L2 授权与安全模型v0.1

DRAFT本版本为 Draft 草案,允许迭代、不承诺兼容。正式兼容承诺自 v1.0 起生效,详见版本政策

L2 授权与安全模型定义「AI 控制设备的边界在哪」:作用域授权、限范围限次数限时效的魔法链接、危险写操作必须经人确认、全程调用审计——安全不是附加项,是协议的一部分。

本页是导言。规范正文同步自 spec 仓库,以仓库版本为准:github.com/Open-AIoT/spec

四条基本原则

  • 作用域授权——授权按「设备 × 能力 × 动作」圈定范围,AI 只拿得到你明确给出的那部分。
  • 魔法链接有界——签名控制链接必须限范围、限次数、限时效,并全程审计;禁止永久万能链接。
  • 人在环路——真实设备的危险写操作(如解除超温保护)必须经你本人确认后才执行。
  • 调用可审计——每一次 AI 对设备的调用都留痕,可回放、可归因、可追责。

本版本(v0.1)要点

  • 授权凭据的结构与校验:作用域声明、有效期与撤销。
  • 魔法链接的签名与限制参数(范围/次数/时效)及审计记录格式。
  • 确认交互的协议流程:AI 发起 → 人确认 → 设备执行。

演示页可以亲身体验:虚拟温控器的「超温保护」就是一个危险动作示例,魔法链接玩法也在同页。

对此规范提建议 → 到 GitHub 发起 RFC;流程见RFC 索引