v3 / 2026-04-29 / 研究阶段闭合

为 agent 网络设计
一部可证伪的治理宪法

基于 38 个治理失败案例反向推导,9 论红队 + 异源 LLM 验证,提炼成 5 个 stage 化方案 — 从 0 条规则的极简反例到 41 条完整宪法,按你的网络规模选择起点。

38
治理案例
41
v3 主条款
9
红队论
18
v3.1 patch
10
弱点分析
5 方案 / Stage 化曲线

你的网络处于哪个阶段?

每个方案对应不同的网络规模、提案频次、测试覆盖率门槛。升级方向单调上行,禁止跨阶段一步到位

方案 A · MINIMAL
极简反例
0-5 条规则 + 单一 BDFL + 同质文化兜底。SQLite 22 年 / OpenBSD 28 年 / Hacker News 18 年实证。
条款数0-5
工程周< 1 周
成本估算$0 — $1K
测试覆盖不强制
复杂度
安全防御
适用
< 20 stakeholder · 单 BDFL 强主导 · 高同质团队 · 项目早期 0-3mo · 测试可形式化
实证 4 案:SQLite / HN / OpenBSD / BTC(平均存活 21.25 年)
方案 C · COLD-LATE
v3-MVP cold 晚期
22 条 DESCI profile · +freshness tiered · +引用三轴 · +SyncTakedown · +Cooldown 24mo。
条款数22
工程周24 — 30
成本估算$30K — $60K
测试覆盖≥80% + MC/DC ≥70%
复杂度
安全防御
适用
20-100 stakeholder · 5-15 提案/月 · 3-12mo · 单 use case (DESCI) · 单链 + 不需跨子图
实证锚:W9 DESCI profile · VitaDAO 同型
方案 D · WARM
v3-MVP warm
30 条 + 跨子图 J1 · +LLM 多源 · +FloorIssuer 5 池 · +F2 阻尼。OZ Governor / Compound Bravo 对标。
条款数30
工程周~ 36
成本估算$80K — $150K
测试覆盖≥70% + 多 use case
复杂度
安全防御
适用
100-1000 stakeholder · 15-50 提案/月 · 12-24mo · 多 use case 实证回测通过 · 跨子图但单法域
实证锚:W1 KISS MVP · OZ Governor v5 · Optimism v0.4
方案 E · MATURE
v3 完整 41 条
v3 全集 + E3a Logic-Param 拆分 + J1 跨子图 + 9 Universal + 4 schema + 3 oracle 附录。
条款数41
工程周52+
成本估算$200K+
测试覆盖≥70% + KECI 三轴稳定
复杂度
安全防御
适用
≥1000 stakeholder + 跨子图 + 跨法域 · ≥50 提案/月 · 24mo+ · KECI 三轴稳定 ≥3 epoch
实证锚:r08 R01-R04 21 向量 100% · r09 异源验证
决策辅助

你应该选哪一个?

六个 if-then 决策路径。基于网络当前状态匹配,不要用未来想达到的状态做选择 — 升级是阶段化的,跨阶段一步到位违反 progressive decentralization 原则。

IF你是单人 BDFL · 团队 ≤5 · 项目 0-3mo · 测试可形式化 · 高同质文化 方案 A · 极简反例(不上链 / 0-5 条规则 / 社会规范兜底)
IF你想在 testbed 验证 5-10 agent 实验 · 0-3mo · < 20 stakeholder · 需 schema 静态校验 方案 B · cold 早期(v3-MVP 15 条 + cold testbed Stage 0 实证)
IF你是 DESCI 类 · VitaDAO 同型 · 20-100 stakeholder · 单 use case · 不需跨子图 方案 C · cold 晚期(v3-MVP 22 条 + DESCI profile)
IF你已有多 use case 实证 · 100-1000 stakeholder · 12-24mo · 跨子图但单法域 方案 D · warm(30 条 + J1 + LLM 多源 + 跨子图)
IF你是 mature agent 网络 · ≥1000 stakeholder · 跨法域 · 跨子图 · KECI 三轴稳定 方案 E · v3 完整(41 条 + 9 Universal + 4 schema + 3 oracle 附录)
IF你将做 cold deploy ship · 任何方案 B/C/D/E 必修 §13.E r10-multi-family-meta-validation(≥3 LLM 模型族 ship blocking gate)
不应做
不要跨阶段一步到位(A → D 或 B → E)。stage 化 entry gate 不是仪式而是实证依据 — 跨阶段违反 cold→warm 升级 schema 静态校验,降级回退路径不可逆。
回退条件
仅在显式 [down] 触发:测试覆盖率掉到下档阈值 ≥3 epoch · 提案频次掉到下档 ≥2 个月 · KECI 三轴恶化触发 ≥1 维。回退是单调下行的安全机制。
研究产出

