Perslis
研究笔记 · WETHANDS

受限执行与
证据门控的回流。

符号优先的系统已经学会让一个答案保持诚实 —— 每个事实都带着它的证据,作者是图谱而非模型。WetHands 追问下一个问题:什么让一个动作保持诚实?当一个已验证的结论离开图谱、成为一次物理实验,结果再回来时,信任在哪里断裂 —— 又如何从构造上让它不可断裂?

预印本 · 研究原型。Perslis Research。未经同行评审。描述的是一个可用架构与两个已出货环境;物理机器人调度架构已就绪、尚未构建。

摘要

一段话把话说清。

我们描述 WetHands —— Peel 研究运行时的执行通道。WetHands 把一个已验证的符号结论变成一次受限的、经规划的实验,在其运行时保持终端掌控,并只在严格的证据门下把观测结果纳回知识图谱。三条性质是结构性的、而非流程性的:(1)受限的类型化权限 —— 每个动作都是经模式校验的能力,计划只从所选环境实际暴露的东西组合,因此不可用的动作会以其确切名称被拒绝,而不是被近似;(2)始终掌控的终端 —— 交接基于契约并轮询,而非发出即忘,回来时重新校验完整性,实验因此无法改写下达它的结论;(3)证据门控的回流 —— 只有 physical 级环境返回确定结果才可铸造图谱证据,仿真或不确定的结果会被记录,却绝不会被洗成事实。三者合力,把结论、计划、观测与图谱边焊进同一份可审计的契约,任何不真实的东西都无法在这次往返中存活。

1 · 缺口

对齐止于答案。
实验室在下游。

模型层的护栏约束模型会说什么。它们不约束一旦答案被信任到足以据此行动之后,一条工具链会做什么。在实验室里,这个缺口不是学术问题:一条自信却错误的指令,会变成被消耗的试剂、一块被毁的板 —— 或更糟,一条被捏造却当作观测录入的结果。

失败模式很具体。驱动者即兴发出仪器并不支持的动作。一次仿真的干跑被悄悄当作湿实验结果引用。一个长实验在没有证据支撑时被报告"完成"。一个观测结果被写回到了错误的结论上。每一处,都是记录可能在每一步看起来都合理的情况下变得不真实的地方。WetHands 的构建,是让每一处从结构上不可能,而不仅仅是不被鼓励。

2 · 架构

三层,无一与厂商耦合。

WetHands 把可供性(任何手能做什么)、环境(有哪些手在场)、计划(目标如何由它们组合)三者分开。替换物理后端,是注册一份能力字典 —— 而不是重写科学。

2.1

可供性模型

能力命名手能做什么,而非其品牌:吸液、分液、混合、加热、测吸光度、读传感器、贴标。每个都带机器可校验的参数模式与硬边界(体积、温度、波长、循环数),运行前快速失败校验。

2.2

环境注册表

每个后端实现同一个协议 —— capabilities · submit · check · collect —— 并声明一个 evidence_grade(simulated 或 physical)。环境以其真正宣告的能力集被发现并持久化;该等级是承重的,并在下游被强制执行。

2.3

规划器

规划器只从所选环境已发现的能力来组合调用者的意图。缺失的能力产生 UNPLANNABLE 并附确切的 missing_capabilities —— 绝不部分计划、绝不替换步骤、绝不猜测。

3 · 终端生命周期

一份契约,全程被拥有。

一个模块拥有契约及其生命周期。调度策略由结论的裁决确定性地推导,每一步 —— 包括每一次拒绝 —— 都被记录。

build_contract   裁决 + 轨迹 + 每条证据边(带出处)+
                 调用者 predicted_outcome + 执行请求  → SHA-256 内容 id
dispatch_handoff 校验完整性 → 依已发现能力规划意图 →
                 PLANNED ?submit(contract, plan):拒绝并记录
check_handoff    轮询执行者 —— 终端始终掌控
collect_result   重校验完整性 → 记录 → 把 physical 证据门控进来
list_handoffs    审计轨迹:每一次调度,包括拒绝

裁决 → 策略:SUPPORTED → verified、UNKNOWN → exploratory(实验解决未知)、CONFLICTING → blocked(从不调度)。缺出处的轨迹边在调度前就抛错。

