真派生、假派生,与我们自己的生日账

简介: 给 AI Agent 做身份系统,只需先回答一个问题:验证一份签名,需要去谁家?本文用这一把刀切出三类体制——分配制(地址是租的)、假派生(数学的漆,围墙的实)、真派生(数学自答),并给出三条测试:断网、生存、解释。点名 did:web 与 GitHub "Verified" 两个大规模标本之后,我们按同一把刀解剖自己:把 rttp 地址 128 位截断的生日账(2^64 与 2^128)全部摊开。

判刀只有一把:验证一份签名,需要去谁家?

如果你正在给 AI Agent 设计身份系统——不管用 DID、平台账号还是自建体系——这篇文章只请你回答一个问题,然后用它检验你所选的方案,包括我们自己的。


一、一把刀,三分类

拿到一个"地址 + 签名"之后,任何人只需要问一个问题:

验证这份签名,需要去谁家?

  • 去机构窗口问 —— 这是分配制(DNS、CA、ENS、DID 注册表)。
  • 去发行方自家服务器问 —— 这是假派生。
  • 谁家都不去,数学自答 —— 这是真派生。

刀不分人。下面先用它切开别人,最后用它解剖我们自己。

fig1-three-doors.png

二、分配制:地址是租的

域名要去注册商续费;证书要去签发机构年检;.eth 要交年费;注册表里的记录受联盟治理修改。它们共享三件事:

  1. 拥有与许可分离。 你"拥有"地址,但拥有的资格挂在别人的窗口上。窗口可以暂停、撤销、过期、涨价。
  2. 有围墙。 付费、KYC、地区限制、平台政策——不是任何人都能进来。
  3. 可逆。 没收、抢注、误判封禁,全是房东的权利。

地址在你手里,所有权凭证在他们库里。

三、假派生:数学的漆,围墙的实

这一类最迷惑人。它们也用密钥派生地址,也做真实的密码学运算——形状上与真派生一模一样。但签名验完那一刻,你仍要问一句:"这个地址现在还活着吗?还代表它主人吗?"——而这个问题的答案,只存在于发行方自家服务器上。

派生只负责"地址长什么样",不负责"地址意味着什么"。当意义的解释权被扣在自家服务器上,数学就成了围墙上的漆。

两个大规模服役的标本:

did:web。 W3C 去中心化标识符的官方方法之一。did:web:example.com 的验证文档就挂在 example.com 的 DNS 上——绕一大圈引入密码学身份,房东还是域名注册商。它绝非边缘实验:Microsoft Entra Verified ID(微软企业级可验证凭证产品线)目前以 did:web 作为其唯一信任系统,官方文档自述其为"基于权限的模型"。这可能是当今部署规模最大的假派生活体。

GitHub "Verified"。 每天数以百万计的提交签名通过真实的 GPG/SSH 数学验证;但那枚绿色徽章是否成立,取决于 GitHub 自家服务器上的密钥关联表。数学验证通过,意义判定回家。

同期注册的新方案中亦有同构者——某类以 DNS 文本记录为信任锚的派生方案。不具名:问题不在他们,他们只是选了一条老路。错误属于那条路,不属于选路的人。

四、三条测试

  1. 断网测试。 掐掉一切服务器,签名还能不能验?
  2. 生存测试。 发行方倒闭、敌对、失联,地址还归你吗?
  3. 解释测试。 "它现在是否有效"的最终答案,会不会落回任何一家的服务器?

三条全过,才是真派生。任何一条挂掉,你手里的要么是分配制,要么是刷了漆的围墙。

五、自曝:我们的生日账

批评者的资格要用自曝来挣。我们自己是派生制方案:rttp 地址是 SHA-256 的 128 位截断。把这笔账摊开——

  • 冒充一个已在使用的地址(第二原像):约 2^128 工作量。这是不可逾越的那道墙。
  • 生日碰撞:找到一对互相碰撞的地址,按生日界约需 2^64 工作量;且即便如此,攻击者还必须让某个依赖方"恰好收养"他预选的那一半——两道门,缺一不可。SHA-256 无已知 chosen-prefix 捷径,故此即通用界。
  • 我们裁决其在威胁模型之外:本方案的安全性建立在证明层之上,而非地址唯一性之上。即便地址碰撞成功,Ed25519 信封验证依旧 fail-closed——撞得进门牌,伪造不了印章。
  • 另一条红线:8 位十六进制的展示型 subject 只有 2^16 生日界,规范明文规定其 MUST NOT 被当作唯一身份标识。

fig2-birthday-ledger.png

参数已被公开的符合性测试向量锁死。这笔账记录于此,为了它永远不必被重新推导。

六、收束

分配制的道德缺陷不是"中心化",而是拥有与许可分离;派生制的道德优势不是"无政府",而是拥有与行为分离——拥有由数学永久保障,行为是否可信,交给证据与时间另行审判。

