信用关联

范围

本子篇定位

信用关联(Credit Association)是信任服务域的子篇之一。本子篇规定 ACT 协议中智能体与其关联主体之间信用关联关系的建立、智能体关联信用声明的生成、生命周期管理、查询授权与验证规则,为智能体在自身信用数据不足时提供可验证的关联信用参考。

关联主体可以是与智能体具有开发、部署、运营、控制或其他经验证关联关系的自然人、法人或其他组织。信用关联通过建立可验证的信用关联凭证,使关联主体信用信息能够在明确的适用范围内被引用,并形成面向指定智能体的关联信用声明。

注:关联信用与智能体独立信用或独立声誉属于不同信用来源。关联信用用于表达关联主体信用信息在有效信用关联关系下对指定智能体形成的受限信用参考;智能体独立信用或独立声誉用于表达智能体自身在商业交互中的历史表现。关联信用不得直接表述为智能体自身已经取得的信用等级、声誉等级或授信能力。查询方如同时使用关联信用与智能体独立信用或独立声誉信息时,需分别识别其来源、生成时间、适用范围和有效状态。

本子篇范围与边界

本子篇覆盖以下内容:

  • 关联主体与智能体之间信用关联凭证的申请、确认、签发及结构规范;
  • 关联主体信用声明到智能体关联信用声明及关联信用映射值的映射规则、来源标记和版本管理;
  • 信用关联凭证及智能体关联信用声明的生效、暂停、撤销、过期、替换和重新评估等生命周期管理;
  • 关联主体对信用验证的查询授权机制,包括逐次授权和平台代理查询;
  • 第三方对信用关联关系及关联信用信息进行标准化验证的机制。

本子篇不规范以下内容:

  • 信用评价模型、智能体声誉评分公式、交易授信规则、支付风险决策规则或跨机构信用换算规则;
  • 智能体基于自身行为、履约、争议或其他历史记录形成独立信用或独立声誉的机制;
  • 任一厂商、平台、身份服务方、信用信息提供方、信用服务方、支付机构或其他参与方的内部实现。

信用关联价值说明

当智能体代表用户或组织执行商业行为时,交易对手方、平台和风险管理系统通常需要参考其身份、行为记录和信用信息。然而,新创建的智能体或行为数据不足的智能体,可能尚未形成可供参考的自身信用或独立声誉,从而产生信任缺口。

信用关联通过建立可验证的关联主体与智能体之间的信用关联关系,使信用依赖方能够在明确的目的、范围和有效期内,参考关联主体信用信息所形成的智能体关联信用声明,为智能体提供补充性的信用参考。

这一机制的价值主要体现在以下三个方面:

  • 对智能体而言,关联信用可在其自身信用数据不足时,为其参与商业协作提供补充性的信任参考。
  • 对交易对手方、平台及信用依赖方而言,可验证的信用关联关系和智能体关联信用声明提供了标准化的风险参考依据,有助于其结合自身策略作出业务判断。
  • 对生态参与方而言,信用关联可将智能体与可识别的关联主体建立可追溯联系,使关联关系、信用来源、适用范围和状态变化能够被记录、核验和审计。

信用关联的价值依赖于关联关系、智能体关联信用声明、查询授权和验证结果的可验证、可追溯、可撤销和可独立复核。具体机制由本子篇各协议组件规定。

本子篇组件列表与关系

组件总览

信用关联子篇由五个协议组件构成,共同完成信用关联建立、关联信用生成、生命周期管理、查询授权和独立验证的完整链路。

各组件的功能定位如下。

  • TSD-CRD-ASC:信用关联建立。 负责规范关联主体与智能体之间信用关联关系的建立机制,包括关联前置条件、信用关联凭证结构及关联主体确认与签发流程。
  • TSD-CRD-MAP:关联信用映射。 负责规范关联主体信用声明、信用关联凭证与智能体关联信用声明之间的映射规则、来源标记和版本管理。
  • TSD-CRD-LCM:信用关联生命周期管理。 负责规范信用关联凭证及智能体关联信用声明的状态机、状态流转,以及暂停、撤销、过期、替换和重新评估等管理机制。
  • TSD-CRD-VER:关联信用验证。 负责规范第三方对信用关联关系及关联信用信息进行标准化验证的验证等级、报文结构、验证流程和原因码。
  • TSD-CRD-AUTH:信用查询授权。 负责规范关联主体对关联信用验证的授权机制,包括逐次授权和平台代理查询两种模式。

核心对象与标识

为保持本子篇内部处理以及与其他域之间引用关系的一致性,信用关联子篇使用一组标准核心对象和标识描述信用关联链路中的关键信息。本子篇核心对象及其作用如下。

对象或标识含义主要产生位置主要使用位置
信用关联申请关联主体与智能体建立信用关联前形成的待确认请求TSD-CRD-ASCTSD-CRD-ASC
信用关联凭证证明关联主体与智能体之间信用关联关系、关联范围、确认方式及状态信息的可验证对象TSD-CRD-ASCTSD-CRD-MAP、TSD-CRD-LCM、TSD-CRD-VER
关联主体信用声明信用服务方针对关联主体发布的信用等级、区间、状态或其他信用信息声明信用服务方TSD-CRD-MAP、TSD-CRD-VER
智能体关联信用声明信用服务方基于有效信用关联凭证、关联主体信用声明及映射规则,针对指定智能体签发的可验证信用声明TSD-CRD-MAPTSD-CRD-LCM、TSD-CRD-VER
关联信用映射值智能体关联信用声明中对外表达的信用内容,可采用等级、区间、状态、限额、多维属性或其他结构化形式TSD-CRD-MAPTSD-CRD-VER
信用查询授权关联主体允许特定请求方或平台代理主体在限定范围内验证关联信用信息的授权TSD-CRD-AUTHTSD-CRD-VER
信用验证记录对信用关联凭证、智能体关联信用声明、查询授权及其状态完成验证后形成的结果记录TSD-CRD-VER信用依赖方、后续存证与争议处理

其中,信用关联凭证用于证明关联主体与智能体之间的关联关系;关联主体信用声明用于表达关联主体的信用信息;智能体关联信用声明用于表达基于该关联关系和关联主体信用信息形成的、与指定智能体相关的关联信用信息。

关联信用映射值应明确标记其信用来源为 ASSOCIATED_CREDIT,不得被表述为智能体自身独立信用或独立声誉。

依赖与跨域引用

信用关联子篇可被委托授权域、商业交互域和支付服务域按需引用。商业交互域可在交易准入、交易对手选择等环节引用关联信用验证结果;支付服务域可在其风险管理、额度策略或异常处理等步骤引用关联信用验证结果。

关联信用验证结果仅作为风险参考或业务决策输入,不得扩大、修改、覆盖或替代委托授权域规定的授权边界,也不得替代支付服务域所要求的支付授权、账户校验、反欺诈、反洗钱或其他独立风险控制。

TSD-CRD-ASC:信用关联建立

概述

TSD-CRD-ASC(Credit Association Establishment)用于规定关联主体与智能体之间信用关联关系的建立机制,包括关联前置条件、信用关联凭证的标准结构及关联主体确认与签发流程。

本组件是信用关联子篇的逻辑起点。关联主体通过本组件完成身份核验、关联关系核验与确认后,由信用关联凭证签发方生成可验证的信用关联凭证,为后续关联信用映射、生命周期管理与独立验证提供基础。

参与方与前置条件

本组件涉及以下参与方:关联主体、智能体、信用服务方与信用关联凭证签发方。其中:

  • 关联主体是与智能体具有开发、部署、运营、控制、责任承担或其他经验证关联关系的自然人、法人或其他组织;
  • 信用服务方承担关联主体身份核验、关联关系核验及相关信用服务职责;
  • 信用关联凭证签发方负责生成并签发信用关联凭证;
  • 信用服务方与信用关联凭证签发方可以是同一实体,也可以由不同实体分别承担。

进入本组件前,应满足以下前置条件:

  • 关联主体的身份可被信用服务方验证;
  • 智能体具有可解析的身份标识,以及可用于验证关联关系的身份凭证、控制材料或等效证明材料;
  • 关联主体能够提供其与该智能体之间关联关系的证明材料;
  • 信用关联申请中应明确关联主体、智能体、关联角色、适用目的、适用范围及其他必要限制。

当关联主体声明其关联角色为控制者、运营者或其他涉及智能体实际控制的角色时,应能够提供与其控制范围相匹配的控制材料或等效证明。关联主体为开发者、部署者或其他非控制角色时,应提供与其声明角色相匹配的关联证明材料。

流程步骤

步骤一:发起信用关联申请

关联主体向信用服务方发起信用关联申请,并提交拟关联智能体的身份标识、相关身份凭证或证明材料、关联角色、使用目的、适用范围及防重放要素。

信用服务方对申请材料进行初步校验,确认申请报文完整、请求未被重放,并生成待确认的信用关联申请。

步骤二:关联主体身份与关联关系核验

信用服务方对信用关联申请者进行身份核验,确认其身份与所声称的关联主体一致。

信用服务方应进一步核验关联主体与智能体之间的关联关系,包括但不限于开发、部署、运营、控制或其他声明的关联角色。关联关系核验通过后,关联主体应进一步确认拟关联的智能体、关联角色、适用目的、适用范围、有效期、查询授权方式及撤销方式等信息。

步骤三:生成待签发信用关联凭证

信用服务方依据已核验并经关联主体确认的信用关联申请,按照 TSD-CRD-MAP 规定的关联信用映射规则,生成与该智能体相关的关联信用声明。

信用服务方应将已生成的智能体关联信用声明,以及经确认的关联主体与智能体关联关系信息、适用目的、适用范围、关联关系确认声明和确认材料,一并通知信用关联凭证签发方,用于生成和签发信用关联凭证。

步骤四:信用关联凭证签发

信用关联凭证签发方应根据已核验的信用关联申请、关联主体确认结果及信用服务方生成的智能体关联信用声明,按照 3.4 节定义的凭证结构生成信用关联凭证。

信用关联凭证签发方应对凭证关键字段进行签名。凭证中的关联主体信用声明引用、关联信用映射值、映射规则标识及版本,应与信用服务方生成的智能体关联信用声明保持一致。

信用关联凭证签发后,其状态置为 ACTIVE。信用关联凭证签发方应将已生效的信用关联凭证提供给智能体或其受托主体留存,用于后续关联信用映射和关联信用验证场景。

信用关联凭证结构

信用关联凭证包含以下字段。

字段语义存在性说明
凭证标识必备信用关联凭证的唯一标识
凭证版本必备当前使用的凭证结构版本
信用关联申请标识必备指向本凭证对应的信用关联申请
智能体标识必备标识当前信用关联所对应的智能体
关联主体标识必备标识当前信用关联所对应的关联主体
关联角色可选关联主体与智能体之间的关系角色,如开发者、部署者、运营者、控制者、责任承担主体或其他经定义角色
签发方标识必备当前信用关联凭证签发方身份
与智能体关系证明材料引用必备用于验证关联主体与智能体之间关联关系的身份凭证、控制材料、证明文件或等效材料引用
关联主体确认方式必备DIRECT_SIGNATUREATTESTED_CONFIRMATION
关联主体信用声明引用条件必备需要提供关联信用信息时必备,指向关联主体信用声明
关联信用映射值必备映射后提供给智能体的关联信用表达,可采用等级、区间、状态、限额、多维属性或其他结构化形式
关联信用来源标记必备标识关联信用来源,取值为 ASSOCIATED_CREDIT
映射规则标识及版本必备标识生成关联信用映射值所采用的映射规则及版本
关联关系确认声明必备关联主体对其与指定智能体之间的关联关系、关联角色、适用目的、适用范围以及责任边界作出的确认声明
适用目的必备信用关联允许被使用的业务目的
适用范围必备信用关联适用的场景、交易类型、请求方类别或其他限制
关联主体控制的公钥条件必备确认方式采用 DIRECT_SIGNATURE时必备,用于验证关联主体内层签名
关联主体签名值条件必备确认方式采用 DIRECT_SIGNATURE时必备,即关联主体内层签名值
关联主体签名算法条件必备确认方式采用 DIRECT_SIGNATURE时必备,标识内层签名所用算法及版本
签发时间必备凭证生成时间
生效时间必备凭证开始生效时间
过期时间可选凭证失效时间
状态查询信息必备用于查询凭证当前状态的引用或等效信息
前序凭证引用可选关联替换、续期或关联证明材料轮换时指向前序凭证
凭证签发方签名值必备信用关联凭证签发方对凭证关键字段的外层签名值
凭证签发方签名算法必备标识外层签名所用算法及版本

其中,关联主体信用声明引用、关联信用映射值、映射规则标识及版本构成关联信用映射的可追溯三要素。

关联主体确认方式

关联主体确认方式采用以下方式之一。两种方式应具有相同的核心语义:关联主体明确知悉并同意其与指定智能体建立信用关联,确认结果不得被转用于其他智能体、其他关联主体、其他目的、其他范围或其他信用关联申请。

  • DIRECT_SIGNATURE:关联主体使用其控制的签名私钥,对信用关联关键要素直接签名。信用关联凭证签发方核验关联主体内层签名后,再以自身签名私钥对信用关联凭证进行外层签名。此方式下凭证具有两层签名。
  • ATTESTED_CONFIRMATION:关联主体通过信用服务方完成身份核验与交互确认,由信用关联凭证签发方基于信用服务方的确认结果签发凭证。此方式下凭证仅具有信用关联凭证签发方的外层签名。

签名数据范围

DIRECT_SIGNATURE 确认方式下,关联主体应对信用关联申请及其确认内容进行内层签名。

  • 内层签名应至少覆盖:信用关联申请标识、智能体标识、关联主体标识、关联角色、关联关系证明材料引用、关联关系确认声明、关联信用映射信息、适用目的、适用范围、有效期、签发方标识及防重放要素。

无论采用何种确认方式,信用关联凭证签发方均应对凭证进行外层签名。

  • 外层签名应覆盖凭证标识、凭证版本、签发方标识、关联主体确认方式,以及信用关联凭证中除状态信息、签名信息和前序凭证引用外的全部核心字段;在 DIRECT_SIGNATURE 方式下,还应覆盖关联主体内层签名及其验证所需公钥信息。

凭证当前状态、状态查询信息、前序凭证引用、外层签名值及外层签名算法不参与外层签名数据范围。当前状态应由状态查询信息所指向的状态机制单独维护;状态流转不应使凭证签名失效,并应与 TSD-CRD-LCM 的状态管理机制一致。

处理要求

信用服务方应验证关联主体与智能体之间关联关系证明材料的有效性,防止他人以未获授权的智能体身份、控制材料、关联角色或主体身份发起信用关联申请。

关联关系验证包括以下场景:

  • 初始验证:在信用关联申请阶段完成,确认申请者身份真实、关联角色明确,且申请者与智能体之间存在与其声明角色相匹配的关联关系;验证通过后方可进入关联主体确认与凭证签发环节。
  • 持续重验证:在信用关联凭证有效期内,按周期或事件触发进行。当关联证明材料轮换、控制材料变更、密钥泄露迹象被识别、智能体运行主体发生变更、关联主体身份状态异常或达到预设重验证周期时,应触发重新验证。
  • 异常处置:重验证未通过,或信用服务方发现关联关系可能失效、被伪造或超出已声明范围时,信用关联凭证应按照 TSD-CRD-LCM 转入 SUSPENDEDREVOKED 状态。

关联主体确认结果不得被转用于其他智能体、其他关联主体、其他关联角色、其他目的、其他适用范围或其他信用关联申请。

凭证中的关联关系确认声明应明确关联主体所确认的关联角色、关联关系范围、适用目的和适用边界,不得为空或采用可能误导的模糊表述。关联关系确认声明仅用于证明关联主体对信用关联关系及其使用范围的确认,不构成对智能体交易、支付、履约或其他商业行为结果的承诺。

关联主体、智能体、关联角色、关联关系证明材料、关联关系确认声明、关联主体信用声明、关联信用映射值、映射规则、适用目的、适用范围或有效期发生实质变化时,应签发新的信用关联凭证,并通过前序凭证引用建立关联关系。

TSD-CRD-MAP:关联信用映射

概述

TSD-CRD-MAP(Associated Credit Mapping)用于规定关联主体信用声明到智能体关联信用声明的映射规则。

本组件规定关联信用映射过程的标准化要求,以及智能体关联信用声明和关联信用映射值的表达规范;不规定具体映射规则本身。具体映射规则由信用服务方按照其信用模型、风险策略和业务要求自行实现。

本组件在信用关联凭证签发流程中被 TSD-CRD-ASC 引用。信用服务方依据本组件的要求,将关联主体信用声明按照适用映射规则转换为智能体关联信用声明,并将关联信用映射值及相关映射信息提供给信用关联凭证签发方,作为信用关联凭证中关联信用信息的生成依据。

参与方与前置条件

本组件涉及以下参与方:信用服务方、信用关联凭证签发方。

进入本组件前,应满足以下前置条件:

  • 关联主体已完成身份核验并确认信用关联申请;
  • 关联主体与智能体之间的关联关系已通过信用服务方核验;
  • 信用服务方已取得关联主体信用声明或其可验证引用;
  • 信用关联申请中已明确智能体、关联主体、关联角色、适用目的、适用范围及有效期等必要信息。

信用服务方应在信用关联凭证签发前完成关联信用映射,并将映射结果提供给信用关联凭证签发方。

关联主体信用声明

关联主体信用声明是信用服务方针对关联主体提供的信用信息声明,是关联信用映射的输入依据。

关联主体信用声明是独立对象,信用关联凭证通过引用方式关联该声明,不直接承载其原始信用内容。信用服务方可根据适用的数据保护、隐私保护和业务规则,决定关联主体信用声明的具体内容、披露方式和访问控制方式。

关联主体信用声明宜包含以下元数据:

  • 声明标识;
  • 声明版本;
  • 信用服务方标识;
  • 签发时间;
  • 有效期;
  • 签名或等效证明。

关联主体信用声明中的信用内容,例如等级、区间、额度、状态、多维评分或其他信用属性,由信用服务方按照其信用模型发布。本子篇不规定关联主体信用声明的统一内容形式、统一等级体系或统一评分方法。

关联信用映射规则

本子篇不规定具体关联信用映射规则。关联信用映射规则由信用服务方根据其信用模型、风险策略和业务要求自行制定和实施。

关联信用映射过程应满足以下标准化要求。

映射规则标识及版本:

  • 每个关联信用映射规则应具有在信用服务方管理范围内可唯一识别的规则标识及版本。
  • 映射规则标识及版本应携带于信用关联凭证中,用于标识关联信用映射值由何种映射规则生成。映射规则发生迭代、调整或替换时,应更新规则版本。不同规则或不同版本产生的关联信用映射值,不得在缺少规则标识及版本信息的情况下直接比较、换算或解释。

可追溯:

  • 关联主体信用声明引用、关联信用映射值、映射规则标识及版本共同构成关联信用映射的可追溯三要素。
  • 关联信用映射值应为指定映射规则及版本作用于指定关联主体信用声明的结果。可追溯三要素应随信用关联凭证一并保存和验证,缺少其中任一项时,不得将关联信用映射值作为可独立解释、比较或使用的关联信用信息。
  • 信用关联凭证签发方在签发凭证时,应校验可追溯三要素的完整性和一致性。信用验证服务方在验证关联信用信息时,应校验相关引用、规则标识及版本与凭证中记录的信息一致。

信用权限约束:

  • 关联信用不得使智能体直接继承关联主体的全部信用权限、信用额度、授信能力或其他业务资格。
  • 信用服务方应对关联信用映射结果设置独立于关联主体自身信用的使用上限或边界,并结合关联角色、适用目的、适用范围、有效期及其他风险限制,明确关联信用信息可被参考的范围。

