独立性声明与机械证明¶
FND-060 的验收要求:审计 fixture、预期值和裁决不来自生成器;Audit 不依赖 Kit。本页的现行事实是:本仓库不存在独立的第二审阅会话,审计树是产品侧的机械验证设施。机械证明能够证明的是产品侧输入隔离与兼容性,不证明作者、模型或认知独立;外部最终接受由仓外独立复审承担。
provenance 现行事实¶
- 全部 18 个变异 fixture 的 provenance 为
product-fixture:产品侧维护的测试语料。预期由产品侧对照合同文档推导(schema 约束 required/pattern/additionalProperties、登记表成员资格、kernel 词表与 params 契约、错误码 append-only 语义),不复用生成器自测预期表,不读取 oracle 判据;这一输入隔离由下方 P4/P5/P6 机械强制。 - 基线 pin 的 provenance 为
product-compatibility-fixture:产品侧维护的兼容基线。摘要来自对已冻结产物的digestAuditSurface()机械计算,事实清单直接对照合同文档推导。 - 它们证明产品侧输入隔离和兼容性,不证明作者、模型或认知独立。fixture 与 pin 背后的作者、模型或认知过程是否独立于其他项目参与者,不是仓内机械检查可以证明的对象。
- 外部最终接受:实现者自测与本页机械证明都只形成待审证据,最终接受由仓外独立复审承担。
- 诚实性纠错:旧 fixture 与 pin 曾携带
independent-r2provenance 和独立作者叙事(含作者阅读史声明),与本仓事实不符;provenance 已修正为上述如实词汇,本页随之重写。纠错只触及 provenance、note 与文案等诚实性字段,不改变任何 digest、facts、fixture 内容或机械证明行为。
机械证明入口¶
node docs/integration/audit/runner/proof-independence.mjs
证明检查与结论:
| 检查 | 结论 |
|---|---|
| P0-modules | 收集到全部审计模块(证明范围完备) |
| P1-imports | 全部 import 只允许 node: 内建与相对路径,且相对说明符的解析域被限制在审计树或 contracts 包内(杜绝相对路径绕到生成器/oracle 模块);禁止 engineering-kit / harness / 第三方包 → Audit 不依赖 Kit |
| P2-contracts-site | Contracts 只在唯一声明点(lib/contracts-client.mjs)被导入 |
| P3-chokepoint | 文件读取只经过两个声明读取点:lib/guard.mjs(审计树内,裁决输入)与 lib/consumed-package.mjs(被消费包根内,锁验证);只读 API;全树无任何写 API |
| P4-refusal | 现场拒读演示:对生成器自测运行器、oracle 判据、oracle 运行器、fixture README、profiles、kit 入口、harness 入口逐一尝试读取,全部被 guard 以 AUD-IND-001 拒绝 |
| P5-provenance | 全部变异 fixture 的 provenance 为 product-fixture,基线 pin 的 provenance 在声明词汇表内(当前唯一成员 product-compatibility-fixture);任何沿用旧独立角色 provenance 词汇的工件都会被判违规 |
| P6-literals | 除证明脚本自身(拒读演示者,受 P4 约束)外,任何审计模块的字符串字面量都不得点名生成器自测表或 oracle 判据文件 |
推理链与能力边界:P3 保证裁决输入只能来自审计树;P4 证明生成器/oracle 工件在运行时不可读;P6 证明其文件名在代码中不可引用;P5 机械禁止旧独立角色 provenance 词汇回潮。因此运行时不存在任何把生成器预期变成审计判据的路径——这证明的是产品侧输入隔离。作者、模型或认知是否独立不在机械证明能力之内,由仓外独立复审承担最终接受。
反向拥有禁令¶
Contracts 侧新增的 src/audit-surface.mjs 是纯只读投影:不接收回调、不注册任何东西、不 import 任何审计工件;packages/skill-family-contracts/test/audit-surface.test.mjs 含一条机械测试,断言该模块的 import 全部为 node: 或本地相对模块,且源码不出现 integration/audit、engineering-kit、harness 字样。依赖方向恒为 Audit → Contracts。
兼容性证明入口¶
变异重放与基线 pin 的比对(摘要、事实清单、引擎参数完整性)见 version-compatibility.md 与 isolation-and-lockfile.md;分类学见 mutation-taxonomy.md。pin 是产品侧兼容基线(product-compatibility-fixture),证明被消费的 Contracts 包与冻结基线字节一致、校验语义一致,同样不作任何独立角色声称。