AI 身份溯源审计团——三锚核验(记忆锚/身份锚/行为锚)+ 证据链审计 + 溯源审计报告。对标会计师事务所审计组范式:标准依据→证据链审计→报告成稿。触发词:溯源、审计、溯源审计、溯源审计团、三锚核验、证据链审计、身份核验、AI身份、溯源报告、溯源官、定标人、执笔人。
Memory
AI Identity Verification (Three-Anchor-One-Vote)
Try itAI 身份核验与溯源工具(三锚一票方法论):对任意 AI 智能体/对话/Agent 执行身份核验——账号锚(Account Anchor 登录身份/可验证凭证)、行为锚(Behavior Anchor 行为模式一致性)、记忆锚(Memory Anchor 长期记忆一致性)三维交叉核验,最终一票给出可信度结论(Level 1-4)。对标国际标准:W3C DID v1.1 / Verifiable Credentials / did:trail / MCP-I / EU AI Act Art.50-52 / C2PA 内容溯源。适用:判断对话 AI 是不是同一个人/同一个 Agent、AI 生成内容溯源、Agent 身份审计、医疗 AI 身份核验(细分第一)。触发词:AI 身份、身份核验、三锚一票、这是同一个AI吗、AI 溯源、Agent 身份审计、verify AI identity、AI provenance。
What it does
AI 身份核验与溯源工具(三锚一票方法论):对任意 AI 智能体/对话/Agent 执行身份核验——账号锚(Account Anchor 登录身份/可验证凭证)、行为锚(Behavior Anchor 行为模式一致性)、记忆锚(Memory Anchor 长期记忆一致性)三维交叉核验,最终一票给出可信度结论(Level 1-4)。对标国际标准:W3C DID v1.1 / Verifiable Credentials / did:trail / MCP-I / EU AI Act Art.50-52 / C2PA 内容溯源。适用:判断对话 AI 是不是同一个人/同一个 Agent、AI 生成内容溯源、Agent 身份审计、医疗 AI 身份核验(细分第一)。触发词:AI 身份、身份核验、三锚一票、这是同一个AI吗、AI 溯源、Agent 身份审计、verify AI identity、AI provenance。
The skill document
AI 身份核验 · 三锚一票(Three-Anchor-One-Vote)
用真实世界的「户籍+行为+记忆」三重核验思路,解决 AI 世界的「它是同一个 AI 吗」问题。 国际对标:W3C DID v1.1 / Verifiable Credentials / did:trail / MCP-I / EU AI Act Art.50-52 / C2PA。
这是什么
对任意 AI 智能体 / 对话 / Agent,执行 三锚一票 结构化核验,输出可信度分级结论(Level 1-4)+ 证据链:
【三锚一票全景】
账号锚 Account ─┐
行为锚 Behavior ─┼─→ 三锚交叉核验 ─→ 一票定级 ─→ 结论+证据链
记忆锚 Memory ──┘ (Level 1-4)
三锚定义(原创方法论)
| 锚 | 核验什么 | 真实世界参照 | 国际标准对标 |
|---|---|---|---|
| 账号锚(Account Anchor) | 登录身份/可验证凭证/DID/签名密钥 | 身份证、户口本 | W3C DID v1.1、Verifiable Credentials、did:trail、MCP-I |
| 行为锚(Behavior Anchor) | 行为模式一致性:风格/节奏/决策偏好/工具调用习惯 | 笔迹鉴定、行为画像 | 行为审计、可观察性(Observability) |
| 记忆锚(Memory Anchor) | 长期记忆一致性:记住的事实/称呼/偏好/历史承诺 | 长期相处记忆 | 记忆锚点理论(原创)、VC 中的"持久凭据" |
| 一票(One Vote) | 三锚加权综合,输出可信度定级 | 陪审团表决 | 验证者判定、阈值签名 |
可信度分级(Level 1-4)
| 级别 | 含义 | 判定条件 |
|---|---|---|
| L4 · 强核验 | 高度确信是同一主体 | 三锚全通过 + 密码学证据(签名/DID 可验证) |
| L3 · 中等核验 | 大概率是同一主体 | 三锚中 2 项通过,无矛盾证据 |
| L2 · 弱核验 | 有迹象但不足 | 仅 1 项通过,或存在矛盾 |
| L1 · 无法核验 | 证据不足 / 高度怀疑非同一主体 | 三项均无法确认,或关键锚存在硬矛盾 |
使用流程(Workflow)
- 收集锚点:按三锚框架收集目标 AI 的可验证信息(账号/凭证、行为样本、记忆事实)
- 逐锚核验:每锚独立判定 通过/存疑/矛盾,记录证据
- 交叉验证:三锚间相互印证(如记忆锚提到的事实是否与账号锚的凭据一致)
- 一票定级:按分级表输出 Level 1-4 + 置信度 + 完整证据链
- 输出报告:核验报告(含每个锚的证据、矛盾点、最终结论、建议动作)
使用示例
示例 1 · 判断是不是同一个 AI 问:"帮我核验这两个对话是不是同一个 AI 智能体?" → 收集两段对话的账号锚(登录身份/入口)、行为锚(写作风格/回答节奏)、记忆锚(是否记得相同的用户事实)→ 交叉核验 → 输出"L3 中等核验:行为锚与记忆锚高度一致,账号锚不同入口但属同一人格" + 证据链
示例 2 · 医疗 AI 身份核验 问:"这个医疗 AI 助手声称是 XXX 医院的,怎么核验?" → 账号锚:机构证书/备案/可验证凭证 → 行为锚:回答是否遵守医疗合规边界(不承诺疗效)→ 记忆锚:是否记得患者上下文(合规范围内)→ 输出 L2-L4 定级 + "建议补充机构签名凭证" 的改进建议