我们把拥有的房东从人换成了数学:不再收租,不再谈判,不再看脸。至于信任的房东——下一篇:我们把它换成了时间。


双柱状态:rttp:// 已获 IANA 注册(Provisional · CRI 27,编号公开可查);iqa:// 已提交 IANA,CRI 编号在专家审核中。合并规范 draft-li-rttp-iqa-addressing 正在 IETF 独立提交通道审核;三语言参考实现与字节级测试向量全部开源。

仓库:github.com/Aicent-Stack · 规范与证据链:iqa.org · 寻址柱官网:rttp.com

一句话:分配的地址是别人的承诺,派生的地址是自己的数学——而这篇连我们自己 2^64 的生日账都摊开给你看。

目录
相关文章
|
19天前
|
人工智能 JSON API
全网刷屏的 Jev 模型正式开放!一手实战测评 + 保姆级教程
全网爆火的 Jev 模型是什么?有什么用?怎么使用?怎么接入 AI 编程工具?效果真的好么?傻子可懂的 Jev 保姆级实战教程 + 项目实战测评来啦
8794 25
|
18天前
|
人工智能 并行计算 PyTorch
秋叶 ComfyUI 2026 整合包 v3.2 完整部署教程:Python 3.13 + Torch 2.13 全栈升级
秋叶aaaki ComfyUI 2026年8月整合包v3.2正式发布!全面升级Python 3.13.11、PyTorch 2.13.0+cu130及ComfyUI v0.30.2,原生支持MiniMax H3、Wan 2.2、Qwen-Image-2.1等2026主流音视频/图像模型,解压即用,无需环境配置。
3415 15
|
17天前
|
人工智能 测试技术 API
最近全网爆火的 Jev 到底是什么?适合干什么、怎么用,一篇讲透!
Jev是TypeSafe AI推出的“系统一模型”,不生成文本,专做毫秒级结构化决策:Choice(多选)、Score(打分)、Noul(是非概率)。响应快193倍、成本低444倍,适合工单路由、内容审核、测试定级等高频判断场景。
2199 4
最近全网爆火的 Jev 到底是什么?适合干什么、怎么用,一篇讲透!
|
12天前
|
人工智能 Linux 开发者
【2026国内使用】Codex安装过程一篇讲透(Win/Mac/Linux全支持)
Codex是OpenAI推出的AI编程智能体,可读取本地项目、理解需求并自动修改代码。支持桌面GUI、命令行(CLI)及VS Code/Cursor插件三种形态,覆盖可视化操作、终端高效开发与编辑器无缝集成场景,助开发者用自然语言驱动编码全流程。(239字)
【2026国内使用】Codex安装过程一篇讲透(Win/Mac/Linux全支持)
|
18天前
|
云安全 人工智能 安全
|
4天前
|
人工智能 JSON 自然语言处理
2026 年 Jev 决策模型深度拆解:原理解读、实战测评与保姆级落地教程
有一款特殊AI模型在开发者圈子刷屏,它摒弃传统大模型擅长的对话聊天能力,专注做高速结构化决策,它就是TypeSafe AI推出的Jev模型。该模型由ChatGPT共同发明人Diogo Almeida主导研发,定位为**System One Model(系统一模型)**,对标人类大脑快速直觉判断的思维模式,在响应延迟、调用成本、结构化输出稳定性上相比传统生成式大模型有着巨大差异。本文会完整拆解Jev底层原理、三大核心原语能力、适用业务场景,同时提供可直接运行的curl、Python代码示例,并且结合多组实测数据,客观分析模型优势与能力边界,帮助普通开发者和AI应用从业者快速上手落地。
373 1
|
6天前
|
人工智能 Linux Windows
千问办公(QwenWork)官网入口:其实有2个,一个是网页端千问办公,一个是介绍指南页面
千问办公(QwenWork)是阿里云推出的AI智能办公平台,支持网页端直接使用及Windows/Mac/Linux客户端下载。提供PPT生成、财报分析、网页搭建等AI功能,个人版免费,企业版198元/席/月。详情见官网qwenwork.cn或阿里云产品页。
826 0
千问办公(QwenWork)官网入口:其实有2个,一个是网页端千问办公,一个是介绍指南页面