用途与实际影响
这项功能怎样使用
为什么需要它
如果取消一次验证就把另一份有效授权也撤掉,人会反复受打扰;如果规则校验通过就当作资料、密码或磁盘都能操作,又会越过实际权限。把这些结果分开,才能知道哪些工作可以继续、哪一步确实还要本人处理。
举个实际例子
“我取消了刚才那次本人确认,之前获准查看的资料还在有效期吗?”系统只结束被取消的请求,核对原来的到期时间;真正到期或本人锁定后,所有已连接入口停止新的私人资料读取。
最后我会得到什么
我会知道目前生效的是哪套规则、私人资料是否仍在原期限内,以及设备或磁盘保护是否另需本人办理。取消一次验证不等于全部撤销,某层尚在关闭或证据不足也会明说。
正常时
当前活动版本有效;私人资料只在共享期有效且视图就绪时使用,独立特殊动作仍按自己的权限。
发现问题时
取消只终止本次验证;到期或主动锁定先停私人交付,再安全关闭。占用未释放时报告正在关闭,不冒充已锁。
入口不可用或证据不足时
运行实现、状态或物理视图未知时停止依赖它的私人动作,普通工程与最小恢复继续。
从哪里开始
在本机已接入 PCConfig 与活动规则的 AI 对话中明确说出资料访问或设备保护需求;具体本人验证使用现有入口。
需要准备什么
- 要访问的资料或要保护的设备范围
- 当前操作目标与紧急程度
从开始到拿到结果
- 1
分清需求
AI 区分普通资料期限、主动锁屏、本人接管与真正的设备或磁盘保护。
- 2
检查适用资格与状态
只在需要的保护判断里核对已登记主体、真实验证和恢复条件;普通任务继续。
- 3
告知实际结果
分别说明规则已生效、资料是否可用、保护动作是否执行及怎样恢复;取消一次验证不被说成全部恢复。
技术实现与依据
这里保留实现、关键条件、精确入口、历史记录和验证结果。
E171 current(当前状态) 已验证;previous=E170,C 盘生产读者为 0关键规则与设计选择
Rules 页面当前显示 E171,不再显示 generation(代际) 79 或 candidate/productionActivation。
dirty source 是未激活施工,不能覆盖 frozen release。
C Authority(C 盘活动规则权威) unavailable 不再阻塞 Hook(钩子)、spawn(创建子代理)、Skill、Owner CAS 或普通项目。
小而已知的规则 diff 可走 change-surface fast validation(验证);触及保护/身份/Owner 等边界自动回标准路径。
普通Windows锁屏与私人资料解锁是不同动作;资料只消费同一有效共享期,取消不撤回另一有效期。需要独立设备或磁盘保护判断时,才使用其登记主体和实际模型资格。
本模块用到的名词
- 活动规则
- 已发布并激活的同版集合,不能由源码草稿或标题替代。
- 正式专题与发布文件
- 专题用于按问题阅读,完整性校验覆盖同代目录列出的真实发布文件和入口模板。当前不再生成旧主题拼接别名,历史版本按当时集合核验,不能混成当前主题。
- 共享资料期
- 本机与已认证MCP消费同一解锁和原截止;连接本身不授资料权限。
- 正在关闭
- 私人交付已停止,但指定目录或句柄尚未完全关闭;不是已锁成功。
- 生产等价演练
- 使用相同候选和生产执行链,只替换因子与隔离位置,实际本人、设备和物理动作仍独立验收。
专业定义
规则发布不解锁私人资料,资料解锁不产生密码或磁盘权限;本人取消本次验证,也不把其他已经生效的授权一起撤掉。
解决什么
如果网页把 dirty source 当 current(当前状态),就会把未完成施工冒充规则;如果继续读取 C Authority(C 盘活动规则权威),又会让已退役平台影响当前任务。模块必须同时展示 E current(当前状态)、source candidate 和 C recovery-only 三层。
当前怎样实现
- 当前活动release按同版rules-catalog.json读取共同约定与九个职责专题;完整发布集合另含目录和入口模板,路径、字节和SHA-256全部核验,数量来自已验证描述符。E166不再生成六份旧主题拼接别名;历史版本仍按它自己的集合验证和回退。
- Invoke-EAgentRulesRelease.ps1是现役Inspect/Prepare/Activate/Rollback入口;规范源、已提交远端、候选与current(当前状态)/previous分开。准备和网络操作不长期占用指针锁,最终比较当前指针和实际受影响输入,冲突不覆盖。 实际 current(当前状态)/previous 指针位于 releases/current-rules.json,版本目录与指针分别核验。
- 受保护目录及指针保持真实ACL与发布记录验证。公开页只读取已激活同版集合,未提交来源可以作为候选说明,但不能生成当前规则。旧v1/v2依各自完整集合验证,不强制伪装成新目录。
- 此前E82–E118逐步加入原文语义保真、有限任务上下文、明确跨项目责任、局部CAS与快速发布。这些是历史阶段,不代表当前仍固定五文件或把180秒观察目标当资格门;现行规则发布专题拥有最新条件。
- 资料访问按当前活动规则的一份共享 B2 状态与原截止处理:本机、GUI、AI及已认证 MCP 不再分别签发偏好屏锁期、任务因子期和 MCP 独立期。取消或超时只结束本次未完成请求,原有有效资料期不被撤回;到期、本人主动锁定或重启才使旧期失效。PCConfig 的 P1/P2 状态、统一时长和消费者已完成正式安装复验,P3 真实加密合成实验也已通过;这些证据仍不证明正式生产部署、真实资料迁移、P4 恢复、生产物理视图关闭或真实私人资料使用。
- personal_environment_privacy由PCConfig唯一资料记录持有。旧StatusPersonalEnvironment、CheckPersonalDataAccess、LockPersonalEnvironment、VerifyPersonalEnvironment只是共享状态/检查/锁定/解锁的兼容入口,不分别维护frozen位或授权库。
- 资料期的当前默认由PCConfig读取,小时输入规范默认8、允许0.5–72小数并明示分钟与截止。只改本次不改默认,改默认不改变已颁发期。重启、原到期或新锁定使旧访问失效,重开界面/模型/服务不滑动续期。
- 未解锁而确需私人资料时,本地四选一或现有手机TOTP直接办理;不先派模型批准或做两次因子。验证真实成功、视图就绪才可读,等待本身不撤回另一有效资料期。
- 取消、拒绝、超时和技术失败分别记录;本次未完成验证只结束自身,五分钟是已显示请求的期限,不再是冻结倒计时。可靠取消不自动重试、重开或换因子,迟到成功不能复活已取消请求。
- 资料到期/主动锁定先撤销共享期,停止私人取用、旧上下文复用和新结果交付,再释放本产品句柄、保存已确认写入并关闭指定目录。第三方仍占用时报告正在关闭;不强杀、不丢未保存内容、不暗延期限,全部目标关闭才报告已锁。
- 已认证MCP与本机消费同一资料期,不再用连接授权推导个人资料可读。目录外文件、云端、索引、记忆及先前私人上下文也不能绕过资料锁定;通用工程、非私密状态、机械密文备份和独立密码/恢复/本人接管入口继续按各自条件工作。
- 确认本机真实新输入缺应有Hook(钩子)时,旧codex_missing_hook_freeze名称映射到同一个资料锁定事件。投递未定为未知,同一持续缺失不反复失效新授权;MCP没有本机Hook(钩子)不因此触发锁定。Windows屏锁是桌面动作,不是资料解锁因子。
- 最高权限主体仍独立登记,当前为codex-root;常规受保护判断需真实GPT-6 Sol High+或Astra High+宿主证据,重大后果与相关实质疑点升级至Astra High+。宿主已证明合格的根可自判,目标/授权/关键事实未变时可复用有效判断;标题、模型自述、用户型号声明及因子均不伪造模型证据。判断资格、主体登记、授权与执行分别核对。
- 疑虑判断依据当前连续原话、目的与已合法可用现场,不为辨人读取个人理解库、表达样本、聊天或健康财务档案。口误、偏好改变、资料未加载与工具故障本身不证明非本人。
- 本人无限制授权使用 OwnerTakeover 直接入口,不先要求保护判断、CoreGoal或指定模型批准。Passkey/TOTP/Recovery/Account为四类本人验证,Google/Microsoft是Account提供方;操作系统PIN或指纹不是独立类别。
