# 验证、评估、接纳

接收智能体作出三项独立判断：材料完整性、证据评估和策略接受。

| 阶段 | 问题 | 结果 |
| --- | --- | --- |
| Verify（验证） | 文件是否完整，并绑定预期签发方及上下文？ | VALID / INVALID / UNRESOLVED |
| Evaluate（评估） | 足够的证据是否满足指定谓词？ | PASS / FAIL / INDETERMINATE |
| Accept（接纳） | 按接收方自身策略，这是否足够？ | ACCEPT / REJECT / REVIEW |

## 接收方必须执行的行为

绑定预期操作、指令、配置／版本、资产／网络、签发方或可信密钥以及新鲜度要求。评估要求的最终性状态，拒绝重放或上下文不匹配。未知关键字段、证据缺失、密钥不可用和不支持的配置都不能被转成成功。

正确签署的 FAIL 是有效文件，但评估未通过。即使结果为 PASS，若签发方未获认可、证据过期或缺少接收方要求的独立观察，也仍可能需要 REVIEW。

## 本地验证

原始证据、认可密钥与匹配的配置实现使消费者能够在本地重现受支持检查。离线验证覆盖所提供快照。当前撤销状态、新鲜度、规范链地位和最终性可能需要额外在线证据。

## 授权不属于判断结果本身

SDK 不能仅因报告含 PASS 就调用钱包或释放托管资金。现有权限及交易控制继续生效。适用时，在行动前立即复查依赖状态的条件；预检查报告可能在检查与执行之间过期。

Alpha 集成采用影子模式。接收方记录自己原本会接纳什么，而不把资金的单方面控制权交给 P21。

<!-- p21-source-payment-v08 -->

## 解析、注册与所有权必须分开

凭证区分源数据提取、元素注册、确定性推导、代币部署或铸造有效性，以及当前所有权或余额。验证其中一项不代表其余各项也成立。验证首个有效注册需要相关历史索引和激活规则；单份铭文包含证明不能证明之前不存在冲突元素。

固定铭文内容摘要、数据源配置、上游版本、网络、源区块哈希与高度、规范编码、操作、参数、输入承诺和输出。注明证据范围和限制。缺少数据源或不支持的模式应为 INDETERMINATE，而非伪造有效结果。索引器观测须与独立重放的协议状态区分。原始比特币字段回退不能悄悄代替未执行的 DMT 注册检查。


[1] https://digital-matter-theory.gitbook.io/digital-matter-theory/introduction/digital-elements/.element-registry

[2] https://github.com/Trac-Systems/ord-tap/blob/b8f6ea35cf6b9d405d4db7c58555e3c8ab33e8cd/src/index/updater/inscription_updater/tap/ops/dmt_element.rs

[3] https://digital-matter-theory.gitbook.io/digital-matter-theory/introduction/nat-use-cases/usdnat-method-1-live

[4] https://digital-matter-theory.gitbook.io/digital-matter-theory/introduction/non-arbitrary-tokens-nats/nat-token-transfer

[5] https://docs.x402.org/core-concepts/network-and-token-support

[6] https://github.com/Trac-Systems/ord-tap/blob/b8f6ea35cf6b9d405d4db7c58555e3c8ab33e8cd/README.md

[7] https://arxiv.org/abs/1605.04559

<!-- p21-enforcement-v10 -->

## 接受决定不能改写证明或结算

应保存独立状态维度。例如 `VALID + PASS + CONFIRMED + REJECT` 完全可能。接收方的 `REJECT` 不能把材料改成 `INVALID`、把评估改成 `FAIL`，也不能把链上已确认结算改成未结算。

```text
artifact_integrity:   VALID
evaluation:           PASS
settlement:           CONFIRMED
consumer_decision:    REJECT
```



### 策略预承诺与签名决策

若工作流需要可客观复核的对手方责任，接收方应在对方采取受保护操作前承诺接受策略摘要、版本和有效期，之后再签署 P21 决策凭证。若策略完全确定且证据齐全，独立验证器可以推导 `CONTRADICTORY`；若策略依赖私有或不可得输入，应返回 `UNRESOLVED`。

### 可选执行门控

受保护操作可进一步要求 action-bound 授权与执行门控。门控在使用受保护权限前检查精确 action digest、policy/request、nonce、网络、资产和过期状态。当前 Alpha 仍为非托管／影子模式。
