这是一种性质,不是一个产品。
你在我们的价目表上找不到「认证」这一项 —— 因为它贯穿一切。Orves 产出的每一个产物,都被设计成携带一份可验证的证书(目前处于试点),其中包含独立第三方检查其完整性与来源所需的内容。无需账户的公开验证端点,会随试点推进一起提供。
每一步都经过认证。
| 产品 | 什么会被认证 | |
|---|---|---|
| ORIS | 每一次解析 —— 版本、输入、输出、来源片段 | 已设计 · 试点中 |
| VERI | 每一个知识对象、主张与答案 —— 连同版本图谱、证据链与弃答记录 | 发布前 |
| MESH | 跨来源关系、访问与审计事件——按端到端可认证的方式设计 | 发布前 |
| 更新 | 每一次新证据的接纳与每一次重新裁定 —— 都带完整谱系 | 试点 |
Orves 的每一个结果都带着什么。
来源
每个事实都能追到它精确的来源。「这是从哪来的?」永远有答案。
谱系
每个结果都能沿着产生它的每一步往回追 —— 每一跳都有记录,每一跳都能核对。
版本管理
产物与知识都带版本。修正是带历史的新条目,而不是无声的改写。
证据
主张随支撑它的证据一起交付 —— 证据不足时,则附上裁定状态。
治理
没有决策,就没有东西能进入或改变:评分后的准入、裁定规则、只追加的账本。
验证
每个结果都带着独立验证所需的证据。无需账户的公开验证会随试点推进一起提供。
契约承诺了什么。
你买的是结果;它们怎么被做出来,责任在我们。以下是每一份输出都自带的保证 —— 它们是契约的性质,而不是对背后机器的描述。
可追溯
每个结果都能追回支撑它的来源。
版本化
每个结果都标明产生它的产品、模式与执行版本。
可验证
结果带着验证完整性与来源所需的证据。
没有无声的变更
变更会生成一个可识别的新版本,同时保住此前的历史。
对失败直言
系统会报告缺失的证据、降级的处理与未解决的状态,而不是把它们藏起来。
可审计
执行记录、变换与消耗都可以查看并对账。
由契约来保证 —— 而不是由某一个具体实现。
签发。记录。验证。
签发
每个产品都会为自己执行的每一次变换签发一份证书 —— 经过签名、哈希,并与输入输出绑定。
记录
账本以只追加的方式存放它,保住此前的历史。修正是带谱系的、可识别的新版本,而不是无声的编辑。
验证
每一份证书都带着独立第三方核对所需的内容。无需账户的公开验证端点会随试点推进一起提供 —— 这份信任比供应商关系活得更久。
唯一会说「我不知道」的平台。
每一条主张都带着裁定状态。CERTIFIED 表示证据就在那里 —— 去读它。ABSTAINED 表示证据不在 —— 任何模型都不能用流畅的措辞去填这个空。Orves 从不编造事实。
{ "claim": "renewal_term",
"state": "ABSTAINED",
"reason": "insufficient_evidence" }
{ "claim": "policy_owner",
"state": "CERTIFIED",
"evidence": [{ "span": "p14 §2.3", "sha256": "9c41…" }] }
常见问题
为什么认证不是一个产品?
就像你不会向一家支付公司额外购买「对账」一样。认证是这个平台的运作方式,不是加进购物车的东西。每一个产物交付时都是经过认证的 —— 始终包含在内。
我可以认证在 Orves 之外产生的产物吗?
目前不行。认证覆盖的是平台自己产出的东西。如果认证外部产物成为真实需求,它可能会变成一个独立产品 —— 这个决定会依据需求作出,而不是在路线图的幻灯片上作出。
谁可以验证一份证书?
按设计,任何人都可以 —— 不需要账户,也不收费。公开验证端点会随试点推进一起提供;即使在今天,每一份证书也已经带着独立核对所需的内容。