跳到主要内容

未决事项

更新:2026-10-05(Asia/Shanghai)。下列首发产品决策已由用户于 2026-09-13 确认,并已作为 Suite v4(BYOS)交付:后继套件部署于 Injective 测试网, CLI/Web 按版本分派,真实 R2 端到端流程通过。仍开放的事项列在下方(真实 AWS canary、后继发布证据、主网治理)。见 ADR 0004 与 BYOS 实施规格。

已决定 —— 首发期内不得重开​

  • 对象存储是首个主网的必要条件:直接以存储中立后继为目标,不做"仅 IPFS 的 v3 主网过渡发布"。
  • 只用用户自有的 Amazon S3 与 Cloudflare R2 存储桶。不用 MinIO、自建对象 存储、其他云或任意 S3 兼容写入端点。
  • 先做公开仓库;私有仓库、E2EE 与密钥分发是后续工作。仅私有桶访问本身 不是隐私保证。
  • 用户自付云费用。一个已验证的对象位置即可;双副本与托管公共存储不是 强制发布条件。
  • 认证读取者使用用户自有的独立配置;没有托管 GET broker,也不共享写入 机密。匿名 Web 访问要求公开读配置/CORS,不能从认证 CLI 测试推断。
  • canonical JSON,以 RFC 8785 JCS 为实现基线,不用 CBOR。

经 S01–S05 冻结的工程决策(已作为 Suite v4 交付)​

这些决策在 S01–S05 期间冻结,并已在交付的 v4 套件中实现与测试;没有新的 后继版本不得重开。规格的推荐默认值已应用,本地 fixture 已实现,合理偏离 在冻结线上协议前已记录。

  • Manifest schema 1/canonical 字节/上下文绑定与本地限额已在 BYOS 第 9 节 测试并冻结:SHA-1、pack v2、完整非 thin 历史。其他 Git 格式与增量依赖优化是独立工作。增量依赖 pack 已由用户于 2026-10-05 批准并排期为 S08:在现有 Suite v4 上实现 manifest schemaVersion 2,不改合约;schema 1 manifest 保持有效。
  • 后继版本、有界引导定位符/状态布局、同提交 manifest 变更、CAS revision/墓碑、ref 删除/重建、fork 与导入语义、事件 ABI 与向后兼容的 客户端分派。
  • Provider/凭据引用 UX 与安全端点校验;确切的云区域/账号约束与公开读域名 规则。不为方便本地 mock 提供通用端点逃生门。
  • 本地 provider 限额已冻结:AWS/R2 单次 PUT 16 MiB、仅 AWS 的 8 MiB multipart 分片(上限 512 MiB)、完整回读与定向恢复。真实 R2 条件完成与 全链 Git 证据现为 PASS;真实 AWS S3 canary 及其费用/中断证据仍为 NOT PROVEN。缺失真实证据时给出显式功能/大小限制,而不是假设的兼容性 声明。
  • 资源策略文档:最小权限的写入者/读取者身份、稳定的公开 GET/CORS、机密 脱敏、安全的生命周期警告与可选保留/版本化。不把某家 provider 缺失的 能力变成未经评审的通用要求。
  • 版本化的后继索引器/证据门禁支持。已标记 FAIL 的既有脚本与仅 v3 的发布 门禁不能静默授权后继使用。

需要用户资源或单独立项的决策​

  • 真实 canary 可用哪些一次性的 AWS/R2 测试桶/前缀、公开域名/源站、权限、 费用限额与上传范围?凭据必须由用户经安全本地通道配置,绝不粘贴到聊天 或从既有机密文件恢复。
  • 是否把既有 v3 测试网历史导入新后继。默认建议:先验证全新后继。这与 已决定的主网后继目标是两回事;V1 仍是只读归档预览,不自动导入。
  • 任何真实测试网部署/交易、签名环境与资金的范围。资金未核查;不得断言 不足。本文档/提示词不授予此类授权。
  • 未来的任何对象删除、未完成上传中止、生命周期清理或历史解除 pin,都需要 显式的清单/范围、恢复策略与授权,而不是 ref 更新成功后的隐式步骤。

生产治理与证据门禁​

  • 定义多签成员、法定人数、紧急权力与时间锁策略。
  • 从评审过的构造器证据批准 INJ 平台费与金库策略。
  • 仅在所选 scope 具备必需的托管/非负债证据时,批准用户名原所有者认领时长 与对外公告。
  • 选定最终性深度、RPC/重组阈值与恢复流程。
  • 建立密钥轮换、离线备份与部署/操作员分离。
  • 定义证据保留与有权签署精确提交/哈希绑定发布审批的独立评审人。
  • 在发布主网或后继公开 profile 之前,完成后继安全评审与两家 provider 的 原生 Git/Web 验收。

后续产品工作 —— 不是首发 BYOS 阻塞项​

  • 可选双副本、托管公开 profile、provider 故障切换,以及任何平台运营的 副本/带宽由谁付费。
  • 私有仓库、E2EE、按读取者的密钥分发/吊销、元数据泄漏与私有 Web 访问。 独立读取者的选择本身不解决这些问题。
  • 更多云 provider 或自建服务,各自需要独立的能力/安全验收。
  • 增量 pack 依赖已于 2026-10-05 转入排期工作 (S08,用户 决策:在现有 Suite v4 上 manifest schemaVersion 2,不改合约)。更后续: 链压实/合并、基于安全清单的孤儿清理、保留/灾备服务承诺。
  • ZKP 是保持隔离的测试网实验,还是成为单独评审的后继需求(含根治理、 setup、verifier/电路审计、隐私与重放/抢跑控制)。

任何 fixture、既有部署或文档勾选项都不能决定这些事项或证明其实现。实际 退出条件见路线图与 S01–S07 backlog。