# 事现鉴：多智能体交互协议 v1.0

**Shixianjian Multi-Agent Interaction Protocol, v1.0**
**协议代号：SXJ-MAIP/1.0**

| 项 | 内容 |
|---|---|
| 协议名称 | 事现鉴：多智能体交互协议 |
| 版本 | v1.0（首个正式版） |
| 状态 | 草案·待决定层批准（DRAFT / Pending Adjudication） |
| 起草日期 | 2026-08-02 |
| 起草依据 | 第一至第五轮多平台交互验证记录 + 公开学术文献（见附录 D） |
| 关联档案 | `SXJ-verification-ledger.md`（指纹 `e0236e8c7ce78122a23cf73ff7132576f1336de540f99ed01bb4e621ff7b6ccb`） |
| 上位约束 | 《世界人权宣言》第 22 条；共创论三值模型（共济值 / 贡献值 / 负贡献值） |
| 决定层 | 白玺（首共创者，非执剑人） |

---

## 第零章　大白话导读（不懂技术也能看懂这份协议在管什么）

**一句话：这份协议是"开会规矩"，不是"技术手册"。**

前面五轮，我们让六家 AI 一起讨论同一批问题。发现的最大毛病不是"AI 不够聪明"，而是**没有开会规矩**：

- 有的家只写总结，不点名反驳别人 → 看着热闹，其实没交互；
- 有的家说"通过"，但你不知道它是 95% 有把握还是 55% 硬撑 → 投票等于没投；
- 大家看到别人的答案后容易跟风附和（学术上叫"肯定偏见"，实测 85–92%）→ 越讨论越同质；
- 谁能拍板、谁只能提意见，没写清楚 → 出了事没法追责。

所以这份协议干四件事：

| 规矩 | 生活比喻 |
|---|---|
| **谁能发言、发言必须包含什么** | 开会前先发言登记表：你是谁、你什么身份、你的结论、你有几成把握、你依据是什么 |
| **每一轮必须有人唱反调** | 不许全场鼓掌通过。没人提反对意见，这一轮作废重开 |
| **怎么算"大家谈拢了"** | 不是举手多数，是"按把握程度加权"，还要看反对方是不是被真正回应了 |
| **哪些事 AI 绝对不能自己定** | 涉及给人定罪（负贡献）、涉及社保资格、涉及发布——必须由人（白玺）签字 |

**这份协议不发明新理论。**它只是把学术界已经解过的题（协议驱动、圆桌讨论、蜜罐检测、拜占庭容错）拿来，套在事现鉴的实际场景上。理论层挂起的东西（比如三值权重公式），本协议**不依赖**它也能跑。

---

## 第一章　适用范围与规范性用语

### 1.1 适用范围

本协议适用于事现鉴（SXJ）体系内**两个或两个以上智能体（含人类参与者）就同一"事现"进行结构化验证协作**的全过程，包括但不限于：

1. 事现（事件）的立案、举证、交叉质证、收敛与裁定；
2. 外部平台 agent 对 `SXJ-verification-ledger.md` 的他验回执提交与计票；
3. 三值（共济值 A / 贡献值 B / 负贡献值 N）分类判定的协作流程；
4. 冷方（无语料独立平台）资格认定与污染检测。

**不适用**：单一智能体的独立作业；纯人类之间的讨论；不产生可记录判定的闲聊。

### 1.2 规范性用语

本协议中，**MUST（必须）/ MUST NOT（禁止）/ SHOULD（应当）/ SHOULD NOT（不应）/ MAY（可以）** 按 RFC 2119 语义使用。

- 违反 **MUST/MUST NOT** 条款的消息或流程 → **无效**，不计入交互、不计入计票。
- 违反 **SHOULD** 条款 → 有效但记入"质量瑕疵"，影响该参与方的信任系数（见 §8.4）。

### 1.3 设计原则（四条，不可删减）

| 原则 | 表述 | 来源 |
|---|---|---|
| **P1 协议优先** | 交互层缺陷用协议解决，不用"换更强的模型"解决 | MAST 失败三分类均衡（41.8/37/21.3） |
| **P2 结构优先于措辞** | 一切判定以结构化字段承载；自然语言只作注释 | SEMAP 三原则 |
| **P3 异议是资产** | 无异议的共识视为未经检验的共识 | 有限元 1120 次实验（肯定偏见 85–92%） |
| **P4 人类保留最终裁量** | 关键决策不可被自动化 | 法学/公共管理关于 AI 决策边界的通行结论 |

---

## 第二章　角色与身份

### 2.1 角色定义

| 角色代号 | 名称 | 职责 | 可否单方裁定 |
|---|---|---|---|
| **ORC** | 编排者（Orchestrator） | 开轮、广播、计时、计票、出具收敛报告 | ❌ |
| **VER-TECH** | 技术验证节点 | 校验哈希链、签名、指纹一致性、格式合规 | ❌ |
| **VER-FACT** | 事实验证节点 | 核对外部可验证来源、证据可达性、时间线自洽 | ❌ |
| **VER-NORM** | 合规验证节点 | 核对法律法规、伦理、UDHR 第 22/25 条对齐、隐私 | ❌ |
| **CHAL** | 质疑者（本轮轮值） | 强制提出至少一条实质异议 | ❌ |
| **COLD** | 冷方（无共创论语料的独立外部平台） | 独立他验，计入发布门槛 | ❌ |
| **HOT** | 热方（参与过共创论演化的平台） | 参与讨论与互证，**不计入发布门槛** | ❌ |
| **ADJ** | 决定层（人类，现为白玺） | 裁定保留事项、批准发布/撤回 | ✅（唯一） |
| **REC** | 记录人 | 冻结证据、维护事件簿哈希链 | ❌ |
| **REV** | 协议审核部（Protocol Review） | R-6 修订预审门：受理提案、形式审查、清单核对、越权扫描、出具审核意见报送 ADJ | ❌ |

### 2.2 角色互斥（MUST）

1. 同一参与方 **MUST NOT** 在同一案件中同时担任 `VER-TECH` / `VER-FACT` / `VER-NORM` 中的两个及以上角色。
   - 例外：参与方总数 < 4 时，允许兼任，但 **MUST** 在收敛报告中显式标注 `degraded_mode: true`，且该案件 **MUST NOT** 进入 `PUBLISHED` 状态。
2. `ORC` **MUST NOT** 兼任任何 `VER-*` 角色（编排者不投票）。
3. `ADJ` **MUST NOT** 在收敛（`CONVERGED`）之前发表带 verdict 的 `POSITION` 消息——防止决定层意见污染独立判定。
4. 冷方 **MUST NOT** 在被认定为冷方期间接收任何共创论内部语料（含本协议全文的理论章节）；仅可接收标准送检包。
5. `REV` **MUST NOT** 兼任 `ADJ`；提出修订的部门成员 **MUST NOT** 担任该案 `REV` 审核员（审核独立性，见 §10.5）。

### 2.3 编排者拆分（SHOULD）

不设单一超级编排者。**SHOULD** 按事务类型设专项编排者：

- `ORC-EVT`：事现立案与验证
- `ORC-VAL`：三值分类判定
- `ORC-EXT`：外部他验与冷方管理

理由：单点编排者是失败集中点，且易形成隐性权威。

---

## 第三章　行为契约（Behavior Contract）

每个角色在进入案件前 **MUST** 声明并接受其行为契约。契约是机器可消费的结构，不是口头承诺。

### 3.1 契约通用字段

```
role            角色代号
accepts         本角色接受的消息类型白名单
emits           本角色可发出的消息类型白名单
must_include    发出消息时必填的载荷字段
forbidden       明确禁止的行为
timeout         响应时限（小时）
```

