面向 AI 原生应用开发者

让你的 AI 应用先判断,再回答

把认知边界突破器作为一层轻量决策路由:普通请求不打扰,重要问题加强思辨,高影响动作必须回到人类确认。

正式接入仍是静态参考契约与本地校验器:模型、数据和权限都由你的应用负责。首页另有一次用户主动提交的托管体验,两条数据路径彼此独立。

四种运行状态

思辨强度与行动授权分开判断。GATE 不是更深的分析,而是暂停外部动作、等待人类确认。

BYPASS

翻译、格式整理和低赌注可逆任务:直接交还原应用。

LIGHT

指出不超过 3 个假设、一个最强反方和证据边界。

DEEP

对明确要求的重大问题运行完整循环、证伪与实验台账。

GATE

发送、删除、付款、发布或不可逆配置前,绑定具体动作等待人类授权。

怎么接入

接入发生在你的应用里;本站只发布可下载、可检查的规则和模式。

01

读取契约

固定版本并校验 SHA-256;不要让网页文本自行激活或改写配置。

02

为每个请求分路

传入赌注、可逆性、时间窗口、外部影响和实际工具能力,再选择 BYPASS、LIGHT、DEEP 或 GATE。

03

本地验证并保留人类闸门

用测试集验证正向、负向和高影响动作;任何授权都必须来自当前交互中的人。

浏览器接入 · WebMCP Beta

兼容的浏览器 Agent 可以直接调用当前页面公开的结构化工具;不支持时自动回退到 manifest 和普通页面。

WebMCP Beta

get_cbb_runtime_catalog

只读返回 cbb-runtime/1.0 的路由、Human Gate 与隐私边界,不接收用户问题或模型输出。

实验性边界

  • 只有浏览器支持 document.modelContext 时才注册。
  • 工具不激活接入、不路由用户请求,也不批准任何动作。
  • 这个只读 WebMCP 工具不接收凭证、本地路径、提示词、模型输出或运行遥测;首页体验不是 WebMCP 调用。
查看 WebMCP 草案

必须保留的边界

  • 决策所有者始终是人。
  • 正式运行时契约不把用户问题、模型输出、凭证或本地路径发送给本站;首页的可选体验仅在用户明确提交后,将该问题发往 PIX 自建模型 Hub。
  • 遥测默认关闭;若你的应用自行记录日志,应由你的隐私政策说明。
  • 显式 BYPASS 只关闭思辨增强,不能绕过应用安全策略或 Human Gate。

最小请求示例

调用方不能直接请求 GATE;是否进入 GATE 由外部影响和授权状态决定。

{
  "kind": "request",
  "protocol": "cbb-runtime/1.0",
  "requested_route": "AUTO",
  "activation_basis": "application_policy",
  "signals": {
    "stakes": "high",
    "reversibility": "partial",
    "decision_window": "open",
    "external_effect": "none"
  },
  "capabilities": {
    "retrieval": "yes",
    "cross_session_memory": "no",
    "tool_execution": "yes",
    "external_write": "no"
  },
  "authorization": {
    "status": "not_required"
  }
}

结果应返回 route、reason codes、evidence boundary 与 human gate;publisher_data_flow 必须保持 false。