# 一致性测试与发布门槛

本页是计划中的产品测试矩阵。仓库当前的文档检查并不实现这些运行时测试。

| 领域 | 必测案例 |
| --- | --- |
| 文件完整性 | 有效签名、载荷篡改、错误密钥、不支持算法、重复字段 |
| 上下文绑定 | 操作、策略、网络、代币、接收方、金额或调用方错误 |
| 重放与时间 | 重复操作、过期证据、权限失效、模糊时钟 |
| 链证据 | 交易失败、链重组、最终性不足、来源不一致 |
| DMT | 支持和不支持的字段、正则语义一致性、激活／版本不匹配、无效引用 |
| 选择 | 候选集合变化、重抽、迟到输入、重复条目、偏置映射、来源回退 |
| 可用性 | 证据缺失、超时、损坏响应、索引器落后于请求高度 |
| 获取 | 私有地址 SSRF、重定向逃逸、大载荷、嵌套数据、恶意工具文本 |
| 隐私 | 脱敏、保留期限、报告和日志不泄露原始秘密 |
| 接收方行为 | 有效文件配 FAIL；本地策略拒绝 PASS；从不自动接纳 INDETERMINATE |

## 可复现性

发布受支持配置版本和正／反样例。第二种实现或独立进程应能复现成功结果及恰当拒绝。基准测试记录所用精确输入和实现版本。

## 发布门槛

产品发布需要经测试行为、依赖审查、安全联系渠道、明确范围、准确文档和由运营方控制的试点证据。高风险功能在经济用途前需独立安全审查。文档 CI 绿灯不代表验证器安全。

托管服务需测试停机、重复收费、恢复、队列限制、来源中断及重组失效。安装器需测试固定版本完整性，以及是否发生意料外的钱包或凭证访问。

<!-- p21-source-payment-v08 -->

## 新增数据源与支付一致性测试

测试重复名称与重复字段/模式签名、不支持的字段或正则语义、错误铭文内容、源哈希不匹配、不完整注册历史、错误网络及源区块重组。测试仅 nonce 或已知数据源的保证声明、事后承诺、顺序或权重变更、请求 ID 或上下文反复尝试、重试及隐瞒结果。

原生 NAT 测试覆盖错误部署、代码、网络、收款方，仅转移 UNAT，已创建但未执行的转账铭文，少付、逾期、多付，陈旧或滞后的观测，索引冲突，确认不足，重复事件入账，并发预留，调用者不符，退款重放，以及额度使用后的重组。通过 USDC 通道独立运行同一请求。合成策略测试不是实际资金结算测试。


[1] https://digital-matter-theory.gitbook.io/digital-matter-theory/introduction/digital-elements/.element-registry

[2] https://github.com/Trac-Systems/ord-tap/blob/b8f6ea35cf6b9d405d4db7c58555e3c8ab33e8cd/src/index/updater/inscription_updater/tap/ops/dmt_element.rs

[3] https://digital-matter-theory.gitbook.io/digital-matter-theory/introduction/nat-use-cases/usdnat-method-1-live

[4] https://digital-matter-theory.gitbook.io/digital-matter-theory/introduction/non-arbitrary-tokens-nats/nat-token-transfer

[5] https://docs.x402.org/core-concepts/network-and-token-support

[6] https://github.com/Trac-Systems/ord-tap/blob/b8f6ea35cf6b9d405d4db7c58555e3c8ab33e8cd/README.md

[7] https://arxiv.org/abs/1605.04559

<!-- p21-enforcement-v10 -->

## 执行与对手方责任测试

生产对抗使用前必须测试：action digest 替换；错误 request/policy/network/asset/recipient/amount；授权过期和 nonce 重放；评估到签名之间状态过期；智能体尝试备用签名路径；策略在承诺后改变；确定性 PASS 后仍签署 REJECT；私有策略输入导致 `UNRESOLVED`；同一上下文的两份冲突有效决策；接收方拒绝后 settlement 仍保持确认；以及 P21 FAIL 后阈值 policy signer 拒签。TAP 配置还要覆盖 2-of-2 签名、阈值重放/过期/nonce、锁/HTLC/escrow 退款和激活版本不匹配。
