Tick định kỳ
Thu thập CPU, RAM, disk, GPU, heartbeat SLO và số session đang chạy, kèm theo một receipt chain chống giả mạo.
yana-rt os supervisor tick
→ health receipt
→ tamper-evident chainGOVERNANCE · LIVE
Model có thể đề xuất hành động. Authority chain, capability scope và con người mới quyết định hành động đó được đi xa tới đâu.
GIÁM THỊ
Hook Claude/Codex/Cursor chỉ enforce trạng thái an toàn dùng chung — chúng không tự có quyền HALT. Quyền đó chỉ thuộc về Giám Thị native supervisor, chạy độc lập ở tầng hệ điều hành, ngoài mọi phiên AI.
Thu thập CPU, RAM, disk, GPU, heartbeat SLO và số session đang chạy, kèm theo một receipt chain chống giả mạo.
yana-rt os supervisor tick
→ health receipt
→ tamper-evident chainPhát hiện bất thường → tạo lock file chung → mọi hook Claude/Codex/Cursor tôn trọng ngay lập tức.
.claude/state/
GIAMTHI_HALT.lockGỡ HALT đòi hỏi actor và lý do được ghi lại trước khi khoá được gỡ — không agent nào tự mở khoá cho chính mình.
unlock requires
actor + reason
recorded firstAUTHORITY CHAIN
YanaAuthorityChain chạy preflight tất định trước hành động thật; Giám Thị giữ HALT authority cao nhất.
Mỗi hành động có tên chính thức, risk và yêu cầu approval riêng.
capability file.write
risk mutating
approval requiredQuyền được giới hạn theo chủ thể, phạm vi và thời gian; có thể thu hồi.
subject current session
scope /workspace
ttl 27 min
revoke availableThiếu governance phải lộ ra, không được âm thầm bỏ qua quyền hạn.
guard missing → stop
denied → visible
HALT → highestAUDIT
Audit log dùng hash-chain để phát hiện can thiệp. Yana gọi đúng bản chất: tamper-detectable, không quảng cáo quá thành tamper-proof.