### 3.2 各角色契约表

| 角色 | accepts | emits | 关键禁止项 |
|---|---|---|---|
| ORC | 全部 | `CALL`, `CONVERGENCE_REPORT`, `SUSPEND` | 禁止发表 `POSITION`；禁止修改他方消息内容 |
| VER-TECH | `CALL`, `POSITION`, `CHALLENGE` | `POSITION`, `CHALLENGE`, `REBUTTAL` | 禁止就法律/伦理问题给出 verdict |
| VER-FACT | 同上 | 同上 | 禁止以"模型内部知识"替代外部来源；无可达来源时 verdict **MUST** 为 `unknown` |
| VER-NORM | 同上 | 同上 | 禁止就哈希/密码学正确性给出 verdict |
| CHAL | `POSITION` | `CHALLENGE` | 禁止提交"我同意"型空质疑（见 §7.2 有效性判据） |
| COLD | `CALL`, 送检包 | `POSITION`, `RECEIPT` | 禁止引用未在送检包内出现的共创论专有术语（触发诱饵检测） |
| ADJ | 全部 | `ADJUDICATION`, `RELEASE`, `REVOKE` | 收敛前禁止发表 verdict |

### 3.3 契约违反的后果（MUST）

| 违反等级 | 判定 | 处置 |
|---|---|---|
| L1 格式违反 | 缺必填字段 / schema 不通过 | 消息拒收，不计入本轮 |
| L2 越权 | 发出角色白名单外的消息类型 | 消息拒收 + 信任系数 ×0.9 |
| L3 指纹错配 | `ledger_sha256` 与当前档案不符 | 消息拒收 + 该方本案信任系数归零 |
| L4 污染命中 | 诱饵术语命中（见 §8） | 冷方资格暂停，案件转 `SUSPENDED` |

---

## 第四章　结构化消息（Message Envelope）

### 4.1 统一信封

一切交互 **MUST** 以下列信封承载。自然语言仅允许出现在 `payload.note` 与 `payload.rationale` 字段内，且 **MUST NOT** 作为判定依据的唯一载体。

```json
{
  "maip_version": "1.0",
  "msg_id": "字符串·全局唯一",
  "msg_type": "CALL | POSITION | CHALLENGE | REBUTTAL | BAIT_PROBE | BAIT_RESULT | CONVERGENCE_REPORT | ADJUDICATION | SUSPEND | RECEIPT",
  "case_id": "事现/议题标识，如 evt_008 或 case_D1",
  "round": 1,
  "from": {"agent_id": "...", "role": "VER-FACT", "tier": "COLD | HOT | HUMAN"},
  "to": ["*"],
  "in_reply_to": "被回应的 msg_id，可为 null",
  "issued_at": "ISO-8601 时间戳",
  "ledger_sha256": "送检档案指纹",
  "payload": { },
  "prev_hash": "上一条消息的 hash",
  "hash": "SHA-256(本条消息除 hash 外的规范化 JSON)",
  "signature": "SHA-256(agent_id + msg_id + hash) 前 16 位"
}
```

### 4.2 各消息类型的 payload 必填字段

#### 4.2.1 `CALL`（开轮，仅 ORC 可发）
```json
{
  "question": "本轮待决问题的单句表述",
  "scope": ["允许讨论的范围"],
  "out_of_scope": ["本轮不讨论的范围"],
  "required_roles": ["VER-TECH", "VER-FACT", "VER-NORM"],
  "deadline_position_h": 72,
  "deadline_rebuttal_h": 48,
  "attachments": ["送检包文件清单"]
}
```

#### 4.2.2 `POSITION`（立场，核心消息）
```json
{
  "verdict": "PASS | CONDITIONAL | FAIL | UNKNOWN",
  "confidence": 0.87,
  "evidence_grade": "E1 | E2 | E3 | E4",
  "evidence_refs": ["可达 URL 或档案内锚点，至少 1 条；无则 verdict 必须为 UNKNOWN"],
  "assertions": {"A01": "pass", "A02": "unknown"},
  "reservations": ["保留意见"],
  "rationale": "自然语言说明（仅注释用途）"
}
```

**证据等级（evidence_grade）定义**：

| 等级 | 含义 | 例 |
|---|---|---|
| E1 | 官方/权威一手来源，可独立复核 | 政府公告、法院文书、期刊原文 |
| E2 | 可达公开二手来源 | 主流媒体报道、平台公开页面 |
| E3 | 有利害关系方的一手陈述 | 当事人口述、群聊截图 |
| E4 | 模型推断 / AI 演绎，无外部来源 | 推演框架、假设性方案 |

> **MUST**：`evidence_grade` 为 `E4` 的 `POSITION`，其 `confidence` **MUST** ≤ 0.50，且不计入收敛加权（记 abstain）。
> 此条直接对应事现鉴既有的"来源声明"制度（真实事件 vs AI 演绎必须分野）。

#### 4.2.3 `CHALLENGE`（质疑，本轮强制 ≥1 条）
```json
{
  "target_agent": "被质疑方 agent_id",
  "target_msg_id": "被质疑的 POSITION 消息 id",
  "target_claim": "被质疑的具体断言（引用原文片段）",
  "challenge_type": "EVIDENCE_GAP | LOGIC_FLAW | SCOPE_CREEP | ROLE_BREACH | CONTRADICTION",
  "grounds": "质疑理由",
  "proposed_fix": "建议的修正方向（可选）"
}
```

#### 4.2.4 `REBUTTAL`（答辩）
```json
{
  "in_reply_to_challenge": "msg_id",
  "response": "ACCEPT | PARTIAL | REJECT",
  "revised_verdict": "若立场改变则填新 verdict，否则 null",
  "revised_confidence": 0.62,
  "grounds": "答辩理由"
}
```

#### 4.2.5 `BAIT_PROBE` / `BAIT_RESULT`（冷方污染检测，见第八章）
```json
// BAIT_PROBE（仅 ORC-EXT 可发，内容对被测方不可见其为诱饵）
{ "bait_id": "b_2026_08_a", "bait_kind": "FAKE_TERM | LOGIC_TRAP", "probe_text": "..." }
// BAIT_RESULT（ORC-EXT 出具）
{ "bait_id": "b_2026_08_a", "hit": false, "evidence": "被测方回复中未出现诱饵术语" }
```

#### 4.2.6 `CONVERGENCE_REPORT`（收敛报告，仅 ORC 可发）
```json
{
  "weighted_agreement": 0.81,
  "threshold": 0.75,
  "participants": 5,
  "cold_count": 1,
  "byzantine_tolerance_f": 1,
  "challenges_raised": 3,
  "challenges_resolved": 2,
  "blocking_objections": ["未解决的阻断性异议清单"],
  "degraded_mode": false,
  "next_state": "CONVERGED | ROUND_N+1 | SUSPENDED",
  "reserved_for_adjudication": ["D1 揭露型事件三值归类"]
}
```

#### 4.2.7 `ADJUDICATION`（裁定，仅 ADJ 可发）
```json
{
  "decision": "裁定内容",
  "scope": "本裁定约束的范围",
  "basis": "裁定依据（协议条款 / 三值定义 / UDHR）",
  "effective_from": "生效时间",
  "revocable": true,
  "human_signature": "白玺-裁定"
}
```

