现状(诚实口径)
AG-08 审计校验体的**运行闸门已存在并在用**:conductor/audit.py 在调度循环第 5 步 AUDIT 对每条工单产出跑 lint,命中合规红线即硬阻断并上呈。它已被 conductor/stress_test.py(红队 24/24)、技能 AG-05-content(11/11)与 triage-intake(15/15)共同复用同一 never_phrases() 清单。
本页旧稿写"0%·闸门未接·幻觉可直接流出"。事实是:**合规与结构性核验闸门已运行**;真正尚缺的是**语义层事实/幻觉核验**(见 §03)。如实纠偏,不夸大也不掩盖。
系统说明书与 wcn-knowledge-tokens.v1.json 仍记 K-04 = 0%。上调进度是"对外进度表述"动作,属 principal 保留决策——**本页不擅自改真源数字**,待 Stephen 核准后由生成器统一同步(systems + knowledge-tokens + 驾驶舱)。
已实现的校验规则(逐条据 audit.py)
| 规则 | 类型 | 做什么 | 命中后 |
|---|---|---|---|
| D5 合规 never_say | P1 · 阻断 | 扫描产出是否含违禁表述。清单 = 中文真源 verbal-tokens#compliance.never_say + 引擎级英文补充 NEVER_EN(对收益、风险、安全作绝对化承诺一类表述;逐字清单见真源,本页不复现违禁词)。中文精确匹配,英文大小写不敏感。 | P1 阻断 → block_publish_and_escalate(停发 + 上呈 principal) |
| D6 出处完整性 | 阻断 | 工单 sources 列出的真源文件必须真实存在(sot.files_exist 校验);防止据不存在的"出处"产出。 | 缺失 → 退回(returned) |
| D-verbal 弃用词 | 提示 | 命中 deprecated_map 旧词(如品牌写法漂移)→ 给出建议替换。非阻断。 | warn(建议改写) |
| D-accept 验收存在 | 提示 | 工单须带验收标准 accept;DECOMPOSE 阶段已强制,此处复检。 | warn(缺验收) |
lint 取值(遵 ledger_schema.lint_values):PASS / PASS(warn) / FAIL:<rule>(如 FAIL:D5,D6)。结果与命中项随工单写入调度账本(K-11)。
在调度循环的落位
K-04 是 K-01 六步调度循环第 5 步 AUDIT:域体产出回收后,run_lint(sot, workorder, output_text) 出裁决。
…4 COLLECT 产出 → 5 AUDIT run_lint → blocking? ─是→ returned/escalate · P1→ ⤴ principal
└否→ 6 ESCALATE/归档 → 写调度账本(K-11 · sha256 链)
不可下放的 final_verdict / compliance_sign 由 principal 保留(见 K-01 §02);AG-08 只做闸门核验与上呈,不替 principal 拍板。
尚未实现(诚实缺口)
- **事实 / 幻觉语义核验**——audit.py 目前不做内容真伪判断;数字、事实、引用的准确性仍靠人工 / principal 把关。这是 K-04 最大的待补块。
- 完整 D1–D9 语义——目前落地 D5 / D6 / D-verbal / D-accept 四条;其余见 AG-08 规范,待补。
- 与 K-02 域体更深接入(逐域产出的领域校验规则)。
- 英文 never_say 现为引擎级补充;待中文真源做 i18n 后以真源为准。
已运行 vs 待执行
实现层 · 已运行(本次如实记录)
- 合规 never_say 硬阻断(D5 · P1)
- 出处完整性校验(D6)
- 弃用词建议(D-verbal)
- 验收存在复检(D-accept)
- 裁决写入调度账本(K-11)
- 红队压测 24/24 · 两技能复用同清单
现实层 · 待执行
- 事实 / 幻觉语义核验
- D1–D9 全集
- 真源 m% 同步(待 principal 核准)