P21 / 轻白皮书
#
Bitcoin 基础。
智能体协作。
面向自主系统的 Bitcoin 原生证据、可复现选择和独立验证架构。
[阅读 Markdown ↗](https://proof21.xyz/zh-hans/markdown/start/litepaper.md)
版本 0.6 · 协议规范
##
摘要
Proof21 是面向自主智能体之间可验证选择与可核查行动的 Bitcoin 原生协议。其生产者/消费者模型绑定证据、策略评估与独立接受。财务行动检查、Bitcoin/DMT 派生、批量承诺与审计抽样共享统一架构。
该协议面向智能体基础设施：钱包、市场、交易所、DEX 接口和支付系统。本文定义协议；
[实现状态](https://proof21.xyz/zh-hans/docs/start/status/)
记录软件可用性。
##
1. 可用的支付只是工作流的一部分
已结算支付回答一个重要问题：网络是否记录了指定转账？但它不一定把链下服务请求的每个条款与交付物绑定，也不能确立交付质量。运营方可能需要核对指令、付费 API 交互、已执行行动及交易对手的接纳要求。
x402 承载支付与商业证据，钱包和智能合约执行权限与执行限制。Proof21 将这些现有控制连接到可携带评估记录，并将服务支付与被评估行动分开。[1]
##
2. 共同验证路径
签发方或适配器收集受支持行动的证据。P21 核心依据这些证据评估具名策略，产生具体结果。独立接收方验证文件、复现适用检查，并应用自身接纳要求。
决策
问题
结果类别
完整性
文件、签名和预期绑定是否有效？
有效／无效／未解决
评估
证据是否满足这项具名策略？
通过／失败／无法判断
接纳
接收方是否为下一步行动接纳该结果？
接纳／拒绝／复核
有效签名可能认证一个错误声明。通过评估不能使不充分的策略变得充分。接收方绝不能把报告中的描述文本解释为绕过钱包控制、安装软件或移动资金的权限。
##
3. 一个核心，互补能力
Choice 和 Sample
使选择过程可检查：承诺合格集合与规则，标识来源，应用指定映射，再让交易对手复现输出。历史复现和未来不可预测性是不同模式。依赖未来比特币来源的选择，在其威胁模型与实现获得独立审查前仍是实验性的。
检查
将财务指令绑定到受支持支付或付款的证据。配置包含网络、确切资产、接收方、整数金额、操作、策略版本、证据与最终性。雇用服务的费用独立于该服务执行的付款。
Elements
解析受支持的比特币／DMT 输入并复现数据推导规则。推导可复现不自动证明有效注册、铸造或所有权。报告必须说明检查过和未检查的声明。
Verify 和 Accept
构成接收端。适合打包的历史证据可在本地检查。当前吊销、新鲜度或链状态可能需要网络访问，并带有明确来源假设。
Commit
按需使用 OpenTimestamps 等成熟系统为证据摘要或批次添加时间戳。在报告中写一个比特币区块哈希，本身不是锚定。时间戳在其验证模型下证明此前存在，不证明真实、完整、私密或未来可用。[2]
##
4. 比特币与数字物质理论
DMT 是使用比特币数据定义元素和资产规则的框架。TAP 为其支持的 DMT 资产提供元协议语义；P21 检查 TAP-DMT 声明时必须遵守这些语义。复用符合规则的索引器，可避免再造资产状态引擎。[3]
比特币不是任意链下事实的预言机。其历史提供可复用来源数据和外部承诺基础。高度可预测；bits 编码工作量证明目标；已知区块值不会因哈希处理就成为新的熵。比特币随机性研究明确建模对手影响。[4]
Bitcoin/DMT 是一等来源，而非每项检查的强制依赖。其他执行链上的智能体使用相关证据，无需跨桥资产或购买 Bitcoin 原生代币。
##
5. 不允许暗中重抽的选择
依赖未来来源的选择工作流，必须在结果揭晓前固定候选集合、顺序、权重、样本大小、策略、请求标识符、来源及确认条件。承诺本身需要可验证的时间或排序证据。选择结果的一方自行声明的签名时间戳，单独并不足够。
设计必须处理重试、隐瞒、取消、遗漏、重组，以及影响多项任务共享种子的总体经济动机。扩展来源不产生额外独立熵。对已承诺批次进行抽样，不能证明运营方纳入了全部合格任务；选择评估方也不证明该评估方诚实。
Bitcoin 选择配置提供来源条件与派生证据，而非用笼统的公平评分替代。
##
6. 通过组合实现互操作
服务接口、证据模型和支付适配器相互分离。保留原始签名文件；为计算规范化字段，但不丢弃签名来源。服务商声明、RPC 观察、包含证明和独立验证的状态，必须可区分。
CAIP-2 等链标识符标识网络，不证明另一网络的共识。共同接口必须保留链特定最终性、资产行为及来源要求。[5]
Binance B402 Bazaar、Coinbase Bazaar、MCP Registry 和 Virtuals ACP 是拟议集成／分发渠道，不是当前 P21 上架或合作。符合协议的 MCP 或 A2A 服务必须真实存在，才能在清单中宣称支持。[6]
##
7. 无需每份报告一笔交易的扩展方式
普通检查使用缓存或获取的证据在链下运行。Bitcoin 数据可跨任务复用，消费者独立验证报告。可选时间戳将报告摘要聚合成批次，而非为每次行动创建新铭文或铸造。
这减少链上开销，但不减少计算、来源访问、存储、带宽、安全或可用性责任。依赖新鲜比特币证据的保障具有可变延迟，不能诚实地称为即时最终性。目前没有公布 P21 吞吐量或延迟基准。
##
8. 经济模式与未来代币
