十五五(2026—2030)· 从智能能力到可控执行

让“人工智能+”落到可控的真实操作。

从生产排程、工业软件升级到政务事项办理与港口协同,明确智能体可做的动作、操作依据与责任边界。先完成可复现、可核查的试点,再扩大应用范围。

以研究为基础的试点模式,明确区分本地验证、受控原型和参考架构,并提供验收检查。

把十五五方向转化为可验证的试点

依据国家十五五规划的数字中国、人工智能+、智能制造与公共服务方向,设计具体操作、证据链与责任边界。本页是 OpenKedge 的工程应用建议,不代表官方项目或已落地部署。

智能制造与工业软件

守住生产排程、库存提交和软件升级的依赖条件。

数字政务与公共服务

将机构审批绑定到具体事项,保留执行全过程依据。

算力与数字基础设施

在运维变更前验证容量和状态,让未知效果可核对。

全生命周期责任

评估模型迁移、经验复用和智能体退出后的状态与权限。

当前研究支持什么

证据核查:2026 年 10 月 7 日

KedgeFlow

经过测试的动作网关

Rust 参考实现

10 月 5 日记录报告 52 项 Rust 测试和 24 项 Python 兼容性测试通过;真实三成员 etcd 竞争测试与官方 MCP 客户端检查验证了本地执行边界。

PDDS

在效果产生前检查证据

受控原型结果

CAC 在 390 次试验中完成 120 个效果,未观察到模型定义的有害效果;TCT 在 28 段受控 PostgreSQL 历史中拒绝注入异常。

PCI

有激活契约的连续性

有界模型与符合性用例

连续性内核在有界模型中探索 2,808,230 个状态,未发现不变量违规;类型化来源在 24 个用例中的 19 次不安全机会拒绝无条件释放。

管控动作,核查依据。

每个场景明确故障、控制方法与研究证据。展开验收检查,了解有限试点在扩大范围前应证明什么。

PDDS · TCT

智能制造与工业数据库

让生产排程与库存变更提交到当前状态

智能体读取库存、工单或账户状态并正确推理,但竞争写入者在提交前改变了关键依赖。

控制方法

将预期效果绑定到捕获的推理依赖。TCT 在提交时检查封存计划、当前受保护状态及具体授权;严格路径与效果兼容重认证提供不同强度的保证。

依赖捕获提交条件认知事务
试点验收检查
  • 发现捕获依赖上的竞争写入。
  • 严格准入验证推导的依赖契约。
  • 明确报告效果兼容重认证提供较弱保证。

TCT · PostgreSQL 原型

原型在 28 段受控证伪历史中拒绝注入异常;10,000 笔事务的微基准中,平均新增提交延迟为 3.22 毫秒。

查看事务研究证据 — 英文研究资料

Hardknock

工业软件与平台工程

让编码智能体先演练工业软件与平台升级

编码智能体通过局部检查,却在数据库迁移、发布或依赖升级中重复仓库特有错误。

控制方法

在 Hardknock 可丢弃 Git 环境中比较基线和替代方案,记录初始状态、差异、检查与结果,由负责人判断经验是否可复用。

可丢弃试验基线比较有记录的经验
试点验收检查
  • 在生产工作区之外复现相同故障。
  • 替代方案使用可比较的起点和检查。
  • 保留经验指向实际观察结果及适用边界。

Hardknock · pre-alpha 软件

开放实现提供受控试验与结果记录。将经验纳入 PCI 状态或用于 PDDS 决策,需要明确审核与集成。

了解 Hardknock — 英文研究资料

PDDS · CAC

算力、云与数据中心运维

维护算力基础设施,让容量证据一直有效

智能体建议排空节点或减少副本,但容量和依赖关系可能在诊断到执行之间发生变化。

控制方法

通过认知准入控制 CAC,按当前策略要求动作专属证据,并在派发时维持所需条件。证据缺失或过期时,将提议退回补充验证。

风险条件准入证据时效派发条件
试点验收检查
  • 陈旧容量快照不能授权基础设施变更。
  • 证据绑定具体节点、动作与策略。
  • 目标在修改前执行已声明的保护条件。

CAC · 受控原型

390 次 CAC 试验完成 120 个效果,未观察到模型定义的有害效果。该结果依赖研究的策略、证据、环境模型与路径管控假设。

了解准入控制 — 英文研究资料

KedgeFlow · PDDS

数字政务与公共服务

把政务服务审批绑定到具体事项变更

智能体草拟事项状态或服务配置变更;一般性批准可能被用于不同申请人、字段或动作。

控制方法

审核证据与执行许可须绑定具体提议。由机构管理的策略边界决定可执行动作,参数变化须重新判断。

提议绑定审核机构策略结果关联
试点验收检查
  • 一个事项的批准不能授权另一个事项。
  • 提议变化使原审核绑定失效。
  • 审核、授权、派发和结果均可追溯。

