*任何拟统一的解析规则集
depb-01b:测试维度
*同源度上升评估(是否导致关键路径共享)
*供应链集中度评估(镜像、维护者、构建链)
*语义形变测试(缺失字段、重复字段、乱序字段、边界字段)
*恶意容错测试(默认值、截断、修剪、合并)
*形变一致性测试(metamorphic):对同一证明做等价变换,校验结果必须保持不变量一致
*反例对照:是否触发既有l2反例卡(校验器解析差异同步、镜像投毒、伪证等)
depb-01c:输出
*若库能提升维护效率但引入关键路径同源,判定为“同核风险”,禁止进入生产
*若库可用于非关键路径,允许使用并生成边界条款哈希
*若库存在容错投毒迹象,生成l2反例卡并前置
这样,proofkit不再是“好用”。
它必须经受“恶意容错”检验。
敌人最爱把刀藏在容错里。
因为容错看起来像善意。
---
###十、一次公开冲突:同核计划喊“你们在浪费资源”
同核计划与清证会立即发起舆论:
>“你们为了独立性,维护三套重复代码,浪费资源。”
>“独立性是你们的教条。”