预算
* 每个实现必须保持至少D条独立供应链(不同维护者群体、不同镜像站、不同构建链)
* 共享依赖若不可避免,必须满足“同源隔离”:
* 共享依赖只能用于非关键路径(UI、日志、格式化等)
* 关键路径禁止共享依赖
* 依赖预算公开摘要(不暴露具体镜像细节,防显影)
ANTI-UNI-01C:依赖锁定与漂移审计
* 关键路径依赖版本锁定
* 任意版本升级必须通过“依赖投毒试验场”
* 若升级导致同源度上升或供应链集中度上升,自动拒绝
ANTI-UNI-01D:紧急回滚
* 若发现同源度异常,立即将共享核心从三实现中剥离,回滚到独立解析路径
* 同步发布独立性恢复证明卡
这套协议的核心就是一句话:
多实现不是多皮肤,多实现必须多骨头。
---
### 九、依赖投毒试验场:把“统**”当作危险物质来检验
为了避免再次被“善意减负”诱惑,江砚建立专门试验场:
可证索引:DEP-LAB-01
名称:依赖投毒试验场
DEP-LAB-01A:输入
* 任何拟引入关键路径的依赖库
* 任何拟共享的规范化组件
* 任何拟统一的解析规则集
DEP-LAB-01B:测试维度
* 同源度上升评估(是否导致关键路径共享)
* 供应链集中度评估(镜像、维护者、构建链)
* 语义形变测试(缺失字段、重复字段、乱序字段、边界字段)
* 恶意容错测试(默认值、截断、修剪、合并)
* 形变一致性测试(metamorphic):对同一证明做等价变换,校验结果必须保持不变量一致
* 反例对照:是否触发既有L2反例卡(校验器解析差异同步、镜像投毒、伪证等)
DEP-LAB-01C:输出
* 若库能提升维护效率但引入关键路径同源,判定为“同核风险”,禁止进入生产
* 若库可用于非关键路径,允许使用并生成边界条款哈希
* 若库存在容错投毒迹象,生成L2反例卡并前置
这样,ProofKit不再是“好用”。
它必须经受“恶意容错”检验。
敌人最爱把刀藏在容错里。
因为容错看起来像善意。
---
### 十、一次公开冲突:同核计划喊“你们在浪费资源”
同核计划与清证会立即发起舆论:
> “你们为了独立性,维护三套重复代码,浪费资源。”
> “独立性是你们的教条。”
> “真正的科学是统一标准。”
这套话术的本质是:
用效率逼你交出独立性。
效率如果成为最高价值,入口成本就会下降。
江砚没有在价值层面争。
他把争论拉回I1:
独立性是降低操控成本的唯一方式之一。
你想统一,就必须证明操控成本不下降。
否则统一等于开关。
同核计划当然无法证明。
因为统一核心意味着:只需投毒一处即可通杀。
操控成本必然下降。
江砚只给出一个对照:
-->>(第4/7页)(本章未完,请点击下一页继续阅读)