第197章 同源一致(4/9)
开关。**
---
###六、敌人的新组织:同核计划
机要监继续追查ProofKit的供应链,发现它背后的维护账号矩阵与验伪所、清证会的传播链存在重合:
不是同一个名,而是同一组镜像站点、同一批设备指纹、同一套伪随机节奏。
他们换了新名字:**同核计划**。
口号更漂亮:
>“让所有校验器共享同一个核心,避免差异带来的争论。”
共享核心听起来像标准化。
在守望纪元里,它等价于“把所有警报器接到同一根电线上”。
电线一断,全城无声。
同核计划的终点依旧不是改善工程。
是把验证重新中心化——不是用委员会,而是用共享核心。
共享核心一旦被他们控制,开关就藏在代码里。
---
###七、江砚的反制方向:把“独立性”升级为硬约束,像I1一样不可谈判
意图宪章里有I1/I2/I3三条最高意图。
但在校验体系里,过去默认把独立性当作实现风格。
现在必须把独立性提升为约束:
它和入口成本同级。
江砚提出一条新的子宪章:**校验独立性条款**。
可证索引:INTENT-VERIFY-01
摘要:校验可信的前提是实现独立性;任何降低独立性的优化视为降低操控成本的潜在入口,必须进入试验与审计。
这条话说出来,意味着:
ProofKit不是“好用就用”。
ProofKit是“降低独立性即**险”。
---
###八、反同核协议:禁止关键路径共享依赖,设立同源度上限
江砚把解决方案写成可执行护栏:
可证索引:ANTI-UNI-01
名称:反同核协议
ANTI-UNI-01A:同源度指标
*定义“关键路径”:证明卡解析、commit-reveal混合、候选池快照解析、结果哈希生成
*统计三实现关键路径共享依赖比例(含直接依赖与间接依赖)
*设定同源度上限S,超过则触发阻断(不能发布)
ANTI-UNI-01B:依赖独立性预算
*每个实现必须保持至少D条独立供应链(不同维护者群体、不同镜像站、不同构建链)
*共享依赖若不可避免,必须满足“同源隔离”:
*共享依赖只能用于非关键路径(UI、日志、格式化等)
*关键路径禁止共享依赖
*依赖预算公开摘要(不暴露具体镜像细节,防显影)
ANTI-UNI-01