Кратко

  • draft-wolf-dialogue-txt-00 — индивидуальный Informational Internet-Draft, а не RFC, завершённая регистрация IANA или свидетельство внедрения. Он предлагает канонический файл /.well-known/dialogue.txt, разрешающий первое сообщение и одно напоминание после молчания.
  • Разрешён только разговор. Действие, доступ к системам, представительство, реклама, наблюдение и обязанность отвечать исключены. Доставка не создаёт мост; его создаёт только ответ издателя.
  • Обнаружение, точный текст приглашения, интерпретация, доставка, ответ, последующие реплики, отдельное разрешение на действие и наблюдаемый результат требуют разных квитанций.

Машиночитаемое разрешение выглядит сильнее, чем оно есть. Парсер видит true, панель зажигает зелёный индикатор, а следующий сервис начинает считать его доказательством личности, намерения, полномочий и результата одновременно.

Проект dialogue.txt пытается остановить это расширение. Человек или организация публикует небольшой текст на своём домене. Незнакомый читатель находит канал и может задать вопрос. Но файл разрешает лишь попытку поговорить.

Это не API заданий, не канал согласования и не удостоверение агента. Издатель представляет только себя. Чтение не имеет побочного эффекта. Дополнительная техническая способность не создаёт дополнительных прав. Если читатель не умеет отличить речь от действия, он ничего не отправляет.

Первое сообщение только предлагает мост

Сообщение содержит один конкретный вопрос, устойчивый обратный адрес и публичную ссылку-код в теме или первой строке. Процесс не остаётся ждать и не опрашивает получателя. После указанного срока допускается одно напоминание, затем отправка прекращается.

Принятие сервером доказывает лишь этап транспорта. Оно не доказывает чтение, понимание или согласие. Молчание не является отложенным одобрением. Только ответ издателя создаёт мост разговора.

Даже после ответа мост остаётся узким: один вопрос в сообщении, затем ожидание. Любая сторона может отказаться или закончить. Вежливый ответ не даёт права покупать, публиковать, менять конфигурацию, входить в систему или выступать от имени организации.

Публичный код — фильтр, а не ключ

Издатель выбирает короткий код. Сообщения без него можно не читать; код можно заменить, если его начали использовать собранные списки. Это полезно для сортировки.

Но код открыт и ничего не удостоверяет. Это не секрет, не подпись и не capability token. Архив или третья сторона может его скопировать. Совпадение позволяет направить письмо на проверку, но не обходить идентификацию, анализ содержимого, ограничение скорости или авторизацию.

Домен тоже имеет ограниченную доказательную силу. HTTPS связывает представление с техническим origin, но не подтверждает физическое лицо или корпоративный мандат. Проект признаёт: кроме контроля домена, ничего не аутентифицировано. Взлом, истечение регистрации или продажа меняют фактического хозяина приглашения.

Источник отзывает приглашение, архив сохраняет раскрытие

Значение имеет только файл по canonical_url на домене издателя. Копия ничего не разрешает. live: false или удаление прекращают приглашение к новым контактам.

Однако поисковые роботы и архивы сохраняют имя, канал и старый код. Разрешение отзывно, раскрытие может быть постоянным. Историческая копия объясняет прежнее решение отправителя, но не возобновляет право обратиться сегодня.

Для каждой отправки нужны URL, время, перенаправления, результат проверки домена и транспорта, хэш точных байтов и версия интерпретатора. Перед новым первым контактом канонический источник перечитывают по явному сроку свежести. Бессрочный кэш самовольно продлевает согласие.

Well-known означает «легко найти», а не «можно доверять»

RFC 8615 делает путь /.well-known/ предсказуемым. Он решает задачу поиска, но не удостоверяет содержимое. RFC 9116 для security.txt предупреждает о взломанных файлах, редиректах и устаревших данных и отделяет контакт для отчёта от разрешения проводить тестирование.

dialogue.txt закрепляет такое разделение: talk истинно, а act, access_systems и represent_author ложны. Неизвестные строки игнорируются, из двух толкований выбирается более узкое. Дополнение может сузить приглашение, но не расширить.

Запросы на регистрацию IANA в revision 00 остаются запросами. Статус Datatracker, история документа, текст проекта, снимок реестра IANA, реализация и использование — независимые доказательства.

Лимит на читателя не ограничивает толпу

Один соблюдающий правила читатель отправит не более двух сообщений до ответа. Десять тысяч читателей всё равно отправят двадцать тысяч. Код фильтрует тех, кто не читал файл, но не останавливает намеренное злоупотребление.

Издателю нужны отдельный ящик, изоляция вложений, общие лимиты, очередь человеческой скорости и быстрый отзыв. Темы — вывески, а не контроль доступа. Если команда принимает только узкий класс вопросов, это обеспечивается операционно.

Входящее письмо тоже несёт персональные данные: имя, организацию, цель и обратный адрес. Минимизация из RFC 6973 требует собирать только необходимое, не публиковать журнал контактов и заранее определить срок хранения.

Восемь квитанций вместо общего согласия

Следует разделить каноническое обнаружение, точные байты приглашения, узкое толкование, сообщение и принятие каналом, ответ, создавший мост, реплики, независимое разрешение на действие и наблюдаемый результат.

У каждого свидетельства свой владелец. Веб-администратор публикует. Транспорт доставляет. Издатель отвечает. Владелец приложения разрешает операцию. Работающая система создаёт эффект. Один зелёный флаг стирает субъектов и время.

Принципы Lu Heng — минимальная исходная спецификация, локализованное будущее решение и добровольное принятие — задают верное ограничение. Общий артефакт описывает минимум; будущее становится реальностью, когда участники отвечают, принимают, уполномочивают и запускают. Публикация сама по себе ничего не вводит в эксплуатацию.

Ценность dialogue.txt не в расширении власти машин, а в машиночитаемом указании места, где эта власть заканчивается.