智能体关联信用声明与关联信用映射值

智能体关联信用声明是信用服务方基于有效信用关联申请、关联主体信用声明和关联信用映射规则,针对指定智能体生成的信用声明。

智能体关联信用声明由关联信用映射值、来源信息、映射依据和使用边界共同表达。

  • 关联信用映射值:由本组件生成,用于表达与指定智能体相关的信用映射结果,可采用等级、区间、状态、限额、多维属性或其他形式。
  • 来源信息:包括关联主体信用声明引用及关联信用来源标记。关联信用来源标记应为 ASSOCIATED_CREDIT,不得标记为智能体独立信用或独立声誉。
  • 映射依据:包括映射规则标识及版本,用于识别生成关联信用映射值所使用的映射规则。
  • 使用边界:包括适用目的、适用范围、有效期及其他必要限制。其中,适用目的和适用范围由关联主体在 TSD-CRD-ASC 的信用关联流程中确认。

关联信用映射值的具体数据结构由信用服务方按照其信用模型定义。本子篇不规定统一数据结构。无论采用何种表达形式,关联信用映射值均应满足可追溯三要素约束,不得脱离关联主体信用声明引用和映射规则标识及版本被独立解释。

TSD-CRD-LCM:信用关联生命周期管理

概述

TSD-CRD-LCM(Credit Association Lifecycle Management)用于规定信用关联凭证的生命周期状态机、状态流转规则,以及暂停、撤销、过期、替换和重新评估等管理机制。

本组件确保关联主体可撤销信用关联,信用服务方可在关联主体信用声明变化、关联关系变化或风险事件发生时触发暂停与重新评估。信用关联凭证的核心字段发生变化时,不应覆盖原凭证,而应签发新的信用关联凭证并建立前序凭证引用关系,以保证相关处理过程可追溯、可审计和可复核。

信用关联凭证的状态决定其所承载关联信用信息是否可被用于后续关联信用验证。

参与方与前置条件

本组件涉及以下参与方:关联主体、信用服务方、信用关联凭证签发方与信用验证服务方。

进入本组件前,应满足以下前置条件:

  • 信用关联申请已创建,或信用关联凭证已签发;
  • 信用关联凭证签发方具备维护或查询凭证状态的能力;
  • 信用服务方能够识别关联主体信用声明、关联关系或其他相关信息的变化。

生命周期状态

信用关联凭证具有以下生命周期状态。

状态含义
PENDING信用关联申请已创建,但关联主体确认、关联信用映射或凭证签发尚未完成
ACTIVE信用关联凭证已生效,可在适用范围内用于关联信用验证
SUSPENDED信用关联凭证被临时暂停,不得据此产生新的有效关联信用验证结果
REVOKED信用关联凭证已被撤销,不得恢复为有效状态
EXPIRED信用关联凭证已超过有效期,不得再用于关联信用验证

其中,SUSPENDED 状态可根据触发原因区分为关联主体主动暂停、信用服务方风险暂停或其他暂停情形。具体暂停原因应通过状态变更原因码记录,不单设独立生命周期状态。

状态流转规则

信用关联凭证状态流转图

允许的状态流转如下:

  • PENDING → ACTIVE:信用关联申请已完成关联主体确认、关联信用映射及凭证签发,凭证生效;
  • PENDING → REVOKED:信用关联申请被撤销或终止;
  • PENDING → EXPIRED:信用关联申请超过有效期但未完成凭证签发;
  • ACTIVE → SUSPENDED:信用关联凭证被临时暂停;
  • ACTIVE → REVOKED:信用关联凭证被撤销,或因关联信用信息、关联关系或其他核心字段发生实质变化而被新凭证替换;
  • ACTIVE → EXPIRED:信用关联凭证超过有效期;
  • SUSPENDED → ACTIVE:暂停原因消除后恢复生效;
  • SUSPENDED → REVOKED:暂停期间确认应撤销,或原凭证被新凭证替换;
  • SUSPENDED → EXPIRED:暂停期间超过有效期。

REVOKEDEXPIRED 为终态,不得流转至其他状态。

暂停与恢复

SUSPENDED 状态可由以下主体发起:

  • 关联主体主动暂停:关联主体可因自身需要请求暂停信用关联凭证。关联主体确认恢复条件满足后,可请求将凭证恢复为 ACTIVE
  • 信用服务方风险暂停:信用服务方可基于关联主体信用声明异常、关联关系异常、智能体行为异常、关联证明材料失效、控制材料重验证未通过或其他风险判断,通知信用关联凭证签发方暂停凭证。风险消除后,由信用服务方确认是否恢复。
  • 信用关联凭证签发方执行状态变更:信用关联凭证签发方根据信用服务方或关联主体的有效指令执行暂停、恢复或撤销等状态变更,并维护状态变更记录。

SUSPENDED 期间,信用验证服务方不得基于该凭证产生新的通过验证结果。

重新评估与凭证替换

当关联主体信用声明、关联信用映射规则、关联关系证明材料、关联角色、适用目的、适用范围或其他核心字段发生可能影响关联信用信息有效性的变化时,信用服务方应触发重新评估。