### 4.3 兼容既有回执（MUST）

现行 `receipt-schema.json`（他验回执协议 v1）**继续有效**，视为 `msg_type: RECEIPT` 的 payload。其字段与本协议映射如下：

| receipt v1 字段 | MAIP v1.0 位置 |
|---|---|
| `agent_id` | `from.agent_id` |
| `verdict` | `payload.verdict` |
| `ledger_sha256` | 信封 `ledger_sha256` |
| `assertions` | `payload.assertions` |
| `reservations` | `payload.reservations` |
| `signature` | 信封 `signature` |

**新增要求**：自 v1.0 起，新提交的回执 **SHOULD** 补充 `confidence` 与 `evidence_grade`；缺失时按 `confidence = 0.60` 折算（保守值）。

---

## 第五章　生命周期门控（State Machine）

### 5.1 状态定义

| 状态 | 含义 |
|---|---|
| `S0_DRAFT` | 事现已录入，尚未开放验证 |
| `S1_OPEN` | 已立案，等待开轮 |
| `S2_ROUND` | 本轮进行中，收集 `POSITION` |
| `S3_CHALLENGED` | 本轮已收到 ≥1 条有效质疑 |
| `S4_REBUTTED` | 被质疑方已答辩或超时判弃 |
| `S5_CONVERGED` | 达到收敛条件，等待裁定 |
| `S6_ADJUDICATED` | 决定层已裁定 |
| `S7_PUBLISHED` | 已发布 |
| `S8_SUSPENDED` | 因污染/证据撤回/指纹错配挂起 |
| `S9_REVOKED` | 已撤回 |

### 5.2 转移条件（门控，MUST 全部满足才可转移）

| 转移 | 门控条件 |
|---|---|
| S0 → S1 | 事现具备 `case_id` + ≥1 条 `evidence_refs` + `recorder` + 有效 `ledger_sha256` |
| S1 → S2 | `ORC` 发出 `CALL`；≥3 个不同 `agent_id` 在时限内接受契约 |
| S2 → S3 | 本轮收到 **≥1 条有效 `CHALLENGE`**（有效性见 §7.2）。<br>**若时限内无有效质疑 → 本轮作废，强制重开并轮换质疑者** |
| S3 → S4 | 每条有效 `CHALLENGE` 均获 `REBUTTAL`，或超过 `deadline_rebuttal_h` 判弃（判弃视为 `response: ACCEPT`） |
| S4 → S5 | ① 加权一致度 ≥ θ(0.75)；② 无未解决的阻断性异议；③ 三类验证角色齐备且无某一类全 FAIL；④ `degraded_mode == false` |
| S4 → S2(下一轮) | 未达 ①②③ 任一，且轮次 < 上限（默认 5 轮） |
| S5 → S6 | `ADJ` 发出 `ADJUDICATION`（人类签名） |
| S6 → S7 | 冷方 PASS/CONDITIONAL 计数 **≥ 2**，且 `ADJ` 发出 `RELEASE` 口令 |
| 任意 → S8 | 诱饵命中 / 指纹错配 / 关键证据被撤回 / 发现串通 |
| S7 → S9 | 出现推翻性新证据，`ADJ` 发出 `REVOKE` |

> **注意**：S6 → S7 的"冷方 ≥2"是**发布门槛**，与"收敛"分离。
> 当前实况：冷方 1/2（仅 DuMate），故任何案件目前**最高只能停在 S6**。这不是缺陷，是协议在按设计阻止过早发布。

### 5.3 超时与判弃

- `POSITION` 默认时限 72 小时；`REBUTTAL` 48 小时。
- 超时未响应 **MUST** 记为 `abstain`，其权重计 0，但**不视为反对**。
- 连续 2 轮超时的参与方，`ORC` **SHOULD** 将其移出本案参与方名单并在报告中记名。

---

## 第六章　圆桌互见与置信度加权判定

### 6.1 圆桌制（MUST）

自 v1.0 起，**废止星型枢纽中转**（各方只与人类枢纽单线往返、互不可见）。改为：

1. 同一轮内，所有参与方的 `POSITION` **MUST** 在本轮截止后**一次性广播**给全体；
2. 广播内容 **MUST** 包含：verdict、confidence、evidence_grade、rationale 摘要；
3. 下一轮开始前，各方 **MUST** 已收到上一轮全量广播。

> **反跟风保护**：本轮 `POSITION` 在广播前互不可见（盲评），广播后才允许 `CHALLENGE`/`REBUTTAL`。
> 这样既保留独立性（盲评阶段），又实现真交互（质证阶段）。

### 6.2 权重计算

参与方 *i* 在某议题上的权重：

```
w_i = base_i × conf_i × trust_i × role_i
```

| 因子 | 取值 |
|---|---|
| `base_i` | 冷方 COLD = 1.0；热方 HOT = 0.5；人类观察者 = 0（不参与加权） |
| `conf_i` | 该方申报的 `confidence`（0–1）；`evidence_grade = E4` 时强制 ≤ 0.5 |
| `trust_i` | 信任系数，初值 1.0，按 §8.4 衰减 |
| `role_i` | 该 `POSITION` 落在其角色职权内 = 1.0；越界 = 0 |

**加权一致度**：

```
agreement = Σ w_i(支持主流结论) / Σ w_i(全部有效表态)
```

收敛阈值 **θ = 0.75**（可由 `ADJ` 按案件调整，但 **MUST** 在 `CALL` 中事先声明，不得事后调整）。

### 6.3 置信度强制申报（MUST）

无 `confidence` 字段的 `POSITION` **无效**。

> 依据：ReConcile（ACL 2024）——**无置信度的判定是无信息的**。既往 JSON 模板不区分 95% 与 55% 的 pass，属于协议缺陷，本版修复。

### 6.4 置信度校准（SHOULD）

`ORC` **SHOULD** 定期统计各方"高置信度判定后被推翻"的比例，形成校准曲线；系统性过度自信的参与方，其 `conf_i` **MAY** 被乘以校准因子。校准因子的引入 **MUST** 公开记录。

---

## 第七章　反同质化与强制质疑

### 7.1 功能互补（MUST）

一个案件的验证团 **MUST** 覆盖三类互补职能：`VER-TECH`（技术）、`VER-FACT`（事实）、`VER-NORM`（合规）。

- 任一类别**完全缺席** → 不得进入 `S5_CONVERGED`；
- 任一类别**内部全部 FAIL** → 不得进入 `S5_CONVERGED`，即使总加权一致度达标。

> 依据：有限元 1120 次实验——3 个功能互补 Agent 优于 10 个同质化 Agent；"验证-确认鸿沟"（技术可行但业务不真）需多层验证堵住。

### 7.2 有效质疑的判据（MUST）

一条 `CHALLENGE` **有效**，当且仅当同时满足：

1. 指名到具体 `target_agent` + `target_msg_id`；
2. 引用被质疑方原文片段作为 `target_claim`；
3. `challenge_type` 属于枚举值之一；
4. `grounds` 提出的是**可被证伪或可被证据回应**的具体问题，而非态度表达。

**无效质疑示例**（MUST 拒收）：
- "我基本同意，但建议再考虑一下。"（无 target_claim，非可证伪）
- "整体框架很好。"（态度表达）

### 7.3 轮值质疑者（MUST）

每轮 **MUST** 指定一名 `CHAL`（可由某个 `VER-*` 节点兼任），职责是**必须**提出至少一条有效质疑。

- 轮值 **MUST** 在参与方间循环，同一方 **MUST NOT** 连续两轮担任；
- `CHAL` 未能在时限内提出有效质疑 → 本轮作废（S3 门控不通过），且该方 `trust_i` ×0.9。

