摘要
- W3C 8 月 14 日的共识征集,提议从尚未批准的 Devices and Sensors 新章程中删除 WebHID、Web NFC、WebUSB、Web Bluetooth 与 Web Serial,并要求参与者在 8 月 28 日前报告“任何关切”。
- Intel 在截止日期内明确反对删除的方向。8 月 31 日,W3C 联席主席记录“有人提出关切,因此未形成共识”;结果没有说 Intel 的单封邮件是唯一原因,也没有作出最终保留决定。
- WHATWG Steering Group 另行设定了一个二选一条件:如果 W3C CfC 没有“异议”,就以五项规范启动 Peripheral APIs Workstream;如果有异议,则只以 Web Serial 启动。
- WHATWG 8 月 29 日合并五项规范时,称自身的“无异议”条件已经满足,同时明确承认 Intel 的关切。不可变提交证明工作流登记发生变化,但不证明 W3C Formal Objection 已解决,也不证明所有仓库、审查与缓解措施已经完成。
- 跨机构谓词回执应公开两边的精确命题、可接受的反馈词汇、分类规则、截止时间与时区、分类者、决定主体及结果,并明确声明:链接证据不等于转移权限。
五项 API 当时仍在“拟议”层
事件的起点不是五项成熟标准,而是一份仍标注 [PROPOSED] 的 W3C Devices and Sensors 工作组章程草案。Web Bluetooth、Web Serial、WebUSB、Web NFC 与 WebHID 被列为“可能交付物”,各自的状态都是 Draft Community Group Report。纳入章程会给工作组处理这些规范的 Recommendation Track 权限,却不会自动认可现有设计,更不会保证它们成为 W3C Recommendation。
W3C 在 6 月 12 日启动章程审查,征求意见至 7 月 17 日,并说明前期讨论仍有实质问题没有通过共识解决。7 月 23 日公开的一份 Formal Objection 要求删除五项 API;替代方案是在章程中加入明确闸门,包括列出已知攻击类别、制定可测试的规范性缓解、完成安全与隐私等横向审查,并逐类公布处置结论。
这些安全主张必须归属于反对者。公开一份 Formal Objection,并不等于 W3C 已经裁定其中每项技术判断成立;本文也不试图判定这些 API 安全或危险。可证实的新闻,是两个机构怎样使用围绕“删除”提案形成的公开反馈。
8 月 14 日的 W3C CfC把命题写得很窄:通过从拟议章程的可能交付物中删除五项 API,来解决 Formal Objection。邮件要求参与者在 8 月 28 日前回复“any concerns”,并说明沉默视为同意。换言之,这个征集主动索取的是“关切”,而不只是一份冠以正式名称的 objection。
同一个讨论串里有多种立场
公开回复不能被压成简单赞成与反对。Microsoft 的回复认为五项 API 有重要用途,希望继续保留并认真处理安全问题;但它又明确表示,不会阻止删除方案形成共识。Microsoft 还指出,既然 WHATWG 已在讨论 Peripheral APIs Workstream,删除主要改变工作的场所,而不是终止工作。它同时强调,把规范列为可能交付物不等于认可当前设计,也不保证进入 Recommendation。
Will Morgan倾向于在完成威胁模型审查的条件下保留,并提出:如果先删除而 WHATWG 工作流六个月内没有成立,能否再纳入 W3C。François Daoust给出了程序边界:再纳入需要提出新章程。编辑活动可以继续,但编辑者不能凭一次文本修改自行恢复 Recommendation Track 的授权范围。
8 月 28 日,Anssi Kostiainen 明确说明自己摘下主席身份,以 Intel 立场发出 关键回复。Intel 对删除所有五项 API 有关切,理由是这些工作需要 W3C 提供的广泛与横向审查,以便面向多样用户实现全球采用。邮件档案记录的接收时间是 12:24 UTC,仍在 CfC 指定日期内。
8 月 31 日,Kostiainen 重新以 DAS 联席主席身份公布 W3C 结果:针对删除提案有人提出关切,因此没有形成共识,W3C Team 将据此规划下一步。结果没有把 Intel 的邮件列为唯一原因;也没有批准新章程、裁定 Formal Objection 已解决,或认定五项 API 应当永久保留。
所以,W3C 的准确状态是“删除提案无共识”,不是“最终决定保留”。
WHATWG 的条件换了一个词
WHATWG 决定的是另一个制度对象。PR 264自 4 月起提议建立 Peripheral APIs Workstream,范围包括同样五类本地外围设备连接接口。讨论中出现过只以 Web Serial 起步、五项一起起步、加强跨组织参与以及处理安全问题等不同方案。
8 月 25 日 WHATWG Steering Group 会议纪要把方案写成可执行分支。四名代表中有三名选择选项 2:如果到周五 W3C CfC 没有 objections,工作流就以全部五项规范启动;如果出现任何 objection,则只以 Web Serial 启动。
这里存在两层差异。第一,W3C 在决定是否从 W3C 拟议章程删除五项交付物;WHATWG 在决定 WHATWG 工作流的初始范围。第二,W3C 的征集要求报告 concerns;WHATWG 的外部依赖则测试 objections。不同机构可以有不同词汇,但一旦后一决定引用前一程序,就需要说明两个状态怎样对应。
8 月 29 日,WHATWG 合并了 PR 264。合并说明写道:依据 Steering Group 的选择,到周五营业结束时间(PDT)为止,W3C CfC 没有 objection,因此以五项规范启动;同一句话又明确承认 Intel 的 concerns。不可变提交 7eb413b在 db.json 中新增 Peripheral APIs 工作流以及 WebBluetooth、WebHID、WebNFC、WebSerial 与 WebUSB 五条标准记录。
