Human approval by default
Human approval by default
Các action phá hủy, firmware rollout, policy escalation và robot actuation ngoài kịch bản an toàn phải đi qua human review.
Destructive actions, firmware rollout, policy escalation and robot actuation outside safe scripts must go through human review.
Rollback trước rollout
Rollback before rollout
Không thay đổi nào hợp lệ nếu chưa có đường phục hồi có thể test. Điều này áp dụng cho firmware, configs, policy envelopes, command plans và cả policy override xuyên habitat.
No change is valid unless there is a testable recovery path first. This applies to firmware, configs, policy envelopes, command plans and cross-habitat policy overrides.
Bounded autonomy
Bounded autonomy
AI và automation chỉ được hành động trong policy envelopes có scope, expiry, allowed modes, localAutonomyMode và hard limits rõ ràng.
AI and automation may act only inside policy envelopes with explicit scope, expiry, allowed modes, localAutonomyMode and hard limits.
PQC-rooted trust
PQC-rooted trust
Gateways, robots, relay nodes và thiết bị quan trọng phải mang danh tính có thể attestation được, ưu tiên NIST PQC và QKD ở các relay quang giá trị cao.
Gateways, robots, relay nodes and critical devices need attestable identity, favoring NIST PQC and QKD on high-value optical relays.
Evidence-first architecture
Evidence-first architecture
Commands, telemetry, approvals và exceptions phải để lại EvidenceRecord đủ để review sau hành động, kể cả khi đi qua nhiều relay hops và contact windows.
Commands, telemetry, approvals and exceptions must leave behind an EvidenceRecord suitable for review, even after many relay hops and contact windows.
Neural sovereignty
Neural sovereignty
BCI, neural interface và health twin fleets phải có quyền ngắt kết nối và explicit veto trong PolicyEnvelope. Không lớp AI nào được ngầm override quyền nội tâm của con người.
BCIs, neural interfaces and health twin fleets must include the right to disconnect and explicit veto in the PolicyEnvelope. No AI layer may silently override inner human sovereignty.
Habitat-local survival
Habitat-local survival
Mỗi habitat phải có governance local và survival mode local. Solar coordinator chỉ federation khi có contact, không phải nơi ra lệnh thời gian thực.
Each habitat must carry local governance and a local survival mode. The solar coordinator federates only when contact exists; it is not a real-time command center.