身份、授权与访问决定
登录身份、任务能力、重要操作批准是三种不同的凭证;一个动作要同时满足身份、动作、授权、数据、预算与风险六项条件才能执行。
开发中暂不可用核实于
这一页说什么
这是 MYRILUM 的目标架构设计,不代表图中各项都已上线;某项能力现在能不能用,以《当前可用情况》为准。
集中身份、资源级权限、任务委派和高影响批准是四个不同层面的控制。本页只讲原则,实现细节不公开。
三种凭证,不能互换
登录身份证明「你是谁」;任务能力说明「这项任务允许做什么」;重要操作的批准针对「这一次、这一个对象」。三者分别签发、分别检查,任何一种都不能拿来顶替另一种。
六项条件同时满足才执行
允许执行 = 身份有效 ∧ 动作合法 ∧ 授权匹配 ∧ 数据允许 ∧ 预算满足 ∧ 风险通过。没有明确允许的,一律视为不允许。能用某个产品功能,不等于有权动用其中的数据或做其中的动作。
批准绑定在具体一次操作上
重要操作要由有权的人依据证据批准,批准只对当时的计划版本、接收者、环境、关键数据流与预算有效;其中任何一项变了,原批准就不能再用。模型不能替人出具批准。
每次重要动作都重新检查,可随时撤销
权限不只在任务创建时检查一次,每次重要动作前都要再查。撤销或冻结后,后续新动作立即停止;已被外部接受的动作要查询结果或补偿。每一次都留下谁、依据什么、对什么对象、在何时做了什么的记录。
两个区域的身份彼此独立
中国区与全球区的身份认证是彼此独立的环境。数据、权限与禁止动作属于硬边界,不会因为某个模型更便宜、交付更快而放行。
出处
本页依据《MYRILUM 全架构图谱》v2.2 的 A15。按公开边界,这一页只公开原则,不放图。相关:《业务领域与事实权威映射》、《智能体运行时与故障恢复》、《部署与信任边界》。
这页有帮助吗?
会用你的邮件应用给 info@myrilum.com 写一封预填好的信,发不发由你决定,信不经过本站。请勿写入密码或其他敏感信息。
来源与维护
- 区域
- 全球
- 版本
- 0.1.0
- 发布
- 全球站已发布
- 文档状态
- 已批准 · 初稿
- 授权范围
- 公开信息
- 命令权限
- 无
- 类型
- 概念
- 适合读者
- 技术负责人、开发者、组织负责人、集成伙伴、智能体
- 安全级别
- 一般信息
- 智能体可支持任务
understand_platform_architecture- 负责人
- Web3Capital Documentation Steward
- 最近复核
- 2026-09-23
- 下次复核
- 2026-10-23
- 来源提交
6b41cce4496d- 规范权威
SRC-ARCHITECTURE-ATLAS-V2-2- 内容摘要
97b503ec9ea65be2- 稳定引用
MYRILUM-DOC-ARCH-015@0.1.0:zh-CN#overview
此文档不构成执行、发布或生产授权。
来源与维护
- 区域
- 全球
- 版本
- 0.1.0
- 发布
- 全球站已发布
- 文档状态
- 已批准 · 初稿
- 授权范围
- 公开信息
- 命令权限
- 无
- 类型
- 概念
- 适合读者
- 技术负责人、开发者、组织负责人、集成伙伴、智能体
- 安全级别
- 一般信息
- 智能体可支持任务
understand_platform_architecture- 负责人
- Web3Capital Documentation Steward
- 最近复核
- 2026-09-23
- 下次复核
- 2026-10-23
- 来源提交
6b41cce4496d- 规范权威
SRC-ARCHITECTURE-ATLAS-V2-2- 内容摘要
97b503ec9ea65be2- 稳定引用
MYRILUM-DOC-ARCH-015@0.1.0:zh-CN#overview
此文档不构成执行、发布或生产授权。