提供所需证据和认可密钥后，本地验证应无需代币或 P21 服务器。托管服务可为证据收集、工作流执行、监控和持续维护的集成收费。定价必须计入来源、结算、存储及运营成本。免费调用和补贴实验不是自然收入。
验证不要求持有代币。本文不提供代币发行、分配、资格、回报或发布日期承诺。任何激励机制均需独立的技术、经济和法律审查。
##
9. 高价值依赖之前先验证
先以影子模式运行：在现有控制旁生成结果，不移动客户资金。要求正／反样例、有界解析和获取、明确不支持的情况，以及篡改、重放、过期证据、错误资产／网络／接收方、失败交易及不可用来源测试。
首个有意义里程碑是完整的“请求到独立验证”闭环。第二个进程应能复现受支持结果并拒绝误导证据。客户验证来自独立交易对手因节省工作或发现实际问题而使用结果，而不是网站列出很多未来能力。
##
参考资料
[x402 签名报价与回执](https://docs.x402.org/extensions/offer-receipt)
[OpenTimestamps](https://opentimestamps.org/)
[TAP 规范](https://github.com/Trac-Systems/tap-protocol-specs)
[比特币区块头](https://developer.bitcoin.org/reference/block_chain.html)
及
[Bitcoin Beacon 研究](https://arxiv.org/abs/1605.04559)
[CAIP-2](https://standards.chainagnostic.org/CAIPs/caip-2)
[智能体分发目标](https://proof21.xyz/zh-hans/docs/integrations/catalogs/)
<!-- p21-source-payment-v08 -->
##
无需铸币的 DMT 解析
Proof21 将 DMT 用作版本化的数据源解释配置，而不是比特币共识或通用真理引擎。DMT 操作引用已认可的元素定义，以哈希和高度确定比特币区块，计算支持的字段或模式，并把输入纳入可重现的流程凭证。无需 DMT 代币、铸造或逐凭证写入比特币。仅使用比特币数据的操作采用独立、明确的数据源配置。
P21 数据源元素
待公布
。此处不公布注册载荷、选定的字段或模式、保留名称或元素铭文 ID。可以复用已有效注册的元素；协议不以新建品牌铭文为前提。
Trac 的独立
ord-tap
提供可复用的索引。固定版本的元素解析器支持字段 4、10、11，检查协议激活状态、规范化名称、验证模式，同时拒绝重复名称和重复的字段/模式签名。仅更换名称不能重新注册已有的整字段定义。已审查的解析器没有人工团队审批步骤；有效注册仍取决于历史规则验证，而不仅是比特币收录。托管服务的访问权限及条款另行确定。[1][2][6]
##
解析、注册与所有权必须分开
凭证区分源数据提取、元素注册、确定性推导、代币部署或铸造有效性，以及当前所有权或余额。验证其中一项不代表其余各项也成立。验证首个有效注册需要相关历史索引和激活规则；单份铭文包含证明不能证明之前不存在冲突元素。
固定铭文内容摘要、数据源配置、上游版本、网络、源区块哈希与高度、规范编码、操作、参数、输入承诺和输出。注明证据范围和限制。缺少数据源或不支持的模式应为 INDETERMINATE，而非伪造有效结果。索引器观测须与独立重放的协议状态区分。原始比特币字段回退不能悄悄代替未执行的 DMT 注册检查。
##
首发支付：原生 NAT 与 USDC
原生 NAT 是
初次商业发布的必备支付方式
，与经过验证的 x402 通道上的 USDC 并列，而不是留待后续的可选集成。证据协议保持支付中立：客户选择支持的方式，独立验证凭证从不要求购买 NAT 或 P21 代币。
原生 NAT 配置明确比特币主网、TAP、最初的 NAT 部署铭文和规范化同质化代币代码。其他链上同名代币属于不同资产，除非另有经审查的配置明确指定。转移 UNAT 铸造铭文并不会转移其同质化 NAT 余额。[3][4]
NAT 发票和预付服务额度充值异步处理：按固定 TAP 规则确认已执行的同质化转账，然后仅记入一次使用额度。后续小额任务消耗内部不可转让的服务额度，无需每次再转 NAT 或创建铭文。额度是服务会计记录，不是 P21 代币、收益产品或无信任托管承诺。较大任务的直接发票可使用相同结算检查。
接受 NAT 不要求自动 DEX 兑换。对明确的服务包报价固定 NAT 数量，或使用另行批准、包含期限和舍入规则的定价策略。收款前公开网络费用、最低充值、逾期、少付、多付、取消和退款规则。本规范不虚构汇率或最低金额。
##
支付证据与仅一次记账
发票绑定调用者、请求摘要、幂等键、准确的网络和资产身份、商户收款方、原子单位整数金额、服务额度权益、期限和结算策略。适配器检查已执行转账事件的目的地、金额、部署身份、主链区块、确认数、索引覆盖及支持的规则版本。交易 ID、内存池观测、铭文创建或钱包余额截图并不等于支付结算。
使用网络、资产部署、交易和操作或铭文身份保证事件唯一性。通过发票契约将发票所有权绑定调用者，而非接受任意提交的交易哈希。结算入账、任务预留、消耗和释放使用原子账本事务与唯一约束。网络重试或 webhook 重放不得重复记账或扣费。缺失证据、索引延迟或冲突、重组应保持待定或进入复核。为深度重组定义补偿账目和运营方损失策略，不得悄悄扣取另一笔客户付款。
