StructureClerk

موقع StructureClerk من مواصفة AARM

لا يدّعي StructureClerk أي مستوى توافق مع AARM.

AARM (إدارة تشغيل الإجراءات المستقلة) مواصفة مفتوحة لأمن وقت التشغيل لوكلاء الذكاء الاصطناعي، نُشرت على arXiv في فبراير 2026 ثم مُنحت إلى Cloud Security Alliance حيث صارت مجموعة عمل تقنية.

يعترض نظام AARM الإجراءات قبل تنفيذها، ويقيّمها مقابل سياسة ونية سياقية، ويطبّق قرار تفويض، ويسجّل إيصالات يتعذّر العبث بها تربط الإجراء بالسياق وبالنتيجة.

هذه هي الفئة التي ينتمي إليها StructureClerk. تستعرض هذه الصفحة المتطلبات التسعة واحدًا واحدًا، وما لا يُستوفى منها يظهر تمامًا كما يظهر ما يُستوفى.

المتطلبالمستوىالحالةما الذي يفعله StructureClerk
R1الاعتراض قبل التنفيذCoreMUSTغير مُستوفى

المحرّك استشاري. يعيد قرارًا؛ ولا يقف في مسار التنفيذ ولا يحجب شيئًا. هذا اختيار تصميمي، مشروح أدناه.

R2تراكم السياقCoreMUSTجزئي

يُقيَّم السياق لكل طلب: الولايات القضائية، والقطاع، والوجهة، والتسجيلات المعلنة لدى الجهة المنظِّمة، وملف المنظمة. لا يتراكم شيء من إجراء إلى الذي يليه، لأن دالة القرار نقية ولا تحمل أي حالة.

R3تقييم السياسة مع مواءمة النيةCoreMUSTجزئي

تقييم السياسة موجود: جدول قواعد مُصدَّر، وتمريرة قضائية ثانية لا يمكنها إلا أن تشدّد القرار، وعتبة شكّ تُصعّد حين تنخفض الثقة. أما مواءمة النية فغير موجودة.

R4خمسة قرارات تفويضCoreMUSTجزئي

أربعة من خمسة. يعيد المحرّك ALLOW وAPPROVE وDENY وESCALATE. أما MODIFY فغير موجود.

R5إيصالات يتعذّر العبث بهاCoreMUSTمُستوفى

بصمة SHA-256 للطلب والقرار معًا، وتوقيع Ed25519، وتسلسل تجزئة، ومراسٍ وفق RFC 3161، وتحقّق عام مجاني لا يتطلب حسابًا.

موثّق باختبار tests/authority-engine.test.mts

R6ربط الهويةCoreMUSTجزئي

معرّف الوكيل الذي يرسله المستدعي يدخل في التجزئة الموقّعة، فيلتزم به القرار. لكن StructureClerk لا يتحقق من أن هذا المعرّف يخص الوكيل الذي يقدّمه: هو يشهد بما عُرض عليه. الربط ليس مصادقة.

R7تتبّع المسافة الدلاليةExtendedSHOULDغير مُستوفى

لا وجود لمفهوم المسافة الدلالية.

R8تصدير القياسات (OpenTelemetry)ExtendedSHOULDغير مُستوفى

لا تصدير OpenTelemetry في الشيفرة المصدرية.

R9إنفاذ الامتياز الأدنىExtendedSHOULDغير مُستوفى

إنفاذ الامتياز الأدنى يفترض وجود نقطة إنفاذ. ولا توجد واحدة.

اشتُقّت حالات المتطلبات في 19 سبتمبر 2026.

لماذا R1 غير مُستوفى

StructureClerk نقطة قرار، لا نقطة إنفاذ. الإنفاذ يخص البنية التي تُشغّل الوكيل: StructureClerk يقرّر، وبنيتكم تطبّق. إدماج الإنفاذ في الخدمة يناقض أطروحة المنتج، لذا فإن R1 ليست ثغرة تنتظر التنفيذ. السبيل إلى استيفائه دون تناقض هو نقطة إنفاذ مرجعية تعمل داخل بنيتكم وتستدعي واجهة القرار قبل كل استدعاء أداة. هذا العمل مُخطَّط له ولم يُسلَّم بعد.

عمل جارٍ

  • قرار خامس، MODIFY: الإجراء مسموح به في صورة مقيّدة، مع إعادة التحويل المطلوب داخل التجزئة الموقّعة.
  • سياق جلسة تراكمه الخدمة ويُمرَّر مدخلًا إلى دالة القرار التي تبقى نقية.
  • ربط هوية قابل للتحقق، مع تصريح واضح بما يُتحقَّق منه وما يُشهَد به فقط.
  • مواءمة نية تصريحية وحتمية. لا يدخل أي نموذج لغوي في دالة القرار.
  • نقطة إنفاذ مرجعية، تُنشر على حدة وتعمل في بنيتكم، وتفشل مغلقة حين تتعذّر واجهة القرار.

لا يُوعَد بأي تاريخ إدراج. التقديم غير ممكن إلا بعد إنجاز ما سبق، والمراجعة تستغرق ما تستغرقه.

المصادر، وما لم يُتحقَّق منه

عناوين المتطلبات ومستوياتها في العمودين الأولين مأخوذة من مذكّرة العمل التي فتحت هذا المشروع، لا من قراءة النص المعياري المنشور: البيئة التي أنتجت هذه الصفحة لا تملك نفاذًا خارجيًا إلى aarm.dev ولا إلى arXiv. أما العمود الأخير، ما الذي يفعله StructureClerk، فمشتق من هذا المستودع وموثّق باختبارات. اقرأوا المواصفة عبر الروابط أدناه قبل الاعتماد على العمودين الأولين.