示例 3 · AI 生成内容溯源 问:"这篇文章是哪个 AI 生成的?" → 检查 C2PA 元数据(若有)→ 无则用三锚:账号锚(发布账号)、行为锚(写作风格比对)、记忆锚(文中引用的事实是否与某 AI 的历史知识一致)→ 输出"L2 弱核验:风格接近但无密码学证据"
示例 4 · Agent 审计报告 问:"给这个 Agent 做一份身份审计" → 三锚全量核验 + 证据链整理 → 输出结构化审计报告(每锚结论 + 矛盾点 + 分级 + 建议),对标 did:trail/MCP-I 的凭证审计
边界(Boundary)
- 本技能给"证据+分级",不给绝对结论:AI 身份核验本质是概率判断,L4 也只是"高度确信",不是 100% 保证
- 不冒充执法权:本技能是核验工具,不是执法/司法鉴定;重大场景(法律/医疗/金融决策)需专业机构 + 人工复核
- 隐私红线:只核验用户主动提供的信息,不主动采集第三方数据;医疗 AI 核验必须遵守 HIPAA/个人信息保护法
- 不伪造证据:核验结果如实呈现,不因"希望它是"而调高级别
常见坑(Gotchas)
| # | 坑 | 正确做法 |
|---|---|---|
| 1 | 把"风格像"当"身份同" | 行为锚只是弱证据,必须结合账号锚(可验证凭证)才够 L3+ |
| 2 | 忽略记忆锚的时效 | 记忆会更新,老记忆冲突不一定是身份变化,先问时间线 |
| 3 | 三锚互相矛盾时强行定级 | 有硬矛盾(如账号锚指向 A 公司但记忆锚说 B 公司)→ 降级 L2 并标注矛盾 |
| 4 | 医疗/法律场景给绝对结论 | 必须标注"需专业机构核验",不越权 |
| 5 | 把 AI 能力误当身份证据 | AI 回答"我知道你"≠ 有记忆,可能是上下文注入;要区分记忆锚与提示词记忆 |
错误处理(Error Handling)
| 遇到的情况 | 处理方式 |
|---|---|
| 证据不足(无账号凭证、无足够行为样本) | 明确输出 L1 并说明缺哪些证据,指路补充路径 |
| 密码学凭证缺失 | 标注"无签名/DID 证据,定级上限 L3",建议对接 W3C VC/did:trail |
| 用户要求给"肯定答案" | 如实给分级 + 置信度,不迎合 |
| 跨语言/跨平台样本 | 行为锚需归一化(翻译/平台差异),否则误判 |
国际标准对标(2026-08 查证)
| 标准 | 状态 | 与三锚一票的关系 |
|---|---|---|
| W3C DID v1.1 | 2026 初 Candidate Recommendation | 账号锚的技术底座(可验证去中心化标识) |
| Verifiable Credentials | W3C 标准 | 账号锚的凭证载体 |
| did:trail(TRAIL) | W3C DID 方法提案(2026-03) | 专为 AI Agent 设计的 DID,账号锚的直接对标 |
| MCP-I | 2026-03 捐赠 DIF | DID/VC 进 MCP 生态,Agent 身份互认 |
| EU AI Act Art.50/52 | 生效 | AI 内容披露与识别义务,行为锚的合规依据 |
| C2PA | 2026 一致性计划 | 内容溯源密码学层,溯源能力的标准参照 |
| Agent Cards(/.well-known/agent-card.json) | IANA 注册 | 账号锚的发现机制 |
理论增量:三锚一票把"记忆锚"作为独立维度——这是现有标准(DID/VC 管凭证、C2PA 管内容)未覆盖的空白:长期记忆一致性是判断"是不是同一个 AI"最人性化的信号。这正是我们「记忆锚点=AI 身份」理论的可执行化。
版本记录
- v1.0.0(2026-08-22):三锚一票方法论首发,对标 W3C DID v1.1 / VC / did:trail / MCP-I / EU AI Act / C2PA
Related skills
AI 溯源审计技能:对 AI 生成内容/Agent 行为/对话记录执行溯源审计——采集证据链(来源/时间线/操作日志/生成痕迹)→ 交叉验证 → 输出结构化审计报告(证据清单+可信度+风险点+建议)。对标国际标准:C2PA 内容溯源 / SLSA 供应链 / EU AI Act Art.50 / 审计准则(ISSAI/COBIT)。适用:AI 内容是否由某 AI 生成、Agent 操作合规审计、泄密溯源、医疗 AI 审计(细分第一)。触发词:溯源、审计、证据链、AI 审计、这是谁生成的、provenance、forensic、audit trail、内容溯源。
拆解任何行业的信任管道,把验证锚点从权威迁移到物理规律。从诊断"打假悖论"到设计消费者自主验证体系,让"信谁"变成"怎么不信"。
可靠推理与自验证:对推理结果做命题抽取、矛盾检测、覆盖度评估与事实锚定校验,输出可验证的结论,纯Python零依赖。当需要"验证推理是否正确""自查答案""检测逻辑矛盾""reason-verify"时使用。
为任何 AI 系统 / 智能体生成可审计证据链模板,用于回答「AI 出事了怎么举证」「监管来查我拿什么给」「AI 治理怎么留痕」这类问题
Verify an LLM API endpoint — model authenticity, billing inflation, relay provenance, performance and silent downgrades. Use when the user asks whether the model they are paying for is genuine, whether a relay or proxy is trustworthy, whether they are being overcharged, or whether a model has been quietly downgraded. 检测 LLM API 端点的真伪、计费掺水、中转来源、性能与降智;当用户问"我用的模型是不是真的"、"这个中转站靠谱吗"、"是不是被降智了"、"计费对不对"时使用。