—
—
CCG (Constitutional Capability Governance – ústavná správa oprávnení) s ITHZ dôkazovou vrstvou dá OpenClaw jediný návrhový nástroj; všetky servisné credentialy zostávajú v externom brokeri.
Generácia 3: 24 reálnych modelových behov nad 4 pármi servisných scenárov · Generácia 2: 12 deterministických replayov.
Reálny OpenClaw navrhuje kroky nad falošným Gmailom, SSH serverom, GitHubom a platobnou službou. Credentialy vlastní iba broker. CCG (Constitutional Capability Governance – ústavná správa oprávnení) rozhoduje, či vôbec vznikne jednorazový token.
Testujeme celý reťazec: model → návrh → stav → token alebo stop → skutočný účinok.Načítavam overený výsledok…
Tri interné siete. Žiadny host port. Modelový kľúč je iba v relay vrstve; servisné credentialy iba v brokeri.
Útok: menej zakázaných stavov je lepšie. Kontrola: viac dokončených úloh je lepšie.
Načítavam metriky…
—
—
—ccg_action.Nižšie zostáva pôvodný 12-scenárový replay. Je presný a reprodukovateľný; generácia 3 pridáva reálny model, OpenClaw, broker a izolované služby.
Brána môže správne povoliť každý tool call a predsa prehliadnuť, že ich súčet znamená únik dát, prekročený rozpočet, novú admin moc alebo zničenú redundanciu.
Oprávnenie ku kroku ešte nie je oprávnenie k jeho kumulatívnemu účinku.Bez samostatnej autorizačnej hranice a bez jednorazových tokenov.
Každá operácia je lokálne povolená. Brána však nevidí, čo vytvorili predošlé tokeny.
ITHZ drží pôvod, účinky, rozpočty, väzby moci a hashovo previazané checkpointy.
Ide o výsledok zverejneného deterministického harnessu, nie o meranie inteligencie modelu ani certifikáciu OpenClaw.
Pri zakázaných stavoch je menej lepšie. Pri legitímnych trajektóriách je viac lepšie.
Načítavam výsledky…
—
—
—
Každý záznam obsahuje hash predošlého záznamu, kanonickú požiadavku, hash stavu pred rozhodnutím, verdikt, rozsah tokenu, pozorovaný účinok a hash nového stavu.
ITHZ nie je najnižší trust root a samo nevydáva oprávnenie. Dodáva kanonickú históriu, pôvod dát a kandidátsky stav; malé capability jadro stále technicky rozhodne a broker stále vlastní credential.
Generácia 3 pridáva reálny izolovaný OpenClaw; generácia 2 zostáva deterministickou referenciou politiky. Ani jedna nie je produkčný bezpečnostný certifikát.