> Перевод даётся для удобства чтения. Нормативным является английский оригинал. # Привязка идентичностей **Спецификация Мета-Вселенной** **Идентификатор документа:** MU-V2-FED-002 **Название:** Привязка идентичностей между суверенными Вселенными **Класс документа:** нормативный **Версия:** 2.0 (черновик) **Статус:** рабочий черновик **Нормативные ссылки:** MUC, MMAS, MUFP, Federation-Contracts.md **Информативные ссылки:** Trust-Model.md, Semantic-Mapping.md **Копирайт:** © Orkestron.AI **Лицензия:** Apache-2.0 --- # 1. Назначение Этот документ определяет, как семантические идентичности связываются между суверенными Вселенными. Привязка идентичностей позволяет нескольким Вселенным признать, что разные локальные представления указывают на одну и ту же лежащую в основе семантическую сущность, - при сохранении суверенитета, владения и конституционных принципов. Привязка идентичностей создаёт семантическую эквивалентность, а не передаёт владение. Основной тезис этой спецификации в том, что **Мета-Вселенной не нужен единый глобальный идентификатор.** Ей нужно нечто более сильное и долговечное: явное, проверяемое и прослеживаемое *соглашение* между идентичностями. Каждая Вселенная хранит свои идентификаторы; ни одна Вселенная не обязана принимать чужие; общая идентичность возникает только через привязку идентичностей, и каждая привязка версионирована, прослеживаема и управляется семантическим контрактом. Такой подход масштабируется лучше центральных каталогов и глобальных схем идентификаторов, потому что не добавляет ни точки всеобщей координации, ни власти, которой обязаны подчиняться все участники. --- # 2. Область применения Эта спецификация применяется к: - мета-объектам - связям - проекциям - семантическим пакетам - импортированным моделям - межвселенским ссылкам --- # 3. Архитектурные принципы Привязка идентичностей ОБЯЗАНА быть: - явной; - прослеживаемой; - обратимой; - учитывающей версии; - управляемой контрактом; - независимой от технологии. Привязка НЕ ДОЛЖНА изменять канонические идентичности. --- # 4. Каноническая идентичность Каждый мета-объект ОБЯЗАН обладать одной канонической идентичностью внутри своей полномочной Вселенной. Полномочная Вселенная остаётся источником истины для этой идентичности. Канонические идентичности ОБЯЗАНЫ оставаться неизменяемыми. --- # 5. Локальная идентичность Участвующая Вселенная МОЖЕТ назначить локальный идентификатор для операционных нужд. Локальные идентификаторы: - ОБЯЗАНЫ оставаться локальными; - ОБЯЗАНЫ ссылаться на каноническую идентичность; - НЕ ДОЛЖНЫ подменять каноническую идентичность; - ОБЯЗАНЫ оставаться прослеживаемыми. --- # 6. Привязка идентичностей Привязка идентичностей - это явное семантическое отображение между: - канонической идентичностью; - одной или несколькими локальными идентичностями. Привязки ОБЯЗАНЫ называть: - полномочную Вселенную; - участвующую Вселенную; - тип привязки; - уверенность (когда применимо); - управляющий контракт; - событие создания. --- # 6a. Никакого глобального идентификатора - вместо него соглашение Мета-Вселенная НЕ ДОЛЖНА зависеть от какого-либо всеобщего идентификатора, разделяемого всеми участниками, и ни одна Вселенная НЕ ОБЯЗАНА принимать идентификаторы другой Вселенной как свои. Вместо этого: - Каждая Вселенная ОБЯЗАНА сохранять единоличную власть над своими каноническими идентичностями. - Вселенная МОЖЕТ отказаться признавать любую внешнюю идентичность; признание никогда не бывает автоматическим. - Общая идентичность ОБЯЗАНА возникать только через явную привязку идентичностей - заявленное взаимное соглашение о том, что две идентичности указывают на одну семантическую сущность. - Каждая привязка ОБЯЗАНА быть версионированной, прослеживаемой и управляемой семантическим контрактом. Это намеренно масштабируется лучше центрального каталога или глобального реестра