跳轉到

D-20260703-07|治理可調鐵則=config 僅 event-creation 消費

背景與驅動力

經濟複審 H3:newcomer/reputation 兩群組參數(新手保護天數與信譽下限、信譽初始值與 clamp、惡意檢舉準確率門檻等)被累積型共識 derive 直接消費——config epoch 切換會使 genesis replay 與既有 state 分叉。對照安全樣板(revSharematch_prizecreator_royaltyforkDetection):只在 event-creation 時消費、結果內嵌簽章事件,replay 恆安全。

考慮過的選項

  • 兩群組留在治理 config:累積型 derive 讀現值 = 改一次值、全史重算即分叉(未採)。
  • 移出為 protocol 常數 + 立鐵則(採納,使用者裁移出)。

決定

  • 鐵則:config 值只能在 event-creation 時消費、結果內嵌簽章事件;累積型 derive 消費的值一律 protocol 常數,只隨 client 發版改。
  • newcomer/reputation/antiAbuse 三群組移出治理 config;新手保護與惡意檢舉參數轉為 6 項 protocol 常數(REPUTATION_INITIAL/MIN/MAXNEWCOMER_PROTECTION_DAYSNEWCOMER_REPUTATION_FLOORMALICIOUS_REPORTER_* 群)。
  • antiAbuse.selfRewardCooldownHours 逕行刪除(既有 (cid, player) 24h 去重已涵蓋自用);forkRewardChainDepthMax 併入 revShare.maxDepth

後果與影響

治理 config 的收錄邊界自此有明確判準,治理事件.md 收斂出「不在治理 config 的值」清單;與治理兩軌收斂(D-20260627-01)同構——鏈上 config 只留 replay 安全的旋鈕,其餘一律走 client 發版。常數權威見 程式參數.md