重新评估流程如下:

  1. 信用服务方识别关联主体信用声明、关联关系或其他相关信息发生变化,并通知信用关联凭证签发方暂停原信用关联凭证;
  2. 信用服务方依据变更后的信息及适用映射规则,重新生成智能体关联信用声明和关联信用映射值;
  3. 信用服务方判断重新评估结果是否导致原信用关联凭证中的核心字段发生变化;
  4. 如核心字段发生变化,应按照 TSD-CRD-ASC 的规定生成新的信用关联凭证,并通过前序凭证引用关联原凭证;
  5. 新凭证生效后,原凭证应转为 REVOKED 状态;
  6. 如重新评估确认原凭证所依据的信息未发生实质变化,且原凭证未超过有效期,信用关联凭证签发方可将原凭证恢复为 ACTIVE

信用关联凭证中的关联主体信用声明引用、关联信用映射值、映射规则标识及版本、关联关系证明材料、关联角色、适用目的、适用范围及有效期,均属于核心字段。核心字段发生变化时,不得覆盖式修改原凭证。

重新评估期间,原凭证处于 SUSPENDED 状态,信用验证服务方不得基于该凭证产生新的 PASS 验证结果。

撤销

关联主体可随时撤销信用关联凭证。信用服务方或信用关联凭证签发方也可在发现关联关系失效、关联主体信用声明无效、关联证明材料被伪造、风险事件发生或其他应撤销情形时,撤销信用关联凭证。

撤销是凭证级不可逆操作。凭证撤销后应进入 REVOKED 状态,且不得恢复为有效状态。

关联主体在原凭证撤销后,仍可重新发起信用关联申请;重新建立信用关联时,应生成新的信用关联凭证,并可通过前序凭证引用关联已撤销凭证。

撤销生效后,信用验证服务方不得再基于该凭证产生新的 PASS 验证结果。已生成的历史验证记录应保留其生成时的凭证状态和验证结果,但查询方应能够识别该凭证在后续时点已被撤销。

TSD-CRD-VER:关联信用验证

概述

TSD-CRD-VER(Associated Credit Verification)用于规定信用依赖方对智能体信用关联关系及关联信用信息进行标准化验证的机制,包括验证等级、验证流程、验证请求与响应报文及标准原因码。

验证分为两个等级:

  • 信用关联凭证验证:验证信用关联凭证本身的签名完整性、关联主体确认信息及当前状态有效性;
  • 关联信用信息验证:在信用关联凭证验证基础上,进一步查询并验证关联主体信用声明及关联信用映射信息的当前有效性。

信用关联凭证验证不涉及对关联主体信用信息的查询,因此不需要信用查询授权。关联信用信息验证涉及关联主体信用声明的查询或确认,应取得关联主体的有效信用查询授权,具体授权规则见 TSD-CRD-AUTH

验证结果仅说明相关协议对象在指定时点是否满足对应验证等级的要求,不直接构成交易准入、授信、支付批准、风险判断或其他业务决策结论。信用依赖方应基于自身规则独立作出业务决策。

参与方与前置条件

本组件涉及以下参与方:信用依赖方、信用验证服务方、信用关联凭证签发方、信用服务方。

进入本组件前,应满足以下前置条件:

  • 信用关联凭证已签发;
  • 信用依赖方能够提供待验证智能体标识及信用关联凭证或其引用;
  • 信用验证服务方能够取得信用关联凭证签发方的验证材料及状态查询信息;
  • 执行关联信用信息验证时,信用依赖方已取得关联主体的有效信用查询授权。

验证流程

信用关联凭证验证

信用验证服务方应执行以下处理:

  1. 校验请求报文版本、必备字段、请求标识、请求时间及防重放要素;
  2. 验证信用依赖方身份及请求证明;
  3. 取得信用关联凭证,验证信用关联凭证签发方外层签名的有效性;
  4. DIRECT_SIGNATURE 确认方式下,验证关联主体内层签名的有效性;
  5. 校验信用关联凭证中的智能体标识、关联主体标识、关联角色、适用目的及适用范围与本次请求的一致性;
  6. 查询凭证状态查询信息,确认信用关联凭证当前状态为 ACTIVE
  7. 校验关联主体信用声明引用、关联信用映射值、映射规则标识及版本等关联信用映射信息完整,并与信用关联凭证中的记录一致。

信用关联凭证验证不要求信用验证服务方重算信用服务方内部映射模型,也不要求其取得关联主体信用声明原始内容。

信用关联凭证验证任一关键步骤失败时,不得返回 PASS,且不得进入关联信用信息验证。

关联信用信息验证

关联信用信息验证应在信用关联凭证验证通过后执行。信用验证服务方应执行以下处理:

