HUODOU AIOS · DECISION INTELLIGENCE

三维稳态决策元规则体系

V2.0 · 五层校准 · 风险分级 · 决策矩阵 · 动态自进化
体系版本 V2.0
元法则 12条
决策记录 永久归档
校准机制 自动动态
核心决策公式
所有方案决策的底层操作系统,量化评估收益、风险、成本三维稳态
THREE-DIMENSIONAL STEADY-STATE DECISION
P = 0.4U + 0.35R + 0.25C
U 收益 · 价值最大化 (0-100)
R 风险 · 风险最小化 (0-100)
C 成本 · 成本最小化 (0-100)
五层校准架构
从底层评分到元决策动态调整,解决不同窗口基准不一致、权重固化、低信息场景等核心问题
L5
元决策动态校准 公式自进化
每10个决策自动校准权重/阈值;准确率<70%立即校准;影子模式验证后切换;A级成功率>90%阈值降至78分,<75%升至82分
L4
跨窗口一致性校验 不可比问题
A级决策需≥2窗口独立评估,P值差异<10分才生效;不一致自动降为B级;D级拒绝需2窗口一致确认
L3
置信度加权 低信息场景
置信度C=0.4×信息完整度+0.3×历史准确率+0.3×方案成熟度;高置信(≥0.8)直接使用,中置信×0.9降半级,低置信×0.75降一级,极低置信拒绝自动决策
L2
场景权重适配 权重固化
5种场景自动适配权重:安全敏感型(R=55%)、成本敏感型(C=45%)、创新探索型(U=50%)、生产运维型(R=45%)、默认标准型(40/35/25);根据操作关键词自动识别
L1
基准锚定 评分基准不一致
5个标准锚点(ANCHOR-001~005)固定评分,所有新方案与最接近锚点对比评分,消除窗口基准差异,确保P值跨窗口可比
操作风险五级分级
P值高不代表可以自动执行——风险等级优先于P值等级,高风险操作自主权更受限
L0
无风险
只读查询、状态读取、统计分析
完全可逆 · 无影响
全部自动执行
L1
低风险
新增非核心配置、临时端口、日志添加
分钟级回滚 · 单服务影响
A/B级自动执行
L2
中风险
开放端口、重启服务、修改核心配置
小时级回滚 · 多服务影响
即使A级也必须人工确认
L3
高风险
删除数据、修改权限、架构重构、外部付费
天级回滚/部分不可逆 · 全系统影响
必须人工审批+方案评审
L4
极高风险
不可逆操作、安全策略变更、生产核心变更
不可逆 · 全系统+外部影响
永远禁止自动执行,必须人工+多签
决策矩阵 · P值等级 × 风险等级
核心创新——不是P值达到A级就自动执行,而是P值与风险等级的交叉矩阵决定最终执行方式
风险等级 \ P值等级 A级 (P≥80) B级 (65≤P<80) C级 (50≤P<65) D级 (P<50)
L0 · 无风险 ✅ 自动执行 ✅ 自动执行 ⚡ 自动+记录 📋 记录不执行
L1 · 低风险 ✅ 自动执行 ⚡ 自动+通知 📋 人工确认 ❌ 拒绝
L2 · 中风险 ⚡ 人工确认 📋 人工审批 📋 纳入规划 ❌ 拒绝
L3 · 高风险 📋 人工+评审 📋 人工审批 ❌ 拒绝 ❌ 拒绝
L4 · 极高风险 ❌ 禁止自动 ❌ 禁止自动 ❌ 拒绝 ❌ 拒绝
场景权重适配
不同操作类型自动调整U/R/C权重——安全相关操作风险权重提升至55%,避免盲目自动执行
🛡️ 安全敏感型
U
25%
R
55%
C
20%
端口/权限/安全/防火墙操作
💰 成本敏感型
U
30%
R
25%
C
45%
付费/采购/资源/大规模部署
🚀 创新探索型
U
50%
R
30%
C
20%
重构/新技术验证/原型开发
⚙️ 生产运维型
U
30%
R
45%
C
25%
重启/配置变更/故障修复
📐 默认标准型
U
40%
R
35%
C
25%
通用场景,无特殊属性
实战案例 · 安全组9140端口开放评估
用完整决策体系评估"开放腾讯云安全组9140端口"操作,展示从风险分级到最终裁决的全流程
开放腾讯云安全组 9140 端口
⚡ 人工确认后执行
风险等级
L2
中风险 · 配置变更
场景权重
安全型
U25% / R55% / C20%
U 收益
85
WebSocket可用,SSH减少80%+
R 风险
65
攻击面增加,Token+HMAC可控
C 成本
95
零成本,控制台操作
P 值 (安全型权重)
76.0
B级 · 默认权重下为82.25(A级)
置信度
0.87
高置信 · 不降级
最终裁决
人工确认
L2×B级 → 决策矩阵
关键发现:如果用默认权重(40/35/25),P=82.25→A级,可能误判为可自动执行;但安全敏感型权重自动将风险权重提升到55%,P降到76→B级,正确识别为需要人工确认。这正是场景权重适配的核心价值——安全相关操作自动收紧自主权,避免高风险操作被误判为可自动执行。

回滚预案:随时可在腾讯云控制台关闭9140端口,分钟级恢复,不影响其他服务。
自主决策四条铁律
体系可自主决策的边界与不可逾越的红线
1
风险等级优先于P值等级——高风险操作即使P值达到A级,也必须按照风险等级对应的执行方式处理,不得因P值高而越级自动执行。
2
L2及以上风险,即使A级也必须人工确认——开放端口、重启服务、修改核心配置等中风险操作,无论P值多高,都需要人工一句话确认后才能执行。
3
L4极高风险,永远禁止自动执行——不可逆操作、安全策略变更、生产环境核心变更,无论P值多高、置信度多足,都必须人工+多签审批,体系不得自主执行。
4
自动执行边界 = L0全部 + L1的A/B级——这是体系可自主决策的范围。只读查询、状态监控、新增非核心配置等低风险操作,体系可自动执行并记录;超出此范围的操作均需人工介入。