判刀只有一把:验证一份签名,需要去谁家?
如果你正在给 AI Agent 设计身份系统——不管用 DID、平台账号还是自建体系——这篇文章只请你回答一个问题,然后用它检验你所选的方案,包括我们自己的。
一、一把刀,三分类
拿到一个"地址 + 签名"之后,任何人只需要问一个问题:
验证这份签名,需要去谁家?
- 去机构窗口问 —— 这是分配制(DNS、CA、ENS、DID 注册表)。
- 去发行方自家服务器问 —— 这是假派生。
- 谁家都不去,数学自答 —— 这是真派生。
刀不分人。下面先用它切开别人,最后用它解剖我们自己。

二、分配制:地址是租的
域名要去注册商续费;证书要去签发机构年检;.eth 要交年费;注册表里的记录受联盟治理修改。它们共享三件事:
- 拥有与许可分离。 你"拥有"地址,但拥有的资格挂在别人的窗口上。窗口可以暂停、撤销、过期、涨价。
- 有围墙。 付费、KYC、地区限制、平台政策——不是任何人都能进来。
- 可逆。 没收、抢注、误判封禁,全是房东的权利。
地址在你手里,所有权凭证在他们库里。
三、假派生:数学的漆,围墙的实
这一类最迷惑人。它们也用密钥派生地址,也做真实的密码学运算——形状上与真派生一模一样。但签名验完那一刻,你仍要问一句:"这个地址现在还活着吗?还代表它主人吗?"——而这个问题的答案,只存在于发行方自家服务器上。
派生只负责"地址长什么样",不负责"地址意味着什么"。当意义的解释权被扣在自家服务器上,数学就成了围墙上的漆。
两个大规模服役的标本:
did:web。 W3C 去中心化标识符的官方方法之一。did:web:example.com 的验证文档就挂在 example.com 的 DNS 上——绕一大圈引入密码学身份,房东还是域名注册商。它绝非边缘实验:Microsoft Entra Verified ID(微软企业级可验证凭证产品线)目前以 did:web 作为其唯一信任系统,官方文档自述其为"基于权限的模型"。这可能是当今部署规模最大的假派生活体。
GitHub "Verified"。 每天数以百万计的提交签名通过真实的 GPG/SSH 数学验证;但那枚绿色徽章是否成立,取决于 GitHub 自家服务器上的密钥关联表。数学验证通过,意义判定回家。
同期注册的新方案中亦有同构者——某类以 DNS 文本记录为信任锚的派生方案。不具名:问题不在他们,他们只是选了一条老路。错误属于那条路,不属于选路的人。
四、三条测试
- 断网测试。 掐掉一切服务器,签名还能不能验?
- 生存测试。 发行方倒闭、敌对、失联,地址还归你吗?
- 解释测试。 "它现在是否有效"的最终答案,会不会落回任何一家的服务器?
三条全过,才是真派生。任何一条挂掉,你手里的要么是分配制,要么是刷了漆的围墙。
五、自曝:我们的生日账
批评者的资格要用自曝来挣。我们自己是派生制方案:rttp 地址是 SHA-256 的 128 位截断。把这笔账摊开——
- 冒充一个已在使用的地址(第二原像):约 2^128 工作量。这是不可逾越的那道墙。
- 生日碰撞:找到一对互相碰撞的地址,按生日界约需 2^64 工作量;且即便如此,攻击者还必须让某个依赖方"恰好收养"他预选的那一半——两道门,缺一不可。SHA-256 无已知 chosen-prefix 捷径,故此即通用界。
- 我们裁决其在威胁模型之外:本方案的安全性建立在证明层之上,而非地址唯一性之上。即便地址碰撞成功,Ed25519 信封验证依旧 fail-closed——撞得进门牌,伪造不了印章。
- 另一条红线:8 位十六进制的展示型 subject 只有 2^16 生日界,规范明文规定其 MUST NOT 被当作唯一身份标识。

参数已被公开的符合性测试向量锁死。这笔账记录于此,为了它永远不必被重新推导。
六、收束
分配制的道德缺陷不是"中心化",而是拥有与许可分离;派生制的道德优势不是"无政府",而是拥有与行为分离——拥有由数学永久保障,行为是否可信,交给证据与时间另行审判。
我们把拥有的房东从人换成了数学:不再收租,不再谈判,不再看脸。至于信任的房东——下一篇:我们把它换成了时间。
双柱状态:rttp:// 已获 IANA 注册(Provisional · CRI 27,编号公开可查);iqa:// 已提交 IANA,CRI 编号在专家审核中。合并规范 draft-li-rttp-iqa-addressing 正在 IETF 独立提交通道审核;三语言参考实现与字节级测试向量全部开源。
仓库:github.com/Aicent-Stack · 规范与证据链:iqa.org · 寻址柱官网:rttp.com
一句话:分配的地址是别人的承诺,派生的地址是自己的数学——而这篇连我们自己 2^64 的生日账都摊开给你看。