返回 PJC Framework

公开技术方法 · Research Preview v0.6

PJC 工作流集成说明

定位:说明 PJC 如何接入人–AI Agent 工作流。
边界:本说明描述工程约束,不构成方法有效性的证据。

1. 角色分离

一个最小 PJC 系统包含五类角色:

角色责任
判断主体确认命题、依据、置信程度与反证条件
Agent辅助研究、执行、整理与检查
记录服务生成时间戳、版本和不可覆盖的原始记录
结果来源提供预先指定的外部观察
结算审查者按预定规则完成结算并处理争议

同一个 Agent 不应同时创建判断、控制结果来源并独立完成结算。

2. 状态模型

Draft
  ↓ commit
Committed
  ↓ observation window opens
Awaiting Outcome
  ├─ settle → Settled
  ├─ insufficient evidence → Inconclusive
  └─ contamination or rule failure → Invalidated

所有状态转换应记录操作者、时间和原因。

3. 数据不变量

原始记录不可覆盖

Committed 后,命题、置信程度、结果来源和反证条件必须保持原文。修正只能追加。

时间顺序可验证

系统至少需要保存:

  • 创建时间;
  • 提交时间;
  • Agent 和人的追加记录;
  • 结果首次可用时间;
  • 结算时间。

结果来源预先绑定

提交时保存结果来源的标识、查询方法或裁决协议。结算时更换来源会使记录失效,除非变更规则已预先定义。

权限最小化

Agent 只获得完成当前步骤所需的权限。负责执行的 Agent 不应具备改写原记录或删除失败案例的权限。

4. 推荐事件模型

事件最低内容
judgment.createdrecord_id、subject、created_at
judgment.committed原始字段摘要、committed_at、签名
evidence.appended来源、内容摘要、actor、timestamp
outcome.observed来源、观察值、observed_at
judgment.settled状态、证据、reviewer、settled_at
judgment.reviewed争议、调整与版本

事件日志应支持导出和独立审查。

5. Agent 参与规则

Agent 可以:

  • 提醒缺失字段;
  • 提出替代解释;
  • 检查命题是否可结算;
  • 执行获得授权的任务;
  • 整理结果证据。

Agent 不可以:

  • 未经主体确认自动提交判断;
  • 根据结果反向生成“原始依据”;
  • 删除被反驳或不可判定的记录;
  • 在没有披露的情况下更换结算标准;
  • 把自己的自然语言评价当作外部结果。

6. 安全与隐私

判断记录可能包含商业计划、个人表现和未公开数据。实现时应:

  • 数据最小化;
  • 分离公开案例与内部原始记录;
  • 对敏感字段设置保留期限;
  • 提供导出和访问审计;
  • 匿名化后再用于公开评估;
  • 明确禁止把 PJC 变成隐蔽的员工监控。

7. 最小集成

第一阶段无需建立复杂平台。可使用具备版本历史的现有工具,只要能够保证:

  1. 结果前提交时间可核验;
  2. 原始字段不可静默覆盖;
  3. 结果来源被预先记录;
  4. 所有已提交记录均可检索;
  5. 结算状态可导出。

当这些条件稳定成立后,再考虑自动化评分、仪表盘或 Agent 编排。