MLF 1.0 · mlfc 1.0.0
English

安全與治理

別人給的檔案是輸入,不是指令。

MLF 一開始就是設計來對付你沒有親手做出來的檔案。這件事塑造了整個格式:沒有內嵌程式碼會被執行、容器有界且檢查路徑、來源永不被覆寫,而模型的輸出是一份提案,不是一次變更。

核心防護

  • 不執行 VBA 或任何內嵌程式碼。
  • 拒絕 ZIP 路徑穿越與符號連結。
  • 有界的解壓後封包大小。
  • SHA-256 內部驗證。
  • 來源輸入永不被覆寫。
  • 轉換損失是明確的。
  • 預測是只追加的提案,不是正式事實。
  • 覆核決策與升級是分開的事件。
  • 外部自然活頁簿接收是 fail-closed 且目的受限的。

在把 MLF 用於不可信或敏感檔案之前,先讀 SECURITY.md 與威脅模型。

提案不是事實

研究層可以預測東西 —— 相依邊、角色、修正。這些沒有任何一項是以「真相」的身分進入封包的。

結構

一次預測以提案的身分被追加進推論帳本。一次覆核決策是另一個獨立事件。一次升級是第三個。沒有任何東西把這三件事塌縮成一次寫入。

所以從「一個模型這樣想」到「文件現在這樣說」之間,有兩個人看得懂的步驟,而且兩個都被記錄下來。

Fail-closed 接收

外部自然活頁簿的接收是 fail-closed 且目的受限的:當接受一份檔案的條件不成立時,答案是拒絕,不是盡力而為。目的受限的意思是,一份被接受的檔案是「為了某件事」被接受的,而那個範圍會跟著它一起被記下來。

一份 manifest 證明不了什麼

  • 一份提交上來的授權 manifest法律授權的證明
  • 假名化匿名
  • 模型信心修改正式資料的許可

這三條就在規格自己的非主張清單裡。它們是治理層若不講明白就會招來的失效模式,所以 MLF 講明白。

受治理的擴充

倉庫保留了 v0.2–v0.9 的研究工作:資料集生成與防洩漏切分、執行與張量/圖投影、模型比較、只追加的推論帳本、覆核與升級流程、信心校準與 OOD 路由,以及目的受限的外部接收。

呈現

這些模組明確保持非權威地位,而且負面的實驗結果被保留下來,不是被刪掉。