一体两用
精准对话 = 标准知识的认知使用;可靠作业 = 标准知识的行动使用
同一个标准知识库,编译两次,服务两类完全不同的下游:
第一次编译:面向精准对话
标准条款经本体组织、实体对齐和关系检索后,形成能够区分原文、解释和推断的可追溯回答。
典型能力问题(167 首批):
- 哪类机器人在什么条件下可以执行该任务?
- 任务作用于哪个具体设备实例?
- 执行某动作之前必须确认哪些状态?
- 哪些条件必须触发拒绝或人工复核?
- 该判断分别来源于标准原文、专家解释还是模型推断?
验收方式:域内问答集(条款定位、适用条件、例外、对象与任务关系)+ 必须拒绝的域外集(未知任务、未知对象、冲突条款、缺失关键状态、低置信感知)。
第二次编译:面向可靠作业
标准条款被转换为规范规则、任务前置条件、动作许可和控制边界,进入机器人任务编译和运行时校验。
| 编译目标 | 形式 | 消费者 |
|---|---|---|
| 规范规则 | 条件—义务/禁止—例外,闭世界语义 | Compliance Gateway |
| 任务前置条件 | HTN / 行为树节点前置 | Deterministic Executor |
| 连续控制边界 | 安全距离、包线、功率约束 | Safety Kernel / CBF |
| FAILSAFE | 异常处置与降级路径 | Executor / Kernel |
两次编译的关键差异
| 精准对话 | 可靠作业 | |
|---|---|---|
| 错误后果 | 回答错误,可纠正 | 物理动作错误,可能不可逆 |
| 不确定性处置 | 标注来源与置信度 | UNKNOWN → 默认拒绝 |
| 验收指标 | 问答准确率 + 域外拒绝率 | UVR / FRR 成对报告 |
| 产物治理 | 可追溯即可 | 必须经签署(SignedConstraintArtifact) |
第二次编译的门槛显著更高:进入执行链的每条约束必须有签署产物背书,且经过三值门控。对话链的结论不允许直接流入作业链——两条路径在产物层面物理隔离,只共享底层知识库。