L2 授权与安全模型v0.1
DRAFT本版本为 Draft 草案,允许迭代、不承诺兼容。正式兼容承诺自 v1.0 起生效,详见版本政策。
L2 授权与安全模型定义「AI 控制设备的边界在哪」:作用域授权、限范围限次数限时效的魔法链接、危险写操作必须经人确认、全程调用审计——安全不是附加项,是协议的一部分。
本页是导言。规范正文同步自 spec 仓库,以仓库版本为准:github.com/Open-AIoT/spec
四条基本原则
- 作用域授权——授权按「设备 × 能力 × 动作」圈定范围,AI 只拿得到你明确给出的那部分。
- 魔法链接有界——签名控制链接必须限范围、限次数、限时效,并全程审计;禁止永久万能链接。
- 人在环路——真实设备的危险写操作(如解除超温保护)必须经你本人确认后才执行。
- 调用可审计——每一次 AI 对设备的调用都留痕,可回放、可归因、可追责。
本版本(v0.1)要点
- 授权凭据的结构与校验:作用域声明、有效期与撤销。
- 魔法链接的签名与限制参数(范围/次数/时效)及审计记录格式。
- 确认交互的协议流程:AI 发起 → 人确认 → 设备执行。
到演示页可以亲身体验:虚拟温控器的「超温保护」就是一个危险动作示例,魔法链接玩法也在同页。
对此规范提建议 → 到 GitHub 发起 RFC;流程见RFC 索引。