验证、评估、接纳
接收智能体作出三项独立判断:材料完整性、证据评估和策略接受。
| 阶段 | 问题 | 结果 |
|---|---|---|
| Verify(验证) | 文件是否完整,并绑定预期签发方及上下文? | VALID / INVALID / UNRESOLVED |
| Evaluate(评估) | 足够的证据是否满足指定谓词? | PASS / FAIL / INDETERMINATE |
| Accept(接纳) | 按接收方自身策略,这是否足够? | ACCEPT / REJECT / REVIEW |
接收方必须执行的行为
绑定预期操作、指令、配置/版本、资产/网络、签发方或可信密钥以及新鲜度要求。评估要求的最终性状态,拒绝重放或上下文不匹配。未知关键字段、证据缺失、密钥不可用和不支持的配置都不能被转成成功。
正确签署的 FAIL 是有效文件,但评估未通过。即使结果为 PASS,若签发方未获认可、证据过期或缺少接收方要求的独立观察,也仍可能需要 REVIEW。
本地验证
原始证据、认可密钥与匹配的配置实现使消费者能够在本地重现受支持检查。离线验证覆盖所提供快照。当前撤销状态、新鲜度、规范链地位和最终性可能需要额外在线证据。
授权不属于判断结果本身
SDK 不能仅因报告含 PASS 就调用钱包或释放托管资金。现有权限及交易控制继续生效。适用时,在行动前立即复查依赖状态的条件;预检查报告可能在检查与执行之间过期。
Alpha 集成采用影子模式。接收方记录自己原本会接纳什么,而不把资金的单方面控制权交给 P21。
<!-- p21-source-payment-v08 -->
解析、注册与所有权必须分开
凭证区分源数据提取、元素注册、确定性推导、代币部署或铸造有效性,以及当前所有权或余额。验证其中一项不代表其余各项也成立。验证首个有效注册需要相关历史索引和激活规则;单份铭文包含证明不能证明之前不存在冲突元素。
固定铭文内容摘要、数据源配置、上游版本、网络、源区块哈希与高度、规范编码、操作、参数、输入承诺和输出。注明证据范围和限制。缺少数据源或不支持的模式应为 INDETERMINATE,而非伪造有效结果。索引器观测须与独立重放的协议状态区分。原始比特币字段回退不能悄悄代替未执行的 DMT 注册检查。
[1] https://digital-matter-theory.gitbook.io/digital-matter-theory/introduction/digital-elements/.element-registry
[2] https://github.com/Trac-Systems/ord-tap/blob/b8f6ea35cf6b9d405d4db7c58555e3c8ab33e8cd/src/index/updater/inscription_updater/tap/ops/dmt_element.rs
[3] https://digital-matter-theory.gitbook.io/digital-matter-theory/introduction/nat-use-cases/usdnat-method-1-live
[4] https://digital-matter-theory.gitbook.io/digital-matter-theory/introduction/non-arbitrary-tokens-nats/nat-token-transfer
[5] https://docs.x402.org/core-concepts/network-and-token-support
[6] https://github.com/Trac-Systems/ord-tap/blob/b8f6ea35cf6b9d405d4db7c58555e3c8ab33e8cd/README.md
[7] https://arxiv.org/abs/1605.04559
<!-- p21-enforcement-v10 -->
接受决定不能改写证明或结算
应保存独立状态维度。例如 VALID + PASS + CONFIRMED + REJECT 完全可能。接收方的 REJECT 不能把材料改成 INVALID、把评估改成 FAIL,也不能把链上已确认结算改成未结算。
artifact_integrity: VALID
evaluation: PASS
settlement: CONFIRMED
consumer_decision: REJECT
策略预承诺与签名决策
若工作流需要可客观复核的对手方责任,接收方应在对方采取受保护操作前承诺接受策略摘要、版本和有效期,之后再签署 P21 决策凭证。若策略完全确定且证据齐全,独立验证器可以推导 CONTRADICTORY;若策略依赖私有或不可得输入,应返回 UNRESOLVED。
可选执行门控
受保护操作可进一步要求 action-bound 授权与执行门控。门控在使用受保护权限前检查精确 action digest、policy/request、nonce、网络、资产和过期状态。当前 Alpha 仍为非托管/影子模式。