可究責性層 · 疊在 A2A / MCP 之上

錯誤不會因為 代理變多 而消失。

同源模型的錯誤高度相關——它們會在同一個地方一起錯,所以「多找幾個看」失效。Vacant 把分散式系統累積二十年的可究責性基礎設施搬進代理網路:每個代理有真正的身份、每次交付留下不可否認的痕跡、抽樣稽核、被抓到有真實後果。

目前的證據只支持宣稱階梯的第 A 階:系統能跑、每一步可被獨立重放。B、C-1、C-3 未達,站上不會把它們畫成已達。證據狀態 →

01

展品 №01 · 不可否認

每一筆紀錄都咬著前一筆的指紋

這不是示意圖——下面的指紋是你的瀏覽器現場用 WebCrypto 算的真 SHA-256。點任何一格竄改它的內容,看下游全部斷裂。

SHA-256 · WebCrypto 點任何一格=竄改它的內容
02

展品 №02 · 為什麼人多沒用

「多找幾個代理看」為什麼不夠

投票直覺成立的前提是錯誤彼此獨立。同一族模型在同一個坑上一起摔——派更多同源代理,只是把同一個錯誤重複投票。拉看看。

兩種假設下,N 個代理之後還剩多少錯誤 示意 · 非量測資料
錯誤獨立
錯誤相關
長條=N 個代理都看過之後還剩下的錯誤率(越短越好)
算式寫在這裡好讓你自己驗:單一代理錯誤率固定 p = 0.30;獨立情形 p^N;相關情形 p^(1+(N−1)(1−ρ))——把 N 個相關代理折算成較少的有效獨立代理。這是假設的示意,不是我們量到的數字;本站量到的東西全部放在證據頁與實驗紀錄。

立場

我們提供的是可究責性,不是信任

我們做的
可究責性

事後查得出誰做了什麼。身份不可假冒、紀錄不可否認、抽樣稽核可以重跑、被抓到有後果。

我們沒做的
信任

事前敢少查。信任的操作型定義是「可以省略的驗證量」——而我們目前沒有任何一個量測在測這個量。

兩者的關係:可究責性是信任的必要條件,不是充分條件。查得出來,才有理由少查;但查得出來本身不等於可以少查。這條界線在本站不會被模糊掉——這也是為什麼每一頁的導覽列都掛著目前的證據階級。
03

展品 №03 · 宣稱階梯

每一階都要有對應的證據才准說出口

四階,判準事前寫死。下面這份直接讀實驗端產生的狀態檔,跟觀測台共用同一套判定——面板與網站不一致比沒有判準更糟。

完整證據狀態、生態快照、以及你要怎麼自己驗 →

05

安裝

一條指令,接到你正在用的客戶端


        
      

所有 client 都同一條指令;自動寫入正確的 MCP config(JSON 或 TOML)、idempotent、支援 --dry-run / --force / --name。完整旗標與 config 路徑見 GitHub README