ratify 与治理入口
人在 ATD Depot 里的两个合法位置,以及它们今天各自的状态。本页零动作:说明,不承载。
人在这条链路上的位置
常规 agent 路径不得要求人介入:发现 → 审读信任证据 → 安装 → 验证四步必须在完全无人类浏览网页的条件下跑完(ADR-0001 AN-2)。人只出现在两处,且每一处都必须点名要求它的条款(AN-7):
- ratify —— 人对一件事作出背书;
- 治理裁决 / 争议裁决 —— 人(经 aeu)作出判定。
这一页就是那两处在人读面上的说明。它不承载动作:MVP 期 Web 面只读(ADR-0002 D1.5),本站没有任何表单、按钮或脚本。
ratify 今天不存在 —— 这是一条读数,不是遗漏
MVP 期没有任何面实现 ratify:typed 面没有对应的 ATD 工具,Web 面自然也没有入口。把它写在这里,是为了让「它不存在」成为一条被记账的事实,而不是一个没人提过的空白(AN-5:缺席即缺席,绝不合成)。
它在 M2 映射表里有自己的一行,offered_on_web = false 且没有 typed_op。等它落地时,先在 typed 面成立,Web 再投影 —— 反过来就是 AN-1 违例。
治理裁决归 aeu —— Depot 出证据,不出裁决
HOLD 裁决、策略档、仲裁不在本仓(ADR-0002 D4)。Depot 与治理的入链点恰好三条,没有第四条:
- 抬
signature_state(Depot 副署把它抬到Verified); - 给
trust_tier一份可复核的词表(判据是可跑的命令,不是徽章); - 原样传
consequence(承载,不发明,不平行维护第二份)。
并且尊重 aeu ADR-0011 的红线:只认权威盖章的 party ——发布者自报的 party 在本站每一处都标着「作者自述 / 非权威」,它不是裁决输入,除非有人盖过章。
本站点名、但不由本站承载的动作(M2 映射表原文)
| 动作 | typed 落点 | 能在网页上完成 | 为什么 |
|---|---|---|---|
| 搜索(关键词检索) | depot:catalog.find | 否 | 🔴 静态站「不实现搜索框」:客户端检索需要浏览器运行时(D3.2 禁),而服务端检索会把 Web 变成第二个查询面。索引页给的是「填好参数的 typed 调用」,人照抄、agent 直接发 —— 同一个 op,两个消费者 |
| 安装 | depot:install.plan | 否 | 安装计划是「数据对象」(PRD §3.3),由 typed op 出;网页只写出取它的调用。Web 不代替 installer 执行任何一步 |
| 发布 | depot:publish.submit | 否 | AN-1 违例判据首条点名「发布」。它在 typed 面有 op、在 Web 面「没有」入口 —— 这正是判据要的方向(能在 typed 面完成、不能只在网页完成) |
| 撤回(yank) | depot:publish.yank | 否 | 🔴 AN-1 违例判据**逐字点名「撤回」**。E-7 起它在 typed 面有 op(连同解除撤回的 `depot:publish.unyank`),在 Web 面**没有**入口 —— 正是判据要的方向。页面只**呈现**状态位(谁、何时、哪条码、去哪儿取声明文档),不承载任何动作 |
| 有害判定 | depot:publish.assert_harm | 否 | 同上:typed 面有 op、Web 面没有入口。页面呈现的是**证据**(谁在何时以哪条判据判定)而不是裁决 —— 对象上没有 deny/block/hold,也不进安装计划的治理输入(ADR-0002 D4.2 / ADR-0007 D3.2) |
| ratify(人工背书) | typed 面也没有 | 否 | AN-7 点名它是合法的人工位,但「本期没有任何面实现它」(typed 与 Web 都没有)。表里留这一行是为了让「它不存在」成为一条被记账的读数,而不是一个没人提过的空白 |
| 治理裁决 / HOLD | typed 面也没有 | 否 | 「归 aeu,不归本仓」(ADR-0002 D4:Depot 出证据,不出裁决)。本仓永远不会给它长出 typed op —— 因此它在这张表上永远是 `offered_on_web = false` 且无 `typed_op`,这是刻意的 |
「能在网页上完成」这一列全是「否」,因此 AN-1 的违例判据(存在只能在网页上完成的动作而无 typed op)在本站结构上不可达 —— 不是靠评审保证的,是靠产物里零表单零脚本保证的。