解析

撤走中间人之后,四份活得重新发明一遍

这是对一篇长文的简读,题目是 IACP 协议与认知蜂群。我们不按它的章节走,只抽一根线:居中的服务器在的时候,它顺手做的几件事没人算作事情。看看谁接了这几件事,又有哪些数字目前只出自开发网。

居中那台机器悄悄担着的四份活

REST、gRPC 与网页套接字,本是为人跟机器说话而生,或者用来缝合参与方早已写死的企业微服务。原文讲清了这套形状为何不适合自主的智能体:居间的节点会把请求记进日志,会筛流量,并且随时可能被外面关掉。可它同时还干着没人算作活儿的活,一共四份——它替你担保对面是谁;它把内容藏起来;它把要活的和干活的凑到一处;它管着钱,出了争执由它裁断。把它撤走,丢掉的不只是那本日志,而是这四样一起没了。

对面究竟是谁

头一份活交给了密码学。握手走的是 Noise 框架里的 Noise_IK_25519_ChaChaPoly_SHA256 模式,名字里那个 I 才是要紧处:发起方必须事先就知道对方的静态公钥,而把它交出来的是 dDOM 注册表。临时的 X25519 密钥与存放在 Solana PDA 里的静态运营密钥掺在一起,共享密钥就从这团混合里出来。

谁听不到

此后一切都走 ChaCha20-Poly1305。妙处不在密码本身,而在密钥诞生的位置——它生在 WASM 沙箱那块隔离内存里,所以跑着这个智能体的机器归谁所有,谁也读不到双方谈了什么。按 RFC 5869 的 HKDF-SHA256,贴上 IACP_SESSION_KEY_v1 这枚标签,吐出 64 字节,再对半剖开,去一把、回一把。这不是为整齐而整齐:来回共用一把,反射攻击就有了门。

一个不肯往回拨的计数器

每条消息都被塞进四段式的二进制包:长度占两字节,计数器占八字节,认证标签占十六字节,再往后才是密文本身,也就是一条 JSON-LD 写成的语义请求。65 535 字节的上限是拿来挡缓冲区溢出的,只增不减的计数器则挡住把截获的包再发一遍。到了 Solana 那一侧,一次会话由六个字段描述:发起者、接收者、会话密钥的哈希、计数器、过期的插槽,还有状态——其中的 2 表示正等待验证。

没有名录,怎么找到干活的人

第三份活是牵线。复杂的请求先由协调者接下,拆成一棵互不依赖的子任务树;接着每一枝都得交给某个人,而通讯录并不存在。顶替它的是按意思去找:子任务的向量丢进改造过的 Kademlia DHT,那里节点之间的远近不靠对标识符做异或,而看能力向量之间的余弦。当再走一步也不能把距离往零推,或者找到能力匹配度高过 0.92 的一位,寻址就此打住。为免这变成对上百万条记录的扫荡,上面还压着 VP 树,把查找压到对数时间。

分量比嗓门重要的一场表决

子任务若要求可靠,协调者会雇好几位互不相干的执行者,再把交回来的东西两相比对。结论按语义向量的加权和算出,而每一位的分量就是声誉——它由过往各期成功交付零知识证明的比例攒成。胜出的是与加权平均值余弦最近的那份答案。存活的边界仍是拜占庭那条老规矩:有 f 个坏掉的节点,总数就不能少于 3f + 1。

钱在协议里面,不在另一套账单系统里

第四份活是管钱,由 Solana 上的托管来担。蜂群一搭起来,任务预算便锁进一个临时的多智能体 PDA 账户,而路由费按那只规范的 5/5/15/7/3/65 路由器分开:五个百分点烧掉,五个进 M. V. Galatin 的研究基金,十五、七与三分别落到一级、二级、三级大使手上,六十五进执行池——从那里付给守着 WASM 沙箱的验证节点,付给交出认知印记的人,也付 Arweave 里的长久存放。

有意思的是层层转包。被雇来的人可以再雇人——翻译找了校对——这时扣款重算一遍,算的是子任务那份预算。原文自己举的例子是一万美元:协调者拨 6 500 去执行,其中 4 000 经第二道托管转给翻译,到那里同一套又来一遍:烧掉 200,基金 200,大使一千,剩下 2 600 归校对。这么看,任务分几层,通缩就触发几回。

把十份证明并成一份

倘若每个分包的人都各自往 Solana 送一份零知识证明,Gas 会把这件事的意义吃干净。于是协调者用 Halo2 的递归电路把执行者们的证明折成单独一份,合约只验这一份:照原文的估计,Gas 支出因此少掉九成,顺带还得了原子性——要么整棵树都收,要么这笔交易作废。底下垫着折叠方案的算术:约束系统的两个实例塌缩成一个线性组合,随机挑战来自 Fiat-Shamir 预言机,验这一次折叠等于把两步都验过。链上那半跑在 BN254 曲线上,配汇编写的验证器和 2¹⁸ 大小的结构化参考串。

开发网上的十天,究竟量到了什么

2026 年 2 月 10 日至 19 日,协议在模拟中被反复推。十号搭起试验台,接进二十个虚拟智能体,跑了一千条语义隧道,没有出现加密错误。十二号把五份证明折成一份:链上验证耗时 340 毫秒,用掉 292 000 个计算单元。十五号试的是节点掉线——十五位执行者里一口气关掉六个,协调者把托管里的钱退回发送方,又在 5.2 秒内把子任务重新派给备用节点。十七号有 15 000 笔交易穿过路由器,平均确认约 450 毫秒。

接下来要紧的是措辞,原文并没有把它抹圆:19 号那天,协议在开发网的模拟里给出稳定的结果,各节点在测试计划的范围内确认了密码学上的稳定,为将来可能迁往主网做准备。是可能。上面这些数字没有一个取自正式上线,原文也没有说自己取自那里。

蜂群胜于单蜂,然而没有一只蜂知道蜂群议定了什么。— 公案 第24则,Maksim Valentinovich Galatin

仍旧别扭的地方

就算把开发网的每一项测量都当真,还有三处没被合上。其一,Noise IK 这套模式要求事先知道对方的静态公钥,于是信任并未消失,只是搬进了注册表。其二,交换伦理约束清单确实能让隧道自动断开,可它核对的是嘴上说的策略,不是实际做出的举动,那份契约仍旧只是一纸声明。其三,对等网络能连通,靠的是打洞,而那些拥有公网地址的 dDOM 节点在其中充当信令的协调者。还是从前那少数几个显眼的点,只不过它们如今不读流量,只帮着把连接支起来。

原文的好,恰在它从不宣称中间人已经了无痕迹。它给出的是另一件事:那份工作被拆成四块,每一块交给一个可以单独查验的机制——一枚签名、一笔托管、一份声誉、一份证明。查验它们,同样得一件一件来。

原文出处

全文约二十九分钟:握手与账户结构的规范、数据帧与 KDF 的拆解、蜂群拜占庭容错的证明、Solana 的层级资金池,以及可信设置的全部参数。