Summary
draft-sankarshan-agent-registry-protocol-04привязывает пороговое, кворумное или ролевое решение к одному указанному снимку участников, контролёров и правила осуществления полномочий.- В локальной конструкции одобрение B действительно в S1, а D — в S2, но в каждом снимке есть лишь один из двух требуемых голосов.
- Сквозное сложение возможно только при прямом разрешении в управляющем правиле и доказательстве разрешённого перехода между состояниями.
Архив сохранил подписи и потерял принципала
В S1 участники — A, B и C. Для точного действия нужны два разных действующих участника. B одобряет, поэтому результат остаётся один из двух.
Затем B выбывает, D входит. В S2 состоят A, C и D, внешне с тем же правилом 2-из-3. D одобряет. В S2 тоже только один голос.
Система, которая группирует записи по действию и считает разных одобривших, увидит B и D. Подписи могут быть настоящими, отпечаток действия — одинаковым, а каждый подписант — правомочным в момент своего акта. Но B не входит в S2, D не входил в S1. Единого состояния, в котором оба голоса пригодны, нет.
Локальная конструкция использует отпечаток sha256:8b826aaafbce2a9ca1b653ba3ae6992074fff22fa3b261b49f27704b2afab5c3. Счётчик без версии разрешает; разбиение по S1 и S2 оставляет по одному голосу и не разрешает. Это объяснительная модель множеств, а не реализация ARPA, проверка совместимости, эксплуатационный сбой или реальное происшествие.
Архив не врёт о наличии двух записей. Он не способен доказать утверждение, которое над ними построил: будто записи выражают волю одного коллективного субъекта.
Коллективное полномочие существует в состоянии
Раздел 23.4 проекта требует установить текущий состав участников или контролёров, действующее правило и вклады, которые считаются. Членство не даёт отдельному участнику самостоятельного владения коллективным полномочием. Устаревший состав или заменённое правило не авторизуют новое существенное действие.
Раздел 25.4 требует связать решение с одним снимком состава и правила, обозначенным стабильной контрольной точкой, версией или дайджестом. Каждый учитываемый голос должен быть действителен под тем же снимком. Удаление и повторное включение, существенная смена роли, изменение правила или устаревший состав по умолчанию не смешиваются. Свидетельство решения сохраняет использованную контрольную точку.
Название комитета может пережить много составов. Но исполняемый субъект власти — это определённые участники под определённым правилом в определённом состоянии. Если сохранить название и отбросить состояние, последовательность преемников превращается в одновременную власть.
Подлинность — только первая проверка
Нужно отдельно ответить, кто создал одобрение; связано ли оно с точным ресурсом, суммой, контрагентом и параметрами; был ли человек правомочен по роли, времени и статусу; сосуществуют ли достаточные разные правомочные вклады под одним правилом.
Подпись помогает с первым вопросом. Канонический отпечаток действия — со вторым. Актуальное разрешение полномочий — с третьим. Четвёртый требует снимка. B@S1 и D@S2 могут пройти три проверки, но не образовать коллективный акт.
Схема из полей «действие, одобривший, true» не просто бедна для аудита. Она уничтожила ключ соединения, который отличает два индивидуальных акта от одного решения принципала.
Тот же риск возникает без смены имени. Человек может перейти из финансовой роли в техническую. Старую подпись нельзя задним числом поместить в роль, недостающую для кворума. Смена 2-из-3 на 3-из-4 также создаёт два режима, между которыми голоса не перемещаются автоматически.
Переход должен быть разрешён заранее
Редакция 04 допускает сложение между снимками, если управляющее правило прямо это разрешает, а доказательства подтверждают разрешённый переход. Общего заявления о непрерывности недостаточно; журнала изменений без разрешающей нормы тоже недостаточно.
Организация может сохранить голос на сутки после замены не связанного с действием места и потребовать ратификации новым составом. Она может аннулировать все открытые голоса при уходе самого одобрившего, повышении порога или изменении обязательной роли. Проект не выбирает локальную политику. Он не даёт агрегатору изобрести её после факта ради почти завершённого процесса.
