> 译文仅供阅读便利。具有规范效力的是英文原文。 # 身份 **元宇宙规范** **文档编号:** MU-V2-CORE-004 **标题:** 身份 - 宇宙之间的宪法性约定 **文档类别:** 规范性 **版本:** 2.0(草案) **状态:** 工作草案 **规范性引用:** MUC、MUFP **说明性引用:** [宇宙](../04-core-concepts/Universe.md)、[对象](../04-core-concepts/Object.md)、[投影](../04-core-concepts/Projection.md) **版权:** © Orkestron.AI **许可:** Apache-2.0 --- # 1. 目的 本文档定义元宇宙的身份模型。 身份是元宇宙的宪法性基础之一。它保证每一个有意义的实体在整个生命周期内都能被唯一而持久地标识,从而实现语义连续性、可追溯性与联邦;并且在两个主权宇宙认出同一实体时,保证这种相认本身是一项受治理的约定,而不是标识符的巧合。 --- # 2. 定义 身份是某实体永久的语义标识符。 身份必须表示*该实体是什么*,而不是*它如何被描述*。 身份不只是一个 UUID。裸标识符是一件本地事实;**元宇宙中的身份是宇宙之间的宪法性约定。**当两个主权宇宙断言「这是同一个对象」时,它们并不是在比较字符串,而是缔结一项**身份约定**:一种通过联邦交换的、受治理的相认。没有任何中央注册表来裁定同一性;同一性只作为持有它的那些宇宙之间的联邦约定而存在。 身份必须独立于: - 名称; - 标签; - 属性; - 所有权; - 位置; - 实现技术; - 投影。 身份不可变。 表示则不然。 --- # 2a. 身份的三种形态 元宇宙区分三种身份形态。它们合起来让同一个真实实体可以在多个管辖之间被认出,而不必被压平成单一的全球键。 ## 正典身份 正典身份是*该对象对其所有者而言是谁*:由所有者签发、存在于权威宇宙之内的永久身份。它是该实体存在与否的真相来源。 ## 本地身份 本地身份是*该对象在某个特定宇宙内部如何呈现*。消费方宇宙在引用他方所拥有的实体时,可以指派自己的本地标识符。本地身份不得取代正典身份;它是管辖内部的把手。 ## 联邦身份映射 联邦身份映射是正典身份与本地身份之间的*正式链接*,是身份约定被记录下来的形态。它以可追溯且双边的方式声明:两个标识符指称同一个实体,依据何种权威,自何时起。 **示例。**公司宇宙中的 `employee:12345`、政府宇宙中的 `citizen:99821` 与大学宇宙中的 `student:A-10455`,可以都是同一个正典身份的投影。没有任何一方同时拥有这三者。每一对配对都由一份联邦身份映射加以约束;让这三者成为「同一个人」的,是这组映射,而不是某个中央目录。 联邦身份映射必须可追溯,必须标明治理权威,并且必须按照确立它的那份约定保持可撤销。 --- # 3. 身份原则 每个身份都必须满足以下原则: - 全局唯一 - 持久 - 稳定 - 与技术无关 - 可追溯 - 可联邦 - 不承载语义 - 不可变 身份绝不得编码可能随时间改变的业务含义。 --- # 4. 身份的适用范围 身份模型适用于一切重要的语义制品,包括: - 宇宙 - 维度 - 命名空间 - 元模型 - bundle - 层 - 对象 - 关系 - 事件 - 契约 - 投影 - 语义包 领域专用标准可以引入更多承载身份的概念。 --- # 5. 正典身份 每个身份都必须由一个正典标识符构成。 推荐的属性包括: - 标识符 - 签发权威 - 创建时间戳 - 生命周期状态 - 当前版本引用 显示名称不得被视为标识符。 --- # 6. 身份的生命周期 身份可以经历以下生命周期: 已创建 ↓ 活跃 ↓ 已废弃 ↓ 已归档 ↓ 已退役 即使在退役之后,该标识符也必须被永久保留占用。 标识符不得被重复使用。 --- # 7. 身份与所有权 身份必须独立于所有权。 所有权可以改变。 身份不得。 所有权转移必须保留原有身份。 --- # 8. 身份与投影 投影必须引用其源对象的身份。 多个投影可以同时存在。 所有投影都必须保留同一个正典身份。 投影专属的标识符可以在本地存在,但不得取代正典身份。 --- # 9. 联邦中的身份 联邦宇宙在指称同一个语义实体时,必须保留正典身份。 如果需要本地标识符,则必须维护显式的联邦身份映射。 身份映射必须保持可追溯。 联邦必须通过 MUFP 交换身份约定。不得存在中央身份注册表。「两个宇宙指称同一实体」这一断言,必须仅以双边(或多边)身份约定的形式存在,并由每个参与宇宙各自记录为联邦身份映射。任一方都可以依照治理它的联邦契约撤回自己在某项身份约定中的参与,而不改变所有者所持有的正典身份。 --- # 10. 导入的身份 导入的概念在可能的情况下必须保留其原有身份。 可以引入本地标识符作为别名。 别名必须显式引用正典身份。 导入的身份必须保持权威。 --- # 11. 身份解析 合规的实现应当支持身份解析。 解析应当确定: - 正典身份; - 当前状态; - 来源宇宙; - 所有者; - 可用投影; - 语义映射。 解析可以要求授权。 --- # 12. 身份的演进 身份必须经得起: - 版本变更; - 所有权转移; - 命名空间演进; - 联邦; - 投影变更; - 实现迁移。 身份不得经得起被另一个实体在语义上替换。 替换必须创建新的身份。 --- # 13. 身份冲突 两个不同的语义实体绝不得有意共享同一个正典身份。 一旦检测到冲突,必须通过治理与可追溯的更正流程加以解决。 冲突绝不得通过悄然改动历史身份来解决。 --- # 14. 身份元数据 每个身份都应当公开: - 标识符; - 签发权威; - 创建日期; - 状态; - 溯源; - 所有者引用; - 来源宇宙; - 版本引用。 领域专用元模型可以定义更多元数据。 --- # 15. 架构不变量 身份必须保留: - 连续性; - 唯一性; - 可追溯性; - 宪法合规; - 与联邦的兼容性。 身份绝不得依赖实现细节。 --- # 未来方向 把身份当作宪法性约定而不是一把键,这预示着 MUFP 内部未来会出现一个**身份约定协议**:定义身份约定在主权宇宙之间如何被提出、接受、记录为联邦身份映射、审计与撤销,且完全无需中央注册表。该协议还会描述互相冲突的约定(同一个本地身份被映射到两个不同的正典身份)如何通过治理与冲突保留来检测和解决,而不是靠悄然覆盖。这一方向尚在预期之中,还不具规范效力。 --- # 结语 身份是元宇宙中语义连续性的基础。 名称、结构、所有权与表示都可能随时间演变,而身份始终不变。正是这种恒常性,使可信的联邦、长期的可追溯性与彼此独立宇宙之间可靠的语义互操作成为可能。