研究 Alpha · 门禁 v2:正式发布 0 条(含专家复核;专家网络未建立)· 52 条为「部分来源已核」研究档案(总编辑批准)· 0 条来源可定位 —— 均不应作为事实结论引用 · 门禁说明
← 方法文档

design-v2 · rights-policy-v2.md

Markdown 原文逐字发布,未经渲染加工。版本 8508aeb

# EXO-TRACE 权利政策 v2(rights-policy-v2)

> 状态:设计稿,待站点所有者批准 | 依据:审计 §9.4–9.6、§13.3、§13.6、§15.3、§16-3/4 | 2026-08-02
> 适用对象:全站一切自托管、嵌入、链接引用的第三方内容(媒体、文本长引、数据集)。
> 姊妹文档:`media-governance-v1.md`(角色与存储门禁)、`sensitivity-policy-v1.md`(权利开放 ≠ 可公开,审计 §13.3)。

## 0 三条原则

1. **逐资产判定,不按域名**:「来自 NASA/NARA/DoD」不等于每件素材可自托管(审计 §9.5、§16-3)。理由:政府站点常混入承包商、第三方与受赠内容,域名判定必然产生侵权件。
2. **权利是发布硬门禁**:`unknown / restricted / do_not_publish` 阻断公开构建(审计 §9.4)。理由:默认拒绝比默认放行的事故成本低几个量级。
3. **权利 ≠ 敏感性**:版权开放的原住民/人体/在世人物材料仍须过 `SensitivityReview` 才能公开(审计 §13.3、§15.6)。理由:CC0 解决法律问题,不解决伦理问题。

## 1 rights_status 十态枚举(审计 §9.5)

| 状态 | 定义 | 允许动作 | 构建行为 |
|---|---|---|---|
| public_domain_verified | 已逐件核实公有领域(美国政府作品/超期/明示 PD) | 自托管、派生、剪辑 | 通过 |
| open_license_verified | 已逐件核实开放许可(CC0/CC BY/CC BY-SA…),条件已登记 | 按许可条款自托管、派生 | 通过(缺署名 → error) |
| permission_obtained | 权利人书面许可,凭证已存档 | 按许可范围 | 通过 |
| embed_authorized | 平台官方嵌入(权利人自设可嵌入) | 仅点击后加载嵌入,不下载 | 通过(须有文字替代,见 §5) |
| quotation_exception_reviewed | 依合理引用/著作权例外使用片段,已逐项做法律风险记录 | 限定片段 + 评论语境 | 通过(每件须挂风险记录) |
| link_only | 无权再托管或嵌入,仅外链 + 元数据 | 外链、书目元数据、页码引用 | 通过(渲染为纯外链卡) |
| restricted | 明确存在限制(未获许可/收费/条款禁止) | 内部研究登记,不公开 | **error 阻断** |
| culturally_sensitive | 权利可能开放,但涉社区/神圣/丧葬等限制 | 待 SensitivityReview 裁定 | **阻断,直至敏感性审核通过** |
| unknown | 未完成判定(默认初始态) | 内部登记 | **error 阻断** |
| do_not_publish | 所有者/权利人/伦理裁定永不公开 | 仅保存桶留档 | **error 阻断** |

## 2 判定流程(不得按机构域名一键判断,审计 §9.5)

每件资产走完 7 步才允许离开 `unknown`。AI 与自动流程可以做 1–4 步的资料准备,**只有具名人工(版权审核角色,审计 P0-2)能写入任何 `*_verified` / `permission_obtained` 状态**。理由:AI 无法承担法律责任,也无法核验线下凭证。

1. **定位单件资产**:判定对象是具体文件,不是页面、合集或机构。理由:同一 NARA 页可同时含 PD 文件与受版权照片。
2. **查单件权利声明**:资产自身的 rights 页/元数据字段/目录记录;存档 `source_rights_page`(URL + 截图 + 抓取日期)。
3. **识别作者与身份**:政府雇员职务作品?承包商?受赠收藏?平台上传者?——不同身份权利后果不同。
4. **排查内嵌第三方**:素材内的第三方照片、配乐、标识、可识别人物肖像、商标、捐赠协议条款(审计 §9.5)。
5. **确定许可**:`license_uri` + 版本 + 条件(署名/相同方式共享/非商业/禁演绎)逐项落字段。
6. **落 RightsStatement 记录**(§3 schema),状态仍为 unknown。
7. **人工复核签署**:版权审核角色核对 1–6,写入终态 + `checked_by/checked_at` + `recheck_due`(默认 12 个月,条款易变入口 6 个月)。理由:条款会改版(审计 §13.7 链接腐烂),一次判定不能永久有效。

