sigma · 波 2 · 受控证据
agσ

sigma

A policy-scoped behavioural decision layer — five-step escalation, deterministic 判定s.

Sigma 在运行前静态读取代码能够做什么,并将其解析为五步升级阶梯上的一个可审计决策:observe → shield → contain → quarantine → terminate。针对低误报率进行了校准:良性进程树停留在 observe,只有经过证实且高置信度的关键链才会升级为硬性失败。

证据账本

实测事实,而非公开机制。

源自 2026-05-17 在混合开发人员工作区上进行低误报率校准的决策配置文件。通过封闭式重复重放验证确定性。

升级阶梯
observe → … → terminate · 5
良性基线
解析为 observe · 0 误隔离
硬性失败
在确认的不可变链上触发 terminate
升级关卡
仅经证实、高置信度的证据
确定性
3/3 一致 · 层/路径/健康度/级别
判定
结构化 JSON · 毫秒级
blind-test precision
1.000 · TP 5 / FP 0 · shared scan_full pipeline
blind-test recall
0.208 · precision-favoured · 2026-05-08 corpus
SIEM export
webhook + Splunk HEC · structured verdict JSON
public layer

设计上保持低误报率。

良性开发进程树停留在 observe。升级需要经证实、高置信度的证据 —— 原始信号计数本身绝不会触发升级。Terminate 仅针对确认的关键链开放,且每个决策都带有为何升级的可审计追踪。

gated layer

内部机制。

关卡名称、信任源集合、功能解析与不可变机制以及公式标识符保持密封。传感器覆盖具有已知边界 —— 我们对此进行了诚实的描述,并根据 NDA 向评估合作伙伴披露,绝不夸大宣传。

边界

它是什么 — 以及它不是什么。

公开 eval-kit 为影子模式 — 开放面上无隔离、检疫或终止。

repository documents

standards & licenses.

Normative files, specs, and conformance guarantees from the official repository.

README.md
sigma · 评估
agσ
sigma

策略范围内的行为决策层 —— 升级运行时。

  • 5-step 升级阶梯: observe to terminate
  • Zero false quarantine on 良性基线
  • 毫秒级结构化 JSON 判定
评估 · RUNTIME
SPEC.md
sigma · specification

Protocol and mechanics normative reference.

§1
Escalation
5 级
§2
Determinism
3/3 一致
§3
Latency
< 2.5 ms
§4
Output
JSON 判定
LICENSE
RESTRICTED
PROPRIETARY

Proprietary commercial license. Use, copying, or reverse engineering of the sealed engine core is strictly prohibited. Evaluators must sign the bilateral NDA.

PROPRIETARY