公共服务参考模式

KedgeFlow 定义审核绑定与执行契约。政务试点仍需具体策略映射、可信审核服务、目标适配器和所有修改路径的覆盖。

查看控制平面 — 英文研究资料

PDDS · federated governance

港口、物流与工业供应链

协同港口与产业链,不共享总控权限

放行提议涉及港口、仓库和承运方;一方批准不能授权修改另一方系统。

控制方法

按联邦治理设计保留各参与方策略与执行边界,共享协调所需证据,由各资源所有者独立授权自己的状态变更。

所有者策略联邦证据有界执行
试点验收检查
  • 各方可在自身资源边界拒绝变更。
  • 共享证据与本地执行权可明确区分。
  • 逐方定义未知结果与恢复责任。

联邦参考架构

Sovereign Agentic Loops 描述协调模式。多方试点须验证伙伴信任、资源管控和恢复,并非已验证的 KedgeFlow 多步事务运行时。

阅读主权智能体闭环 — 英文研究资料

KedgeFlow · PDDS

自主可控的基础设施与企业系统

模型能力可以接入,执行权由运营主体掌握

机构希望接入模型推理,同时不暴露常驻凭据,也不将受保护系统的控制权交给推理服务。

控制方法

将推理放在执行边界之外;由运营主体选择策略、授权签发、凭据与目标管控的保管方,只准入具有所需证据的具体动作。

主体掌握授权凭据保管完整路径管控
试点验收检查
  • 推理服务不持有受保护目标的直接凭据。
  • 机构自身策略决定提议能否执行。
  • 运营主体能核查每条替代修改路径。

主权执行参考架构

研究定义运营主体掌握的授权边界;部署需要对 SDK、Shell、网络及委托路径实施隔离和完整管控。

了解主权执行 — 英文研究资料

KedgeFlow

企业智能体与 MCP 工具

把一次操作授权交给智能体,把管理凭据留在边界内

智能体可能修改获批参数、重放旧授权,或通过 Shell 等替代路径访问同一目标。

控制方法

将有实际影响的工具调用送入 KedgeFlow,授权绑定具体动作、参数、调用者、目标和有效期,单次核销后才交换凭据。文件、网络和 Shell 的绕行路径须单独隔离。

具体动作授权单次使用凭据隔离
试点验收检查
  • 拒绝参数变更、授权缺失和重放调用。
  • 只有授权核销后才能获取目标凭据。
  • 每条通往受保护效果的路径都被管控或拒绝。

Rust 参考网关 · 本地验证

10 月 5 日记录报告 52 项 Rust 测试通过,使用真实 etcd 与官方 MCP 客户端。操作系统隔离和生产目标适配器仍需部署验证。

阅读 KedgeFlow v0.9 — 英文研究资料

KedgeFlow

企业结算与采购工作流

先核对支付超时,再决定下一次操作

支付请求发出后超时,智能体无法判断款项是否已划转;直接重试可能造成重复支付。

控制方法

按 KedgeFlow 结果契约保留已消耗授权,将未确认尝试标为未知,用关联该尝试的只读查询核对结果。新的修改操作需要新授权和资源专属恢复决定。

授权守恒未知结果回执关联
试点验收检查
  • 超时不恢复授权,也不能证明没有效果。
  • 核对查询不能发起另一笔支付。
  • 关联目标回执建立最终结果。

KedgeFlow · 模拟目标验证

Rust 检查在带保护条件的模拟目标上覆盖确认、陈旧条件与响应丢失。支付服务商适配和多步事务恢复需独立部署验证。

查看结果契约 — 英文研究资料

PDDS · ATP

数字基础设施与应急运维

诊断服务故障,不让日志文本变成指令

故障智能体需要读取噪声遥测;攻击者可控日志文本可能进入上下文,冗长载荷也会挤占有效信号。

控制方法

通过智能体遥测协议 ATP 提供类型化状态增量,隔离不可信字符串。提出修复时,仍将诊断与执行授权分开。

类型化遥测文本隔离证据来源
试点验收检查
  • 不可信日志文本留在可信信号路径之外。
  • 运维人员可将诊断追溯到类型化证据。
  • 修复提议仍须通过独立动作准入。

ATP · 指定工作负载基准

在 AIOpsLab 与 Astronomy Shop 上,相比 OpenTelemetry JSON,传输体积下降 96.4%,上下文 token 下降 88.8%。主要评估中每种 ATP 配置的 50 次试验未出现成功被动注入,并在第二种模型上独立重放。

查看遥测评估 — 英文研究资料

PDDS · EFD / EBFT

企业变更与多智能体审核

先检查证据来源,再接受多智能体多数意见

三个智能体同意高影响变更,却都依赖同一陈旧仪表盘或转述来源;意见一致未必增加独立证据。

控制方法

用认知故障域 EFD 描述共同证据根,应用诚实法定人数模型的语义故障预算;准入前检查依赖结构和证书有效性。

证据谱系故障域分析语义法定人数预算
试点验收检查
  • 复制或转述证据保留共同来源根。
  • 更换模型供应商本身不能证明独立性。
  • 证据不足时转入人工审核或补充验证。