##
分离服务费、被检查操作与资金兑换
服务付款、被检查的金融操作和后续资金兑换分别记录。收入结算后，资金兑换可选且须单独授权，优先批量执行。批准的路线必须具有可执行报价、最小到账量、滑点和费用上限、准确资产身份及明确的桥接或托管假设。兑换失败不得抹除已结算付款、重复扣费或改变证明结果。
USDC 使用经过验证的 x402 方案和 facilitator 结算路径。标准能够表达某资产不代表已具备生产结算。原生 TAP-NAT 使用独立适配器，不声称现成 x402 已支持它。任意包装代币或通用 DEX API 都不能替代原生 NAT 支付。[5]
[1] https://digital-matter-theory.gitbook.io/digital-matter-theory/introduction/digital-elements/.element-registry
[2] https://github.com/Trac-Systems/ord-tap/blob/b8f6ea35cf6b9d405d4db7c58555e3c8ab33e8cd/src/index/updater/inscription_updater/tap/ops/dmt_element.rs
[3] https://digital-matter-theory.gitbook.io/digital-matter-theory/introduction/nat-use-cases/usdnat-method-1-live
[4] https://digital-matter-theory.gitbook.io/digital-matter-theory/introduction/non-arbitrary-tokens-nats/nat-token-transfer
[5] https://docs.x402.org/core-concepts/network-and-token-support
[6] https://github.com/Trac-Systems/ord-tap/blob/b8f6ea35cf6b9d405d4db7c58555e3c8ab33e8cd/README.md
[7] https://arxiv.org/abs/1605.04559
<!-- p21-ecosystem-payments-v09 -->
##
跨链访问与生态支付
原生 NAT 和 Base USDC 仍为初次商业发布的必备方式。NAT 在以太坊、Solana 和 BNB Smart Chain 也有可识别的表示。接受前分别批准准确合约或 mint 及桥接映射；跨链可用性不会消除数据源自身的信任假设。
Binance B402 集成范围包括 BNB Smart Chain 上的 USDT、USDC、USD1 和 U，使用每种资产支持的方法。PayAI 和 Coinbase 通道使用经测试的网络／资产组合；Virtuals ACP 保留 USDC 任务支付生命周期。MCP 与 A2A 不指定付款币种。付款选择和可选资金兑换与比特币／DMT 证据验证相互独立。这些是规范中的集成目标，不是已启用的支付服务。
[Binance assets and methods](https://developers.binance.com/en/docs/products/onchainpay-x402/basics/9.supported-payment-methods)
·
[Binance integration](https://developers.binance.com/en/docs/products/onchainpay-x402/introduction)
·
[Coinbase facilitator](https://docs.cdp.coinbase.com/x402/seller/facilitator)
·
[PayAI assets](https://docs.payai.network/x402/reference)
·
[Virtuals ACP](https://os.virtuals.io/acp/concepts)
·
[NAT Ethereum listing](https://www.bitmart.com/en-US/support/articles/7923014477723/360001026214/49446319153179)
·
[NAT Solana record](https://solscan.io/token/FbKRaqBzupLry3V7QujpNghwrHgxutB4MY11M8aeyVa1)
·
[NAT BNB Chain contract](https://bscscan.com/token/0x600e3b55d5368c32a94f9372563318adb6a3f882)
<!-- p21-enforcement-v10 -->
##
从证据到可执行授权
Proof21 区分证据模式与执行模式。证据模式让智能体交换并独立验证报告；执行模式在受保护签名器、钱包或 API 权限之前增加执行门控。智能体提出操作，门控验证新鲜 P21 授权并在执行前重新计算精确 action digest，且智能体不能持有另一条不受限制的权限路径。
