway HMAC,或直接驗證 RS256 OIDC access token。
設定院方資料根目錄、單一 active instance、queue 與 shared volume/S3。
固定模型、tokenizer、license 證據與 SHA-256,通過真實 inference probes。
本人、身分驗證者、資料審核者與獨立評審完成 held-out 證據。
驗證 Chat/Speech、單次語音 token、立即撤銷、備份還原與 SIEM 稽核。
v0.3.1 的 file-backed store 與 persistent queue 僅支援一個 active application instance 的受控 pilot。多 replica 前必須換成 transactional storage 與 distributed queue/token adapters,並重跑 acceptance gates。
One person · one governed release
直接、分項、可撤銷的本人同意,綁定唯一用途與 evidence SHA-256。
隔離上傳、檔案簽章、惡意程式掃描,以及 voice/style/knowledge 分用途核准。
多場次來源產生 enrollment candidate;必須由不同帳號的身分驗證者核准。
非同步 ASR/語者/OCR 工作後,逐片播放、修稿並分為 TRAIN、HELD_OUT 或 REJECT。
聲音盲測、風格與知識來源審核;本人與獨立評審的證據分開保存。
全部 Gate 通過後才建立 immutable release;Chat/Speech 均揭露 AI,並可立即撤銷。
Separation of duties
| 角色 | 主要責任 | 不能取代的審核 |
|---|---|---|
FACTORY_ADMIN | 專案、來源用途與非同步工作 | 不能代替本人或獨立忠實度審核 |
SUBJECT_REVIEWER | 本人同意、enrollment 與聲音核准 | 不能同時擔任自己的 identity verifier |
IDENTITY_VERIFIER | 確認註冊音訊確屬本人 | 必須是不同帳號並附 evidence hash |
DATA_REVIEWER | 片段、逐字稿、style 與 knowledge | 不能自行完成最終發布 |
INDEPENDENT_REVIEWER | held-out 聲音盲測與獨立核准 | 不能與本人核准合併成單一決策 |
RELEASE_OWNER | Gate 檢查、發布與緊急撤銷 | 不能略過模型、真人或資安證據 |
RUNTIME_CALLER | 受控呼叫 Chat/Speech | 不能存取 Factory 管理動作 |
Hospital interface
POST /api/chat回傳來源綁定文字、AI 揭露、release ID 與短效 speech token。
POST /api/speech只為該次核准文字合成聲音;token 綁定人物、release、內容、語系且只能使用一次。
POST /api/projects/{id}/revoke先停用 registry,再處理遠端 enrollment 與衍生資產刪除。
GET /api/admin/readiness檢查 model lock、真實服務身分與 active probes;HTTP 200 本身不等於 READY。
Activation gates
Source、測試、契約、SBOM、receipt 與完整 Git bundle 已交付並重跑。
PASS院方提供 hash-locked 模型/tokenizer、license evidence 與目標硬體上的真實 probes。
HOSPITAL REQUIRED本人與獨立評審針對 identity、voice、style、knowledge 完成 held-out 接受。
HUMAN REQUIREDIAM、KMS/HSM、SIEM、網路、備份、刪除、弱點與滲透測試及權責簽署。
HOSPITAL REQUIREDReproducible handoff
30377b9534a80c5ad6ec0ab2b5f84ed804951e0186813221380e2c2d24ebb0b4c878e76a15abef425c8c55fae4c485387f8eadbaPersonaEcho Hospital Factory v0.3.1下一個可執行階段