În ultimele zile, m-am concentrat să urmăresc un exemplu de distribuție din documentul @SignOfficial . Inițial, doar voiam să confirm la ce nivel va fi înregistrat un anumit istoric de distribuție. Rezultatul este că m-am împiedicat de un detaliu foarte mic, nu suma, nu adresa, ci versiunea setului de reguli.
Credeam că istoricile de distribuție nu sunt altceva decât cine a primit cât, când a fost trimis, pentru a putea face reconcilierea, dar exemplul $SIGN nu este scris așa.
În lista de distribuție nu doar că a inclus suma/obiectul și timpul, ci a inclus și versiunea setului de reguli/jurnalul de verificare a conformității/referințele de decontare, ceea ce înseamnă că $SIGN nu doar dorește să păstreze rezultatul, ci vrea să păstreze și setul de reguli conform căruia a fost generat acel rezultat.
De ce este important acest mic detaliu?
Pentru că în procesul real, cel mai ușor de confundat nu este dacă a fost o distribuție, ci că nu putem clarifica ce versiune de reguli a fost aplicată, dacă lista a fost actualizată ulterior, dacă înghețarea a fost adăugată pe parcurs, care logică ar trebui să fie revizuită pentru acest rezultat. Odată ce aceste lucruri nu pot fi clarificate, chiar și cele mai automate sisteme vor sfârși prin a reveni la foi de calcul/emailuri și la interpretările manuale. Documentul TokenTable detaliază regulile/pauzele de revenire/examinarea/logica de reproducere într-un mod atât de amplu, în esență, recunoscând că distribuția care lasă doar rezultatul și nu și regulile, va avea probleme mai devreme sau mai târziu.
Așadar, am descoperit că $SIGN nu doar că este interesant din perspectiva dacă va distribui sau nu, ci că forțează sistemul să completeze un strat de vulnerabilitate, rezultatul dorind să rămână, iar regulile din spatele rezultatului trebuie să rămână de asemenea. Dacă acest pas este doar pentru a face documentația să arate bine, atunci semnificația este limitată.
Voi continua să monitorizez un semnal foarte specific; dacă în viitor, din ce în ce mai multe scenarii reale, încep să trateze versiunea setului de reguli ca parte a istoricului de distribuție, atunci Sign nu se va confrunta doar cu aspectul de execuție, ci și cu capacitatea de a clarifica complet de ce a fost distribuit astfel. #signgeopoliticainfrastructură