身份冻结(Frozen Identity)
一台机器人 = 一个常驻 Agent。Agent 的身份不是名字,是一份七字段 IdentityManifest,provisioning 时 hash 一次,整段运行寿命中冻结。
写入 hash 的字段
- 具身指纹(哪台机器人)
- ECM registry(哪些能力名)
- Policy rule set(哪些治理规则)
- 环境策略(哪些约束)
- Operator 公钥(谁能副签)
- Schema 版本(manifest 格式)
- 创世时间戳(何时 provision)
不写入 hash 的字段
- 情景式记忆内容
- Layer 2 / Layer 3 语义事实
- Persona 事件(manifest 之上的 delta)
- Active dreaming 输出
- 任何 derived 数据 — 不构成身份
新增记忆行、演进 persona、refine 一个 fact — 都不动 identity hash。改一个能力名、换一把 operator key、bump schema 版本 — 必须变。HR-1 回归在每个 PR 上跑;任一方向破了,CI 直接挂。
身份是让其它一切可治理的底料。如果你不能锁定 Agent 是谁,就没法审计它做了什么。