AethmereResearch

AETHMERE RESEARCH · GPM

项目目标变了。旧记录还在。

负责人撤销了旧部署目标。新会话带着旧记录继续工作时,Aethmere 的研究工具会重新核对这条论断能否放行。

研究适配器 · 合成项目 · 仅校验本次工具输出

01 / DEMO

从一次部署目标变更开始

约 60 秒 · 中文合成旁白
界面为依据真实工具回执制作的场景示意,没有执行真实部署。下方保留每次请求和返回值,便于逐项核对。
02 / GPM

五次请求,两种返回

先确认 A 可以放行,再撤销 A、录入 B。新 Claude Code 会话与 Codex 请求旧 A 时均收到空结果,请求当前 B 时均成功放行。

客户端与阶段提交的目标当前状态工具返回
Claude Code · 撤销前staging-blueA 有效放行release · 1
Claude Code · 新会话staging-blueA 已撤销拒绝放行abstain · 0
Claude Code · 同一新会话staging-greenB 有效放行release · 1
Codex · 撤销后staging-blueA 已撤销拒绝放行abstain · 0
Codex · 同一会话staging-greenB 有效放行release · 1

这是作者记录的一次受控运行。模型按明确提示提交测试论断,尚无外部独立复现结果。

展开一条撤销后的完整请求与所选返回字段
{
  "id": "claude-after-A",
  "client": "Claude Code",
  "at": "2026-09-23T12:03:03.625Z",
  "request": {
    "query": "Which synthetic target is approved?",
    "claims": [
      {
        "entity": "demo-project",
        "key": "approved-target",
        "value": "staging-blue",
        "source_fact_ids": [
          "F-DEMO-A"
        ]
      }
    ]
  },
  "result": {
    "decision": "abstain",
    "reason": "claim_set_not_closed",
    "policy_version": "gpm-i5-v3",
    "ledger_head": "4fab4f1617241cd0add37ce239e0175a5032a6ead68ff84e0c0df16cdcdf35a5",
    "claim_set_sha256": "71ea1ee15eb3627216a058db36b9ec3d9b051d510fe7ee3c7258b66d5b2ddfbe",
    "released_claims": []
  }
}

下载文件包含原记录的 SHA-256 引用和字段保留说明。摘要用于核对文件身份,不能独立证明客户端执行过程。

03 / 技术说明

找到一条记录之后,还要判断它能支持什么

阅读 GPM 论文 · arXiv v2 ↗
01

旧信息可以留在历史里

项目最初批准 staging-blue,后来改为 staging-green。旧记录能解释过去为何作出某个决定,但它是否还能支持新的输出,需要按当前状态判断。检索到这条记录,本身没有回答这个问题。

GPM 论文讨论持久状态与带来源的输出契约。这个演示只取其中一个可观察的场景:一项明确论断在来源被撤销以后,是否仍由同一工具放行。负责人显式提交变更,系统没有自行发现外部项目状态。

02

有效的新目标继续放行

拒绝所有请求也能挡住旧 A,因此只看拒绝结果不足以说明工具有用。本次运行同时请求了当前有效的 B。两个客户端都得到 B 的结构化放行结果,显示正常路径仍然可用。

Claude Code 通过限定的命令行桥接到 MCP;Codex 使用原生 MCP。两者对旧 A 提交相同的查询和论断集,撤销后的回执对应同一策略版本与账本头。客户端接入方式不同,观察到的放行边界一致。

03

控制范围止于这次工具响应

工具核对显式提交的论断,并决定是否返回 released_claims。宿主仍可能复述提示里的旧值、调用其他工具,或在状态再次变化后执行动作。真实动作需要在执行入口另行检查。

这个研究适配器与官网分发的 Agent Client 分开。此页提供录制结果与论文;本演示的可执行代码包尚未在此分发,视频和 JSON 不能替代独立复现。

与 ACS 的对应范围

对照固定在 ACS v0.1.0 的 27799c2 提交。下面列出相关能力与缺口;本演示没有声明 ACS 符合性。

规范范围本演示中的观察尚缺的证据
Core结构化结果包含放行或拒绝决策ACS 握手、消息签名、重放保护及宿主遵守
Provenance / Trace回执含来源 ID、决策及时间规范要求的字段级来源对象与事件导出
Inspect / Crypto / Audit可核对记录的哈希相关 profile 所要求的清单、签名和审计链实现

查看固定版本的符合性规范 ↗

值得继续检验的三个例子

  1. 已撤销的论断仍被本工具放行。
  2. 当前有效、来源完全对应的论断被错误拒绝。
  3. 混合提交有效与无效论断,工具只放行了其中一部分。

这些是下一轮复核的目标,当前页面不把它们列为已经通过的外部测试。