先定义共同对象,再谈开放接口。
Myrilum 的候选开放层先定义身份、任务、声明、证据、验证、验收与价值状态,再考虑规范、Schema、签名导出或 API。任何接入都必须保留权限、来源与人工决策点。
共同语义,先于共同接口。
每个对象需要明确目的、权威写入主体、读取权限、派生规则和不可自动提升的状态。
Identity & Authorization
描述参与者及其被允许做什么。
TaskSpec & Commitment
描述任务范围、交付条件与具名承诺。
Claim & Evidence
连接声明与支持它的有来源材料。
Verification & Acceptance
保持核验证据与客户决定分离。
ProofRecord & ValueState
组织有边界的历史记录与外部报告价值状态。
开放将从最小、可验证的形态开始。
Open specifications
共享对象、状态与边界的可读规范。
JSON schemas
机器可读的结构与验证规则。
Signed exports
在权限允许时支持平台外来源核验。
API / SDK / Sandbox
在独立产品与安全 Gate 后才可能开放。
开放,不等于放弃控制。
MATCH 只建议
匹配输出不能自动成为签约、付款或处罚决定。
GRAPH 只派生
关系视图不能创建第二份业务真源。
重大动作停在人工决策点
API 和 Agent 不能绕过具名责任人。
最小权限与追加历史
访问按角色收敛,更正与撤销保留原状态。