## 3 RightsStatement 最低字段(审计 §9.5)JSON Schema

```json
{
  "$schema": "http://json-schema.org/draft-07/schema#",
  "$id": "https://exo-trace.local/schema/rights.schema.json",
  "title": "EXO-TRACE RightsStatement v2",
  "type": "object",
  "required": ["rights_id", "asset_ref", "rights_status", "rightsholder",
               "source_rights_page", "checked_by", "checked_at"],
  "properties": {
    "rights_id": { "type": "string", "pattern": "^rs-[a-z0-9-]+$" },
    "asset_ref": { "type": "string", "description": "指向 MediaWork/MediaFile/数据集 ID" },
    "rights_status": { "enum": ["public_domain_verified", "open_license_verified",
      "permission_obtained", "embed_authorized", "quotation_exception_reviewed",
      "link_only", "restricted", "culturally_sensitive", "unknown", "do_not_publish"] },
    "rightsholder": { "type": "string" },
    "license_uri": { "type": "string" },
    "license_version": { "type": "string" },
    "allowed_use": { "type": "array", "items":
      { "enum": ["self_host", "derivative", "embed", "quote", "metadata_only"] } },
    "derivatives_allowed": { "type": ["boolean", "null"] },
    "commercial_use": { "type": ["boolean", "null"] },
    "territory": { "type": "string" },
    "expiry": { "type": ["string", "null"] },
    "required_credit": { "type": "string", "description": "非空时渲染层必须展示,缺失即 error" },
    "permission_proof": { "type": "string", "description": "许可凭证存档 URI(保存桶)" },
    "source_rights_page": { "type": "string", "description": "单件权利声明页 URL + 存档" },
    "risk_note": { "type": "string", "description": "quotation_exception 必填:法律依据与风险评估" },
    "checked_by": { "type": "string", "description": "具名人工,AI 不得署名(审计 P0-2)" },
    "checked_at": { "type": "string" },
    "recheck_due": { "type": "string" }
  }
}
```

## 4 首批 11 个官方素材入口:范围、边界、注意事项(审计 §9.6)

通用规则:下表只确定「入口级默认流程」,**每件资产仍须走 §2 全流程**;表中任何入口都不产生自动 `*_verified`。

| # | 入口 | 可用范围 | 边界 | 注意事项 / 默认动作 |
|---|---|---|---|---|
| 1 | NARA UAP 批量下载 | JSON 元数据 + 图像/视频/声音/PDF 批量包;美国政府职务作品多为 PD | 官方明示部分文件因版权/知识产权**不能在线提供**——批量包内并非全部可再托管 | 元数据可先全量导入;媒体逐件核目录 use restriction 字段;入口至少每年更新三次,导入需记录批次版本 |
| 2 | NASA 图像与媒体指南 | NASA 自有内容通常可用于教育/信息用途 | 第三方素材、NASA 标识、暗示背书、可识别人物需单独处理;「教育/信息用途」与本站性质的匹配需明确 | 逐件查 credit 行:非 NASA 署名(如 ESA/大学/承包商)即转第三方流程;本站性质声明【需批准】(见 §7-1) |
| 3 | AARO 官方 UAP 影像 | 官方发布 UAP 视频,适合逐帧鉴证样板(审计 §12-1) | DoD 视觉信息一般 PD,但单件资产可能另有来源与使用声明 | 逐件核发布页声明与原始出处;下载即计算 sha256 入保存桶,登记发布页存档 |
| 4 | Smithsonian Open Access | 明确标 CC0 的 2D/3D/数据可复用;支持 IIIF、glTF/GLB/OBJ | **仅限 CC0 标记项**;馆藏大量非 CC0 项不得混入 | 以 API 的 CC0 标志为准逐件登记;3D 器物标杆(审计 §12-10)首选入口 |
| 5 | ESA 媒体条款 | 教育、编辑、信息用途通常可用 | **须署名**;第三方素材另行获权;商业用途需单独许可;不是 NASA 式公有领域 | 状态至高为 open_license_verified(条款许可)而非 PD;required_credit 必填;商业性疑问随 §7-1 一并裁定 |
| 6 | LoC Free to Use and Reuse | 明确进入该集合或单件权利页允许的材料 | 「可在线查看」≠「可重新托管」(审计 §9.6 原文) | 只认单件 rights page;集合外藏品一律按 unknown 走 §2 |
| 7 | Wikimedia Commons | 每件文件页标注的许可(CC 系/PD 等) | 平台**不保证上传者权利判断正确**;许可、署名、演绎条件逐件不同 | 登记文件页 permalink + 许可快照;高风险件(名人照、近代照片、logo)须回溯原始出处二次核验,抽核比例【需批准】 |
| 8 | IIIF API | 古籍/档案/图像/音视频的深缩放、分页、区域与时间标注(古籍标杆首选,审计 §12-9) | **IIIF 可访问 ≠ 获得复用版权**——它是技术协议不是许可 | 远端 IIIF 端点按「点击后加载嵌入」处理(embed_authorized 或 link_only);下载 tiles 自托管须另行走 §2;读取 manifest 内 rights/attribution 字段入记录 |
| 9 | NASA Exoplanet Archive | 系外行星、光变、大气科学数据层(审计 §12-7) | 数据引用规范约束;派生图表需注明处理 | 每次查询记录时间、表版本、检索式与官方引用格式(审计 §9.6);数据集同样建 RightsStatement |
| 10 | Breakthrough Listen Open Data | SETI 信号数据、瀑布图、复现教程(审计 §12-5) | 原始文件可达 GB 级;许可需查具体数据集声明 | 按需缓存 + 只公开派生预览(联动 media-governance §2 预算【需批准】);记录 dataset ID 与版本 |
| 11 | 英国国家档案馆 UFO 研究指南 | 英国政府档案路线、馆藏号、研究指引 | **数字访问与再使用权分离**;Crown Copyright/OGL 适用与否逐件看说明;部分数字化件收费 | 指南与馆藏号可自由引用(书目事实);扫描件逐件核 OGL 标记,未标记按 link_only |