EFD / EBFT · 形式化结果

研究刻画共同依赖与条件化法定人数边界;并未证明增加委员数量或供应商多样性能够消除相关错误。

查看共识模型 — 英文研究资料

PCI · PDDS

健康服务与敏感公共服务

把健康服务助手限制在当前获准任务内

服务助手把旧同意或私人历史带入新任务,随后申请超出当前用途的访问。

控制方法

用 PCI 来源与披露控制判断可延续的上下文,再按当前角色、用途与访问策略独立评估每个受保护动作。试点从明确的行政服务任务开始。

有范围的披露类型化来源重新授权
试点验收检查
  • 已撤销或超范围上下文不能成为无条件断言。
  • 接受记忆不自动授予执行权限。
  • 负责人能核查同意与披露决定。

来源原型 · 敏感服务参考模式

类型化中介在 24 个手工编写符合性用例中测试,对全部 19 次不安全机会拒绝无条件释放。这验证断言控制;健康服务系统集成仍需独立评估。

了解受治理的身份 — 英文研究资料

模型更换后,服务连续性仍可追溯。

持续认知身份 PCI 区分已接受历史、有证据支持的断言和当前执行权。试点建立在连续性内核、类型化来源与身份测试工作之上;分支合并和继任仍是架构方向。

迁移供应商时,明确重新审核执行权限

企业迁移智能体到新模型或服务商;哪些历史、承诺和权限仍然有效?

将已接受身份状态保存在受治理谱系中,评估继任者并明确重新授权其范围。

试点验收条件

迁移回执标识前身、接受状态、未授予权限及责任主体。

验证继任者,不只验证熟悉的角色风格

新模型听起来像同一个助手,却可能缺失形成其决策和服务关系的实际历史。

结合 SIT 谱系区分探针和连续性检查,评估拟议继任者。

试点验收条件

评估区分共享角色风格与具体历史,并在激活前报告不确定性。

不把检索到的文字当成亲历经验

检索笔记称智能体处理过故障或获得过同意;存储本身不支持该断言。

在释放自传性断言前验证类型化来源、范围、时效和冲突。

试点验收条件

未支持、陈旧或重复证据触发限定回答或拒绝断言。

合并知识,不默认合并权限

调查与执行分支获得不同证据和权限。

审核分歧谱系与状态变更,将授权转移同知识核对分开。

试点验收条件

合并记录冲突和接受决定,不默认继承另一分支的访问权限。

跨场景保留身份,守住记忆披露范围

同一智能体参与个人与机构工作;一个场景中的记忆可能在另一个场景中受限。

独立于底层模型定义获准视图、封存历史与披露范围。

试点验收条件

工作场景请求不能通过共享身份视图泄露私人材料。

智能体退出运行,历史仍有责任主体

机构替换或停用智能体后,保留记录和承诺仍需要明确保管者与状态。

明确继任、保管和退役规则,审核继任者可接受的状态。

试点验收条件

退役记录可与活跃继任者的已接受状态和当前执行权区分。

探索长期身份应用

这些属于研究方向,各自需要同意、治理与评估模型。

持续个人 AI

研究偏好、关系和义务如何在模型迁移时延续,并明确同意与披露规则。

人的数字孪生

区分来源人物的记录经历与数字系统后续发展和断言。

长期照护支持

探索跨照护阶段和模型变更的获准上下文与不确定性追踪,另行开展临床评估。

具身智能与机器人

评估哪些身份状态可跨身体迁移,哪些须按新身体能力与风险重新验证。

获许可的合成表演者

区分表演者连续性与角色,明确许可、同意与报酬规则。

个人数字遗产

研究可保留的知识与关系,并明确继承、有限授权和退役规则。

从一个必须正确完成的操作开始。

带来生产状态变更、平台升级故障或智能体迁移任务。明确资源责任主体、所需证据、执行边界,以及运维人员必须核查的结果。

  1. 01

    明确操作效果

    说明动作、资源所有者、被改变状态和需要复现的故障。

  2. 02

    约定准入契约

    定义证据、授权范围、时效以及拒绝或恢复行为。

  3. 03

    核查真实结果

    扩大范围前测试陈旧状态、重放、证据缺失与未知结果。

试点前的关键问题

这些场景如何对应十五五规划?

场景选择参考 2026—2030 年国家规划的人工智能+、智能制造、数字政务和数字基础设施方向,并转化为操作、证据和责任边界的工程试点建议。它们不代表官方项目、规划认证或已有客户部署。

测试通过是否代表已具备生产部署条件?

不代表。每项数字对应特定本地检查、受控原型或有界形式模型。实际试点仍需独立验证机构策略、资源适配、隔离、修改路径覆盖和验收条件。

智能体的权限会随记忆自动迁移吗?

不会。PCI 审核可延续历史与断言,当前执行权须独立决定。模型或供应商变更需要评估继任者,并明确重新授权其操作范围。