  1. 验证信用查询授权当前有效;
  2. 向信用服务方查询或确认关联主体信用声明当前有效,未被撤销、纠正、替换或标记为失效;
  3. 校验信用关联凭证中记录的映射规则标识及版本仍可被识别和适用;
  4. 确认智能体关联信用声明及关联信用映射值仍处于可使用状态;
  5. 按最小披露原则和授权数据项裁剪响应内容,仅返回本次验证所必需且已获授权的数据项;
  6. 对验证结果生成响应证明,并保存验证记录。

任何关键步骤失败时,不得返回 PASS

证据不足或无法明确判断验证是否通过时,应返回 INCONCLUSIVE,不得以默认通过替代。

当信用关联凭证处于重新评估期间、关联信用信息需要重新确认,或关联主体确认强度不符合业务所要求强度时,应返回 REVIEW_REQUIRED

验证请求

验证请求包含以下字段。

字段语义存在性说明
请求标识必备用于幂等处理和结果关联
请求报文版本必备请求报文结构版本
信用依赖方标识必备发起验证的信用依赖方
智能体标识必备被验证智能体
验证等级必备信用关联凭证验证 或 关联信用信息验证
关联主体信用声明引用条件必备关联信用信息验证时必备
业务目的必备验证结果的使用目的
业务上下文必备订单、委托、交易或风险决策的最小关联信息
请求数据项必备期望返回的字段、声明或验证结论集合
信用关联凭证必备待验证的信用关联凭证或其引用
请求时间必备请求生成时间
防重放要素必备随机数、幂等键或等效要素
请求证明必备覆盖请求关键字段的签名或等效证明

验证响应

验证响应包含以下字段。

字段语义存在性说明
请求标识必备对应原验证请求
验证记录标识必备本次验证结果的唯一标识
智能体标识必备被验证智能体
已完成验证等级必备实际完成的最高验证等级,取值为信用关联凭证验证 或 关联信用信息验证
验证结果必备PASSFAILINCONCLUSIVEREVIEW_REQUIRED
原因码必备解释验证结果
信用关联凭证状态必备凭证当前生命周期状态
关联信用来源标记条件必备关联信用信息验证通过且返回关联信用信息时必备,取值为 ASSOCIATED_CREDIT
关联信用映射值条件必备关联信用信息验证通过且已获授权返回相关信用信息时必备
关联主体信用声明有效性条件必备关联信用信息验证时返回关联主体信用声明当前是否有效
映射规则标识及版本条件必备关联信用信息验证通过且返回关联信用信息时必备
适用范围必备本次验证结果允许使用的范围
结果生成时间必备验证完成时间
结果过期时间必备超过该时间后应重新验证
状态查询信息可选用于检查信用关联凭证或验证结果后续状态
目的限定标记必备标识本次验证结果仅限指定业务目的使用
响应证明必备覆盖响应关键字段的签名或等效证明

响应应遵循最小披露原则:

  • 信用关联凭证验证响应不应返回关联主体信用声明原始内容或关联信用映射值;
  • 关联信用信息验证不默认返回关联主体原始身份信息、关联主体信用声明原始内容或信用服务方内部映射依据;
  • 超出查询授权范围或请求数据项范围的字段,应被裁剪而不予返回。

标准原因码

原因码含义
VERIFIED指定验证等级已通过
INVALID_REQUEST请求结构、版本或必备字段不合法
REQUEST_PROOF_INVALID请求签名或等效证明验证失败
REQUEST_EXPIRED请求超出允许时间窗
REPLAY_DETECTED请求标识或防重放要素已被使用
AUTHORIZATION_REQUIRED关联信用信息验证缺少有效信用查询授权
AUTHORIZATION_EXPIRED信用查询授权已过期
AUTHORIZATION_REVOKED信用查询授权已撤销
AUTHORIZATION_SCOPE_MISMATCH信用依赖方、智能体、验证等级、业务目的或数据项超出授权范围
AGENT_NOT_REGISTERED智能体身份无法解析或无法验证
ASSOCIATION_CREDENTIAL_NOT_FOUND未找到信用关联凭证
ASSOCIATION_CREDENTIAL_NOT_ACTIVE信用关联凭证处于待确认、暂停、撤销或过期状态
ASSOCIATION_PROOF_INVALID信用关联凭证签名、关联主体内层签名或其他关联证明验证失败
CREDIT_ASSERTION_UNAVAILABLE无法取得关联信用信息验证所需的关联主体信用声明或有效性信息
CREDIT_ASSERTION_INVALID关联主体信用声明无效、过期、已撤销、已纠正或已失效
MAPPING_POLICY_UNSUPPORTED无法识别、不支持或无法适用映射规则标识及版本
INCONCLUSIVE证据不足或必要依赖暂不可用
REVIEW_REQUIRED需要人工或更高保证等级复核

TSD-CRD-AUTH:信用查询授权

概述

TSD-CRD-AUTH(Credit Query Authorization)用于规定关联主体对关联信用验证的查询授权机制,仅用于限定关联信用验证所需的信息查询和验证范围,不构成对智能体交易、支付、履约或其他商业行为的授权。

当信用依赖方执行关联信用信息验证时,需要向信用服务方查询或确认关联主体信用声明及关联信用映射信息的当前有效性。该过程可能涉及关联主体信用信息,因此应取得关联主体的有效信用查询授权。

