> 译文仅供阅读便利。具有规范效力的是英文原文。 # 元宇宙 - 规范的成熟路线图 **这是一份工作文档 - 它不属于规范性文本。** 这是把元宇宙 v2 从*工作草案*带到一份成熟、可实现、可引用之标准的内部计划。它与那份 面向产品的[路线图](06-ecosystem/Roadmap.md)不同:那一份讲这片生态要往哪里去;这一份 讲*规范自身*如何收尾、如何淬硬。 状态:草案 · 归口:Orkestron.AI · 汇合了两份彼此独立的批评性评审(内部的"Self"评审 与 Grok 评审,2026 年 6 月)。 --- ## 1. 当下的成熟度记分表 | 维度 | 现在 | 目标(成熟) | |-----------|-----|-----------------| | 概念上的成熟 | 8.5-9 / 10 | 守住 | | 规范上的成熟(精确、无歧义) | 6-6.5 / 10 | 8.5+ | | 实用与工具上的成熟(示例、校验、可实现) | 5-5.5 / 10 | 8+ | | 采用与工具的就绪程度 | 5 / 10 | 8+ | | **总体** | **~6.8-7.2 / 10** | **8.5+** | **诊断(两份评审一致):** 概念骨架与价值取向都硬朗;缺口在**形式化与可执行的产 物**。少了这些,规范便仍是"漂亮的哲学",而不是一件能被实现、被校验、在联邦之际能靠 得住的东西。 --- ## 2. 两份评审在何处相合(以及各自添了什么) | 议题 | Self | Grok | 判定 | |-------|:----:|:----:|---------| | 形式内核 + 正典序列化 + 可复现的语义指纹 | ✅ | ✅ | **拱心石** | | MUFP 只是名义上的"协议"(无消息、无状态、无错误) | ✅ | ✅ | 关键 | | 校验与合规不可测、不可复现 | ✅ | ✅ | 关键 | | 没有可执行的示例、没有参考元模型 | ✅ | ✅ | 关键 | | 安全、隐私与威胁模型单薄 | ✅ | ✅ | 关键 | | 与 RDF/FHIR/Schema.org 的互操作要演示,而不是宣称 | ✅ | ➖ | 重要 | | 标识符方案 + CSN 文法 | ✅ | ➖ | 重要 | | 可运转的治理 + 知识产权与专利政策 + 仓库卫生 | ✅ | ➖ | 重要 | | 可执行的发现 + 机器可读的规范索引 | ✅ | ➖ | 重要 | | 核心配置 / MVP 合规 | ✅ | ➖ | 重要 | | 正典图示 + MUDL | ✅ | ✅ | 重要 | | 与 v1.1 的接续(M1-M4 各层掉了) | ✅ | ➖ | 重要 | | 文档状态的标示条 | ✅ | ➖ | 收尾打磨 | | **把 MU 交换格式(MUIF)立为一件具名的产物** | ➖ | ✅ | 已采纳 | | **语义测试套件 + 样板文件** | ➖ | ✅ | 已采纳 | | **语义连贯度评分(分级的认证)** | ➖ | ✅ | 已采纳 | | **可查询的出处图("若 X 变了,什么会坏")** | ➖ | ✅ | 已采纳 | | **建在 DID + Verifiable Credentials 上的去中心登记册** | ➖ | ✅ | 已采纳 | | **最小的参考 CLI(mu-validate / mu-fingerprint / mu-diff)** | ➖ | ✅ | 已采纳 | | **去重、共用小节归一处;把 Best-Practices↔Design-Recommendations 合并** | ➖ | ✅ | 已采纳 | | **i18n / 多语模型** | ➖ | ✅ | 已采纳 | --- ## 3. 这趟成熟之作的指导原则 1. **先形式化。** 每一句抽象的断言,都必须取得一副具体、可测的面孔(架构、文法、消 息、测试,或示例)。 2. **MUIF 是拱心石。** 指纹、校验、迁移、工具与示例,全都倚着一份正典的交换格式。它 先建。 3. **每一条规范性的 `SHALL` 都取得一个稳定的需求编号**,好让它能被引用、被校验、被 机械地测试。 4. **没有可执行的产物,就不算"做完"**(要有一个落在 `examples/`、`schemas/` 或 `tests/` 里的文件),而不只是文字。 5. **保住评审者称许的那些概念**(事件与语义时间线、投影而非副本、身份协定、组合层 级、登记册的联邦、反模式)。成熟之作是把它们淬硬,而不是把它们重写。 --- ## 4. 路线图 各条工作线归入三个阶段。每一条都列出:**来源**(Self / Grok / 两者)、**交付物** (具体的文件)、**验收准绳**、**依赖于**。 ### 第 1 阶段 - v2.1「让它可实现」(关键) #### WS1 - MUIF:元宇宙交换格式 · 来源:Grok(+Self) 抽象模型那副正典的、机器可读的面孔 - 拱心石。 - **交付物:** `02-architecture/MMAS-Interchange.md`;`schemas/`,含 `Meta-Model`、`Object`、`Relationship`、`Event`、`Contract`、`Projection`、 `Manifest` 的 JSON Schema;以及语义指纹的一套精确**规范化算法**(归一规则 → 字节 流 → sha256)。 - **验收:** 同一份模型的两种彼此独立的序列化,得出的指纹完全相同;一份样例模型能依 这些架构校验通过。 - **依赖于:** - (最先建)。 #### WS2 - MUFP 协议规范 · 来源:两者 把"语义外交"化为一份可实现的协议。 - **交付物:** 扩充 `03-federation/MUFP.md` + 新增 `03-federation/MUFP-Messages.md`:九阶段生命周期的状态机、消息目录(发现、能力、 信任、合约、架构、投影交换、同步、冲突、终止)、信封格式、错误分类、版本协商、身 份协定的撤销流程、一种具体绑定(HTTP/JSON),以及一份走通的握手与投影交换记录。 - **验收:** 开发者仅凭这份文档就能实现一个最小的 MUFP 端点;每条消息在 `schemas/` 里都有架构。 - **依赖于:** WS1。 #### WS3 - 校验准绳 + 合规的可测性 · 来源:两者 - **交付物:** 补齐 `02-architecture/Validation.md`,含逐级(V0-V5)明写的各项检查 与一份样例校验报告;给 MUC/MMAS/MUFP 中每一条规范性 `SHALL` 加上**需求编号**;生 成的 `REQUIREMENTS-INDEX.md`;把每一级对到其检查上的抽象测试规程;把 `06-ecosystem/Certification.md` 接到可复现的校验输出上。 - **验收:** 每一个 V 级都列出工具跑得起来的检查;"MMAS A4"与"MUFP Level 3"由声明式 变成可核验的。 - **依赖于:** WS1。 #### WS4 - 样板例子 + 参考元模型 · 来源:两者 - **交付物:** 一个贯穿始终的场景(例如 *Acme HR ↔ Government Tax 围绕 `Person` 做 联邦*),穿在各份文档之间,并在 `examples/` 里落成实物:2-3 份 MUIF 元模型(含 **Employee**)+ 指纹 + 校验报告 + WS2 里的那份联邦记录。 - **验收:** 每个示例都校验得过(WS3),并在来回之间给出稳定的指纹(WS1);读者能跟 着一个对象从身份 → 映射 → 合约 → 投影 → 同步 → 冲突走一遍。 - **依赖于:** WS1、WS2、WS3。 #### WS5 - 安全与隐私模型 · 来源:两者 - **交付物:** `03-federation/Security-Model.md`(威胁模型:伪造的身份绑定、被投毒 的语义谱系、投影泄漏、事件重放、恶意的映射、撤销的传播);每份联邦文档中的"安全考 量"一节;**信任向量**的具体算法,以及身份协定与信任的撤销机制;隐私与个人数据的处 置,以及一份对齐 GDPR 式要求的说明。 - **验收:** WS2/WS4 中每一次联邦往来都写明了威胁与缓解;信任向量由已定义的输入算 出。 - **依赖于:** WS2。 ### 第 2 阶段 - v2.2「让它可核验、够干净」(重要) #### WS6 - 语义测试套件 + 样板文件 · 来源:Grok 可复现的合规:在 `tests/` 之下按各 V 级备抽象测试与参考产物,并附通过与失败的样板文 件。**依赖于:** WS3、WS4。 #### WS7 - 互操作附录(演示出来,而不是宣称) · 来源:Self 真实的 `对象 → RDF 三元组 / OWL 类` 映射,外加 Schema.org 与 FHIR,以及一份完整导入 的语义包,放在 `examples/interop/`。**依赖于:** WS1。 #### WS8 - 标识符方案 + CSN 文法 · 来源:Self 规范性的标识符方案(或一个可插拔的方案登记表),以及一份 **CSN 的 ABNF 文法**;并入 MUIF 与 Naming-Conventions。**依赖于:** WS1。 #### WS9 - 可执行的发现 + 机器可读的规范索引 · 来源:Self `/.well-known/meta-universe.json` 的规范(公开架构、所支持的 MUC/MMAS/MUFP 版本、能 力);`spec-index.yaml`(每份文档:ID、类别、状态、版本、依赖);面向 AI 的入门入口 `AGENTS.md` 与 `llms.txt`。**依赖于:** WS1、WS3。 #### WS10 - 结构上的清整与去重 · 来源:Grok 把重复的段落归到单一来源(架构不变量 / 未来方向 / 结语);把 **Best-Practices ↔ Design-Recommendations** 合并,或明白地分开;把 **术语(规范性)↔ 词汇表(解释性)↔ 定义(宪章性)**的界限磨清楚;在 `Architecture.md` 与 `Migration-from-v1.md` 中**把 v1.1 掉落的 M1-M4 各层接回来**; 加上"本文档状态"的标示条。**依赖于:** -。 #### WS11 - 正典图示 + MUDL 草案 · 来源:两者 一套正典的图示(栈、联邦生命周期、投影、身份绑定、事件流),以 SVG/Mermaid 素材放在 `assets/`;以及第一份 MUDL 草案(`05-reference-architecture/MUDL.md`)。 **依赖于:** WS1。 #### WS12 - 治理、知识产权与仓库卫生 + 核心配置 · 来源:Self 可运转的 `GOVERNANCE.md`(批准、法定人数、关于中立的决定)、**知识产权与专利政 策**、`CONTRIBUTING.md`、`SECURITY.md`、`CODE_OF_CONDUCT.md`、`.github/` 模板;定出 一个**核心配置 / MVP 合规**的子集;就品牌作出明白的决定(元宇宙,与"metaverse"的混 淆区分开)。**依赖于:** WS3、WS5。 ### 第 3 阶段 - v3.0「让它成为一片生态」(有价值) #### WS13 - 最小的参考 CLI · 来源:Grok `mu-validate`、`mu-fingerprint`、`mu-diff`(在指纹与谱系之上作语义比对)。规范 + 一 份最小的参考实现。**依赖于:** WS1、WS3、WS6。 #### WS14 - 语义迁移标准(SMS) · 来源:两者 把*意义*在版本之间的迁移标准化(v1→v2 已经在跑)。**依赖于:** WS1、WS3。 #### WS15 - 语义连贯度评分 · 来源:Grok 一项自动化的度量(事件是否齐备、关系是否自洽、投影覆盖如何、出处是否在场),让认证 可以**分级**,而不是非过即挂。**依赖于:** WS3、WS6。 #### WS16 - 可查询的出处图 · 来源:Grok 把语义谱系做成一等的可查询产物:"若 X 变了,什么会坏"、"把依赖这条事件的所有结论都 列出来"。**依赖于:** WS1。 #### WS17 - 去中心登记册配置(DID + VC) · 来源:Grok 把登记册的联邦落在去中心标识符与 Verifiable Credentials 之上。 **依赖于:** WS5、WS9。 #### WS18 - AI 集成模式 + i18n · 来源:两者 工具调用架构、结构化输出约束、面向投影与事件的 RAG、智能体回路里一份走通的可执行语 义合约;以及命名空间、标签与文档的多语模型。**依赖于:** WS1、WS4。 ### 第 4 阶段 - 来自外部评审的补正(Gemini) 第三份评审(Gemini)也已过目。其中不少早已涵盖 - 这份批评在一定程度上把元宇宙(这 份联邦标准)与 AISMM/FCD(建在它*之上*的一份领域元模型与开发方法论)混作一谈。它的几 条头条建议这里本就有:**联邦式 / 网格式**正是本标准的内核 ([登记册的联邦](06-ecosystem/Registered-Meta-Models.md)、MUFP、命名空间的发布); **时间维度上的推理与回溯**就是 [事件 → 语义时间线](04-core-concepts/Event.md);**把图投毒当作攻击面**就是 [安全模型](03-federation/Security-Model.md)。真正新出的那几条,记在下面。 #### WS19 - 虚拟投影与冷热描述性事实 · 来源:Gemini 2.2 / 3.1 把*冷*的描述性事实(架构、API、依赖)与*热*的事实(指标、运行时状态)分开。热事实以 **虚拟流视图**附上 - 那是活的、受合约管束的投影,智能体随读随取,而不改动模型。 **依赖于:** WS1(投影、事件、同步)。 #### WS20 - 政策的一致、优先次序与死锁处置 · 来源:Gemini 2.3 + 2.4 在改动进入正典之前,先作一次**合入前的政策一致性检查**(诸规范性规则在逻辑上互不矛 盾);把规则的**优先次序与权重**明写出来;并作**死锁探测**,且必须上呈给回路中的 人。这实现了 SVF 中"AI 推理校验"的那一支。**依赖于:** WS3(校验)、Change-Process。 #### WS21 - 结果漂移的察觉 · 来源:Gemini 3.1 一场"幽灵智能体"式的审计:把声明过的*目的与假设*(模型正典)与观察到的*结果*(描述 性指标)相对照 - 代码可以有效、测试可以全绿,业务目标却未达成 → 标出一处语义结果漂 移。