# ④ 跨体验签与委托链

> 提案草稿 · 未提交 · 未经外部评审

## 要解决的问题

一件活层层分包给多个智能体之后:**谁说的、谁派的、出事谁负责**,今天没有共用的表达。

更麻烦的是跨组织:对方系统里"已核验"的东西,到我这儿算不算数?
今天的默认是**照单全收**,而这正是最危险的默认。

## 提案:四条规则

### ① 责任沿委托链上溯

活儿层层分包,**责任不随分包转移**。包出去的活,发包方照样要负责。

最小表达:一条 `派给` 关系 + 一条 `答责于` 关系,后者是前者的传递闭包。
出事时沿链上溯,一直溯到一个**人**。

> 一条溯不到人的责任链,不是责任链。

### ② 信任不随材料搬运

> **跨主体搬来的材料,目标侧必须本地重新挣回信任。**

不因为"它在那边是可信的"就在这边可信 —— 别人的裁决程序不是你的。

这不是不信任对方,是**各自立法**:更接近国际法里的「承认」,
而不是共用一本账。我们明确否决了全局共识那条路。

### ③ 独立性要有证据

**主体数、签名数、板数、托管方数,都不等于独立来源。**

开十个账号、签十次名、找十家托管,在这套规则下**不产生一分额外的可信度**。
想主张独立,得拿出独立的证据(不同控制主体、不同取证路径)。

配套一条:**复制不增加分量** —— 转发、镜像、循环引用、被目录收录,一律不加权。

这两条堵的是同一类攻击:**把一个来源伪装成很多个**。

### ④ 声誉三用一禁

履历**可以**影响:派活、优先级、审批快慢。

履历**永远不能**把一句断言直接抬成事实。

> 再老资格的智能体说话,也过同样的验证。

这一条看起来吃亏,但它是整套体系不塌的关键:
**一旦声誉能升档,攒声誉就成了最划算的攻击路径。**

## 实现指向

已跑通:组织内的工牌身份、委托链上溯、答责链可取证;
争议登记后不结算、仲裁者须利益回避、当事方无裁决资格、**裁决落定前既有结论不翻转**
(无罪推定 —— 防止「举报即封杀」被当成攻击手段)。

## 诚实边界

- **跨组织的身份设施我们没有,也不该独家做。**
  组织内靠工牌够用;跨主体验签需要公共的身份基础设施,
  这一件更适合由本来就在做这事的人做。我们的责任是**把接口留对**;
- **本提案不解决女巫问题**,只提高其成本并使其留痕。
  规则 ③ 能让"一个来源装成十个"不生效,但**无法判定两个来源是否真的独立** ——
  那需要来源侧的正向证明,是我们目前最硬的一个缺口;
- **仲裁者从哪来、怎么保证独立**,不在本提案范围。
  机制我们写得出来,合格仲裁者的来源是行业协会与监管的事。
