限制与取舍
本页是对这套标准所面对的最尖锐质疑的诚实回答:如果每个宇宙都必须采用共同模型才能联邦,这难道不是换了顶帽子的中心化?简短的回答是:确实存在一个真实的、强制的共享层。我们不隐瞒它。本页明确说明它是什么、不是什么,以及你为它付出什么代价。
如果在决定是否信任这套标准之前你只读一页,那就读这一页。
共享层究竟要求什么
要参与联邦,一个宇宙必须接受一组固定的结构性原语与行为义务。这就是那层薄薄的强制形式,由元宇宙宪章(MUC)定义,也是唯一不可选的部分。MUC 是权威列举:六章共 21 条。它不是世界的模式,而是关于一个意义单元如何成形、如何移动、如何被追责的一小组不变量。其中承重的是以下几条。
一个意义单元如何成形与移动:
- 身份。每个意义单元都带有全局唯一且持久的标识(MUC 第 2 条)。标签与表现形式可以改变,身份不能。
- 对象与投影是两回事。知识以投影的形式跨越边界,即在特定语境与目的下的一个视图,绝不是重新定义源头的副本(MUC 第 5 条)。另一个宇宙收到的是投影,而不是源对象的转移。
- 来源。每一项重要事实都声明它从何而来;来源不明就标注为不明,而不是藏起来(MUC 第 7 条)。
- 可追溯性。一项事实的出处、归属、演变与依赖始终可以判定(MUC 第 8 条)。
- 共享模式,而非共享词典。互操作性始于每个宇宙发布自己的模式;发布模式绝不意味着发布其背后的数据(MUC 第 9 条)。
- 显式契约。知识只通过声明了目的与范围的契约来交换。没有任何东西隐式流动(MUC 第 11 条)。
- 显式映射。两个模型不一致之处,其差异要写成显式映射;隐含的语义假设一律不允许(MUC 第 17 条)。
交换时你所承诺遵守的:
- 最小知识。参与方只获得约定目的所需的最少内容;优先给投影而非整个对象(MUC 第 12 条)。
- 声明目的。每个请求都声明其目的,且目的参与授权判断(MUC 第 13 条)。
- 信任从不被默认。它通过可验证的身份、来源、证据或协议来建立(MUC 第 14 条)。
- 安全独立于信任。建立信任并不免除你保护所披露内容之完整性、真实性与机密性的义务(MUC 第 15 条)。
这是一个真实且强制的内核,而且比一句口号大得多:它规定了意义如何被标识、投影、追溯与契约化,并在你交换时把行为义务加在你身上。这是一个真正的中心共识点,为所有参与者共享,不能逐节点议价。假装它只是几个无害的形状,就等于低报价格,而低报价格正是本页存在要防止的那种失败。逐条的完整文本是元宇宙宪章:想看全部账单就去读它。
关于词汇的一点说明:首页用一套呈现词汇(维度、命名空间、对象、投影)来介绍模型。那是 MUC 以规范方式陈述的同一批不变量的表层名称。MUC 条款才是强制形式的权威列举;首页的术语映射到它们,并不额外增加代价。
共享层不要求什么
这套形式对你的意义是什么只字不提。领域含义完全留在本地:
- 在你的业务里,"客户"意味着什么、"零件"是什么、什么算"合同":都是你的,由你定义,绝不被强加。
- 你的词汇、你的实体边界、你的规则、你的真相:都留在家里。
- 没有一个人人都必须映射进去的主模式,也没有拥有定义权的最高机构。模型之间的映射是显式且双边的(MUC 第 17 条),而不是对某个中央领域词典的臣服。
你让模型符合一种结构形式,却从不交出它们的内容。两个宇宙可以在"产品"是什么这件事上完全不一致,却依然能够联邦,因为标准约束的是容器,不是货物。
把这笔交易直说
每一个行之有效的互操作标准都做了同样的交换,而没有一个被视为可指摘意义上的中心化:
- TCP/IP 约束的是数据包,不是流量。互联网上每台机器都认同数据包格式。没有哪台机器决定你在里面被允许说什么。
- 集装箱约束的是尺寸,不是货物。全世界统一了角件与外箱。没有人统一你在里面运什么。
- HTML 约束的是标记,不是文字。每个浏览器都认同段落标签的含义。没有哪个标准组织审批你的文章。
在每一种情形里,共享层都很薄、强制,并且刻意对内容视而不见。正因如此采用它才安全。Vercy 就是把同一笔交易用在意义上:共享形式,好让内容不必被共享。
诚实的主张
我们不宣称"没有中心化"。那样的说法是假的,怀疑者读一遍就会抓住。
诚实的主张更窄,也站得住:
这里的中心化是最小的、限于形式的,并且要被问责。
- 最小:一小组宪法性不变量,而不是世界的模式。
- 限于形式:它约束一个意义单元如何成形与交换,绝不约束它意味着什么。
- 被问责:治理形式的一方本身也被治理,公开地,依照已发布的流程(见下文)。
这三条中只要有一条不再成立,那个质疑就是对的,标准也就失败了。它们是承诺,不是装饰。
难题的回答
用直白的话说,质疑是这样的:
如果参与就要求采用共同的宪法性模型,而参与条件又不可选,那么内容主权是真实的,还是中心化只是上了一层楼?
