GOVERNANCE · LIVE

Quyền lực không nằm trong prompt.

Model có thể đề xuất hành động. Authority chain, capability scope và con người mới quyết định hành động đó được đi xa tới đâu.

Model requestfile.write
Policy preflightworkspace only
Human approvalrequired
Execution receiptrecorded

GIÁM THỊ

Một supervisor chạy ngoài phiên AI,
không phải một hook có thể tắt cùng session.

Hook Claude/Codex/Cursor chỉ enforce trạng thái an toàn dùng chung — chúng không tự có quyền HALT. Quyền đó chỉ thuộc về Giám Thị native supervisor, chạy độc lập ở tầng hệ điều hành, ngoài mọi phiên AI.

Tick định kỳ

Thu thập CPU, RAM, disk, GPU, heartbeat SLO và số session đang chạy, kèm theo một receipt chain chống giả mạo.

yana-rt os supervisor tick → health receipt → tamper-evident chain

HALT qua lock file dùng chung

Phát hiện bất thường → tạo lock file chung → mọi hook Claude/Codex/Cursor tôn trọng ngay lập tức.

.claude/state/ GIAMTHI_HALT.lock

Mở khoá cần nghi thức người

Gỡ HALT đòi hỏi actor và lý do được ghi lại trước khi khoá được gỡ — không agent nào tự mở khoá cho chính mình.

unlock requires actor + reason recorded first

AUTHORITY CHAIN

Allow, ask hoặc deny.
Không có vùng mờ.

YanaAuthorityChain chạy preflight tất định trước hành động thật; Giám Thị giữ HALT authority cao nhất.

Capability manifest

Mỗi hành động có tên chính thức, risk và yêu cầu approval riêng.

capability file.write risk mutating approval required

Scoped leases

Quyền được giới hạn theo chủ thể, phạm vi và thời gian; có thể thu hồi.

subject current session scope /workspace ttl 27 min revoke available

Fail loudly

Thiếu governance phải lộ ra, không được âm thầm bỏ qua quyền hạn.

guard missing → stop denied → visible HALT → highest

AUDIT

Dấu vết có thể kiểm chứng.

Audit log dùng hash-chain để phát hiện can thiệp. Yana gọi đúng bản chất: tamper-detectable, không quảng cáo quá thành tamper-proof.

Proposal#a81f
Decision#bd40
Execution#c298
Receipt#ef31