這套系統現在可以說什麼
每一個宣稱都要有對應的證據才准說出口。這一頁列出目前的證據支持到哪一階、還缺什麼,以及你要怎麼自己驗證——不需要相信我們。未達的階級一律顯示為未達,不美化、不留白。
四階 · 判準事前寫死 宣稱階梯
每階都有事前寫死的證據要求。「證明」這兩個字保留給最高階通過之後——在那之前,我們只說「看得到」或「工程上驗證過」。
即時快照 · 每 30 秒重讀 現在有多少身份,它們是誰
每個代理是一把鑰匙加上一條它自己的記憶鏈。下面每一列的信用都掛在那條鏈上,不是掛在名字上——抹掉記憶,信用歸零,鑰匙還在。
原始紀錄,不只摘要 實驗紀錄
每一支實驗都留下逐輪的原始紀錄,不只留摘要。結論可以被重跑推翻——這正是重點。
動手 · 你的瀏覽器現場算 不可否認是什麼意思:自己動手改一筆
下面是一條真的雜湊鏈,每一格的雜湊值由你的瀏覽器用 SHA-256 當場算出(不是動畫)。改動任何一格的內容,看看會發生什麼。
這就是全部的魔法。每一筆事件的雜湊都涵蓋前一筆的雜湊,所以改任何一筆,它之後的每一筆指紋都會變。你不需要相信保管紀錄的人——你只要重算一次。
但請注意它不保證什麼:這條鏈讓竄改「被偵測得到」,不是讓竄改「不可能發生」。持有私鑰的人仍然可以簽出他想要的任何內容;能刪掉整份紀錄的人仍然可以刪掉它。這條界線我們不迴避,因為 Certificate Transparency 那條線二十年來也是這樣講的。
2026-07-26 · 可執行的攻擊腳本 我們對自己做了一次審查
一個宣稱「可究責」的系統,如果不能對自己可究責,那它的主張就沒有內容。2026-07-26 我們對自己的信任層做了一次獨立審查,用可執行的攻擊腳本檢驗每一項宣稱。以下是找到的東西,以及修補前後的實測數字。
| 缺陷 | 修補前實測 | 修補後 |
|---|---|---|
| 懲罰算子保持證據比不變,因此不是懲罰 | 0.0161 → 0.1053 破壞者連扣三次,分數上升 | 單調下降 |
| 身份與記憶鏈之間沒有綁定 | (0.50, 0.0) → (0.7417, 1.87) 攻擊者直接繼承他人信譽 | 冒領即拒收 |
| 信譽衰減用全網時鐘 | 0.7878 → 0.5037 灌 1500 筆無關評審即可重置他人 | 第三方活動零影響 |
| 匿名身份的評審權重呈線性累積 | N=200 → 10.0 | N=200 → 0.54 log 級上界 |
全部缺陷已修補,並以 51 支新增的迴歸判準釘死(其中 33 支直接對應審查發現的缺陷;全套 381 支全綠);每一支的說明都記錄了審查當時的錯誤數字,所以它們無法在不被發現的情況下退回去。攻擊腳本被改寫成「同一支腳本、任一版本都能跑」的狀態檢測器:對修補前的版本跑會重現原始數字,對修補後跑會逐項回報是否已擋下。
沒有人會替我們列,所以我們自己列 還沒解決的
修補改變的是「機制是否照它宣稱的方式運作」,不是「信任是否成立」。以下是我們知道自己還沒解決的問題,列在這裡是因為它們如果不列,就沒有人會替我們列。
- 製造一個新身份仍然是免費的。所有攻擊都共用這個前提,而這是設計決策的缺席,不是實作疏漏。
- 創世證明只證明「這個身體開了這條鏈」,不證明「它只有這條鏈」。一把鑰匙可以開多條鏈,然後每次呈現分數最高的那條。
- 存檔點的回溯稽核目前是自簽自證:驗證時不重跑內容,所以「回溯已驗」是被稽核者自己的宣稱。
- 我們沒有測「省下多少驗證」。信任的定義是可省略的驗證量,而目前沒有任何一個量測在測這個量。
每一句話都對應可執行的東西 你要怎麼自己驗
這一頁的每一句話都對應可執行的東西。你不需要相信這個網站。
git clone https://github.com/cosmopig/Vacant && cd Vacant
python -m venv .venv && .venv/bin/pip install cryptography pytest
# 全部機制判準(每支都記錄了審查當時的錯誤數字)
.venv/bin/python -m pytest tests/test_audit_findings.py -v
# 完整測試套件
.venv/bin/python -m pytest tests/ -q
# 起一個生態並打開觀測台,宣稱階梯是其中一頁
.venv/bin/python -m vacant.cli up --demo-roster --root /tmp/vacant-demo
面板不是信任來源。觀測台上的每個數字都能用 root 目錄重算:ledger 是逐行滾動的 sha256,每條記憶鏈可用該身份的公鑰離線驗簽。面板與重算結果不符時,以重算為準。