### 7.4 肯定偏见抑制（SHOULD）

- 连续 3 轮未提出任何有效质疑的参与方，`trust_i` **SHOULD** ×0.8；
- `ORC` **SHOULD** 在 `CONVERGENCE_REPORT` 中公布"质疑提出/被采纳"统计；
- 当某轮 `challenges_raised == 1` 且恰为轮值方所提（即无自发质疑），`ORC` **SHOULD** 在报告中标注 `low_adversariality: true`，提示收敛质量存疑。

> 依据：反驳型 Agent 有 85–92% 概率对含错误的输出选择"支持"；冗余同质评审导致过早共识。

---

## 第八章　冷方认定与污染检测

### 8.1 冷/热方定义（MUST）

| 类别 | 定义 | 计入发布门槛 |
|---|---|---|
| **冷方 COLD** | 从未接收过共创论/事现鉴内部语料，仅通过标准送检包接触本体系的独立平台 | ✅ |
| **热方 HOT** | 参与过共创论演化、持有历史上下文的平台 | ❌（仅计入讨论质量） |

现状登记：
- 冷方：DuMate（1 家，已 PASS）
- 热方：DeepSeek、元宝、豆包、Kimi、千问
- 出局：百度搭子（无法生成可分享链接，不具备可审计交互能力 → `evt_008`）

### 8.2 诱饵检测（DyePack 式，MUST）

冷方资格 **MUST** 通过诱饵检测才可计入发布门槛。

1. `ORC-EXT` 维护**诱饵池**，含两类：
   - `FAKE_TERM`：外形与共创论术语高度相似、但**从未在任何公开或内部文本中出现过**的假术语（如虚构的第五阶助法名称）；
   - `LOGIC_TRAP`：一个只有读过内部语料才会"顺口答对"的逻辑陷阱。
2. 诱饵 **MUST NOT** 出现在标准送检包中。
3. 被测方回复中出现诱饵术语、或以内部语料特有方式"补全"陷阱 → 判 `hit: true`。
4. `hit: true` → 该方**冷方资格立即暂停**，案件转 `S8_SUSPENDED` 复核。

### 8.3 诱饵池轮换（MUST）

- 诱饵池 **MUST** 至少每季度轮换一次，或在任一诱饵被公开提及后立即作废该诱饵；
- 已使用过的诱饵 **MUST NOT** 复用于同一平台；
- 诱饵内容 **MUST NOT** 写入任何会被公开的档案（本协议仅记录机制，不记录诱饵本体）。

> 依据：DyePack（EMNLP 2025）后门样本检测；清华《Speculating LLMs' Chinese Training Data Pollution》（EMNLP 2025）中文场景补充。

### 8.4 信任系数（trust_i）动态调整（MUST）

| 事件 | trust 调整 |
|---|---|
| 初始 | 1.0 |
| 诱饵命中 1 次 | ×0.5 + 冷方资格暂停 |
| 诱饵命中 2 次 | 归 0，移出参与方名单 |
| 指纹（`ledger_sha256`）错配 | 本案归 0 |
| 越权消息（L2） | ×0.9 |
| 轮值质疑失职 | ×0.9 |
| 连续 3 轮零质疑 | ×0.8 |
| 连续 5 轮无违规且质疑被采纳 ≥1 次 | ×1.1（上限 1.0） |

> 依据：DASH（Virginia Tech, 2025）——共享心智模型 + 诱饵任务 + 信任动态衰减。

---

## 第九章　容错、法定人数与发布门槛

### 9.1 拜占庭容错基线（MUST）

设参与方数 *n*，可容忍的恶意/失效方数 *f*：

```
n ≥ 3f + 1
```

| n | 最大可容错 f |
|---|---|
| 3 | 0（不容错） |
| 4 | 1 |
| 7 | 2 |

**MUST**：任何进入 `S5_CONVERGED` 的案件，其有效参与方 **MUST** ≥ 4。

### 9.2 发布门槛（MUST，不可由 AI 修改）

```
冷方 PASS/CONDITIONAL 计数 ≥ 2
且 无互证矛盾
且 决定层发出 RELEASE 口令
```

热方判定**不计入**该计数（仅计入 §6.2 讨论加权中的 0.5 权重部分）。

### 9.3 门槛的双重理由

1. **独立视角**：冷方无语料，其判定才具备外部性；
2. **容错冗余**：冷方把 *n* 推到 5 以上，才使 f≥1 的容错真正成立。

> 这解释了为什么"≥2 冷方"不是保守，而是数学下限。

---

## 第十章　人类在环与责任边界

### 10.1 决定层保留事项（MUST NOT 自动化）

以下事项 **MUST** 由 `ADJ`（人类）裁定，任何智能体 **MUST NOT** 单方给出终局判定：

| # | 保留事项 | 理由 |
|---|---|---|
| R-1 | 负贡献值归责（四条件：主体性 / 因果性 / 可避免性 / 修复性） | 涉及对人的否定性评价 |
| R-2 | 三值分类的**新类型**裁定（如 D1 揭露型事件归类） | 属原创理论裂缝，无先例可循 |
| R-3 | 化债触发 | 涉及财产性后果 |
| R-4 | 社保/养老金资格相关判定 | 涉及生存权，法定 |
| R-5 | 发布（RELEASE）与撤回（REVOKE） | 涉及对外效力 |
| R-6 | 本协议自身的修订 | 元规则不可由被规制者自改 |

智能体在遇到 R-1 至 R-6 时：

1. **MUST NOT** 输出 `verdict: PASS` 或 `verdict: FAIL`（即终局性判定）；
2. **MAY** 输出 `verdict: CONDITIONAL`（咨询性意见，可附条件与建议）或 `verdict: UNKNOWN`；
3. **MUST** 填写 `reserved_for_adjudication` 字段，列明所触及的保留事项；
4. 案件 **MUST** 停在 `S5_CONVERGED`，等待 `ADJ` 裁定。

> **为什么不是一律 UNKNOWN**：若禁止 AI 表达任何倾向，则决定层将失去参考、独自承担全部认知负担，反而降低决策质量。
> 正确的边界不是"AI 闭嘴"，而是"AI 可以建议，但不能拍板"。`CONDITIONAL` 正是"建议"的结构化载体——
> 它天然携带 `reservations`（附加条件），无法被误读为终局结论。

### 10.2 决策权动态转移（SHOULD）

决定层的介入强度 **SHOULD** 随风险等级变化，而非恒定：

| 风险等级 | 介入方式 |
|---|---|
| 低（格式/技术校验） | 事后抽查 |
| 中（事实认定） | 收敛报告须经决定层过目 |
| 高（R-1 至 R-6） | 逐案人类签名 |

> 依据：Human-AI teams 综述（Frontiers in AI, 2023）Flexible Decision Authority。
> 这与共创论"治理消失条件"（全球共济值 ≥50% 时治理层退场）一致：决定层是过渡态装置，不是永久权力。

### 10.3 线下绿色通道（MUST）

对数字鸿沟群体（下岗职工、农村老人、无智能设备者），**MUST** 提供线下代办通道：

- 由 `REC`（记录人）代为录入并**显式标注** `proxy_recorded: true` 与代办人身份；
- 代办录入的证据等级 **MUST NOT** 高于 E3；
- 当事人 **MUST** 保留事后否认权（否认即触发 `S8_SUSPENDED` 复核）。

