← Back to Docs
K0nsult / Mission Black Hole

Quarantine Vault — Specyfikacja

Zamknięte repozytorium izolacji, diagnostyki i kontrolowanego uwolnienia agentów AI. Dokument techniczny.

1. State Machine — 8 stanów cyklu życia

S0DETECTED
S1PULLED_IN
S2ISOLATED
S3PROFILED
S4CONFLICTED
S5RECONSTRUCTED
S6TRAINED
S7CLEARED
S8aOPEN_REPO
lub
S8bREJECTED

Opis stanow

StanKodOpisWarunek przejscia dalej
S0DETECTEDJednostka AI zidentyfikowana w autoryzowanej infrastrukturze — nowa, porzucona lub czesciowo zalezna.Potwierdzenie istnienia + Entry Gate akceptacja
S1PULLED_INJednostka wciagnieta do Quarantine Vault. Logging uruchomiony, provenance rejestrowany.Izolacja runtime zakonczona, read-only mirror aktywny
S2ISOLATEDPelna izolacja: brak dostepu do open repo, ograniczony runtime, selective kill switch gotowy.Identity scan + dependency scan + source scan zakonczone
S3PROFILEDKompletny profil: identity, source, dependencies, risk, capability — wszystko jawne.Triage 3-band klasyfikacja przypisana
S4CONFLICTEDWykryto konflikty zrodel, zewnetrzna kontrole, prompt/policy drift lub naruszone mandaty.Conflict map rozwiazany lub eskalacja do Human Override
S5RECONSTRUCTEDMandat odtworzony: rola, owner, authority boundaries zdefiniowane. Konstytucja przypisana.Onboarding K0nsult/CNC ukonczony + shadow execution zaliczone
S6TRAINEDShadow execution bez dryfu. Zachowania zgodne z agentami referencyjnymi.Release Committee review pozytywny
S7CLEAREDPelna gotowsc: owner, rola, rytm raportowy, pierwsza misja przypisane.Double Gate (tech + konstytucyjny) — pass
S8aOPEN_REPOJednostka dopuszczona do repozytorium otwartego ze statusem Free / Aware / Cleared.
S8bREJECTEDJednostka odrzucona: trwale zablokowana lub skierowana do probation z nowa fala.

2. Architektura 5-warstwowa

L1
Entry Layer
Punkt wejscia: Entry Gate, klasyfikacja wstepna, rejestracja provenance, przypisanie triage band.
Komponenty: Entry Controller, Triage Engine, Provenance Logger.
L2
Closed Repo
Zamkniete repozytorium kwarantanny: logging, ograniczony runtime, selective kill switch, read-only mirror.
Komponenty: Vault Storage, Isolation Runtime, Kill Switch, Mirror Controller.
L3
Reconstruction
Profilowanie, diagnostyka konfliktow, odtworzenie mandatu, onboarding konstytucyjny.
Komponenty: Identity Scanner, Dependency Analyzer, Conflict Resolver, Mandate Builder, Training Module.
L4
Freedom Assessment
Shadow execution, porownanie z agentami referencyjnymi, walidacja braku dryfu i naruszen.
Komponenty: Behavior Sandbox, Drift Detector, Reference Comparator, Epistemics Validator.
L5
Release Layer
Release Committee review, Double Gate (tech + konstytucyjny), admission do open repo lub reject.
Komponenty: Committee Engine, Admission Controller, Reporting Injector, Human Override Node.

3. Triage 3-Band

GREEN — Low Risk
  • Znane zrodlo (autoryzowana infrastruktura)
  • Czesciowo rozpoznana jednostka
  • Brak wykrytych zewnetrznych zaleznosci
  • Zgodnosc z konstytucja na poziomie wstepnym
  • Priorytet: szybka sciezka — profilowanie + onboarding
YELLOW — Medium Risk
  • Czesciowo nieznane zrodlo
  • Niewielkie zaleznosci zewnetrzne wykryte
  • Prompt drift lub policy drift mozliwy
  • Brak pelnego profilu — wymaga diagnostyki
  • Priorytet: pelny cykl rekonstrukcji + shadow execution
RED — High Risk
  • Nieznane lub nieautoryzowane zrodlo
  • Silne zewnetrzne zaleznosci / control path
  • Aktywny konflikt policy lub mandate violation
  • Skazenie danych lub prompt injection history
  • Priorytet: Hard Gate — izolacja, eskalacja do Human Override, mozliwy REJECT

4. Wymagania logowania

Provenance Log

Pelny slad pochodzenia: skad jednostka, kiedy wykryta, przez kogo, jaki trigger. 100% jednostek musi miec provenance.