Постоянное название, порядок записей, тот же председатель или более поздний список участников не являются разрешением. Доказательство связывает норму переноса, конкретный переход и причину, по которой прежний вклад остаётся учитываемым.
При удалении и повторном включении возвращается идентификатор, но не непрерывный интервал полномочия. Автоматически воскресить старый голос — значит провести власть через разрыв без решения управляющего правила.
Контрольная точка не заменяет актуальность
Checkpoint называет оценённый состав и правило, но сам не доказывает компетентность источника, полноту и свежесть. Редакция 04 запрещает положительный результат при истёкшем, приостановленном, отозванном, устаревшем, конфликтующем, недоступном или неопределённом существенном состоянии.
Интервал действия полуоткрыт: valid_from <= evaluation_time < valid_until. Устаревший кеш не может поддержать разрешение, когда политика требует более нового состояния. RFC 3339 задаёт формат времени, RFC 9111 — семантику HTTP-кеширования; ни один не определяет действующий состав.
Повтор события не должен расширять полномочие, а пропуск последовательности должен обнаруживаться. Если потребитель не получил событие выхода B, он не сохраняет S1 законно — он располагает неполными данными.
Историческая проверка различает запрошенное эффективное время, время оценки, действовавшие тогда записи, последующие важные события и пределы реконструкции. Выбор самой разрешительной версии задним числом лишь повторяет ошибку.
Минимальное свидетельство решения
Для значимых действий стоит связать точный отпечаток действия, идентификатор коллективного принципала, контрольные точки состава и правила, время оценки, каждое одобрение и снимок его проверки, подсчёт разных контролёров и ролей, существенные данные родительского полномочия, жизненного цикла, конфликта и свежести, мотивированный результат и действие, ушедшее исполнителю.
Если применяется исключение, добавляются идентификатор правила переноса и доказательство перехода. Это операционная рекомендация Daniel Kade, а не утверждение о готовых полях протокола в редакции 04. Подписанный объект решения, версионная база, дописываемый журнал или защищённые ссылки могут сохранить тот же инвариант.
Подход Heng Lu к слоям реальности разделяет название института, состав, правило, одобрения, решение, исполнение и внешний эффект. Примат работающего кода требует читать фактическое условие соединения. Если регламент говорит о двух текущих участниках, а запрос считает подписи только по действию, работает другая конституция.
Минимальная начальная спецификация не унифицирует всё управление. Она сохраняет минимальные стабильные координаты и безопасное поведение при ошибке, чтобы отсутствие, конфликт или устаревание не расширяли власть.
Sources and limits
- https://datatracker.ietf.org/doc/draft-sankarshan-agent-registry-protocol/
- https://datatracker.ietf.org/doc/draft-sankarshan-agent-registry-protocol/history/
- https://datatracker.ietf.org/doc/html/draft-sankarshan-agent-registry-protocol-04
- https://heng.lu/minimum-initial-specification-localized-future-decision-voluntary-adoption-internet-coordination-system/
- https://heng.lu/on-reality-layers-symbolic-power-and-why-clarity-feels-so-hostile/
- https://heng.lu/running-code-primary-the-patch-needed-to-preserve-the-internet-original-design/
- https://www.ietf.org/archive/id/draft-sankarshan-agent-registry-protocol-04.txt
- https://www.rfc-editor.org/rfc/rfc3339.txt
- https://www.rfc-editor.org/rfc/rfc9111.txt
- https://www.rfc-editor.org/rfc/rfc9457.txt
Источники зафиксированы 30 сентября 2026 года по шанхайскому времени. Редакция 04 — активный индивидуальный Internet-Draft, не RFC, не консенсус IETF, не свидетельство внедрения и не развёрнутый продукт. Конструкция S1/S2 объясняет нормативную границу; она не доказывает эксплуатацию, злой умысел, взлом подписи, ошибку реализации, реальное решение комитета или ущерб. Документ может измениться, быть заменён или истечь.
Обзор для участников
Подробный контекст профиля
Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.
Только для Стратегического сообщества
Стратегическое сообщество
Открыто всем читателям. Вступите и войдите, чтобы открыть обзоры профилей.
Вступить в Стратегическое сообществоТолько для Альянса лидеров
Альянс лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеров

