观察事实
从 Git、文件、工具输出、provider API 或运行时观察中可复现取得的事实。
公共研究预览 · 方法
MetaAware 把可观察的项目状态和明确政策转化为确定性 finding。AI 帮助人提出问题和理解结果,但不创造治理事实、不静默改变规则,也不授予权威。
运行模型
MetaAware 把观察、判断、解释和权威分开,使每一种失败都可以被定位和质疑。
证据契约
从 Git、文件、工具输出、provider API 或运行时观察中可复现取得的事实。
无法安全推断的项目意图:目标发布、分支用途、所需审阅者、已批准制品、业务不变量或已接受例外。
来自 CI、扫描器、SBOM 系统、基础设施 provider、身份服务或支付测试环境的版本化结果。导入证据始终标明生产者和观察时间。
明确规则定义需要哪些证据、如何评估、适用何种严重程度,以及哪项恢复条件可以关闭 finding。
流畅的解释不能取代任何缺失输入。
Finding 契约
这个概念示例展示用户或其他系统应当能够检查的最小推理链。
HEAD 不是已记录审阅所指向的 commit。HEAD 记录新的审阅。不能证明: 新鲜审阅不能证明代码正确、安全、有价值或已经可以投入生产。
这种结构使开发者、审阅者、CI 系统或 agent 能够检查同一项判断,而不必依赖某一次 AI 回答的措辞。
认识状态
系统直接复现了事实。
项目或获授权的人提供了语境。
结果包含明确、可质疑的解释。
现有证据支持彼此不兼容的状态。
所需证据缺失、无法访问、已经过时或不足。
Unknown 不会自动等于 pass 或 fail。政策可以在证据缺失时保守地阻止某项行动,但系统必须把这种政策响应与“已经证明存在缺陷”的主张区分开。
自然语言边界
开发者可以问:“为什么这次发布不安全?”或“下一步应该做什么?”Adapter 把问题翻译成范围明确的查询。回答必须始终可以追溯到由此产生的证据和规则。
自然语言改善可访问性,但不会成为治理权威的来源。
职责分离
它从定义明确的来源取得证据,并报告证据的身份、版本、新鲜度和局限。
它只把版本化规则应用于现有证据。缺少必要证据时,它必须返回 unknown。
它翻译 finding、检索相关指引、比较恢复选项,并根据用户调整解释深度。
人类定义政策、批准例外、接受重要风险,并对决策保持责任。
外部结果、独立 oracle、盲测场景、专家审阅和前瞻性使用,检验规则和解释是否真正充分。
治理栈
事件、用户结果、独立审阅和环境都可能反驳系统。
证据和受治理的修订检验 MetaAware 的规则、解释和边界是否仍然充分。
版本化政策把范围明确的证据转化为 finding 和恢复条件。
人和 agent 产生变更、审阅、发布、声明及可观察结果。
领域扩展
安全工具、云系统、运行时服务、身份提供商和支付 sandbox 继续作为专业证据生产者。
版本化规则与项目业务不变量定义现有证据能够支持什么。
AI 负责解释,人类负责授权;缺失证据产生 unknown,集成 finding 不会变成认证。
能力改进
一条新规则、更强的 AI 模型或更多警告,本身都不能证明治理能力已经提高。
一项改进主张必须说明过去的失败、新证据、回归场景、盲测结果、误报、漏报和 unknown 的变化,以及仍然存在的局限。
现在时
MetaAware 尚未发布治理 CLI。
已批准 MVP 仅限六项只读能力——status、audit、next、why、explain 和 doctor——以及三类规则:分支与工作树安全、审阅新鲜度和发布来源。
Assist 与 enforce 模式、安全政策包、provider 集成、运行时观察、身份治理和支付完整性治理,都是已接受方向或设计可能性,而不是已经实现的能力。
权威来源GOV-PHILOSOPHY / TECHNICAL-DESIGN / ADR-013 / ADR-014 · 运行模型、保证边界与受治理的能力扩展 · 2026-09-13