参与方与前置条件

本组件涉及以下参与方:关联主体、信用依赖方、信用服务方、信用验证服务方及平台代理主体。

其中:

  • 关联主体是信用查询授权的授权人;
  • 信用依赖方是请求使用关联信用验证结果的主体;
  • 信用服务方负责维护关联主体信用声明、授权状态或相关查询能力;
  • 信用验证服务方负责在验证过程中校验授权并生成验证结果;
  • 平台代理主体是在平台代理查询模式下,经关联主体预先授权,在限定范围内执行或协助执行信用查询的主体。

进入本组件前,应满足以下前置条件:

  • 信用关联凭证已签发且处于 ACTIVE 状态;
  • 关联主体可被验证并具备作出授权确认的能力;
  • 信用依赖方已明确关联信用验证的业务目的、请求数据项和相关业务上下文;
  • 平台代理查询模式下,平台代理主体已被关联主体明确识别和授权。

授权要素

信用查询授权宜明确以下要素:

  • 信用依赖方身份:允许请求或使用关联信用验证结果的信用依赖方标识;
  • 平台代理主体身份:采用平台代理查询模式时,允许代为执行查询或确认的平台代理主体标识;
  • 智能体范围:允许被验证的智能体标识或智能体范围;
  • 验证等级:本授权适用的验证等级,默认为关联信用信息验证;
  • 业务目的:关联信用验证结果允许使用的业务目的;
  • 请求数据项:允许查询、验证或返回的字段、声明或验证结论集合;
  • 有效期:信用查询授权的生效时间和失效时间;
  • 频率限制:在授权有效期内允许执行查询或验证的频率上限;平台代理查询模式下必备;
  • 结果使用限制:验证结果是否允许保存、保存期限、是否允许向其他主体传递及其他必要限制。

信用查询授权应与关联主体、智能体、验证等级、业务目的及请求数据项建立明确关联,不得被超出授权范围的主体、智能体、目的或数据项复用。

授权模式

信用查询授权分为逐次授权和平台代理查询两种模式。两种模式均应满足授权范围明确、授权状态可验证、结果用途受限和授权可撤销等要求。

逐次授权

逐次授权模式下,信用依赖方每次发起关联信用信息验证请求时,信用服务方或信用验证服务方应通知关联主体进行逐次确认。

逐次授权与关联信用信息验证在同次交互中完成,处理流程如下:

  1. 信用依赖方发起关联信用信息验证请求;
  2. 信用服务方或信用验证服务方通知关联主体进行授权确认;
  3. 关联主体确认本次查询的信用依赖方、智能体、业务目的、请求数据项及有效时间;
  4. 信用验证服务方执行关联信用信息验证并返回验证结果。

逐次授权适用于临时查询、高敏感查询或关联主体需要逐次知情的场景。

每次逐次授权应具有独立授权或确认记录,并绑定信用依赖方、智能体、验证等级、业务目的、请求数据项、请求标识及有效时间。逐次授权不得被转用于其他信用依赖方、其他智能体、其他业务目的、其他请求或其他验证场景。

平台代理查询

平台代理查询模式下,关联主体预先授权指定平台代理主体在限定范围和期限内代为执行或协助执行关联信用查询。后续关联信用信息验证可在授权范围内进行,无需关联主体逐次参与确认。

关联主体应明确授权以下内容:

  • 平台代理主体;
  • 可验证的智能体范围;
  • 验证等级,默认为关联信用信息验证;
  • 信用依赖方或允许的信用依赖方范围;
  • 业务目的;
  • 请求数据项;
  • 频率限制;
  • 有效期;
  • 验证结果的使用限制。

频率限制应采用机器可读的计量方式表达,例如 max_requests_per_windowwindow_duration,避免不同参与方对查询次数或频率是否超出授权范围产生歧义。

平台代理主体每次执行或协助执行查询时,应携带本次业务上下文,并校验平台代理主体身份、授权状态、授权范围及本次请求的一致性。

关联主体撤销授权后,平台代理主体不得再基于该授权执行新的有效关联信用信息验证。平台代理主体不得将查询能力、验证结果或授权引用用于授权目的之外的场景,也不得向未被授权的第三方转授权或提供超出授权范围的信息。

处理要求

信用查询授权处理应满足以下要求:

  • 信用服务方或信用验证服务方应维护授权状态,并在每次关联信用信息验证时校验授权当前有效且覆盖本次验证请求;
  • 平台代理查询应明确平台代理主体、信用依赖方范围、智能体范围、业务目的、请求数据项、频率限制、有效期及结果使用限制;平台代理主体应在每次查询或验证时校验本次请求未超出授权范围;
  • 信用服务方应依据最小披露原则,仅返回授权范围内且满足本次业务目的所必需的关联信用信息;
  • 信用依赖方、信用服务方、信用验证服务方及平台代理主体不得将验证结果用于授权目的之外的场景,也不得向未被授权的第三方披露超出授权范围的信息。