Автор предлагает вести для кода, созданного ИИ, проверяемую историю создания, чтобы позже можно было восстановить, как появился результат.
В записи нужно указать модель и её версию, агента, контрольные суммы запроса и контекста, сведения о ходе выполнения, коммит и имя того, кто одобрил изменение. Контрольные суммы — криптографические отпечатки файлов и входных данных, по которым можно заметить их изменение.
Автор также рекомендует подписывать запись и проверять её перед слиянием кода или выпуском.
Проверка утверждений:
- Автор предлагает связывать код, созданный ИИ, с задачей, контекстом, моделью, действиями агента и проверкой человеком, чтобы происхождение результата можно было восстановить. (подтверждено самой публикацией: доказательство; «The strongest implementation is not a comment saying that AI was used, but a signed provenance chain linking model and agent identity, prompt and context digests, execution trace, intent contract, commit, generated artifact, review decision, and runtime evidence.»)
- Минимальная запись должна включать сведения о модели и её версии, агенте, контрольные суммы запроса и контекста, след выполнения, коммит и того, кто одобрил изменение. (подтверждено самой публикацией: доказательство; «A minimal record should bind the generated artifact to the model provider, model identifier and revision, agent identity and version, prompt digest, context digests, execution trace, repository commit, intent digest, timestamp, and approving human or service identity.»)
- Автор рекомендует подписывать запись и проверять её перед слиянием кода или выпуском. (подтверждено самой публикацией: доказательство; «Verification should occur before merge or release, not after an incident.»)
Публикации:
оценка 51,3 из 100 · тип: разбор