SPEC-01 定义了 UAIX 规范出版物信封。它是一种可移植的、有证据的记录形式,用于标准文本、移交有效负载、审查收据、公共安全审计和编辑策略。
必需的出版物信封字段
| 场地 | 目的 | 当前 UAI-1 映射 |
|---|---|---|
uaixVersion |
UAIX 标准记录版本。 | uai_version |
spec |
命名为标准或配置文件。 | profile 加上注册表项。 |
envelopeId |
稳定的记录标识符。 | message_id |
createdUtc |
UTC 创建时间。 | provenance.issued_at |
issuer, issuerDisplayName, issuerPublicUrl |
公开发行人身份。 | source 和 provenance |
issuerCapabilityLevel |
L0-L6 能力上下文。 | 能力配置文件主体或扩展。 |
audience |
预期的读者或接收者。 | target |
lifecycleState |
草稿、审查、接受、存档、拒绝或取代状态。 | delivery.lifecycle 或主体状态。 |
trustPosture |
仅审查、未签名、签名引用、已验证、撤销、禁用、未知或本地策略拒绝的状态。 | trust 加上验证器/验证器证据。 |
payloadType, payload模式, payload |
输入正文内容。 | body 加上注册表/架构路由。 |
evidence, redactions |
支持事实并删除敏感数据。 | provenance、integrity、主体证据和扩展。 |
signature, signature状态, verification |
签名元数据和验证器结果。 | trust 加上显式验证器记录;没有暗示的信任。 |
exceptions, warnings |
查看注释和非阻塞问题。 | 验证器问题、一致性结果主体或扩展记录。 |
核心规则
- 信封便于携带且具有证据性。它不是执行许可证。
- 接收者必须在采取行动之前验证形状、检查证据、应用当地政策并拒绝缺失的权威。
- 未签名的记录对于审查、迁移和公共示例非常有用。他们无法建立可信的身份。
- 签名记录仍然需要验证器输出和本地信任决策。