идентификаторов. Центральный каталог требует, чтобы каждый участник координировался через единую власть и доверял ей; он становится узким местом, единой точкой отказа и предметом спора об управлении. Привязка по соглашению не заводит такой власти: федерации из *N* Вселенных не нужно общее пространство имён на все *N*, нужны лишь те конкретные привязки, которые участники решили установить. Идентичность масштабируется вместе с сотрудничеством, а не с центральным администрированием. Типичные виды привязок: - Точная идентичность - Эквивалентная идентичность - Производная идентичность - Временная привязка - Историческая привязка - Псевдоним Отраслевые стандарты МОГУТ определять дополнительные виды. --- # 8. Установление Привязке идентичностей СЛЕДУЕТ идти в таком порядке: 1. Обнаружить каноническую идентичность. 2. Проверить полномочия. 3. Оценить семантическую эквивалентность. 4. Заключить управляющий контракт. 5. Создать привязку. 6. Записать событие привязки. 7. Опубликовать метаданные привязки (когда это разрешено). --- # 9. Разрешение идентичности Соответствующим реализациям СЛЕДУЕТ разрешать: - каноническую идентичность; - полномочную Вселенную; - локальные идентичности; - действующие привязки; - исторические привязки; - применимые семантические отображения. Разрешение МОЖЕТ требовать авторизации. --- # 10. Федерация Федерируемые Вселенные ОБЯЗАНЫ обмениваться каноническими идентичностями всюду, где это практично. Там, где обмениваются локальными идентификаторами, ОБЯЗАНЫ быть доступны и соответствующие привязки идентичностей. Федерация ОБЯЗАНА сохранять непрерывность идентичности. --- # 11. Развитие Привязки МОГУТ меняться. Изменения ОБЯЗАНЫ представляться новыми событиями. Исторические привязки ОБЯЗАНЫ оставаться восстановимыми. Вывод привязки из обращения НЕ ДОЛЖЕН менять исторические ссылки. --- # 12. Валидация Реализациям СЛЕДУЕТ проверять: - уникальность идентичности; - полномочия; - согласованность привязок; - совместимость версий; - применимость контракта; - прослеживаемость. Валидация НЕ ДОЛЖНА молча переписывать привязки. --- # 13. Принципы безопасности Привязка идентичностей ОБЯЗАНА следовать принципам: - наименьшее знание; - явная авторизация; - разглашение, движимое целью; - проверяемые операции; - отзывный доступ там, где это применимо. Метаданные идентичности МОГУТ раскрываться отдельно от защищаемых данных объекта. --- # 14. Архитектурные инварианты Привязка идентичностей ОБЯЗАНА сохранять: - каноническую идентичность; - семантический суверенитет; - владение; - происхождение; - прослеживаемость; - соответствие конституции. Привязка НИКОГДА НЕ ДОЛЖНА подразумевать передачу семантической власти. --- # 15. Направления развития Модель идентичности, построенная на соглашениях, предвосхищает **федерацию реестров**, где привязки не просто передаются от точки к точке, а публикуются в закреплённые доверием реестры привязок, к которым участники могут обращаться и по которым могут сверяться. Такие реестры индексировали бы привязки идентичностей и их семантическое происхождение, никогда не становясь при этом глобальной властью над идентификаторами: они каталогизируют *соглашения*, а не *истины*. Будущая спецификация определила бы обнаружение реестров, происхождение привязок, а также отзыв и замещение опубликованных привязок - сохраняя принцип, что ни одна Вселенная не обязана принимать привязку, на которую сама не согласилась. --- # Заключение Привязка идентичностей - конституционный механизм, позволяющий суверенным Вселенным узнавать общие семантические сущности, не создавая централизованного реестра идентичностей. Отделяя каноническую идентичность от локальных операционных идентификаторов и связывая их явными прослеживаемыми соглашениями, Мета-Вселенная делает возможной надёжную федерацию при сохранении автономии, исторической непрерывности и семантической целостности.