> 译文仅供阅读便利。具有规范效力的是英文原文。 # 去中心化注册表 **元宇宙规范** **文档编号:** MU-V2-ECO-007 **标题:** 去中心化注册表配置(DID + VC) **文档类别:** 说明性 **版本:** 2.0(草案) **状态:** 工作草案 **规范性引用:** 无 **说明性引用:** [Registered-Meta-Models](../06-ecosystem/Registered-Meta-Models.md)、[Certification](../06-ecosystem/Certification.md)、W3C Decentralized Identifiers(DID)、W3C Verifiable Credentials(VC) **版权:** © Orkestron.AI **许可:** Apache-2.0 --- # 1. 目的 本文档描述一种**去中心化注册表配置** - 把 [Registered-Meta-Models](../06-ecosystem/Registered-Meta-Models.md) 中的**注册表联邦**落到开放身份原语之上的一条具体路子:**去中心化标识符(DID)**与**可验证凭证(VC)**。 这份配置给每个宇宙一份自主掌控的身份,把注册条目、合规声明与认证都表达为可独立核验的凭证,并让**发现与存储各归各位** - 于是即便生态不断扩张,语义主权仍旧留在各个发布方手里。 这是一份**配置,而不是强制要求。** 注册表联邦并不要求非用 DID 与 VC 不可;本文档要展示的,是它如何干净地落到这两者之上,供那些想要去中心化信任的部署采用。 --- # 2. 适用范围 本文档涵盖: - 为每个宇宙分配一个 DID; - 以 VC 形式签发注册条目、合规声明与认证; - 使用方一侧的解析与核验流程; - 这份配置如何保全注册表的"引用而非拷贝"与主权两项不变量。 它不取代 [Registered-Meta-Models](../06-ecosystem/Registered-Meta-Models.md) 或 [Certification](../06-ecosystem/Certification.md);它是把那些文档绑定到 DID/VC 上的一层。 --- # 3. 每个宇宙都有一个 DID 在这份配置里,每个宇宙都掌控着一个**去中心化标识符(DID)**。 - DID 是该宇宙自主权的身份:由宇宙自己创建与掌控,而不是由某个中心注册表指派。 - DID 可解析出一份 **DID 文档**,其中存有用来核验该宇宙断言、并定位其权威元模型的 公钥与服务端点。 - 既然身份是自主掌控的,任何注册表都无从撤销一个宇宙的存在;注册表所能决定的, 只是要不要*把它列出来*。 正是 DID,让一条注册条目得以*指向*某个权威来源,而该来源的身份,能够独立于那条作出指向的注册表而被核验。 --- # 4. 注册条目、合规与认证皆为可验证凭证 这份配置把注册表中的记录表达为**可验证凭证(VC)** - 一经篡改即可察觉、经密码学签名的陈述,带有签发方、主体与可核验的证明: - **注册条目 VC** 承载 [Registered-Meta-Models §4-5](../06-ecosystem/Registered-Meta-Models.md) 中的元数据(标识符、发布方、版本、命名空间、仓库位置),由发布方宇宙就自己的模型签发; - **合规声明 VC** 断言某模型合乎所声明的标准与校验级别,并引用 [校验](../02-architecture/Validation.md)的证据作为凭据; - **认证 VC** 由认证机构依 [Certification](../06-ecosystem/Certification.md) 签发, 载明认证级别、所支持的版本与签发日期。 每一份凭证都写明它的**签发方**(一个 DID)、它的**主体**(该模型或参与方)与一份**证明**。因此使用方能分清*谁在主张什么*:发布方的自我声明、校验方的合规声明、认证方的认证,是三份彼此分立、各自可独立核验的凭证 - 这正映照着 [Certification §4a](../06-ecosystem/Certification.md) 中制品与参与方之别。 --- # 5. 解析与核验的流程 一位使用方发现某模型并决定是否信任它时,在概念上会这样走: ```text 1. Discover — find a Registry Entry VC (via a Local, Community or Global registry index). 2. Resolve — resolve the issuer DID to its DID Document and public keys. 3. Verify — check the credential's proof against those keys; confirm the issuer is the subject's publisher (or an accepted certifier). 4. Locate — follow the entry to the authoritative repository / endpoint. 5. Cross-check — verify the model's Semantic Fingerprint matches the value the credential attests, and inspect any Conformance / Certification VCs the same way. 6. Decide — weigh the verified claims (and their issuers' trust) before adopting or federating. ``` 每一步都可独立查核:使用方所信的是密码学证明与可核验的签发方,而不是恰好把这条目端上来的那个注册表的诚意。 --- # 6. 发现始终与存储分开 这份配置把注册表那条核心不变量绷得更紧:注册条目是一条*引用*,不是一份拷贝。 - 注册表存的是**凭证与索引** - 供发现之用的元数据 - 而绝不是权威模型本身。 - 模型本身留在发布方的端点上,由发布方的 DID 标明。 - 核验依托的是签发方的密钥,而不是注册表的保管,因此某个注册表下线, 并不会让使用方手中已有的凭证作废。 注册表仍可像 [Registered-Meta-Models §15](../06-ecosystem/Registered-Meta-Models.md) 那样结成联邦 - 全球注册表索引社群注册表、社群注册表再索引本地注册表 - 只不过如今每一条被索引的主张,都是一份可验证凭证,而不是一份无从核验的拷贝。 --- # 7. 主权的保全 因为身份(DID)与权威(VC 的签发)都留在各参与方手中: - 语义主权留在发布方 - 把一份模型列出来,从不转移对它的掌控; - 认证是去中心化的 - 任何具备资质的机构都可以依已公布的准则签发认证 VC, 而任何使用方无须认证方配合即可重新核验; - 信任是使用方自己的判断 - 这份配置提供的是可核验的事实,而不是立起一个 决定谁有资格参与的中心权威。 这与 MUC 和 MUFP 施于元模型的,是同一套主权模型,只是换用去中心化身份的词汇来讲。 --- # 8. 架构上的位置 去中心化注册表配置保全了注册表的每一项不变量 - 主权、发布方的所有权、溯源、可追溯性,以及引用而非拷贝 - 并在其上添了密码学层面的可核验。它是可选的:某个部署完全可以用更简单的信任机制来运行注册表联邦,只在确需去中心化、可独立核验之信任的地方,才采用这份配置。 --- # 9. 未来方向 一份专门的**注册表联邦**规范(在 [Registered-Meta-Models §16](../06-ecosystem/Registered-Meta-Models.md) 中被点名)可以:把注册条目、合规声明与认证的凭证模式标准化;把注册表之间的联邦定义为可验证凭证的交换;规定 VC 的撤销与新鲜度;并把[语义连贯度评分](../06-ecosystem/Semantic-Coherence-Score.md)与[信任向量](../02-architecture/Traceability.md)接进发现环节,作为可核验的信任信号。有了这样一份规范,DID/VC 便只是众多可互操作配置中的一种,而不是一条硬性依赖。 --- # 结语 一份去中心化注册表配置说明:全球范围的可发现,与本地的主权,并不彼此为难。给每个宇宙一份自主掌控的身份,让注册表的每一条记录都成为可验证凭证,并把权威模型留在它的发布方那里 - 生态便能把发现铺展到全球,而每一个参与方,依旧握着、也依旧证得出,属于自己的那份真相。