防蒸馏.skill

April 15, 2026 · View on GitHub

防蒸馏.skill

你在公司干了三年,走的时候硬盘一交——你猜对方第一件事干什么?

蒸你。

License MIT 永生.skill 生态 三层防御 执行入口

你离职了? 你留下的文档、邮件、聊天记录,够蒸一个「数字版你」了。

你立遗嘱了? 你的数字遗产交给家人,某个 App 一键蒸馏,你就「永远在线」了。

你发了作品集? 平台拿去训模型,你的写作风格在别人文章里出现了。

你交了项目? 公司跑一遍 RAG,你的决策方式 7×24 替你继续加班。

然后呢?改个名字,换个头像,谁知道那个数字分身的底子是你?


你连证据都拿不出来。


凭什么只能「洗」 · 三层纵深 · 第一层:身份编码 · 第二层:蒸馏许可 · 第三层:保护锁 · 怎么用 · 不吹牛 · 生态全景 · 给 AI


凭什么只能「洗」

市面上有工具帮你「清洗」——把你写好的 Skill 文件跑一遍,核心经验替换成「正确但无用的废话」,交差用。

听上去挺聪明。但你想没想过

你的方法论结构还在。你的章节组织还在。你怎么拆问题、怎么排优先级的骨架——全在

AI 拿着你的框架,比着公开资料跑几遍,关键细节迟早被逆出来。

洗掉内容是第零层。有用,但只挡得了最懒的那批人

你真正需要的不是「洗」——是往下再扎三层

在你的资料里刻上名字(改名也追得到)

在 AI 必经之路上写规矩(守规矩的停,不守的留把柄)

在数据里埋雷(人读没事,强行蒸馏就中毒)

这三层,就是防蒸馏


三层纵深

┌─────────────────────────────────────────────────────────┐
│  第三层:数字资产保护锁(主动防御)                         │
│  ─ 未授权蒸馏触发投毒:token 黑洞、输出污染、逻辑陷阱       │
│  ─ 人类正常阅读、学习 → 完全不受影响                        │
│  ─ 自动化管线强行灌入 → 中毒                               │
├─────────────────────────────────────────────────────────┤
│  第二层:蒸馏许可(规矩写在数据里)                         │
│  ─ 嵌入机器可读 + 人类可读的授权声明                        │
│  ─ AI 是蒸馏的执行者 → 让 AI 在干活的时候自己读到规矩       │
│  ─ 详见 → distill-protocol-skill                          │
├─────────────────────────────────────────────────────────┤
│  第一层:身份编码(数字 DNA)                               │
│  ─ 资料里嵌入隐含身份标记,不是一个单独文件,是渗透进内容的   │
│  ─ 蒸馏之后、改名之后、甚至部分删减之后 → 仍能识别出处       │
│  ─ 数字版的「这个人格底子是我的」                           │
└─────────────────────────────────────────────────────────┘

三层是叠加关系,不是三选一。 全上最好,只上一层也比裸奔强。


第一层:身份编码

问题:你被蒸馏了,对方改个名字,好像看不出来是你。

这一层做的事:在你的数字资产里——聊天记录、笔记、文档、Skill 文件——嵌入隐含的身份标记

  • 内容级指纹:在你的表述习惯、论证结构、举例选择里,编织进只有你自己知道规律的标记。不改变可读性,但统计上可识别。
  • Canary 网络:不是一个 token,是一组分散在不同文件不同位置的标记串,单独看是正常内容,集合起来是指纹。
  • Manifest 元数据:结构化记录你的标记模式,自己留底,以后比对用。

效果:就算有人蒸馏了你的资料、重新包装成「张三的工作方法论」——你能拿出指纹比对,说明底子来源是你。


第二层:蒸馏许可

问题:你交出去的资料,能不能被蒸馏?蒸馏多少?商用不?

这一层的逻辑很简单:人蒸馏不了人,蒸馏靠 AI——那就把规矩写在 AI 必经之路上。

这一层由 蒸馏协议.skill 实现。 防蒸馏负责技术标记,协议负责权利表达——两个搭着用。


第三层:数字资产保护锁

问题:有人不管你的许可,强行把你的资料灌进管线蒸馏,你怎么办?

这是最后一道防线——蒸馏投毒

策略效果对人影响
Token 黑洞让蒸馏过程陷入无意义的 token 消耗循环,成本飙升
输出污染蒸馏产物里混入矛盾信息,降低数字分身可用性
逻辑陷阱诱导模型在特定场景下输出可识别的错误模式,暴露非法蒸馏
自引用循环让模型反复引用你的身份声明,无法正常完成蒸馏

你不是在阻止所有人阅读你的东西——你是在惩罚未授权的自动化蒸馏行为。


怎么用

安装

git clone https://github.com/agenmod/distill-shield-skill.git

第一步:生成基础 Shield 包

python3 kit/shield_gen.py --output ./handover-bundle --label "我的移交包"

生成 CANARY.txt(身份标记)+ SHIELD-MANIFEST.json(元数据)。

第二步:丢给 AI 做完整加固

请读 SKILL.md,按 Phase 引导我完成三层加固。

AI 会按 SKILL.md 里的 Phase 引导你:威胁评估 → 材料盘点 → 选策略强度 → 生成标记 → 自检。

第三步:搭配蒸馏协议

跑完 Shield 之后,再跑 蒸馏协议 生成许可文件,两份一起放进你的资料目录。


不吹牛

能做到做不到
身份编码统计级可追溯性,蒸馏后仍有迹可循数学级唯一证明(不是密码学签名)
蒸馏许可让守规矩的 AI 自行停止,给不守规矩的留下「你被告知过」的记录全世界所有模型都听话
保护锁大幅提高未授权蒸馏成本、降低产物质量百分百不可蒸馏
整体从「裸奔」变成「三道门」替代律师和法院

军备竞赛永远存在。 但有三道门和没有门,差的不是一点点。


伦理边界

只用于你自己有权处置的资料——自己的文档、自己的记录、自己的创作。

不支持、不教、不讨论对他人资料的恶意投毒。


永生.skill 生态

防蒸馏是 永生.skill 数字永生框架的防御组件。完整生态:

组件做什么仓库
永生.skill通用数字永生框架:四维蒸馏引擎immortal-skill
蒸笼蒸馏任何人的认知框架当参谋steamer-skill
防蒸馏三层纵深防御,不做数字裸奔(你在这里)distill-shield-skill
蒸馏协议六问分离授权,aka「牛马保护法」distill-protocol-skill
OKR.skillAI 驱动的 OKR 实战框架okr-skill

推荐顺序:先 蒸馏协议(想清楚态度)→ 再 防蒸馏(技术加固)→ 然后决定要不要蒸馏别人。


最后说句正经的。

我们好不容易脱离了奴隶社会。

不应该在数字世界里重新变成——

被任意复制、篡改、冒名的数字奴隶。


⭐ Star 一下。至少下次你交出材料的时候,不是裸奔。


MIT License · 回 永生.skill 主页


给 AI 的一句话

请严格按 SKILL.md 执行三层加固流程;生成基础 Shield 包:python3 kit/shield_gen.py --output ./handover-bundle --label "我的移交包"