任务、数据、价值三条流各自循环,共同运行在合规护栏内:事前资质分级 · 事中存证与授权校验 · 事后审计追溯与删除权。
连接器部署在各参与方本地侧。原始医疗数据始终保留在院内边界内,经 in-TEE 计算与输出门过滤后,仅聚合指标获准外流。
YAML 任务声明 → 异构节点适配 → 转译执行计划 → gRPC 下发 Agent → 多模态 LoRA FedAvg → WebSocket 实时 loss 流 → FSM 状态机与补偿。
融合桥支持 linear_projection / perceiver_resampler;PEFT 策略默认 LoRA;安全产物仅输出经策略允许的工件。
lora_delta_hashaggregate_metricsattestation_report身份 · 合约 · 目录 · 联邦——控制面已落地并测试
参与方身份 CA、安全通道 SM2+SM3 签名,双认证准入与分类分级门禁。
合约生成与哈希存证,连接器 PEP 在本地强制执行使用控制。
URN 挂牌仅暴露元数据目录,不汇聚各院原始数据。
跨可信数据空间的信任清单与协作准入,支持多空间互联。
全栈国密算法 SM2/SM3/SM4,HashiCorp Vault 密钥管理,列级加密与 API 响应脱敏,全程审计日志与链上存证。
四类租户各司其职,协作完成可信数据流通
本地持有去标识数据,经连接器守卫与输出门放行聚合结果。
通过数字合约申请数据产品,获取经输出门过滤的聚合产物。
治理目录、审计全程、协调跨院任务与合规监督。
提供 TEE、密算运行时与编排适配,对接 FATE / MP-SPDZ 等引擎。
核心控制面与编排已实现;外部运行时标注为对接/支持
本机以 PyTorch 回退运行(SecretFlow/Ray 为可选机密运行时);FATE、MP-SPDZ、SGX、FISCO BCOS 等通过适配层对接,非本仓库内置部署。