公共研究预览
MetaAware
面向 AI 辅助软件交付、由人类主导且受证据约束的治理。
MetaAware 帮助开发者理解当前项目状态支持什么、还有什么不确定,以及在下一项重要操作之前需要哪些证据。
权威
治理缺口
实现能力的增长速度正在超过治理能力。
AI 降低了产生软件变更的成本,却不会自动赋予开发者同等水平的架构、测试、安全、集成或发布决策经验。
MetaAware 探索如何在专业能力尚未完全形成时,让更强的治理仍然负担得起而且真正有用。
责任模型
AI 可以辅助治理,但不能授予自己治理权。
人类制定,机器观察,规则判断,AI 解释。人类承担责任并保留最终权威。
递归链条必须终止于可检查的证据和真实结果,而不是一个 AI 系统同意另一个 AI 系统。
四项原则
治理必须在专业能力尚未形成时仍然有效。
每一次自动判断都应该增加人的理解,而不只是增加合规。
治理权属于人,判断必须受证据约束。
概念输出契约
一项 finding 应该让前进路径清晰可见。
尚未在 CLI 中实现。
REVIEW_STALE- 观察事实
- 当前 HEAD 与获得审阅的版本不同。
- 为什么重要
- 现有审阅没有覆盖最新变更。
- 下一项安全操作
- 审查差异并把新审阅绑定到当前 HEAD。
- 如何验证恢复
- 确认新审阅记录指向当前版本。
- 认识状态
- 观察到的 Git 事实 + 项目声明
本 finding 不能证明新代码正确、安全或已经可以交付给用户。
当前证据
确定性的原始 Git oracle 发现了 12/12 项预期状态。
从两个开发环境提炼出的十二个治理场景被重建为可丢弃的合成 Git 仓库。所测试的 gitgov 3.0.0 和 govctl 0.14.1 默认命令界面没有直接发现这些场景特有状态。
检查方法与局限 →中长期方向
从交付证据走向安全治理。
MetaAware 被设计为可以超越 Git 工作流,但不会成为又一个漏洞扫描器。已接受的方向是治理安全证据如何连接到源码、部署状态、政策、不确定性、批准和恢复。
安全交付
首个 MVP 后续实验将通过版本化政策包连接 scanner、依赖、SBOM、CI 和基础设施证据。
运行时与网络状态
只读 adapter 以后可以观察云、网络和运行时状态;缺失外部证据时仍然返回 unknown。
身份与业务完整性
账号与支付治理需要项目声明的不变量、可执行场景和独立领域审阅。
可验证进展
在主张公共证明之前,先建立公众可以理解的过程。
MetaAware 已经接受治理哲学、产品边界、技术方向、外部验证计划以及公共与私人证据边界。
创始人视角
由 AI 安全评估与亲身 AI 辅助开发经验共同塑造。
MetaAware 产生于数据驱动风险控制、AI 安全评估和使用 coding agents 协调软件交付的直接经验交汇处。
MetaAware 是独立项目。对过往职业经验的引用只用于描述创始人背景,不代表任何雇主赞助或认可本项目。
了解创始人视角 →