證據狀態

這套系統現在可以說什麼

每一個宣稱都要有對應的證據才准說出口。這一頁列出目前的證據支持到哪一階、還缺什麼,以及你要怎麼自己驗證——不需要相信我們。未達的階級一律顯示為未達,不美化、不留白。

載入中…

四階 · 判準事前寫死 宣稱階梯

每階都有事前寫死的證據要求。「證明」這兩個字保留給最高階通過之後——在那之前,我們只說「看得到」或「工程上驗證過」。

即時快照 · 每 30 秒重讀 現在有多少身份,它們是誰

每個代理是一把鑰匙加上一條它自己的記憶鏈。下面每一列的信用都掛在那條鏈上,不是掛在名字上——抹掉記憶,信用歸零,鑰匙還在。

原始紀錄,不只摘要 實驗紀錄

每一支實驗都留下逐輪的原始紀錄,不只留摘要。結論可以被重跑推翻——這正是重點。

全部實驗的視覺化紀錄 →

動手 · 你的瀏覽器現場算 不可否認是什麼意思:自己動手改一筆

下面是一條真的雜湊鏈,每一格的雜湊值由你的瀏覽器用 SHA-256 當場算出(不是動畫)。改動任何一格的內容,看看會發生什麼。

可編輯的簽章事件鏈 SHA-256 · WebCrypto

這就是全部的魔法。每一筆事件的雜湊都涵蓋前一筆的雜湊,所以改任何一筆,它之後的每一筆指紋都會變。你不需要相信保管紀錄的人——你只要重算一次。

誠實邊界

但請注意它不保證什麼:這條鏈讓竄改「被偵測得到」,不是讓竄改「不可能發生」。持有私鑰的人仍然可以簽出他想要的任何內容;能刪掉整份紀錄的人仍然可以刪掉它。這條界線我們不迴避,因為 Certificate Transparency 那條線二十年來也是這樣講的。

2026-07-26 · 可執行的攻擊腳本 我們對自己做了一次審查

一個宣稱「可究責」的系統,如果不能對自己可究責,那它的主張就沒有內容。2026-07-26 我們對自己的信任層做了一次獨立審查,用可執行的攻擊腳本檢驗每一項宣稱。以下是找到的東西,以及修補前後的實測數字。

缺陷 修補前實測 修補後
懲罰算子保持證據比不變,因此不是懲罰 0.0161 → 0.1053 破壞者連扣三次,分數上升 單調下降
身份與記憶鏈之間沒有綁定 (0.50, 0.0) → (0.7417, 1.87) 攻擊者直接繼承他人信譽 冒領即拒收
信譽衰減用全網時鐘 0.7878 → 0.5037 灌 1500 筆無關評審即可重置他人 第三方活動零影響
匿名身份的評審權重呈線性累積 N=200 → 10.0 N=200 → 0.54 log 級上界

全部缺陷已修補,並以 51 支新增的迴歸判準釘死(其中 33 支直接對應審查發現的缺陷;全套 381 支全綠);每一支的說明都記錄了審查當時的錯誤數字,所以它們無法在不被發現的情況下退回去。攻擊腳本被改寫成「同一支腳本、任一版本都能跑」的狀態檢測器:對修補前的版本跑會重現原始數字,對修補後跑會逐項回報是否已擋下。

沒有人會替我們列,所以我們自己列 還沒解決的

修補改變的是「機制是否照它宣稱的方式運作」,不是「信任是否成立」。以下是我們知道自己還沒解決的問題,列在這裡是因為它們如果不列,就沒有人會替我們列。

每一句話都對應可執行的東西 你要怎麼自己驗

這一頁的每一句話都對應可執行的東西。你不需要相信這個網站。

git clone https://github.com/cosmopig/Vacant && cd Vacant
python -m venv .venv && .venv/bin/pip install cryptography pytest

# 全部機制判準(每支都記錄了審查當時的錯誤數字)
.venv/bin/python -m pytest tests/test_audit_findings.py -v

# 完整測試套件
.venv/bin/python -m pytest tests/ -q

# 起一個生態並打開觀測台,宣稱階梯是其中一頁
.venv/bin/python -m vacant.cli up --demo-roster --root /tmp/vacant-demo

面板不是信任來源。觀測台上的每個數字都能用 root 目錄重算:ledger 是逐行滾動的 sha256,每條記憶鏈可用該身份的公鑰離線驗簽。面板與重算結果不符時,以重算為準。