应用 · Applications
同一份上下文,四种用法。
每一类接收方都拿到按用途裁剪后的最小资料包,授权彼此独立、可随时撤回。
01 · 应用场景
四种用法。
临床 · Care
带着证据链看病
医生打开的不是一叠纸质报告,而是一条可追溯到原始证据的纵向病史 —— 每条数据都能回答“从哪来、怎么算的、有多可信”。
体检与保险 · Underwriting按用途裁剪的最小资料包
只返回结论级信息,不返回原始数据;字段清单先预览、再授权,撤回后立即失效并写入审计。
个人 Agent · MCP任何 Agent 都能调用
外部 Agent 通过 MCP 只能拿到那七项能力,只能创建候选,不能自行确认事实或扩大授权。
科研 · Research从 operational model 到 OMOP
v3.0 打通科研通道:operational model → OMOP ETL,支撑队列构建与统计分析。
02 · 授权与治理
数据不出域 · 最小必要授权 · 可控撤回。
原始证据留在本地,云端只在单次授权下获得最小必要上下文。这是我们对外的唯一口径。
原则 01
用途隔离
医疗机构、体检与保险、个人 Agent 三类接收方各自独立授权,无任何默认继承。
原则 02
按用途裁剪
只对第三方返回结论级信息,不返回原始数据;生成拟共享字段清单不等于实际分享。
原则 03
撤回即失效
撤回授权后,后续调用立即失效,并写入不可修改的审计记录。
外部 Agent 通过 MCP 只能调用这七项
consent.describe
capture.start
candidate.stage
candidate.list
graph.query
package.preview
consent.revoke
不存在 approve、不存在 grant.issue、不存在全量分享。Agent 只能创建候选,不能自行确认事实或扩大授权。