Кратко

  • RFC 8890 требует ставить интересы людей — конечных пользователей — выше интересов других сторон в случае конфликта, но не признаёт IETF, представителей государств, гражданских экспертов или участников консультаций автоматическими представителями всех пользователей.
  • В RFC 9110 пользовательский агент — клиентская программа, начинающая HTTP-запрос. Она может ограничивать возможности сервиса и нести настройку без присутствия человека; это не доказывает личность, осознанное согласие или коллективное поручение.
  • Слово «представляет» следует заменить цепочкой независимых свидетельств: затронутая группа, механизм пользы или вреда, границы консультации, выбор и значение по умолчанию, полномочия посредника, жизнеспособные альтернативы, стоимость выхода и наблюдаемый результат.

Запрос отправляется, когда человек уже не смотрит на экран. Фоновая синхронизация, робот, мобильное приложение, скрипт и сетевое устройство действуют самостоятельно. RFC 9110 называет клиентскую программу, которая инициирует HTTP-запрос, user agent и отдельно отмечает: непосредственное участие человека в этот момент не обязательно.

Техническое имя легко принять за политическую роль. Если программа действует «за пользователя», кажется, что она выражает его волю. Если инженер задаёт её ограничения, кажется, что инженер знает интересы людей. Если делегат присутствует в рабочей группе, кажется, что сообщество уже представлено.

RFC 8890, автором которой является Mark Nottingham, утверждает обратное сочетание. Конечные пользователи должны иметь приоритет, однако этот приоритет не назначает универсального представителя. Он создаёт обязанность исследовать последствия, а не право говорить от имени тех, кто их несёт.

Человек может находиться вне запроса

Конечный пользователь RFC 8890 — человек, чью деятельность поддерживает Интернет. Это не обязательно администратор или владелец устройства. Человек, попавший в поле сетевой камеры, вошедший в помещение с датчиками или получивший результат автономной программы, тоже может быть затронут.

У этих людей нет единой позиции. Один и тот же человек бывает читателем и издателем, покупателем и продавцом, потребителем и малым поставщиком. Конфиденциальность, безопасность, доступность, гибкость, цена и охват конфликтуют. Защита одной группы способна перенести трудность на другую.

Поэтому фразе «пользователи хотят» недостаёт группы, роли и контекста. RFC 8890 признаёт ограничения институтов: IETF не обладает особым знанием пользовательского блага и не должна распространять опыт своих участников на всех. Участник при поддержке государства не становится представителем жителей юрисдикции. Эксперт гражданского общества приносит знания, но не обязательно поручение широкого сообщества. Целевая консультация улучшает факты, не гарантируя формального представительства.

Приоритет — правило решения конфликта интересов. Представительство — отношение между принципалом и агентом с объёмом поручения и ответственностью. Первое не создаёт второе.

Песочница ценна ограниченностью, а не полнотой власти

RFC 8890 называет способность нескольких пользовательских агентов представлять индивидуальные интересы несовершенной, но полезной. Сайт обычно не получает произвольный доступ к системе. Браузер помещает код в песочницу, посредничает при выдаче разрешений и открывает лишь выбранные возможности. Удалённый сервис теряет часть прямого контроля.

Этот барьер не устраняет всё. Песочница может закрыть файлы, не прекратив слежение. Диалог разрешения даёт кнопку отказа, но повторением подталкивает к согласию. Расширение защищает один процесс и добавляет другую поверхность атаки. Поставщик способен принять полезное решение и одновременно укрепить собственный канал распространения.

Проверять нужно отдельную функцию. Какой интерес она защищает, какую возможность сервиса ограничивает, для какого источника и срока, при каком значении по умолчанию? Как отозвать полномочие и проверить исполнение? Ответ относится только к этой границе.

RFC 6973 различает участие, согласие, выражение предпочтений, минимизацию данных и безопасность. Переданный сигнал доказывает существование ограниченного механизма. В записи нужны субъект настройки, исходное значение, получатель, длительность, отзыв и фактическое соблюдение.

Программа может точно передать доступный выбор и ничего не знать об интересе, которого нет в интерфейсе. У человека вне запроса вообще может не быть настройки. Техническая передача не превращается в широкое поручение.

Вред не исчезает после ухода возражающего

RFC 8890 не задаёт формулу отрицательного воздействия. Компетентная группа должна обсудить заявленную причинность и прийти к обоснованному выводу. Голое утверждение о вреде недостаточно. Но недостаточно и отвергнуть проблему из-за малочисленности сторонников, отсутствия красивой статистики или ухода автора.

RFC 7282 объясняет rough consensus через работу с issues, а не подсчёт людей. Hum помогает исследовать состояние зала, но не служит голосованием, закрывающим техническое возражение. Сам вопрос остаётся после ухода выступавшего.

Досье воздействия называет группу, механизм, данные и контраргументы, наихудшие условия, альтернативы, распределение затрат и неопределённость. При конфликте интересов разных пользователей нельзя подменять их усреднённой фигурой. Неизбежный компромисс должен показывать, кто платит.

