开始前,先把范围说清楚。
主要输入
- 具名系统候选、版本、环境与预期用途
- 需求、威胁模型、风险登记与接受阈值
- 获授权测试环境、数据、身份与攻击边界
- 整改责任人、停止权与升级路径
可交付成果
- 评价协议、测试集与环境记录
- 质量、鲁棒性、安全与红队结果
- 发现项、严重性、限制与整改登记
- 回归证据与剩余风险说明
依赖条件
- 有限价值验证 或 AI 工作流与 Agent 构建 的具名候选与版本化评价材料
- 独立评价责任、测试权限、风险分级与停止升级路径
不包含
- 通用认证、法律意见、合规保证或绝对安全声明
- 超出具名版本、环境、样本、范围或有效期的结论外推
用合适的能力、合作方式与交付路线,组成这项服务。
适用 AI 能力域
- 模型与算法
- 智能体与数字自动化
- AI 应用与企业集成
- 物理 AI 与自主系统
- AI for Science 与工程
- AI 平台、算力与基础设施
- 可信 AI、安全、合规与验证
适用合作方式
- 验证、红队与验收支持
受众分层
- 政府
- 企业
- 产业组织
可选交付路线
- 客户自建,Myrilum 赋能
- Myrilum 主导,组合伙伴能力
- 联合交付
- 路由或独立转介
选择依据评价责任应与建设责任适当分离;需持证或专业权限的测试可路由给合格主体。
证据阶段
- 已定义
- 已验证原型
- 有限试点
- 受控生产
证据阶段依据评价适用于多个阶段,但结果只对具名版本、环境、范围和有效窗口成立。
检查结果是一回事,验收决定是另一回事。
验证检查
- 测试协议、样本、环境与结果可复现或解释差异
- 发现项保留证据、严重性依据、责任人与整改状态
- 重大整改在同等或更严格条件下完成回归
- 验证证据
- 签名或版本化测试包、发现登记、回归结果与风险决定。
- 验证边界
- 受限评价不是通用认证、法律意见、合规保证或绝对安全声明。
验收计划
- 验收决定方
- 由项目范围中具名、独立于自动化流程的客户验收方作出最终决定;建设方、验证方、页面或模型均不能自动代替验收。
- 验收证据
- 具名交付版本、范围化交付物清单、技术验证报告及其限制、剩余风险、条件或整改记录,以及独立签署或记录的最终验收结论。
可用验收结论
- 验收通过具名验收方确认约定范围与证据满足验收标准。
- 有条件验收验收方记录剩余条件、责任人、期限与复核要求后接受。
- 需要整改证据或交付未满足标准,需整改并重新提交具名版本。
- 停止风险、边界或价值条件不再成立,验收方决定停止而非默认推进。