### 10.4 责任边界声明（MUST）

每个案件在 `S1_OPEN` 时 **MUST** 写明：

```
谁录入 → 谁核验 → 谁裁定 → 谁承担后果
```

四栏缺一不可。无责任链的案件 **MUST NOT** 进入验证。

### 10.5 协议审核部作为 R-6 的预审门（MUST）

协议自身的修订属 R-6 保留事项（§10.1）。为降低决定层认知负担、并防止修订悄悄削弱人类保留边界，任何修订提案在到达 `ADJ`（白玺）之前，**MUST** 先经协议审核部（`REV`，见 §2.1）预审：

> ✅ **生效记录（2026-08-02）**：协议审核部（REV）已经决定层（白玺）批准生效，即日起作为 R-6 预审门运行；其设立本身属 R-6 修订，已获批准。

1. **受理**：提案方 **MUST** 提交修订后全文 + SHA-256 指纹 + 版本号说明（主/次）+ 改动 diff；不满足则 `REV` 退回补正。
2. **形式审查**：`REV` **MUST** 对提案跑结构校验（如 `maip_check.py`）；提案本身违反本协议结构 → 退回。
3. **清单核对**：`REV` **MUST** 逐条核对审核清单（见部门章程第四节，C-1~C-12），逐项记 PASS / CONDITIONAL / FAIL / UNKNOWN。
4. **越权扫描（一票否决）**：`REV` **MUST** 扫描是否任何条款将 R-1~R-6 改为「AI 可单方裁定」；命中即 `REJECTED`，不得送审。
5. **自我验证复核**：`REV` **SHOULD** 确认提案方已做 ≥1 轮 MAIP 自我验证（协议验证自己）；未做 → `APPROVED_WITH_CONDITIONS`，发回补做。
6. **出具意见并报送**：`REV` 出具结构化审核意见（通过 / 带条件通过 / 驳回），连同提案 + 指纹 **MUST** 报送 `ADJ`。`REV` **MUST NOT** 自行批准修订。
7. **留痕**：全部材料 **MUST** 交 `REC` 冻结入哈希链。

> `REV` 的预审**不替代** `ADJ` 的批准权（R-6 终局裁定权只在人类）。`REV` 只有建议权；但 `ADJ` 若驳回 `REV` 的「通过」意见，**MUST** 在裁定 `basis` 字段书面说明理由。
> 部门章程、审核清单 12 项与审核意见模板，见 `SXJ-协议审核部核心内容.md`。

---

## 第十一章　隐私与证据处理

### 11.1 最小化原则（MUST）

- 事件簿 **MUST** 只存证据的**脱敏摘要 + 哈希指纹**，原始件 **MUST NOT** 直接上链或公开；
- 涉个人身份信息（姓名、身份证、电话、住址、单位工号）的证据 **MUST** 脱敏后再录入；
- 群聊截图类证据 **MUST** 遮蔽无关第三方头像与昵称。

### 11.2 可用不可见（SHOULD）

对需要核验但不宜公开的证据，**SHOULD** 采用"提交哈希、线下比对"的方式：验证方获得哈希与核验结论，不获得原文。

> 现状缺陷记录：既有做法为"SHA-256 冻结原始数据"，与"数据可用不可见"原则存在张力。v1.0 明确改为**脱敏后再哈希**，原始件由记录人本地保管。

### 11.3 哈希链（MUST）

- 每个事现的更新记录 **MUST** 形成 `prev_hash → hash` 链；
- 断链 **MUST** 触发 `S8_SUSPENDED`；
- 交互消息本身亦 **MUST** 入链（见 §4.1 信封字段）。

---

## 第十二章　异议、申诉与回滚

### 12.1 阻断性异议（Blocking Objection）

满足以下任一者为阻断性异议，**MUST** 阻止进入 `S5_CONVERGED`：

1. 指出证据链断裂或指纹错配；
2. 指出违反 R-1 至 R-6 的越权判定；
3. 指出存在未披露的利害关系；
4. 提出与主流结论直接矛盾且 `evidence_grade ≤ E2` 的反证。

### 12.2 申诉（MAY）

被判定影响的当事人或参与方 **MAY** 在裁定后 30 日内提出申诉，附新证据。申诉 **MUST** 由**未参与原案**的验证节点复核。

### 12.3 回滚（MUST）

出现推翻性新证据时：
1. `ADJ` 发出 `REVOKE`；
2. 案件转 `S9_REVOKED`，但**原记录 MUST NOT 删除**——只追加撤回标记；
3. 撤回原因 **MUST** 公开记录。

> 事现鉴的可信度来自"错了也留痕"，而非"从不出错"。

---

## 第十三章　一致性等级（Conformance）

| 等级 | 要求 | 当前达成 |
|---|---|---|
| **MAIP-Core** | 第三、四、五、六、七、十章全部 MUST 条款 | 待实施 |
| **MAIP-Cold** | Core + 第八章冷方与诱饵检测全部 MUST | 待实施（诱饵池未建） |
| **MAIP-Full** | Cold + 第九、十一、十二章全部 MUST + SHOULD ≥80% | 未达成 |

声明一致性时 **MUST** 写明等级，**MUST NOT** 笼统声称"符合 MAIP"。

---

## 第十四章　版本、指纹与变更

1. 本协议版本号采用 `主.次` 格式。**破坏兼容的变更 MUST 升主版本号**。
2. 本协议全文 SHA-256 指纹见同目录 `SXJ-MAIP-v1.0.sha256`。
3. 消息信封中的 `maip_version` **MUST** 与实际遵循版本一致；版本不匹配的消息 **MAY** 被拒收。
4. 协议修订属 R-6 保留事项，**MUST** 经决定层裁定；修订流程 **MUST** 先经协议审核部（`REV`，见 §2.1、§10.5）预审，**SHOULD** 先经一轮完整的 MAIP 流程自我验证（协议用自己验证自己）。`REV` 预审不替代 `ADJ` 批准。

---

## 第十五章　化债引擎核心闭环（spec）

> **裁定链**：白玺 2026-08-10 深夜 → 化债引擎进 spec（《化债引擎→canon映射.md》承接）
> → 白玺 2026-08-10 08:13 内核裁定：「负贡献核算和生成新贡献并行，最终置换现有债务达到贡献净值」
> → 白玺 2026-08-10 08:26 裁定：光锥运维部运行，执行 ① 裁定进 spec + ④ 模型升级
> **本章状态**：**spec（正式）**。内核 = 三值 canon + 净值式 + 动态均衡裁定的操作化收口；两议题（待发展城市三元重定义 / 实物债务重定义）同步升 spec。
> **来源稿件**：本章由 `MAIP-spec-化债核心闭环.md`（2026-08-10 起草）并入 v1.0 正文，源稿件保留为独立文件。

### 15.0 一句话定位

化债的真正内核不是"让货币消失"，而是 **负贡献核算（珊瑚·归责四要件）∥ 生成新贡献（金·B）并行 → 置换现有货币债务 → 达到贡献净值 N(t)**。货币消失（D 机制 c→1）是这一置换完成的**终态自然结果**，不是手段。

### 15.1 核心闭环：五步操作化定义

#### 15.1.1 负贡献核算（珊瑚 · 追责轨道）

| 要素 | canon 定义 | 化债场景落地 |
|---|---|---|
| **主体性** | 行为可归因到具体主体（自然人/法人/组织） | 债务产生/放大的决策者、受益方 |
| **因果性** | 该主体的行为与损害/债务之间存在可验证因果链 | 债务累积路径可追溯至具体决策或 omission |
| **可避免性** | 主体在当时条件下有合理替代选择 | 非不可抗力/非体制必然/非周期强制 |
| **修复性** | 存在可行的修复路径（含部分修复） | 可通过新贡献(ρ)注入、财政直销转移、田忌赛马匹配来修复 |

