一个 proof-ledger 机构,信任建立在「可验证」上;而可验证的前提,是底层资产没被动过。本规范定义 WCN 的资产分级、密钥管理、访问控制与事件响应——它把 AI 守则的「红线」落成具体的安全机制。
它规定 WCN 哪些资产最值钱、怎么分级、谁能碰、怎么碰、出事怎么办。覆盖私钥与资金、节点数据、凭证、内部决策;横切全机构,凌驾于便利之上。与 AI 使用守则互为表里:守则说「AI 不碰私钥/资金」,本规范定义这些资产实际怎么被保管和访问。
统一密级(文档)与数据分级(安全)为一套四级,贯穿纸面、网站、agent。
| 级 | 是什么 | 处理 |
|---|---|---|
| PUBLIC 公开 | 白皮书、官网、已发布凭证摘要 | 可对外;发布前经事实核验 |
| INTERNAL 内部 | 规范、流程、内部文档 | 机构内流通;页眉脚标注 INTERNAL |
| CONFIDENTIAL 机密 | 合同、尽调、财务明细、未发布材料 | 限授权人;斜置水印;不入公开渠道 |
| RESTRICTED 受限 | 皇冠明珠:私钥/助记词、资金库凭据、节点 KYC/PII、签名密钥 | 最小人类集;AI 零接触;离线/隔离;访问双人 + 留痕 |
混合内容按其中最高级处理。分级不明 → 默认 CONFIDENTIAL。RESTRICTED 一旦确立不可降级,除非人类多人评审。
私钥与助记词是 WCN 的命门,适用最严机制,衔接 C-01 资金库的多签与阈值:
密钥疑似暴露,立即按 §06 启动:隔离 → 人类轮换/迁移资产 → O-08 登记。宁可误轮换,不可侥幸。
① 每份资产有明确分级;② RESTRICTED 离线 + 多签 + AI 零接触;③ 访问默认拒绝 + 最小授权 + 留痕;④ 机密以上静态/传输加密;⑤ 事件可一键急停 + 进 O-08。
分级标签与密级对齐文档标准 §06;多签阈值取自 C-01;风险流程接 O-08;不在各处另立标准。