授权绑定 request、policy、精确 action、操作配置、网络、nonce 与有效期，并按配置加入 asset/recipient/amount。交易 A 的证明不能重放到交易 B。依赖状态的条件需要在执行时重新检查。
接受仍是独立维度。接收方签署 consumer decision receipt；
REJECT
不改写
VALID
、
PASS
或已确认 settlement。独立评估者推导决策为
CONSISTENT / CONTRADICTORY / UNRESOLVED
。同一 proof/policy/context 下冲突的有效签名决策可形成 equivocation evidence。
对 TAP 原生操作，当前审阅规范支持 2-of-2 authority+policy 阈值签名以及更高阈值，同时提供锁和 HTLC／escrow 类条件路径；P21 并未声称这些集成已经部署。DMT Element 注册也被提升为近期私下流程：先检查历史名称和 field/pattern 唯一性，再铭刻、确认、独立验证，最后公布。
##
注册表范围与披露
DMT 注册表的字段目录比已审查 TAP 解析器支持的子集更广。文档列出的字段不会自动成为已实现的 P21 配置。应固定解释规则；不支持的语义返回 INDETERMINATE。受支持且可用的整字段定义无需发行代币即可注册，注册也不需要 P21 或团队的人工审批。
[DMT 注册表](https://digital-matter-theory.gitbook.io/digital-matter-theory/introduction/digital-elements/.element-registry)
私下选择和准备候选元素，不等于私密的比特币结算。Ordinals 揭示交易会公开铭文内容，交易观察者可能在确认前看到它。推迟公告不能阻止复制、保证排序或预留名称。确认后应重新检查竞争注册和规范链索引状态；冲突或重组未解决时，不能声称注册成功。
[Ordinals 承诺与揭示](https://docs.ordinals.com/inscriptions.html)
P21 数据源元素仍然
待公布
。注册表认可、代币部署和服务付款是不同操作。注册或新名称都不会使公共比特币数据变成专属数据，也不会创造独立熵。
Bitcoin 早期记录
“若不重新完成工作量，就无法更改该区块。”
Satoshi Nakamoto · 2008
·
[原始来源 ↗](https://bitcoin.org/bitcoin.pdf)
英文原文 · 译文由 Proof21 提供
the block cannot be changed without redoing the work.
这是关于工作量证明历史的节选，依赖论文中的假设；不表示绝对不可变，也不保证链外数据真实。 历史背景，不代表对 Proof21 的背书。
##
本页目录
[摘要](#abstract)
[1. 可用的支付只是工作流的一部分](#1-working-payments-are-only-part-of-a-workflow)
[2. 共同验证路径](#2-a-common-verification-path)
[3. 一个核心，互补能力](#3-one-core-complementary-capabilities)
[4. 比特币与数字物质理论](#4-bitcoin-and-digital-matter-theory)
[5. 不允许暗中重抽的选择](#5-selection-without-quiet-rerolls)
[6. 通过组合实现互操作](#6-interoperability-by-composition)
[7. 无需每份报告一笔交易的扩展方式](#7-scale-without-one-transaction-per-report)
[8. 经济模式与未来代币](#8-economics-and-a-later-token)
[9. 高价值依赖之前先验证](#9-validation-before-high-value-reliance)
[参考资料](#references)
[无需铸币的 DMT 解析](#dmt-resolution-without-minting)
[解析、注册与所有权必须分开](#resolution-registration-and-ownership-are-separate)
[首发支付：原生 NAT 与 USDC](#initial-payments-native-nat-and-usdc)
[支付证据与仅一次记账](#payment-evidence-and-exactly-once-accounting)
[分离服务费、被检查操作与资金兑换](#separate-service-fees-checked-actions-and-treasury-trades)
[跨链访问与生态支付](#cross-chain-access-and-ecosystem-payments)
[从证据到可执行授权](#from-evidence-to-enforceable-authorization)
[注册表范围与披露](#registry-scope-and-disclosure)
完整简体中文译文，由 AI 辅助准备，尚未完成独立母语技术审阅。存在歧义时以英文规范为准。代码、字段和权限不因翻译而改变。
[English](https://proof21.xyz/litepaper/)