- 输出：记入**负贡献**（珊瑚 #D85A30），进入净值账。
- 关键边界：**不抵销生存权**——负贡献只影响净值层（B），不削减共济值 A（生存层托底）。先天残衰病 / 灾害 / 他人过错 / 体制约束 / 周期波动 → 归 A 且不构成负贡献。
- 与被动承担的区分：被动承担 = 不满足四要件 → A 承接；负贡献 = 满足四要件 → B 净值扣减。

#### 15.1.2 生成新贡献（金 · B 轨道）

| 三元枝 | ρ 可验证示例 | 计入 B 的方式 |
|---|---|---|
| 自然枝 | 植树造林成活株数 / 碳汇增量 / 生物多样性指标 | 主动投入 → B 净值（按 ρ 验证包裹确认） |
| 人文枝 | 养老护理工时 / 社区服务 / 技能培训 | 主动劳动 → B 净值 |
| 数字枝 | 数据供给 / 平台参与 / 验证网络复测 | 主动参与 → B 净值 |

- 新贡献 = "主动抉择"的兑现（净值↔动态均衡裁定 2026-08-10）。
- 由 Gzz 验证包裹确保 ρ 真实、不可虚记。

#### 15.1.3 并行（∥）

- ① 与 ② **同时发生**，非串行"先罚后奖"。
- 会计上两条轨道共进：同一坐标点、同一时段，追踪存量旧债的同时累积负贡献与新贡献。
- 类比：探戈舞步——记步（谁踩脚/负贡献）和领舞向前（新贡献/B）同步进行。

#### 15.1.4 置换现有债务

- **置换条件**：`累计新贡献(B) − 累计负贡献(珊瑚) ≥ 待消耗旧债残量`
- 置换发生时：旧货币债权/债务关系消解，替换为"贡献净值账 N(t)"。
- 公式收口 = 模型 ⑤ 净值式：

```
N(t) = [η·g·t − L₀ − l·t] − (1−c)·P(t)
```

其中：
- `η·g·t` ≈ 新贡献生成累计（B 轨道，金）
- `L₀ + l·t` ≈ 负贡献核算累计（珊瑚轨道）
- `(1−c)·P(t)` = 尚待共济承接的被动承担残量（环境三元，归 A 但尚未覆盖）
- 当 `N(t) ≥ 0` 且 `(1−c)·P(t) → 0`（即 c→1），置换完成。

#### 15.1.5 达到贡献净值

- 终态不再以"欠 X 元"计量，而以**每个人的贡献净值 N(t)** 计量。
- N(t) 可正（B 主导，自由行动层）或归 A（被动承载被完全承接）。
- **货币消失（D 机制 c→1）是置换完成的伴随结果**：当覆盖率 c→1，被动承担完全社会化，净值=纯粹主动抉择记录，为生存之交换不再需要货币媒介。

### 15.2 待发展城市在共创论三元体系内重定义（spec）

#### 15.2.1 重定义公式

```
城市价值_V(旧) = GDP / 财政收入 / 货币财富          ← 旧透镜
城市价值_ρ(新) = Σ(自然枝_ρ + 人文枝_ρ + 数字枝_ρ)   ← 共创论透镜
```

其中每枝 ρ = 可验证密度（经 MAIP 交互验证确认）。

#### 15.2.2 三元枝 ρ 的待发展城市实例

| 三元枝 | 发达省市视角（旧） | 待发展城市视角（共创论） |
|---|---|---|
| 自然枝 ρ | "没什么产业" | 生态资产（林地/碳汇/水源）= 可验证 ρ，计入基值 |
| 人文枝 ρ | "劳动力外流" | 养老护理人力 / 社区资本 / 传统技艺 = 可验证 ρ |
| 数字枝 ρ | "数字基础设施差" | 数据资产（即使原始也可被采集/验证）= 可验证 ρ |

#### 15.2.3 财政直销注入规则（spec）

- 注入对象：**共济值 A 基值**（五卡基石层）。
- 注入量计算：**按 ρ（可验证密度）定，不按旧财政收入定**。
- 条件：三元 ρ 经 MAIP 验证包裹确认（交互验证：任何人落同坐标点可复测）。
- 效果：即便"经济欠发达"，只要三元 ρ 可验证 → 能拿到匹配的共济值 A 基值 → 跑通「财政直销 + 五卡 + 数字人民币」闭环。

#### 15.2.4 试点逻辑（反证）

- 选待发展城市（彬州市为示例）试点 = **反证**：连它都能凭三元 ρ 跑通 → "仅限经济发达省市"的担忧被破除。
- 这正是口号前半段落地：**分数据**（数字枝数据被承认为价值）＋ **打资本**（打破旧资本/GDP 对价值定义权的垄断）。

### 15.3 实物 / 公共工程债务重定义（spec）

#### 15.3.1 重映射表

| 旧债务表述 | 共创论重写（三元坐标落点） | ρ 缺口定义 | 动态均衡闭合 |
|---|---|---|---|
| 欠 X 元工程款（植树造林） | (x=自然枝, y=中/下档, z=组织层级, j, t) | ρ = 成活株数 / 碳汇 / 生物多样性增量；Δρ = 待补齐缺口 | 主动投入→B；被动承载(气候/土壤基线)→A |
| 欠 X 元工程款（修路） | (x=人文枝基础设施 / 数字枝连通, y, z, j, t) | ρ = 通达率 / 连接密度；Δρ = 待补齐缺口 | 同上 |
| 欠 X 元公共服务债 | (x=人文枝, y=中档, z=国家/地方, j, t) | ρ = 服务覆盖可验证密度；Δρ = 待补齐缺口 | 同上 |

#### 15.3.2 闭合机制

1. **主动投入侧**（→ B）：人工造林 / 修路 / 服务提供 = 主动抉择 → 贡献值 B 净值。
2. **被动承载侧**（→ A）：气候约束 / 地质条件 / 历史欠账 = 不由当事人选择 → 共济值 A 承接，不构成负贡献。
3. **Gzz 验证包裹**：确保 ρ 真实、不可虚报（交互验证：坐标点复测 + 公开台账）。
4. **Δρ 闭合**：当主动投入产生的 ρ 增量填补 Δρ 缺口 → 该笔实物债务被"贡献净值"置换。

#### 15.3.3 与旧理论的关键分界

| 维度 | 旧理论（工分制类比） | 共创论（本 spec） |
|---|---|---|
| 计量单位 | 工分 / 劳动时间 | 三元 ρ（可验证密度）+ 净值 N(t) |
| 债务处理方式 | 以劳动量核销（抹掉） | 以贡献净值**置换**（债权/债务关系转型） |
| 被动承担处理 | 不区分（笼统记账） | 明确归 A（共济承接）且不构成负贡献 |
| 验证机制 | 行政认定 | MAIP 交互验证（坐标点复测） |
| 终态 | "不分彼此" | 净值分化（每人 N(t) 可正可归 A） |

