6 · 七个原语
最后更新: 2026/08/07阅读约 1 分钟
窄腰是一小组原语,每一个都被硬性规定(RFC 2119 —— MUST / MUST NOT / SHOULD),好让它上面的一切都能以完全的自由接入。下表给出每个原语的模块与不变式;成熟度一列是设计层面的概述——精确的、当前的实现状态在 现状与实时网络。
| # | 原语 | 模块 | 核心不变式 | 成熟度 |
|---|---|---|---|---|
| 1 | UIR —— Universal Identity Root | x/uir | 一个全局身份;各链账户确定性地派生;一个签名即可授权 | 真实 |
| 2 | UAC —— Universal Asset Commitment | x/uac | 总量不变式 total == Σ perChain + lockedInTransit;每项资产的最低安全等级;强制执行 2 域边界 | 真实 |
| 3 | XMP —— XChain Messaging Protocol | x/xmp | 最小化信任的消息传递;READ 与 WRITE 的干净拆分 | 真实(防重放 + 隔离限损) |
| 4 | PAI —— Proof Aggregation Interface | x/pai | 父级在不重新执行的前提下验证子级;递归聚合 | 聚合真实 · prover:见现状 |
| 5 | DA Interface(分层) | fabric/da + tools/dasidecar | 已提交的数据按该 tier 的策略保持可取回 / 可抽样 | 真实(Celestia) |
| 6 | VLC —— Verifiable Log Commitment | x/vlc | 只追加日志:防篡改 + 带时间戳 + 可证明包含;不含价值 | 真实(RFC 6962 Merkle) |
| 7 | SC —— Settlement Contract | x/settlement | 最小化的 Settlement Layer 逻辑:最终确认跨区域价值,消费聚合后的证明 | 真实(无盲承诺) |
⚠️ 证明系统是被刻意做成可分离的。 PAI 的聚合(STC → Cell → Root)是真实的,但密码学 prover 是一个可替换组件;按设计,
ProofSystem.MOCK在每一个非测试网的网络上都会被拒绝。运行中的网络此刻用的是 MOCK 还是真实 prover,是一个现状问题,答案在 现状与实时网络——这样当 prover 推进时,这页设计文档不会过时。
这些原语按严格的依赖顺序组合:UIR → (UAC, XMP);DA → (VLC, PAI);(UAC, XMP, PAI, VLC) → SC。
图 6 — 七个原语的依赖关系图。
要点: 冻结一个小而正确的内核,成千上万的人就能在它上面造出千差万别却依然彼此互通的东西。互联网用 TCP/IP 做到了这一点;XChain 为可验证数据做同样的事。内核既已定下,接下来公平的问题是:这套设计在它所借鉴的那些系统之中,处在什么位置——下一节回答,而且坐标轴在任何排名之前就先定义好。