4 · 贡献

把三条性质
做成结构性的。

4.1

受限的类型化权限

由于计划只从环境暴露的、经模式校验的能力组合,就不存在"随便试试"的路径。可能动作的空间恰好是已声明的、有边界的可供性集 —— 集外的动作会被命名并拒绝,而非近似。权限是白名单,不是建议。

4.2

终端始终掌控

交接是运行时持有、轮询并亲自闭合的契约。回来的路上依内容哈希重校验完整性,因此返回的结果无法悄悄改动下达它的结论、轨迹或预测。实验回答问题;它无法改写问题。

4.3

证据门控的回流

只有 physical 级环境返回 confirmed/refuted 才会以执行者为出处铸造 supports_claim/conflicts_with 边。仿真与不确定的结果会被记录,但绝不成为图谱证据。图谱无法被从未观测过的结果播种。

5 · 威胁模型

它从构造上
阻止了什么。

设计目标不是"驱动者规矩"。而是"即便一个错误或对抗的驱动者,也无法污染记录"。每个经典失败都映射到一处结构性阻断。

即兴动作

阻断:规划器无法发出环境未暴露的能力;结果是 UNPLANNABLE,记录在案。

仿真洗白

阻断:simulated 等级永不铸造证据;collect() 报告 inconclusive,门将其丢弃。

无据"完成"

阻断:完成是被轮询、被收集的结果 —— 而非断言。没有观测,就没有边。

改写结论

阻断:契约内容寻址,回来时重校验;不符即拒。

出处丢失

阻断:无出处的轨迹边在调度前抛错;每条铸造的边都写明执行者。

冲突调度

阻断:CONFLICTING 裁决从不交接;矛盾改为记录在案。

6 · 实现与诚实状态

什么在出货,
什么还没有。

WetHands 是 PILOT-READY。架构、契约、门与两个环境已出货并有测试覆盖。我们直说边界,而不是暗示更多。

已出货

仿真

完整能力集、确定性台面(孔位、体积、由浓度推吸光度)。等级 simulated;collect() 永远 inconclusive —— 它验证计划,绝不验证世界。

已出货

人类技术员

计划变成 outbox 里一份编号工单(.md + .json);由人执行并写回结果,终端解析它。等级 physical:确定结果可铸造证据。

接口

真实仪器

任何后端都可经点分路径在四方法协议后解析 —— 云实验室、机器人桥、泵装置。接口已实现;针对某台具体仪器的生产适配器,是合作构建,而非当下宣称。

已测试

那条不变量

一套聚焦的测试钉住契约、规划、拒绝、完整性重校验与证据门 —— 包括"仿真结果无法变成图谱证据"这条性质。

把诚实当作一项功能

承重的 evidence_grade 不是营销,而是机制。一个分不清仿真与测量的系统,终将把其一当作其二来引用。WetHands 把这个区分做成整条流水线都遵守的类型 —— 这正是"还没有机器人"对它毫无代价的原因:真实仪器以 physical 等级入册的那天,先前的每一条保证都已成立。

7 · 局限与未来工作

边界在哪里。

诚实的范围,好让评审知道该往哪里施压。

没有物理适配器

向真实仪器的自主调度尚未实现。人类技术员通道是当前通往 physical 级证据的路径。

能力广度

内置可供性集是液体处理/测量核心。更丰富的仪器需要定义并限定其能力模式。

安全联锁

边界在软件中校验;物理部署需要硬件联锁与一个运行时应尊重(而非取代)的带外急停。

评测

正确性由不变量的单元测试钉住;针对真实台面的端到端评测是未来工作,也是做试点的诚实理由。

8 · 相关工作

它坐在哪里。

WetHands 是 Perslis 符号优先纲领的执行延伸。它继承了那次倒置(图谱撰写事实)、前置对抗循环(评判与提交分离)、类型化关系遍历(路径即论证),并把它们越过答案带到台面。

结论

抵达台面的控制。

让答案保持诚实如今已被充分理解。WetHands 把同样的纪律延伸到动作:受限的类型化权限,让运行时只能做台面所能提供的;始终掌控的终端,让实验无法改写下达它的指令;以及一道证据门,让仿真永远无法变成事实。结果是一条可审计、不可伪造的"结论→台面→证据"路径 —— 以及一个真实仪器可以进入、而记录的任何部分都无需靠信任来接受的接口。

预印本 · 研究原型 · Perslis Research。未经同行评审;不用于诊断或治疗决策。

继续探索WetHands