لا يدّعي StructureClerk أي مستوى توافق مع AARM.
AARM (إدارة تشغيل الإجراءات المستقلة) مواصفة مفتوحة لأمن وقت التشغيل لوكلاء الذكاء الاصطناعي، نُشرت على arXiv في فبراير 2026 ثم مُنحت إلى Cloud Security Alliance حيث صارت مجموعة عمل تقنية.
يعترض نظام AARM الإجراءات قبل تنفيذها، ويقيّمها مقابل سياسة ونية سياقية، ويطبّق قرار تفويض، ويسجّل إيصالات يتعذّر العبث بها تربط الإجراء بالسياق وبالنتيجة.
هذه هي الفئة التي ينتمي إليها StructureClerk. تستعرض هذه الصفحة المتطلبات التسعة واحدًا واحدًا، وما لا يُستوفى منها يظهر تمامًا كما يظهر ما يُستوفى.
| المتطلب | المستوى | الحالة | ما الذي يفعله StructureClerk |
|---|---|---|---|
| R1الاعتراض قبل التنفيذ | CoreMUST | غير مُستوفى | المحرّك استشاري. يعيد قرارًا؛ ولا يقف في مسار التنفيذ ولا يحجب شيئًا. هذا اختيار تصميمي، مشروح أدناه. |
| R2تراكم السياق | CoreMUST | جزئي | يُقيَّم السياق لكل طلب: الولايات القضائية، والقطاع، والوجهة، والتسجيلات المعلنة لدى الجهة المنظِّمة، وملف المنظمة. لا يتراكم شيء من إجراء إلى الذي يليه، لأن دالة القرار نقية ولا تحمل أي حالة. |
| R3تقييم السياسة مع مواءمة النية | CoreMUST | جزئي | تقييم السياسة موجود: جدول قواعد مُصدَّر، وتمريرة قضائية ثانية لا يمكنها إلا أن تشدّد القرار، وعتبة شكّ تُصعّد حين تنخفض الثقة. أما مواءمة النية فغير موجودة. |
| R4خمسة قرارات تفويض | CoreMUST | جزئي | أربعة من خمسة. يعيد المحرّك ALLOW وAPPROVE وDENY وESCALATE. أما MODIFY فغير موجود. |
| R5إيصالات يتعذّر العبث بها | CoreMUST | مُستوفى | بصمة SHA-256 للطلب والقرار معًا، وتوقيع Ed25519، وتسلسل تجزئة، ومراسٍ وفق RFC 3161، وتحقّق عام مجاني لا يتطلب حسابًا. موثّق باختبار tests/authority-engine.test.mts |
| R6ربط الهوية | CoreMUST | جزئي | معرّف الوكيل الذي يرسله المستدعي يدخل في التجزئة الموقّعة، فيلتزم به القرار. لكن StructureClerk لا يتحقق من أن هذا المعرّف يخص الوكيل الذي يقدّمه: هو يشهد بما عُرض عليه. الربط ليس مصادقة. |
| R7تتبّع المسافة الدلالية | ExtendedSHOULD | غير مُستوفى | لا وجود لمفهوم المسافة الدلالية. |
| R8تصدير القياسات (OpenTelemetry) | ExtendedSHOULD | غير مُستوفى | لا تصدير OpenTelemetry في الشيفرة المصدرية. |
| R9إنفاذ الامتياز الأدنى | ExtendedSHOULD | غير مُستوفى | إنفاذ الامتياز الأدنى يفترض وجود نقطة إنفاذ. ولا توجد واحدة. |
اشتُقّت حالات المتطلبات في 19 سبتمبر 2026.
StructureClerk نقطة قرار، لا نقطة إنفاذ. الإنفاذ يخص البنية التي تُشغّل الوكيل: StructureClerk يقرّر، وبنيتكم تطبّق. إدماج الإنفاذ في الخدمة يناقض أطروحة المنتج، لذا فإن R1 ليست ثغرة تنتظر التنفيذ. السبيل إلى استيفائه دون تناقض هو نقطة إنفاذ مرجعية تعمل داخل بنيتكم وتستدعي واجهة القرار قبل كل استدعاء أداة. هذا العمل مُخطَّط له ولم يُسلَّم بعد.
لا يُوعَد بأي تاريخ إدراج. التقديم غير ممكن إلا بعد إنجاز ما سبق، والمراجعة تستغرق ما تستغرقه.
عناوين المتطلبات ومستوياتها في العمودين الأولين مأخوذة من مذكّرة العمل التي فتحت هذا المشروع، لا من قراءة النص المعياري المنشور: البيئة التي أنتجت هذه الصفحة لا تملك نفاذًا خارجيًا إلى aarm.dev ولا إلى arXiv. أما العمود الأخير، ما الذي يفعله StructureClerk، فمشتق من هذا المستودع وموثّق باختبارات. اقرأوا المواصفة عبر الروابط أدناه قبل الاعتماد على العمودين الأولين.