Summary
- RFC 5235 überführt implementierungsspezifische Spam- und Virenprüfungen in portable Werte. Bei
spamtest :percentumfasst null jedoch geprüft und sauber, nicht geprüft sowie unbekannten Prüfstatus. - Für folgenreiche Entscheidungen müssen Ausführung und Herkunft separat belegt werden. Ergebnis, Sieve-Zweig, gewählte Aktion und beobachtete Wirkung sind verschiedene Nachweisflächen.
Gleiche Anzeige, ungleiche Geschichte
Die erste Nachricht durchlief einen aktuellen Scanner und galt als sauber. Bei der zweiten war die Prüfung deaktiviert. Bei einer dritten konnte Sieve nicht feststellen, ob ein vorgelagerter Test lief. Im Prozentmodus dürfen alle drei null ergeben.
Das entspricht dem Zweck der Erweiterung. Lokale Prüfungen sprechen unterschiedliche Sprachen; RFC 5235 liefert eine normalisierte Zeichenfolge für portable Vergleiche. Diese sagt, welcher Wert an der Schnittstelle anliegt, nicht welche Arbeit ihn erzeugte.
Bleibt nur die Anzeige erhalten, wird fehlender Nachweis leicht als sauberer Befund gelesen.
Portabilität ist eine bewusste Verdichtung
Implementierungsspezifischer Text kann zusätzlich verfügbar sein. Wer ihn im Skript benutzt, verliert laut RFC jedoch Portabilität. Die gemeinsame Skala tauscht Detail gegen Reichweite.
Sie enthält gewöhnlich weder Scanner und Version noch Regelstand, Prüfprofil, betrachtete Darstellung, ausgelassene Anhänge, Fehler oder Ausfallgrund. Der Wert ist eine Projektion des Prüfdatensatzes, nicht der Datensatz selbst.
Automatisierung braucht wenige stabile Kategorien. Revision und Ursachenanalyse brauchen Identität, Zeitpunkt und Ausnahmen. Ein verknüpfter Ausführungsbeleg kann beides bewahren, ohne die portable Regel mit Herstellersprache zu belasten.
Null bedeutet je nach Skala etwas anderes
Ohne :percent steht null bei spamtest für nicht getestet oder unbekannt; eins steht für getestet und eindeutig sauber. Im Prozentmodus wird auch der saubere Test zu null.
Wer Zahl, aber nicht Skala speichert, verliert die Bedeutung. Eine Umstellung kann die historische Aussage verändern, obwohl das Dashboard weiterhin dieselbe Ziffer zeigt.
Mit dem relationalen :count lässt sich die Ausführung getrennt abfragen. Eins bedeutet, dass der zugrunde liegende Test stattfand; null bedeutet nicht ausgeführt oder für Sieve nicht bestimmbar. Das belegt noch nicht Scanneridentität, Aktualität, Abdeckung oder einen vertrauenswürdigen Ergebniskanal.
Der Ergebniskanal ist ein Kontrollkanal
Manche Systeme transportieren Prüfergebnisse in privaten Headern. RFC 5235 verlangt, dass nur ein legitimer Prüfprozess sie liefern kann und Absender oder Zwischenstellen sie nicht fälschen können.
Wer ein Feld schreiben kann, das einen Zweig steuert, beeinflusst die Entscheidung. Herkunftsschutz ist deshalb Teil der Autoritätsgrenze. Trotzdem kann ein echter Scanner veraltet sein. Der RFC fordert Aktualität und weist auf die begrenzte Zuverlässigkeit von Virenprüfungen hin. Echtheit ersetzt keine Eignung.
Vier getrennte Behauptungen
Der Wert gehört zum Test. Der Vergleich wählt einen Zweig. Das Skript bestimmt eine Aktion. Das System versucht sie auszuführen; Speicherung, Übertragung oder Ablehnung erzeugen weitere Belege, die Wahrnehmung des Empfängers folgt zuletzt.
Null beweist keinen Scan. Ein Zweig beweist keine ausgeführte Aktion. Ablage beweist keine menschliche Wirkung. Jede Behauptung braucht einen Beleg für ihren eigenen Gegenstand.
Die besondere Lehre von RFC 5235 liegt vor der Aktion: Beim Übergang vom lokalen Befund zum portablen Wert kann die Unterscheidung zwischen sauber und ungeprüft verschwinden.
Grenzen der Quellen
Die Standards nennen keinen heutigen Anbieter, keine Einführung, Fehlerquote, Kampagne oder Störung. Die IANA-Registrierung belegt Registrierung, nicht Nutzung. Auch ist nicht jeder Nullwert unzulässig. Ein unkritischer Prozess darf Ungewissheit akzeptieren; er muss dies aber als Risikoentscheidung und nicht als Sauberkeitsnachweis verbuchen.
Die virustest-Skala unterscheidet unbekannt, sauber, unschädlich gemacht, möglicherweise und sicher infiziert. Auch diese Zustände hängen von einem Prozess ab, dessen Aktualität und Reichweite außerhalb der Skala liegen.
Portablen Wert und Ausführungsbeleg koppeln
Der Ergebnisbeleg enthält Erweiterung, Skala, Wert, Vergleich, Zweig und Skriptversion. Der Ausführungsbeleg enthält Teststatus, Scanner, Regeln, Aktualisierung, Prüfobjekt, Ausschlüsse, Fehler, Vertrauenskanal und verantwortliche Person. Aktion und Endwirkung bleiben weitere Belege.
Nicht getestet, unbekannt, abgebrochen und teilweise geprüft müssen echte Zustände bleiben. Sie als sauber zu erzwingen, nur weil das nächste System eine Zahl verlangt, vernichtet die spätere Erklärbarkeit.
Lu Hengs Vorrang der Betriebswirklichkeit bedeutet hier: Ein Protokollname ist weder laufender Nachweis noch verantwortliches Subjekt. Eine benannte Person muss entscheiden, wann Mehrdeutigkeit zulässig ist.
Sources
- RFC 5235: Sieve Spamtest and Virustest Extensions
- RFC 3685: Vorgängerspezifikation
- RFC 5228: Sieve-Basisspezifikation
- RFC 5231: Relational-Erweiterung
- RFC 5429: Ablehnung in Sieve
- RFC 6785: Sieve für IMAP-Ereignisse
- IANA Sieve Extensions Registry
- Lu Heng: Reality, Not Advocacy, Is the Product
- Lu Heng: Running-Code Primacy
- Lu Heng: The Agency Problem
Ergänzende Standardsnachweise
Mitgliederbriefing
Detaillierter Profilkontext
Melden Sie sich mit der richtigen Mitgliedschaftsstufe an, um das vollständige Briefing und die Quellennotizen freizuschalten.
Nur für Strategic Circle
Strategic Circle
Offen für alle Leser. Schalten Sie Profil-Briefings nach Beitritt und Anmeldung frei.
Strategic Circle beitretenNur für Leadership Alliance
Leadership Alliance
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitreten
