跳到主要內容
Ashbringer Rehab 復健支持工具

Speech Technology · Hospital Integration

把一位人物的授權資料,帶到可審、可撤銷的院方 AI 服務

PersonaEcho Hospital Factory 把本人同意、來源審核、聲紋註冊、模型工作、真人忠實度審核、發布、Chat/Speech 與撤銷放在同一條受控流程。

Controlled integration path

院方從這六步開始

先鎖定單一在世成人、單一用途與單一院方環境;確認證據後才逐步解鎖。
  1. 01

    凍結用途與責任人

    確認人物、服務對象、允許問題、資料所有權與院方 release owner。

  2. 02

    選擇身分拓樸

    使用院方 trusted gateway HMAC,或直接驗證 RS256 OIDC access token。

  3. 03

    準備儲存與工作服務

    設定院方資料根目錄、單一 active instance、queue 與 shared volume/S3。

  4. 04

    鎖定模型與工具

    固定模型、tokenizer、license 證據與 SHA-256,通過真實 inference probes。

  5. 05

    完成真人審核

    本人、身分驗證者、資料審核者與獨立評審完成 held-out 證據。

  6. 06

    演練發布與撤銷

    驗證 Chat/Speech、單次語音 token、立即撤銷、備份還原與 SIEM 稽核。

部署邊界

v0.3.1 的 file-backed store 與 persistent queue 僅支援一個 active application instance 的受控 pilot。多 replica 前必須換成 transactional storage 與 distributed queue/token adapters,並重跑 acceptance gates。

One person · one governed release

一站式人物建置流程

每一步都留下狀態與雜湊證據;前一步未通過,後一步不會靜默放行。
1

建立人物

直接、分項、可撤銷的本人同意,綁定唯一用途與 evidence SHA-256。

2

來源資料

隔離上傳、檔案簽章、惡意程式掃描,以及 voice/style/knowledge 分用途核准。

3

聲紋註冊

多場次來源產生 enrollment candidate;必須由不同帳號的身分驗證者核准。

4

分析與片段審核

非同步 ASR/語者/OCR 工作後,逐片播放、修稿並分為 TRAIN、HELD_OUT 或 REJECT。

5

Persona 候選審核

聲音盲測、風格與知識來源審核;本人與獨立評審的證據分開保存。

6

發布、服務與撤銷

全部 Gate 通過後才建立 immutable release;Chat/Speech 均揭露 AI,並可立即撤銷。

Separation of duties

角色不是共用管理員

同一人不能替自己完成所有核准;身分、資料、聲音與發布責任維持可追溯分離。
角色主要責任不能取代的審核
FACTORY_ADMIN專案、來源用途與非同步工作不能代替本人或獨立忠實度審核
SUBJECT_REVIEWER本人同意、enrollment 與聲音核准不能同時擔任自己的 identity verifier
IDENTITY_VERIFIER確認註冊音訊確屬本人必須是不同帳號並附 evidence hash
DATA_REVIEWER片段、逐字稿、style 與 knowledge不能自行完成最終發布
INDEPENDENT_REVIEWERheld-out 聲音盲測與獨立核准不能與本人核准合併成單一決策
RELEASE_OWNERGate 檢查、發布與緊急撤銷不能略過模型、真人或資安證據
RUNTIME_CALLER受控呼叫 Chat/Speech不能存取 Factory 管理動作

Hospital interface

Chat/Speech 只服務已啟用 release

模型服務不直接暴露;由 PersonaEcho 套用來源證據、AI disclosure、短效語音 token 與撤銷檢查。
POST /api/chat

回傳來源綁定文字、AI 揭露、release ID 與短效 speech token。

POST /api/speech

只為該次核准文字合成聲音;token 綁定人物、release、內容、語系且只能使用一次。

POST /api/projects/{id}/revoke

先停用 registry,再處理遠端 enrollment 與衍生資產刪除。

GET /api/admin/readiness

檢查 model lock、真實服務身分與 active probes;HTTP 200 本身不等於 READY。

Activation gates

正式人物啟用仍是 fail-closed

軟體完成不會自動把外部、物理與組織證據標成已通過。
Gate S

軟體與可重現驗證

Source、測試、契約、SBOM、receipt 與完整 Git bundle 已交付並重跑。

PASS
Gate M

實際模型與授權

院方提供 hash-locked 模型/tokenizer、license evidence 與目標硬體上的真實 probes。

HOSPITAL REQUIRED
Gate H

真人忠實度

本人與獨立評審針對 identity、voice、style、knowledge 完成 held-out 接受。

HUMAN REQUIRED
Gate I

院方資安與治理

IAM、KMS/HSM、SIEM、網路、備份、刪除、弱點與滲透測試及權責簽署。

HOSPITAL REQUIRED

Reproducible handoff

交付證據與固定版本

公開頁只提供無個資的軟體契約與驗證摘要;完整原始碼與 Git 歷史備份於私有 repository。
Source ZIP SHA-25630377b9534a80c5ad6ec0ab2b5f84ed804951e0186813221380e2c2d24ebb0b4
Complete Git historyc878e76a15abef425c8c55fae4c485387f8eadba
VersionPersonaEcho Hospital Factory v0.3.1

下一個可執行階段

院方受控整合,不是公開人物啟用

把 exact model assets、院方 IAM/KMS/SIEM 與真人 held-out review 帶入目標環境,才進入 production activation Gate。
返回 Demosthenes ST