这条记录并没有假装关切不存在。它公开呈现了分类结果:关切被承认,但没有被视为足以触发 WHATWG“有 objection”分支的状态。
合并说明还表示,等工作流仓库创建后,应把 Intel 的关切及另一个安全场景登记为 issue。这句话限制了本文能够作出的结论:提交证明工作流登记与五项范围已经写入;它不证明承诺中的仓库、issue、规范发布、横向审查或技术缓解在证据截止时都已存在。
两个结果并不自动矛盾
把这组事实写成“WHATWG 无视 W3C”会超过证据。W3C 对自己的章程、参与者与共识判断有权;WHATWG Steering Group 对自己的工作流是否成立及以何种范围成立有权。WHATWG Workstream Policy还为 Workstream Participant 的未解决实质 objection 规定了内部含义。一封寄往 W3C 邮件列表的 concern,不会自动变成 WHATWG 体系中的正式 objection。
相反方向同样成立。WHATWG 建立工作流,不会解决 W3C 的 Formal Objection,也不会修改 W3C 章程;W3C 删除提案没有共识,也不会批准或否决 WHATWG 的工作流。两个机构之间存在证据依赖,不存在权限继承。
回应本身也不是二元选票。Microsoft 已经展示出“有 concern,但不阻止”这一状态。Intel 表达了 concern,却没有使用相同的不阻止限定。W3C 主席依据 concerns 认定删除提案无共识;WHATWG 合并者依据 objections 条件继续执行。这些都是本案负责人的公开分类,不是对所有程序永久有效的字典定义。
问题出在跨场所连接处。如果机构 B 规定“只要机构 A 的程序没有 objection 就行动”,B 就应公开说明:A 产生的 concern、非阻止性 concern、附带修改要求的支持、弃权与沉默,分别如何进入 B 的条件。否则,结果也许仍然合规,触发过程却无法由第三方复现。
Lu Heng 在 《The Multi-Stakeholder Mirage》中提出的限制在这里很实用:参与、意见、警告与反对都是证据,却不会自行生成决定权。Intel 无权命令任何一个机构;恰恰因为决定权属于两个不同机构,它们才应分别公开自己怎样使用这条证据。
跨机构谓词回执应该记录什么
第一部分固定上游命题。回执应指向具体章程版本、五项交付物、8 月 14 日开场邮件、认可的回复渠道、截止日期,以及 any concerns 的原文。若命题或章程文本在征集期间发生实质变化,也要说明是否重启时钟。
第二部分保留回应的真实状态,而不是统一改写为赞成或反对。Microsoft 的偏好与“不阻止”限定、Will Morgan 的条件方案、Intel 的明确关切,都应连同 Message-ID、接收时间和公开出处保存。无需泄露任何私下讨论。
第三部分记录 W3C 结果:由谁以主席身份关闭、关闭时间、consensus was not reached、公开理由及下一位有权行动者。未来正式章程是后继事件,不能反向覆盖 8 月 31 日的历史状态。
第四部分记录 WHATWG 谓词:五项与单项的二选一、PDT 营业结束时间、作出选择的 Steering Group、实际分类者以及映射规则。核心问题不是要求两边用同一个词,而是要求公开回答:在这个条件里,为什么已承认的 concern 没有成为 objection?
第五部分记录动作与不可变对象:PR 264、合并者、7eb413b 和新增的五条记录。后来创建的仓库、issue、范围变更与发布必须追加为新状态。
最后必须有一条“不继承”声明:W3C 的结果不是 WHATWG 授权,WHATWG 的合并也不是 W3C 处置;二者都不是安全认证、浏览器实施承诺或全球用户授权。
证据边界
证据截止时,W3C 公开小组页面仍显示“Chartered until 31 August 2026”,拟议新章程仍带 [PROPOSED]。这是一项需要继续观察的状态差,却不足以证明小组已经停止运作、拟议章程遭到否决,或存在一份未被本文查到的最终公开决定。
技术分歧也仍在继续。Formal Objection 要求具体安全闸门;支持继续工作的人认为 W3C 或 WHATWG 可以提供处理问题的场所。成立工作流不等于问题已解决;删除提案未获共识,也不等于五项 API 已获认可。
本文能够证明的是程序事实:W3C 征集 concerns,后来以存在 concerns 为由记录无共识;WHATWG 测试 objections,承认 Intel concern 后仍记录条件满足。两个结果都可能有其正当程序基础。需要补上的不是共同裁决,而是一份让语义转换可验证的回执。
来源
- Lu Heng,《The Multi-Stakeholder Mirage》
- W3C 拟议 DAS 章程审查通知
- 拟议 Devices and Sensors 工作组章程
- 公开的 Formal Objection
- 删除五项 API 的 W3C CfC
- Microsoft 的非阻止性回复
- Will Morgan 的条件性回复
- François Daoust 关于重新制定章程的说明
- Intel 的关切
- W3C 联席主席的无共识结果
- WHATWG Steering Group 8 月 25 日纪要
- Peripheral APIs Workstream 提案与合并记录
- WHATWG 提交
7eb413b - WHATWG Workstream Policy
- W3C Process Document
- W3C Devices and Sensors 小组页面
会员简报
档案背景详情
使用相应会员等级登录,即可解锁完整简报与来源注释。
仅限 Strategic Circle
Strategic Circle
所有读者均可浏览。加入并登录后可解锁档案简报。
加入 Strategic Circle仅限 Leadership Alliance
Leadership Alliance
符合条件的 IP 资产所有者和管理层可登录查看 Leadership Alliance 简报。
加入 Leadership Alliance
