Foundational · Governance · InfoSec & Key Management · 2026
PROJECT
PROOF

信息安全 · 密钥 · 访问

一个 proof-ledger 机构,信任建立在「可验证」上;而可验证的前提,是底层资产没被动过。本规范定义 WCN 的资产分级、密钥管理、访问控制与事件响应——它把 AI 守则的「红线」落成具体的安全机制。

层级 基础 · 治理衔接 AI 守则 · C-01 资金库 · L-03 隐私 · O-08 风险状态 v1.0 草案
00

管什么

它规定 WCN 哪些资产最值钱、怎么分级、谁能碰、怎么碰、出事怎么办。覆盖私钥与资金、节点数据、凭证、内部决策;横切全机构,凌驾于便利之上。与 AI 使用守则互为表里:守则说「AI 不碰私钥/资金」,本规范定义这些资产实际怎么被保管和访问

默认拒绝。访问不是默认开放再收紧,而是默认关闭、按需最小授权、全程留痕。
01

资产分级 · 四级

统一密级(文档)与数据分级(安全)为一套四级,贯穿纸面、网站、agent。

是什么处理
PUBLIC 公开白皮书、官网、已发布凭证摘要可对外;发布前经事实核验
INTERNAL 内部规范、流程、内部文档机构内流通;页眉脚标注 INTERNAL
CONFIDENTIAL 机密合同、尽调、财务明细、未发布材料限授权人;斜置水印;不入公开渠道
RESTRICTED 受限皇冠明珠:私钥/助记词、资金库凭据、节点 KYC/PII、签名密钥最小人类集;AI 零接触;离线/隔离;访问双人 + 留痕
就高不就低

混合内容按其中最高级处理。分级不明 → 默认 CONFIDENTIAL。RESTRICTED 一旦确立不可降级,除非人类多人评审。

02

密钥管理 · 皇冠明珠

私钥与助记词是 WCN 的命门,适用最严机制,衔接 C-01 资金库的多签与阈值:

疑似泄露 = 最高级事件

密钥疑似暴露,立即按 §06 启动:隔离 → 人类轮换/迁移资产 → O-08 登记。宁可误轮换,不可侥幸。

03

访问控制 · 最小权限

默认拒绝无显式授权即无访问;授权按角色 + 按需,定期复核回收。
人类 / AI 边界AI 默认仅触 PUBLIC / INTERNAL;CONFIDENTIAL 须人审闸门(AMBER);RESTRICTED 对 AI 零接触(RED)。
分级授权触碰越高级资产,所需授权人越多;RESTRICTED 须双人及以上。
留痕每次访问授权落三账本:谁、何资产、何档、何凭据(接 AG-08 审计)。
04

传输与边界

05

事件响应

① 检测异常访问、疑似泄露、密钥/资金异动、agent 越界触线。
② 隔离立即急停相关体/通道(kill-switch),冻结可疑路径。
③ 处置人类执行:轮换密钥、迁移资产、撤授权;RESTRICTED 事件优先级最高。
④ 登记进 O-08 风险登记 + 危机手册,留全链证据。
⑤ 复盘根因分析,回写本规范、C-01、agent-tokens,闭环。
06

第三方 · 供应商 · 出厂 Lint

出厂 Lint

① 每份资产有明确分级;② RESTRICTED 离线 + 多签 + AI 零接触;③ 访问默认拒绝 + 最小授权 + 留痕;④ 机密以上静态/传输加密;⑤ 事件可一键急停 + 进 O-08。

单一真源

分级标签与密级对齐文档标准 §06;多签阈值取自 C-01;风险流程接 O-08;不在各处另立标准。