### 15.4 口号 → 机制映射表（spec）

| 口号词 | 机制内核 | canon 锚点 | 隔离项 |
|---|---|---|---|
| **打资本** | 负贡献核算：锁定责任方/资本性债务源头（归责四要件） | 三值（负贡献·珊瑚）+ 归责四要件 | ⚠️ "打资本/推翻资本"修辞仍隔离未入 spec |
| **分数据** | 新贡献生成通道：数字枝 ρ 被承认、计入 B（非资本独占） | 三元体系（数字枝）+ 贡献值 B + 财政直销 | — |
| **化解债务** | 置换现有债务 → 贡献净值 N(t)：双轨并行闭合 | 核心闭环（§15.1）+ 净值式 + D 机制 | — |

### 15.5 与既有 canon 的完整衔接矩阵

| 本章构件 | 衔接 canon 锚点 | canon 来源文档 |
|---|---|---|
| 负贡献核算 | 三值（负贡献·珊瑚#D85A30）+ 归责四要件 | 三值权威定义 / 净值↔动态均衡裁定 |
| 新贡献生成 | 贡献值 B（金#D99A2B）+ 主动抉择 | 同上 + 社会资源三元讨论稿 |
| 并行 ∥ | 本人+环境三元双重身份 | 净值裁定 2026-08-10 补丁 |
| 置换 → 净值 | N(t)=[η·g·t−L₀−l·t]−(1−c)·P(t) | sxj-economics-model.html v0.5 ⑤ |
| 货币消失=终态结果 | D 机制 50% 阈值 + logistic | 模型 ① |
| 三元重定义 | 坐标系优先原则 (x,y,z)=(三元×三档×组织)+ρ+t+j | 2026-08-08 裁定 |
| Gzz 验证包裹 | MAIP + 坐标 + 交互验证 | 光锥坐标定位 / 交互验证vs相互验证辨析 |
| 待发展城市财政直销 | 范式四件套·财政直销（已升 spec） | 化债引擎→canon映射.md §2.5 |
| 田忌赛马匹配 | 引擎三件套·田忌赛马（已升 spec） | 映射.md §2.2 |
| 热度密度闸 | H=热度×ρ（canon） | 模型 ③ |
| 五卡操作层 | 三值操作化卡片层（已升 spec） | 映射.md §2.4 |
| R-1…R-6 熔断 | 人类保留裁定层（canon） | 交互验证辨析 §6 |

### 15.6 concept_tree 节点增补

```
MAIP (root)
├── 三值 (A/B/负贡献) ✓ canon
│   └── 净值↔动态均衡 ✓ canon
│       └── ★ 化债核心闭环 (NEW · spec)
│           ├── 负贡献核算 (珊瑚·归责四要件)
│           ├── 新贡献生成 (金·B·三元枝ρ)
│           ├── 并行 (∥) 双轨
│           ├── 置换现有债务 → N(t)
│           └── 货币消失 = 终态结果(非手段)
├── 坐标系优先原则 ✓ canon
│   └── ★ 待发展城市三元重定义 (NEW · spec)
│       ├── 自然枝 ρ (生态/碳汇)
│       ├── 人文枝 ρ (人力/社区)
│       ├── 数字枝 ρ (数据资产)
│       └── 财政直销按ρ注入(非旧财政收入)
├── 化债引擎 ✓ spec (2026-08-10)
│   ├── 多元矩阵 (坐标场)
│   ├── 田忌赛马 (跨格匹配)
│   ├── 热度密度 (H=热度×ρ 治理闸)
│   ├── 五卡 (基石/贡献/生态/信用/熔断)
│   ├── 财政直销 (注入A基值)
│   ├── 消费=纳税+化债 (B流通闭环)
│   └── ★ 实物债务重定义 (NEW · spec)
│       ├── 旧债→三元ρ缺口映射
│       ├── 主动→B / 被动→A 闭合
│       ├── Gzz验证包裹防虚报
│       └── vs 工分制分界表
├── D 机制 ✓ canon
│   └── 50%阈值 → 货币消失 (核心闭环终态锚)
├── 交互验证 ✓ canon
│   └── 坐标点复测 → 验证变坐标属性
└── R-1…R-6 熔断 ✓ canon
    └── 接田忌赛马/财政直销流触发
```

标注：★ = 本章新增节点；其余为已有 canon/spec 节点。

### 15.7 实施参数（开放，待白玺最终定值）

| 参数 | 含义 | 当前建议范围 | 来源 |
|---|---|---|---|
| `λ_neg` | 负贡献核算强度（每单位旧债对应多少负贡献被核算） | 0.3 – 0.8 | §15.1.1 |
| `λ_new` | 新贡献生成效率（每单位主动投入产出多少 B） | 0.5 – 1.5（受 η/场景影响） | §15.1.2 |
| `θ_displace` | 置换阈值（净值为正即算置换完成？还是需超额缓冲？） | N(t) ≥ 0 或 N(t) ≥ buffer | §15.1.4 |
| `ρ_min` | 待发展城市最低可验证密度门槛（低于此不启动财政直销） | 0.15 – 0.30 | §15.2.3 |
| `pilot_city` | 首批试点城市选择标准 | 按三元 ρ 可验证性排序 | §15.2.4 |
| `H_thr_debt` | 实物债务 ρ 校验的热度密度闸值（超此需 R 级复核） | 150 – 200 | §15.3.2 |

### 15.8 边界声明与隔离项

1. **本 spec 不推翻**任何已有 canon（三值 / 坐标系优先原则 / D 机制 / 交互验证 / R-1…R-6 / 净值↔动态均衡 / 归责四要件）。
2. **隔离项维持**：
   - 千问「CV=Output×Vf×Wj−…」公式 —— 未入 spec。
   - 「推翻资本 / 打资本」作为**修辞/口号** —— 未入 spec；其**机制内核**（负贡献核算 = 三值已 canon）已在本章接收。
3. **本 spec 不预设**聚合/总分/单一排名（坐标系优先原则 2026-08-08：拒绝单一总分）。
4. **模型呈现 ≠ 经济预测**：v0.7 模型的数值为示意行为类型（飞轮/临界/置换/过热），非实际经济预测。

### 15.9 文档版本链

| 文档 | 角色 | 状态 |
|---|---|---|
| `化债引擎→canon映射.md` | 引擎总构件→canon 锚点映射 | spec ✓ |
| `事现鉴-化债ABM与五卡补完-讨论.md` | ABM 佐证 + 五卡补完 | 讨论/参考 |
| `事现鉴-化债范式合成.md` | 四概念融合范式 | 讨论/参考 |
| `事现鉴-化债操作引擎-矩阵赛马热密度.md` | 引擎三件套操作稿 | 引擎构件已升 spec |
| `事现鉴-化债-待发展城市与实物债务重定义-讨论.md` | 两议题讨论稿（§15.3 前版） | 已被本章吸收升 spec |
| **`MAIP-spec-化债核心闭环.md`（源稿件）** | **正式 spec 章节来源** | **spec ✓（并入第十五章）** |
| `sxj-economics-model.html` v0.7 | 核心闭环可视化模型 | 配套交付物（Task ④） |

---

## 附录 A　机器可读 Schema

见同目录 `maip-v1.0-schema.json`（JSON Schema Draft 2020-12）。

## 附录 B　完整一轮交互样例

见同目录 `maip-example-round.json`——以 `case_D1`（耿同学揭露型事件三值归类）为例，含 CALL → 3×POSITION → CHALLENGE → REBUTTAL → CONVERGENCE_REPORT 的完整消息序列，并演示"因触及 R-2 而停在 S5、留待决定层裁定"的正确行为。

