连续性收据
一条不依赖我们也能核验的收据。
一种格式、两套参考实现、一套一致性语料。本页是信任页简短叙述的技术版。
收据是什么
以 Ed25519 签名的规范化 JSON:谁签发(did:key 或 did:web)、发生了什么(动作、对象、哈希)以及时间。内置两种 bundle 形态:session(受治理工作的记录)与 karma-chain-head(对本地审计链的证明)。披露是一等公民:bundle 可以被脱敏或披露而不破坏签名,规范明确规定了每种形态会揭示什么。
规范 0.3 加入 offer/accept 绑定:动作可以携带签名要约,接受方按摘要与之绑定。缺少要约是 INSUFFICIENT_EVIDENCE;不匹配或已过期是 UNTRUSTED。0.1 至 0.3 版本在两套实现与在线 API 中均可验证。
一致性
仓库携带可机器校验的语料:bundle 向量(包括 0.3 的协议用例、脱敏与披露变体)以及验证收据向量。Python 与 Rust 实现针对同一语料做差分测试——当前 26/26 条 bundle 向量结论一致;不支持或畸形的输入一律按失败关闭处理,绝不猜测。缺失检查永远不会抬高结论:没有锚定就是 PROVISIONAL,而不是 TRUSTED。
验证收据
结论本身就是证据。给在线验证器附加 ?receipt=1,它会返回一份签名验证收据:结论、错误码、bundle 摘要、所用实现与时间。摘要规则是对规范化(JCS)后的 bundle 字节取 SHA-256,任何持有者都可以离线复现;该收据可在 /verify-receipt用同一密钥核验,或用参考工具离线核验。签发者的 did:key 公布于 /info,这让验证器本身也可被核验。
实现
- pip install continuity-receipt – Python 参考实现,含 CLI 验证器。
- cargo add continuity-receipt – Rust 参考实现,同一语料。
- 在线:api.whitemagic.dev/verify – 无状态,密钥或 x402 均可;免费评估密钥可在 mcp.whitemagic.dev/keys 即时获取。
五分钟走查(安装、离线验证、在线结论、签名收据、离线复核)见 VERIFY_IN_5_MIN.md;简短版在 信任页。
诚实的空白
尚未完成独立第三方评审——评审简报正在准备,一致性仲裁者的角色仍然空缺。吊销检查是可选项,且只与已发布的吊销文档同步。在线验证器在部分内核限制下运行,只记录访问元数据。收据证明完整性与签发者身份,而从不证明内容为真:有效签名只说明签发者签过这条声明。