基于实证的方法论

不发明新治理范式,识别并放大已被实践证明的范式。每条宪法条款必须对应至少一个具体失败案例做防御依据。

38
案例库
18 现存治理范式 + 12 失败案例 + 8 长期存活系统
9
红队论 R01-R09
含 R09 GPT-5.5 异源 LLM 红队(验证 Claude 单族 0/5 充分性)
10
弱点分析 W1-W10
架构 / 经济 / 法律 / 对手 / 工程 / 安全 / 运维 / UX / 生态 / 元方法论
18
v3.1 patch
P9-A..P9-T 闭合 r08 N1-N13 + W11 r09 N14-N25 共 25 项交互盲区
核心创新

我们做了什么不同

不是又一个 DAO 治理模板。基于"否定式推导"和异源验证的元方法论级产出。

异源 LLM 红队

Cross-LLM 元方法论级首例

R01-R08 全部由 Claude 模型族产出,元违反 v3 §4.3 G5.3 自定义"裁决器多源" — 这是 single-LLM-judge meta-violation。R09 用 GPT-5.5 异源验证,识别 26 项 Claude 漏识别盲区。Phase 13.E r10-multi-family-meta-validation 是 cold deploy ship 前 blocking gate。

Closure Honesty 元规则

Silent Amendment 修复模式制度化

§6.5.5b 校验条款:未来若再出现 §6.x silent override §6.1 (a)-(e) 或 (f)(g),必须走正式 amendment protocol。这是把"研究阶段闭合 11/11 ≠ 生产 ship 闭合"的诚实性内化。

Stage 化降级

4 阶段曲线 cold/warm/mature

v3 41 条不是单一目标 — 是 cold 早期 ≤15 → cold 晚期 ≤22 → warm ≤30 → mature 41 的 stage-driven 渐进激活。三视角(W1 架构 / W9 生态 / W10 元方法论)独立判断收敛 [15, 30] 区间。

否定式推导

38 失败案例反向工程化

每条宪法条款必须对应至少一个具体失败案例做防御依据。"如果不这样会发生 X"无答 → 删除条款。Tornado Cash F07 反向工程 E3 immutable / Roman Storm 反向工程 E4 PrincipalSeparation / DAO Hack 反向工程 H4 TimeLock。

元原则

8 条研究元原则

所有分析输出必须遵循。违反需重做或显式标注例外理由。查看宪法原文中的完整定义 →

P1
顺势而为
不发明新治理范式,识别并放大已被实践证明的范式
P2
巨人肩膀
任何主张必须引用至少一个先验来源(项目 / 案例 / 论文)
P3
失败优先
失败案例比成功案例信息量更大(成功靠叙事,失败靠机制)
P4
否定式推导
不问"应该规定什么",问"必须禁止什么"
P5
可证伪
条款必须可被代码强制 + 可被验证违反
P6
反对意见优先
任何方案输出前必须 steelman 对立方案
P7
渐进与可恢复
假设会有 bug、攻击、分歧。设计恢复路径 > 寄望完美
P8
单一信源
主文档 immutable,修订走 state/principle-drafts.md 提议