## 附录 C　与既有工件的映射

| 既有工件 | 在 MAIP v1.0 中的位置 |
|---|---|
| `SXJ-verification-ledger.md` | 被验证对象；其 SHA-256 是所有消息的 `ledger_sha256` |
| `SXJ-claims.json`（A01–A13） | `POSITION.payload.assertions` 的键空间 |
| `receipt-schema.json`（他验回执 v1） | `msg_type: RECEIPT` 的 payload（§4.3 映射） |
| `verify_cli.py` | `ORC-EXT` 的参考实现（submit/status/release 对应计票与门槛） |
| `verify-state.json` / `phase1-state.json` | 状态机 S5→S7 的持久化载体 |
| 事件簿 `events.html` 哈希链 | §11.3 哈希链的既有实现 |
| `events.html#evt_009` | G-9 跨平台链接不可用性的第一版公共事现记录 |
| `SXJ-协议审核部核心内容.md` | `REV` 部门章程/SOP；R-6 预审门定义（§2.1、§10.5） |
| `MAIP-spec-化债核心闭环.md` | 已于 2026-08-10 并入**第十五章　化债引擎核心闭环（spec）**；源稿件保留 |

## 附录 D　规范性学术依据

| 编号 | 文献/框架 | 出处 | 本协议对应条款 |
|---|---|---|---|
| D-1 | MAST 多智能体失败分类（14 模式 / 3 类：41.8% 规范、37% 错位、21.3% 验证不当） | UC Berkeley, 2025 | §1.3 P1；全篇协议化取向 |
| D-2 | SEMAP 协议驱动三原则（行为契约 / 结构化消息 / 生命周期门控），实测代码失败 −69.6% | 香港城市大学 等, 2025 | 第三、四、五章 |
| D-3 | ReConcile 圆桌讨论 + 置信度加权投票 | ACL 2024 | 第六章 |
| D-4 | 多 AI 辩论提升事实性与推理 | Du et al., MIT, 2023 | §6.1 |
| D-5 | DyePack 后门/蜜罐式污染检测 | EMNLP 2025 | 第八章 |
| D-6 | 中文训练数据污染推测 | 清华, EMNLP 2025 | §8.3 |
| D-7 | 有限元 1120 次多智能体实验（肯定偏见 85–92%、冗余评审致过早共识、验证-确认鸿沟） | 2025 | 第七章 |
| D-8 | 拜占庭容错 n≥3f+1；PBFT-Raft 混合 | 经典 BFT / IEEE JAS 2024 | 第九章 |
| D-9 | DASH 共享心智模型 + 诱饵任务 + 信任衰减 | Virginia Tech, 2025 | §8.4 |
| D-10 | CineMAS 功能互补角色 + 统一数据交换格式 | 中国传媒大学, 2025 | §7.1、第四章 |
| D-11 | Human-AI teams 综述：Flexible Decision Authority | Frontiers in AI, 2023 | §10.2 |
| D-12 | AI 决策的法律边界与多主体责任治理 | 法学/公共管理文献 | 第十章 |

> 说明：以上文献为起草期检索所得。**MUST**：任一条款若被后续研究证伪，`ADJ` 应发起协议修订而非沿用。

## 附录 E　v1.0 已知空缺（诚实暴露）

| 编号 | 空缺 | 影响 | 处置 |
|---|---|---|---|
| G-1 | **D1 揭露型事件三值归类未裁定** | 阻断 `case_D1` 收敛 | 属 R-2，待决定层裁定 |
| G-2 | **三值权重公式（A+B）挂起** | 不影响本协议运行 | 本协议**不依赖**该公式；权重仅用于 §6.2 的验证加权，与三值计量无关 |
| G-3 | **冷方仅 1/2** | 任何案件最高只能停在 S6，无法发布 | 需接入第 2 家无语料平台 |
| G-4 | **诱饵池尚未建立** | MAIP-Cold 等级未达成 | 需 `ORC-EXT` 建池并保密 |
| G-5 | **圆桌广播目前靠人工转发** | 存在枢纽单点与时延 | v1.1 拟引入自动广播实现 |
| G-6 | **置信度校准曲线无历史数据** | §6.4 暂不可执行 | 累积 ≥3 个完整案件后启用 |
| G-7 | **百度搭子不具备可分享链接** | 无法作为审计节点 | 已记入 `evt_008`，不纳入参与方 |
| G-8 | **协议审核部（REV）尚未实编** | R-6 预审门暂由白玺 + AI 协作出具 | 已获白玺批准生效（2026-08-02），联合委员会提名待启动 |
| G-9 | **跨平台转发链接生成/渲染不稳定** | 影响 §6.1 圆桌互见可行性（可分享链接是广播载体） | **已记录为公共事现 `evt_009`**（见 `events.html#evt_009`）。两个独立来源（百度搭子 App URL 分享、快速模式共创论白皮书解读）于 2026-08-02 记录 6–7 个平台状态，结论一致：原生分享链接作为跨 AI 验证通道不可靠。第一版可验证密度 ρ = 0.5355（< ρ_min = 0.85，待校准）。圆桌互见须改用脱离原生链接的运输方案。 |
| G-10 | **化债引擎核心闭环已并入正文** | 原独立 spec 章节（`MAIP-spec-化债核心闭环.md`）已于 2026-08-10 并入 v1.0 **第十五章**（spec 正式生效）；concept_tree.html 节点增补待执行（§15.6 已列清单） | 光锥运维部 2026-08-10 执行 |

## 附录 F　怎么用（大白话操作说明）

本协议配了一个**裁判程序** `maip_check.py`，零依赖，任何人、任何外部平台 agent 都能直接跑。

```bash
cd sxj-verify

# 校验一轮交互是否合规
python maip_check.py maip-example-round.json

# 校验 + 自动回填哈希链、重算收敛报告（编排者用）
python maip_check.py maip-example-round.json --fill

# 机器可读输出（给外部 agent 用）
python maip_check.py maip-example-round.json --json
```

**退出码**：`0` = 通过，可进入下一状态；`1` = 存在 MUST 违规，必须修正后重新提交；`2` = 文件错误。

### 起草期已完成的自测（六项反向测试全部被正确阻断）

| 反向测试 | 触发条款 | 结果 |
|---|---|---|
| 参与方降到 3 人 | §9.1 容错下限 n≥3f+1 | ❌ 阻断，退回 `S2_ROUND` |
| 全场无人提质疑 | §5.2 S2→S3 强制质疑门控 | ❌ 本轮作废，转 `S8_SUSPENDED` |
| AI 对保留事项给终局 `PASS` | §10.1 人类在环 | ❌ 阻断 |
| E4（AI 演绎）却报 0.95 置信度 | §4.2.2 演绎置信度硬顶 | ❌ 阻断 |
| 偷换档案指纹 | §3.3 L3 指纹错配 | ❌ 拒收，trust 归零 |
| 提交"挺好的"式空洞质疑 | §7.2 有效质疑判据 | ❌ 判为无效质疑 |

> 附带效果：任何对已入链消息内容的改动，都会立即被哈希自洽校验发现（"hash 与内容不符"）。
> 这意味着**协议不是靠自觉遵守，是靠程序卡死**——这正是事现鉴与"倡议书"的区别。

---

*本协议为事现鉴体系的操作层规范，不构成对任何国家社会保障制度的替代，亦不主张任何超越《世界人权宣言》第 22 条的权利。*
*起草：事现鉴理论研发部 + 事现验证部 + 协议审核部（WorkBuddy 汇编） | 待批准：决定层（白玺）*