这是对 V5 运行时校验的扩充。**依赖于:** WS3、WS19。 #### WS22 - 沙箱中的模拟投影 · 来源:Gemini 3.3 一种语义上的**假如会怎样**:在一个隔离的投影层里(一具数字影子)模拟拟议中的改动、 跑合成负载、评估它在整个模型中的连带影响 - 都在提出它*之前*,且不改动正典状态。 **依赖于:** WS1、WS20。 #### WS23 - 零知识的政策证明 · 来源:Gemini 3.4 对企业之间的联邦,让一个宇宙得以**证明**自己的代码与行为合乎议定的安全与合规政策, **而不必透露**自己的图与逻辑 - 靠的是零知识证明与 Verifiable Credentials。 **依赖于:** WS5(安全)、WS17(DID/VC)。 --- ## 5. 关键路径与执行次序 ```text WS1 (MUIF) ─┬─> WS2 (MUFP) ─┬─> WS4 (golden example) ─> WS6 (test kit) │ └─> WS5 (security) ─> WS12 (governance/profile) ├─> WS3 (validation/req-IDs) ─> WS4, WS6, WS9, WS14, WS15 ├─> WS7 (interop) ├─> WS8 (identifiers/CSN) ├─> WS11 (diagrams) └─> WS16 (provenance graph) └─> WS9 (discovery/index) WS10 (cleanup) runs in parallel, no dependency. Phase 3 (WS13–18) follows once Phase 1–2 artifacts exist. ``` **起点:WS1(MUIF)。** 它几乎把别的都解开了。 ## 6. 进展记录 - **2026-06-27 - WS1(MUIF)✅ 已交付。** - `02-architecture/MMAS-Interchange.md` - 规范性的 MUIF + 规范化算法。 - `schemas/` - 清单与 5 个原语及公共定义的 JSON Schema 2020-12。 - `tools/mu-fingerprint.ps1` - 参考规范化器(也为 WS13 打了底)。 - `examples/minimal-person/` - 同一份模型的两种序列化,**已验证得出完全相同的指 纹** `sha256:a628b2af…b04a639d`。 - 已从 `02-architecture/Versioning.md` 交叉链接。 - *下一步:* WS2(MUFP 协议)与 WS3(校验准绳 + 需求编号)。 - **2026-06-27 - WS3(校验 + 合规可测性)✅ 已交付。** - `02-architecture/Validation.md` - 添了抽象测试规程:逐级的检查 `V0-01 … V5-02`,每条都带严重级别与它所落实的需求编号。 - `REQUIREMENTS-INDEX.md` + `tools/mu-requirements.ps1` - 一份可复现的目录,收着 36 份规范性文档中的 **1000** 条 RFC 2119 要求,编号形如 `-Rnn`。 - `schemas/validation-report.schema.json` + `examples/minimal-person/validation-report.json` - 机器可读的报告; minimal-person 通过 V0-V4(指纹检查已核实)。 - MUC 添了一节"需求标识符";`Certification.md` 现在把评定定义为可依 ATP、各级别与 需求索引复现。 - *下一步:* WS2(MUFP 协议),再 WS4(联邦的样板例子)。 - **2026-06-27 - WS2(MUFP 协议)✅ 已交付。** - `03-federation/MUFP-Messages.md`(FED-011) - 信封、状态机、22 条消息的目录、 12 个错误码的分类、版本协商、撤销、HTTP/JSON 绑定、最小端点的合规。 - `schemas/mufp-envelope.schema.json` - 信封 + 依条件而定的消息体。 - `examples/federation-handshake/transcript.json` - 10 个信封的握手,结构已核实; 数据只在最后一条消息才动身。 - `MUFP.md` 现在指向线上协议。 - *下一步:* WS4(在两份完整元模型之上的联邦样板例子)。 - **2026-06-27 - WS4(从头到尾的样板例子)✅ 已交付。** - `examples/federation-acme-govtax/` - 两个主权宇宙(Acme 的员工元模型、政府的纳 税人元模型)以各异的词汇围绕一个人做联邦:**身份 → 映射 → 合约 → 投影 → 同步 → 冲突**。 - 真实的指纹(acme `0b4965f1…`、gov `d51f639e…`、合约 `44582ad8…`)全部重算并核 实;两份模型都通过 V0-V4 的校验报告。 - 17 个信封的 `transcript.json` - 结构已核实;**第一份知识在第 14 条消息才动 身**;冲突被察觉并化解,因果得以留存。 - 已穿进 `examples/README.md` 与 `07-guides/Federation-Guide.md`。 - **第 1 阶段(v2.1 关键项)至此大体完成**(WS1-WS4 已成;余下 WS5, Security-Model)。 - **2026-06-27 - WS5-WS18 ✅ 已交付(第 1-3 阶段大体完成)。** - **WS5** `03-federation/Security-Model.md`(FED-012):威胁模型 T1-T10、信任向量 的算法、信封签名与防重放、撤销的传播、隐私与个人数据。 - **WS8** CSN 的 ABNF 文法 + Naming-Conventions 中的标识符方案。 - **WS13** `tools/mu-validate.ps1` - 参考校验器(ATP V0-V2 → 报告)。 - **WS6** `tests/` 语义测试套件 - 7 份夹具、`run-tests.ps1`(全数通过)+ 样板报 告。 - **WS9** `03-federation/Discovery.md`(FED-013)+ `schemas/discovery.schema.json` + `/.well-known` 示例;`tools/mu-spec-index.ps1` → `spec-index.yaml`(77 份文 档);`AGENTS.md` + `llms.txt`。 - **WS7** `examples/interop/`(Schema.org/FHIR/FOAF + 对象→RDF/OWL)。 - **WS11** `assets/` 里的 Mermaid 图示集 + `05/MUDL.md`(REFARCH-010)。 - **WS10** Architecture 中 M0-M4 的接回;`STATUS.md` + README 上的标示条。 - **WS12** `GOVERNANCE.md`(各机构、知识产权与专利、命名上的决定)、 `CONTRIBUTING.md`、`SECURITY.md`、`CODE_OF_CONDUCT.md`、`.github/` 模板、 `02-architecture/Core-Profile.md`(ARCH-013)。 - **WS14-18** SMS(ARCH-010)、Provenance-Graph(ARCH-011)、 Internationalization(ARCH-012)、Semantic-Coherence-Score(ECO-006)、 Decentralized-Registry(ECO-007)、AI-Integration-Patterns(GUIDE-009)。 - 仓库:77 份文档、1175 条编入目录的需求、5 件参考工具、3 套测试与示例 - 所有链 接与编号干净,测试套件全绿。 - **2026-06-27 - 第 4 阶段(Gemini 的净新项)✅ 已交付。** - **WS19** `04-core-concepts/Virtual-Projection.md`(CORE-012):冷热事实 + 虚拟 流视图(不放大写入)。 - **WS20** `02-architecture/Policy-Consistency.md`(ARCH-014):合入前的一致性检 查、规则的优先次序、死锁与回路中的人;已接进 Change-Process 与 V3 校验。 - **WS21** 校验 §9a **结果漂移的察觉**(目的对观察到的指标)。 - **WS22** `02-architecture/Simulation-Sandbox.md`(ARCH-015):施加之前的语义假 如。 - **WS23** `03-federation/Zero-Knowledge-Attestation.md`(FED-014):证明合乎政 策,而不透露模型。 - 仓库现在是:**81 份文档、1218 条需求**;链接与编号干净,套件全绿。 --- ## 7. 何谓成熟 这趟成熟之作,在满足以下各条时便算完成: - 一个最小的 MUFP 端点与一个校验器,**仅凭这些文档**就能建起来; - 每一条规范性要求都有编号,且至少有一项测试; - 至少有一份完整的参考元模型校验得过,并在来回之间给出稳定的指纹; - 每一次联邦往来都写明了威胁与缓解; - §1 的记分表总体达到 **8.5+**。