# 主权与联邦 *基础 · 第 3 课,共 5 课 · 约 10 分钟* ## 你将学到 独立的宇宙之间如何互操作,而无人放弃对自身意义的所有权:联邦模型、MUFP,以及"没有顶点"为何是一项优点。 ## 主权,说得精确些 当以下三件事成立时,一个宇宙才是主权的: 1. 它用自己的词汇、在自己的宪章之下定义自己的概念。 2. 它的知识绝不以原始、无主的副本形式外流:只以受治理的投影形式外流。 3. 没有任何外部方可以改变它的知识*意味着什么*:合作伙伴不行,登记册不行,多数派也不行。 主权不等于孤立。整套标准的意义恰恰在于:主权宇宙之间依然能够彼此理解,既深入又可验证。 ## 一次走完联邦协议 两个宇宙——Acme 的人力资源与一家政府税务机构——都认识同一个人。联邦是这样跑的(这是标准的黄金示例,逐条消息): 1. **发现。** 每个宇宙发布一份发现文档(`/.well-known/meta-universe.json`),说明自己是什么、对外暴露哪些模型。 2. **身份绑定。** 双方约定 Acme 的 `员工 #482` 与政府的 `纳税人 X` 指同一个人,但不合并记录:这是绑定,不是合并。 3. **语义映射。** 需要之处对齐词汇("薪资" ↔ "申报收入"),显式、带版本、附声明的置信度。 4. **联邦契约。** 双方签署一份机器可读的契约:哪些投影、给谁、在什么条件下、如何撤销。 5. **投影与同步。** 数据这才开始流动,以契约所塑形的投影形式;同步保持它们一致;漂移是被检测出来的,而不是偶然发现的。 6. **保留冲突。** 当双方不一致时,分歧*被如实记录*。没有人悄悄取胜;消费方看到的是两方主张,并附带来源与信任度。 请注意从未发生过什么:没有共享数据库,没有中心模式,没有人向某个全球权威申请许可。 ## 信任是向量,不是布尔值 联邦靠信任运转,而标准拒绝把信任压平成"可信/不可信"。**信任向量**在若干独立维度上为对手方打分(身份保障、语义质量、时效性、历史记录……)。决策依据相关的那一维:你可以接受合作伙伴的产品目录(语义质量高),同时无视它的库存数字(长期不新鲜)。 ## "没有顶点"为何重要 人们很容易想要一个知晓万物真义的全球登记册。标准刻意禁止这一点:登记册只做索引与指向,绝不占有(登记条目是一条*引用*,不是副本)。最深的论据来自最大的案例研究:当一个完整国家被建模为 Vercy 维度时,它的政治哲学独立地收敛到了同一条规则——没有价值的最高总账,取而代之的是联邦化的主权视角。当一个互操作协议与一套治理理论从相反方向抵达同一架构时,这个架构大概率不是偶然。 ## 要点 - 主权 = 自有词汇 + 受治理的投影 + 无人能重新定义你的意义。 - 联邦是一段协商出来的序列:发现 → 身份 → 映射 → 契约 → 投影 → 同步共存,且冲突被保留。 - 信任是多维的;登记册只引用,绝不占有;没有顶点。 ## 深入阅读 - [MUFP 总览](/spec/#03-federation/MUFP.md)与[消息协议](/spec/#03-federation/MUFP-Messages.md) - [身份绑定](/spec/#03-federation/Identity-Binding.md) · [联邦契约](/spec/#03-federation/Federation-Contracts.md) · [信任模型](/spec/#03-federation/Trust-Model.md) - 完整示例:[仓库](https://github.com/ver-cy/meta-universe)中的 `examples/federation-acme-govtax/` 下一课:[时间、真相与来源](04-time.md)