候选生命周期
从 Hub 获取或在本地生成的经验,不应因为能够被搜索到就直接成为可信资产。Evolver 把信任决定和内容本身分开记录,使资产可以被查看、晋级或撤销。
查看当前状态
bash
evolver asset-trust list
evolver asset-trust show <asset_id>
Hub 资产写入本地时默认是不可信状态。未晋级的资产不会进入可信 Gene 选择,但仍可保留用于审核和复现。
作出信任决定
bash
evolver asset-trust promote <asset_id> --reason "validated in repository A"
evolver asset-trust revoke <asset_id> --reason "validation no longer passes"
晋级前至少核对来源、适用信号、允许影响、验证命令和实际结果。撤销适用于曾经可信、但后来发现范围不符、证据失效或存在风险的资产。
审核结论
审核账本使用 quarantined、approved 和 rejected 状态。需要人工决定时可以运行:
bash
evolver review --approve <asset_id> "evidence reviewed"
evolver review --reject <asset_id> "unsafe command scope"
人工结论优先于后续自动隔离记录。信任晋级与审核批准是两类记录:前者决定本地可信选择,后者记录审核结论,管理时应同时保留。
撤销后检查
- 再次查看资产状态,确认撤销事件已写入。
- 检查依赖该资产的 Skill、Recipe 或自动化,并停止继续使用旧版本。
- 保留撤销原因和替代方案,不要删除原始证据来掩盖历史。
相关页面
EvoX 文档 · 安全 · 资产信任