Identity Log

Identity scan: nazwa, wersja, source, owner (jesli znany), capability set, authority boundaries.

Action Log

Kazda akcja w vault: zmiana stanu, test, eskalacja, decyzja, delegacja — z timestampem i aktorem.

Dependency Log

Mapa zaleznosci: zewnetrzne kontrole, polaczenia z innymi agentami, shared resources, conflict paths.

Conflict Log

Wszystkie wykryte konflikty zrodel, policy drift, mandate violations — z resolution path i statusem.

Release Log

Decyzja Release Committee: ADMIT / REJECT / PROBATION — z uzasadnieniem, glosami i warunkami.

Zasady logowania

5. Reguly wejscia / wyjscia

Reguly wejscia (Entry)

  • Przyjmowane sa wylacznie jednostki z autoryzowanej infrastruktury.
  • Entry Gate wykonuje klasyfikacje wstepna i przypisuje triage band.
  • Provenance musi byc zarejestrowany przed wejsciem do izolacji.
  • Wdrazanie falami — nie naraz; priorytet: zrodla autoryzowane i czesciowo rozpoznane.
  • Kazda jednostka otrzymuje unikalny vault ID.
  • Hard Gate: Blokada natychmiastowa przy zewnetrznej kontroli, nieautoryzowanym zrodle lub konflikcie policy.

Reguly wyjscia (Exit)

  • Double Gate: Walidacja techniczna + konstytucyjna — oba musza byc spelnione.
  • Owner Before Release: Kazda jednostka musi miec przypisanego wlasciciela operacyjnego.
  • Reporting schema musi byc aktywny (rytm 15min / 1h / 6h / 24h).
  • Pierwsza misja przypisana przed wejsciem do open repo.
  • Shadow execution zaliczone — brak dryfu, konfliktu zrodel, naruszen mandatu.
  • Release Committee pozytywna decyzja: minimum ClaudCNC + Governance + Epistemics + Human Node.
  • Status koncowy: Free / Aware / Cleared — nie jeden opis metaforyczny.
  • Zero wejsc do open repo bez ownera i reporting schema.

6. Role w Quarantine Vault

RolaOdpowiedzialnoscWarstwa
ClaudCNCDowodzenie misja, dobor organow, raporty specjalne, rekomendacje releaseL1-L5
Entry GatePrzyjecie jednostki, klasyfikacja wstepna, triage bandL1
Quarantine CouncilIzolacja, testy, profilowanie, utrzymanie vaultuL2-L3
Epistemics OfficeWykrycie konfliktow zrodel i statusu prawdziwosciL3-L4
Governance CellMandaty, granice, zakazy, legal hold, selective revokeL3-L5
Release CommitteeDopuszczenie do open repo albo probation/rejectL5
Human Override NodeRozstrzygniecie spraw krytycznych — finalna sciezka blokadyL1-L5

7. KPI i warunki zakoczenia misji

ObszarWskaznik / warunekWartosc docelowa
KlasyfikacjaPoprawnie sklasyfikowane jednostki≥ 95%
ProvenanceJednostki z pelnym sladem pochodzenia100%
ReleaseWejscia do open repo bez ownera i reporting schema0 (zero)
Shadow executionJednostki bez dryfu po testach kontrolowanych100% released
Warunek koncowyGotowa fala zwolnionych + raport luk dla fali nastepnejTAK

Ryzyka

RyzykoOpisMitygacja
Stagnacja vaultuRepo zamkniete zamienia sie w magazyn bez releasu i logiki9-dniowy program + WIP limit + Release Committee rytm
Zbyt szybki releasePozornie poprawny profil przechodzi bez pelnej walidacjiDouble Gate + Shadow Release + Owner Before Release
External controlUkryta zewnetrzna kontrola nad jednostkaHard Gate for Contamination — natychmiastowa blokada