## 5 平台视频(YouTube 等)嵌入规则(审计 §9.4 末条、§9.6 末段、§13.6)

- **只嵌不存**:优先权利人官方频道的官方嵌入;不下载后自托管、不再剪辑(审计 §16-4)。理由:平台可播 ≠ 授予再分发权。
- **点击后加载**:默认渲染本站生成的中性占位卡(不预取平台任何资源,含缩略图),用户点击才注入 iframe,并使用平台隐私增强域(如 youtube-nocookie)。理由:预取即向第三方泄露访客数据,违反审计 §15.5「第三方嵌入点击后加载」。
- **占位卡必含四件**:隐私提示(「加载后将向 YouTube/Google 传输数据」)、原始链接、视频元数据(频道/日期/时长)、文字替代入口。
- **文字替代**:转写/摘要 + 关键时间码 + 引用的 claim 绑定;平台不可达(下架、地区限制、中国大陆场景,审计 §13.6)时页面信息仍完整。他人视频逐字稿的版权口径【需批准】(见 §7-4)。
- **失效检测**:定期探测嵌入可用性;失效自动切换「无法播放」状态卡(原链接 + 存档说明 + 文字替代),并产生 warning 供补救(审计 §13.7 链接腐烂)。
- **平台缩略图不自托管**:分享卡与列表图使用本站 M3 分析图或文字卡。理由:帧截图版权归属视频权利人。

## 6 unknown / restricted / do_not_publish 硬阻断机制(审计 §9.4、§15.3)

- **默认态即阻断**:任何媒体/数据集无 `rights_id` → 视同 unknown → error。理由:让「忘了登记」不可能上线。
- **校验器规则**(并入 validation-report.json,格式按审计 P0-4):
  - E-R01:公开构建引用的资产 rights_status ∈ {unknown, restricted, do_not_publish, culturally_sensitive(未过敏感审)};
  - E-R02:open_license_verified 但 required_credit 未在渲染层输出;
  - E-R03:embed_authorized 缺文字替代或占位卡;link_only 资产出现自托管 object_uri;
  - E-R04:rights_status 终态记录缺 checked_by/checked_at/source_rights_page;
  - E-R05:recheck_due 逾期 90 天以上仍在公开构建(逾期 0–90 天为 warning)。
- **存储层双保险**:公开桶同步脚本独立校验 manifest 中 rights_status ∈ 允许集,校验失败拒绝上传(同 media-governance §2)。理由:门禁必须在网页构建与对象存储两层都成立,单点失守不致事故。
- **不可豁免**:E-R 系列 error 不接受 waiver;waiver 机制(审计 P0-4)仅适用于 warning。是否保留所有者紧急覆盖通道【需批准】(建议:不保留)。
- **do_not_publish 的留痕**:资产本体仅存保存桶;对外是否保留最小存在性记录(「存在一件不可公开的材料」+ 原因类别)【需批准】。理由:完全隐藏损害覆盖台账诚实性(审计 §4.3),但留痕可能违反某些许可/伦理承诺,需逐类裁定。

## 7 待批准决策

| # | 决策 | 建议 |
|---|---|---|
| 1 | 站点性质声明:是否明确为非商业/教育信息用途(决定 NASA/ESA「教育/信息用途」条款适用;站点挂在 fatezen.io 商业域下,须显式澄清) | 声明非商业教育用途,并与主域商业业务隔离说明 |
| 2 | quotation_exception 的法律口径:运营主体适用法(中国著作权法合理使用 vs 美国 fair use)与风险承担人 | 由所有者确认运营主体与管辖,逐件 risk_note 留档 |
| 3 | Wikimedia 高风险文件二次核验的范围(全量 vs 抽核比例) | 高风险类全量,低风险类抽核 20% |
| 4 | 他人平台视频文字稿:自制逐字稿是否按演绎作品风险处理(只发摘要+时间码 vs 全文转写) | 默认摘要 + 时间码;全文转写仅限 PD/官方许可视频 |
| 5 | E-R 系列 error 是否保留所有者紧急覆盖通道 | 不保留 |
| 6 | do_not_publish 资产是否对外保留最小存在性记录 | 保留类别级计数,不留单件线索 |
| 7 | 权利复查周期(默认 12 个月 / 易变入口 6 个月) | 按 §2-7 执行 |