Так проявляется агентская проблема. Принимающие решение получают скорость, влияние или доход, а отсутствующие теряют приватность, доступ или выход. Место за столом не означает, что участник несёт риск принципала или получил его поручение.

Консультация фиксирует услышанное, а не выданную доверенность

RFC 8890 призывает встречать затронутые сообщества на их площадках, адаптировать способы обратной связи и не ставить людей перед свершившимся фактом. Список рассылки, BOF или заседание рабочей группы удобны специалистам и бесполезны тем, кто не пользуется каналом, говорит на другом языке или узнает о последствиях после внедрения.

RFC 8752 документирует семинар ESCAPE об издателях, агрегации контента и открытом Вебе. Он доказывает проведение процесса, представленные взгляды и поднятые вопросы. Он не доказывает, что присутствующие представляли каждого издателя, рекламодателя, читателя и описываемого системами человека.

Журнал консультации хранит организатора, искомое сообщество, приглашения, языки, доступность, состав ответивших, отсутствующие группы, issues, ответы, изменения и причины отказа. Неизвестное нельзя удалять из отчёта.

Различие между «услышали» и «уполномочили» позволяет использовать экспертные знания без вымышленного коллективного мандата. Молчание тех, до кого не дошли, не становится согласием.

Выход существует только после завершённого перехода

RFC 8890 связывает несколько реализаций пользовательского агента с меньшей стоимостью смены и стимулом учитывать людей. RFC 9518 рассматривает switching как ограничение централизации. Для этого нужны реальные заменители и переносимая стоимость времени, ресурсов, знаний, координации и потерянной функции.

Кнопка установки другой программы не доказывает выход. Необходимо перенести данные, настройки и учётные данные; заменить расширения, доступность и рабочие процессы; заново пройти предупреждения и обучение; изменить системное значение по умолчанию; получить разрешение организации; сохранить возможность вернуться. Новый бренд может использовать тот же движок и магазин.

Спецификация сама влияет на разнообразие. Сложность сокращает число независимых реализаций. Недоопределённость ведёт к закрытым расширениям и тоже создаёт зависимость. Количество брендов не равно числу независимых путей.

Тест выхода измеряет для конкретных групп время, компетенции, координацию, потери, переносимость данных и полномочий, исходный статус, организационные запреты, результат и возврат. Посредник учитывает интерес пользователя только тогда, когда реально может лишиться роли.

Полномочие посредника должно иметь вход и конец

RFC 9518 предлагает, чтобы участие третьей стороны следовало за положительным действием хотя бы одной primary party, а наблюдение и контроль ограничивались необходимым для функции. Это Informational RFC независимого потока, выражающая взгляды Nottingham, а не консенсус IETF или универсальный закон.

Для аудита границы полезны. Пользовательский агент выбран, предустановлен или навязан? Какие данные он читает, какие сообщения меняет, что хранит и блокирует? Где отзываются полномочия и как происходит замена? Выбор программы для загрузки страницы не разрешает все вторичные действия.

На управляемом устройстве настройка может верно выражать политику работодателя, а не предпочтение затронутого человека. Название «выбор пользователя» скроет одновременно власть организации и отсутствие индивидуального выбора.

Три документа по-разному ограничивают роль Nottingham

RFC 8890 называет Mark Nottingham автором. Это Informational RFC потока IAB, отражавшая консенсус IAB при публикации. Она не является Internet Standard и не представляет консенсус IETF. Объяснение Nottingham 2020 года описывает её как убеждающее руководство, а не обязательное правило.

RFC 9110 относится к Standards Track IETF и имеет трёх редакторов: Roy Fielding, Mark Nottingham и Julian Reschke. Определение user agent — результат коллективной стандартизации HTTP; редакторство не даёт контроля над реализациями.

RFC 9518 — Informational RFC независимого потока и прямо относит мнения к автору. Её анализ централизации, switching и посредников содержит проверяемые механизмы, а не решение сообщества.

Профиль IETF Datatracker документирует вклад Nottingham в HTTP, URL, RSS/Atom и QUIC и датированные обязанности. Он не доказывает владение HTTP или Вебом, контроль браузерной политики, власть над решениями IETF или мандат пользователей.

Вместо удобного глагола нужна соединяемая запись

Сначала определяются затронутые люди, включая тех, кто не посылал запрос, и их роли. Затем описывается механизм пользы или вреда и граница консультации. Далее фиксируются выбранный агент, источник значения по умолчанию, активные предпочтения, возможности и запреты, исполнение, независимые альтернативы и фактическая цена перехода. Завершают цепочку результаты по группам и disposition вопросов в стандартизации.

Ни одно звено не наследует доказательную силу соседнего. Активная настройка не доказывает осознанное предпочтение. Консультация не доказывает поручение. Название альтернативы не доказывает практический выход. Польза для группы не доказывает всеобщее благополучие.

Интернет для конечных пользователей не нуждается в едином ораторе. Он нуждается в видимости людей, узких полномочиях посредника и проверяемых выборе, отзыве и результате. Пользовательский агент лучше служит людям, когда показывает пределы своего действия и возможность замены, а не когда претендует говорить за всех.

Источники