# 我们怎样治理变更

Myrilum 改动产品、文档与运营时共同遵守的原则：证据先于断言、名实相符、默认拒绝且 AI 只能提议、不可逆的事必须慢、两个区域分开放行。

> Document ID: MYRILUM-DOC-TRUST-002
> Document type: trust
> Product: myrilum-platform
> Version: 0.1.0
> Region: GLOBAL
> Visibility: PUBLIC
> Publication: PUBLISHED_GLOBAL
> Content maturity: DRAFTED
> Governance: APPROVED
> Capability state: OPERATING
> Availability: PRODUCTION
> Authorization: PUBLIC_INFORMATION
> Freshness: CURRENT
> Safety class: SECURITY_SENSITIVE
> Owner: Web3Capital Documentation Steward
> Approvers (assignment only; not approval evidence): Stephen
> Canonical authority: SRC-FIRST-PRINCIPLES-V0-1
> Source commit: ce6050ec1218b8ff892ab41c701e3ce7e3e227ba
> Content digest: 2e30dced37acfec76b6e8c8050f1e0e5cb4a0b4b5a7ea5323a3579dca0e4ba8b
> Effective: NOT_SET
> Expires: NOT_SET
> Last verified: 2026-09-23
> Review due: 2026-10-23
> Command authority: NONE
> Canonical URL: /zh-cn/trust/how-we-govern-change

<a id="overview"></a>

## 这一页说什么

这里写的是原则，不是内部记录的摘抄。内部的决策记录、运行手册和审计报告不公开：其中有运行标识和已被取代的立场，公开出去只会误导。

<a id="evidence-first"></a>

## 证据先于断言

一条说法的价值在于能不能被验证，而不在于好不好听。对外的每一条说法都要找得到证据；事实、推断和未知分开写。

<a id="names-match-reality"></a>

## 名实相符

候选不叫生产，研究不叫决定。状态分开写，一个「绿灯」代表不了全部就绪。

<a id="default-deny"></a>

## 默认拒绝，AI 只能提议

好的制度不依赖任何人的善意，包括创始人与 AI。没有明确允许的，一律视为不允许；AI 可以提议，决定由有权的人作出。

<a id="irreversible-is-slow"></a>

## 不可逆的事必须慢

能撤回的改动可以快，不能撤回的必须慢；区域、发布和资金各有自己的闸门。

<a id="regions-separate"></a>

## 两个区域分开放行

全球区与中国区是两个独立的运行单元：身份、数据和发布分别放行，一个区域上线不等于另一个区域上线。

以本文档站为例：新增的内容要有独立审查记录，或一条记录在案的 Founder 决定，才会在全球区发布；没有经过独立审查就发布的，发布清单里逐篇列出。中国区的文档范围单独放行。

<a id="documents-grant-nothing"></a>

## 文档不授权任何执行

本站只读，不授予下单、付款、部署、审批或其他现实动作的权限；读取本站的智能体同样没有执行权限。

---

This document is read-only, grants no command authority, and does not authorize deployment, payment, provider modification, or any other real-world action.