这是正确的问题,而且有一半说中了。是的,条件不可选:要联邦,你就要符合那套形式。把这叫做"没有中心化"是粉饰。因此,主权不能意味着"没有共享规则",因为按那个定义,历史上没有任何互操作标准与主权相容,而这显然不是这个词的用法。
以下是这些页面采用、并且标准正在其全部规范来源中对齐的工作定义:
主权不是没有共享规则。主权是带着你的模型离开的权利、分叉共享层的权利,以及参与改变它的权利。符合共享形式是互操作的代价,而且这个代价被明确说出。
这项对齐尚未在每一页完成。部分规范文档仍带着更早的绝对表述(例如愿景中的"可引用信念"与 MUC 的最终原则),把它们与上述定义调和,是公开在册的未完成工作,而不是已完成的主张。我们宁可在这里直说,也不假装整个文集已经众口一词。
对照这个定义,质疑归结为一个真实的风险及其答案。
真实的风险:谁来治理宪章?如果单一管理者可以随意更改强制形式,你的内容主权就取决于该管理者是否守规矩。形式与内容的结构性分离解决不了这一点,只有治理能解决。它由三件事闭合,其中前两件今天已经成立:
- 退出权。制品是开放许可(Apache-2.0)下的纯文件。离开会让你失去联邦,但绝不会让你失去模型。你带走你创作的一切,格式无人能够撤销。
- 分叉权。这套标准像任何开放标准一样可以分叉。若管理者偏离,社区可以取最后一个良好版本继续下去。正是这一点让管理者的行为可被检验:分叉的威胁是真实的,因此激励是把形式保持轻薄、把流程保持开放。
- 参与变更的权利。形式的变更走公开且有据可查的流程,而不是所有者的私下决定。任何利益相关方都可以提出变更;每次变更都有版本、经过评审、可供审计。简要回答见治理简述,具体机制见完整文档治理与变更流程。
治理文档把机制说得很直接:已发布版本不可变更,冻结文档只能通过已发布的变更请求修改,破坏性变更必须标注并附迁移指引,全部修订历史保持可审计(为何变更、谁提出、何时接受、哪个版本引入)。这里的所有权是对规范的托管,而不是对任何人实现或已发布知识的所有权。
那么,主权是真实的吗?按诚实的定义,是的,因为你可以退出、分叉并参与治理。怀疑者该持续盯住的不是退出或分叉,这两点已经成立,而是变更流程在实践中是否保持真正开放。那才是应当向标准问责之处,也正是我们请你去看的地方。
你付出什么,你得到什么
你付出什么
- 你让模型符合宪法性形式:身份、对象与投影的分离、来源、可追溯性、共享模式、显式契约与映射,再加上行为义务(最小知识、声明目的、信任从不被默认、安全独立于信任)。
- 你接受这套形式是强制且共享的,不由各节点自行选择。
- 你接受对该形式采用带版本的变更流程,而不是单方面修改它。
你得到什么
- 你的领域含义留在本地且不被改动。没有人把你映射进主模式。
- 知识以可验证的投影跨越边界,具备可移植性,而不是有损副本。
- 每一次交换都是显式的、有契约的,并可追溯到源头。
- 随时带着你创作的一切以开放文件离开的权利。
- 若托管方式不再为你服务,可以分叉这套标准的权利。
- 通过开放流程,对共享形式如何演进投上一票。
这个交换是刻意的,也是每一个经得起时间的标准所做的同一个交换。形式小,内容才自由。我们公开收取这个代价,而不是假装它是免费的。
不只是说说:这套形式会拒绝
什么都拒绝不了的形式不是标准,是词汇表。这一套会拒绝。登记册的一致性检查是可执行的:无效模型、缺失导出、图中断裂的边、文件名里残留的日期,或已经不同步的索引,每一种都会产生非零失败,并指明被违反的那条具体规范。一致性是模型可能通不过的东西,而这是唯一值得宣称的一致性。