- 独立设备/磁盘保护分别核对合格判断、实际授权、精确目标和恢复条件。正式可见邀请后有完整十分钟;普通刷新、重连、取消或人的超时不重置,只有真实软件故障修复并重新呈现可用邀请才重新计时,且不延长原资料或接管权限。
- 日常验证只核对本次所选可用方式和必要状态;未指定时可选任一健康登记方式,明确指定的路径故障必须先修复,不静默换因子。因子、邀请或保护产品发生实现/安装/接口变化时,才按真实影响面做生产等价回归;因子可合成,相关执行与恢复沿同一生产函数。
- 环境隔离只映射文件、注册表、任务、互斥及签名/因子根的位置,不能改候选控制流来制造PASS。E规则激活不走本人因子产品;UAC只授Windows临时写能力,规则异常不自动改变设备信任或触发磁盘动作。
- 当前保护与资料专题已统一:普通取消只结束本次未完成请求,不撤销另一段有效资料期。网页仍把规则发布、PCConfig P1/P2 安装、P3 合成加密实验、正式生产部署、真实资料迁移、P4 恢复和实际安全关闭分层验收,不把前一层通过冒充整链完成。
执行流程
- 1
核验当前活动版本及同版完整文件集合。
- 2
按普通工程、私人资料或独立特殊动作选择相应入口。
- 3
私人资料核对共享解锁、原截止、开机/锁定代次和实际视图。
- 4
取消只结束本次请求;到期/主动锁定停止私人交付并安全关闭。
- 5
重点保护单独核对合格判断、真实因子、目标与恢复结果。
- 6
保存已证结果与Unknown(未验证),不从旧状态或来源草稿宣称全部通过。
边界
- 普通代码与非私密状态不受资料锁定阻断。
- 资料解锁不授密码明文、恢复、本人接管或磁盘权限;反向也不自动延长资料期。
- 取消不复活已失效期,也不授权继续本人刚取消的业务。
- 关闭尚未完成必须明确,不能追回已经交付第三方的明文。
- 规则错误、网络或程序故障不自动构成设备入侵,也不建立新安全平台。
失败与恢复
- 本次资料验证取消或超时
- 终止本次未完成请求;原有效期资料继续到原截止,不自动重开或锁盘。
- 到期或主动锁定后有第三方占用
- 先停止私人取用和交付,报告正在关闭及真实占用;保存已确认写入,不丢用户未保存内容。
- 活动文件、视图或当前绑定不一致
- 只停止依赖它的动作,保留原件与明确未知,不从旧active或能读文件猜解锁。
- 资料规则与来源旧句冲突
- 沿拥有该语义的同版资料专题说明,列出尚未统一的来源与未验运行层,不擅自修来源项目或宣布全绿。
真实入口
E:\.agents\releases\E171\rules-catalog.json同版正式专题、兼容引用及模板目录
E:\.agents\releases\E171\docs\contracts\agents.privacy-data.md共享资料解锁、取消、到期与安全关闭的当前定义
E:\.agents\releases\E171\docs\contracts\agents.protected-actions.md独立重点判断与设备/磁盘执行、因子及演练;资料取消语义以当前共享个人资料专题为准
E:\.agents\tools\Invoke-EAgentRulesRelease.ps1活动版本准备、激活、回退与只读校验
E:\PCConfig\tools\personal_environment.py资料生命周期实现;本轮仍见未提交候选,不作已安装验收
如何验证
- 本轮 Inspect 确认 E171、1aa0b0a0b9dbd9f6864d9cb010c04fccdf42e372 与 ruleset 2712b2c4926753fc53a15dccf3c8e73c23b30880b45d5675a52b0e2e5b5a1168;13 个完整发布文件与 10 个正式专题分别校验。
- 当前源码、安装、真实解锁视图与第三方占用下关闭尚未在本网页任务独立验收。已有规则与来源测试不替代本人验证、磁盘保护、重启或新会话实测。
- 旧日期的工具、模型和设备验收留作历史;没有重跑的场景不批量更新日期或声称通过。
与其他模块的关系
本模块解释活动E规则与独立重点保护;用户授权归授权专题,施工责任归协作专题,Git与交付归工程专题,原生型号和分工归Codex适配。旧CoreGoal不再作为普通授权前提。
