主權中立基礎設施
公開簡報 / 2026

機器跨越邊界。
權限不會。

AI 代理程式早已跨雲端、組織與司法管轄區行動。但當一個主權體系與另一個相遇時,卻沒有中立的協定能夠回答三個基本問題:

Genesis Mesh 是機器之間的條約層。

獨立的主權體能夠承認身分、委派能力,並跨越組織與國家邊界撤銷信任,同時無須交出自身的信任根。

沒有中央權限。沒有共享主權體。沒有強制雲端。

沒有任何國家必須放棄的信任。

面向建置者 →RFCSDK建置您自己的權限
面向國家與機構 →架構直接聯絡管道
向下捲動 ↓
01 一個完整的信任週期

信任狀態改變時,相同請求的結果也會改變。

兩個各自獨立治理的系統建立限定範圍的認可信任關係、作出授權決策、傳播撤銷資訊,並在不共用信任根的情況下產生可稽核的拒絕結果。

  1. 01

    簽發證明

    自主域 B 為提出請求的身分簽署一份證明。

  2. 02

    認可信任協定

    自主域 A 為自主域 B 啟用一項限定範圍的認可信任協定。

  3. 03

    接受請求

    該證明與信任協定符合 A 的本機授權政策。

  4. 04

    撤銷證明

    自主域 B 撤銷該筆特定的信任資料。

  5. 05

    匯入撤銷資訊

    A 驗證 B 的已簽署資訊流,並更新自身的信任狀態。

  6. 06

    拒絕相同請求

    相同身分與請求現在無法通過,並產生可稽核的原因。

相同身分。相同請求。不同信任狀態。
撤銷前已接受reason: accepted
匯入撤銷資訊後已拒絕reason: attestation_locally_revoked
已記錄的證明

已擷取的獨立自主域執行紀錄

下方的終端機證據記錄了通訊協定跨越 Azure 與 DigitalOcean 信任邊界的過程。

可重現的證明

自行執行完整流程

公開指令碼會啟動兩個暫時性權威實體,重現簽發、認可、撤銷、匯入與拒絕流程。

即時證明

另外驗證公開權威實體

目前的網路彙總訊號獨立擷取,不依賴已錄製的示範。

查看已錄製的終端機輸出
Azure accepted NB attestation before revocation
accepted: True
reason: accepted

NB revoked the same attestation
reason: final_independent_sovereign_proof_revocation

Azure imported NB revocation feed
accepted: True
sequence: 1

Azure rejected the same attestation after feed import
accepted: False
reason: attestation_locally_revoked

Result: independent-sovereign proof passed across Azure and DigitalOcean VMs.
在本機重現python docs/examples/assets/scripts/cross-sovereign-revocation-demo.py

02 運作機制

不編碼任何政治立場,只編碼運作機制的基礎設施。

大多數信任基礎設施都會把根節點營運方的政治立場編入系統。Genesis Mesh 只編碼四項操作,把政治決定留給各主權體。正因如此,它達到的是條約等級,而非供應商等級。

/ 01

驗證

以密碼學證明誰掌握授權權,包括 Ed25519 身分、已簽署的創世區塊及證據鏈。

/ 02

限制

限定範圍與期限的委派。能力資訊清單定義每個身分可以做什麼,僅此而已。

/ 03

撤銷

信任一旦破裂,已簽署的撤銷資訊會跨越主權邊界傳播,並獲得遵循。

/ 04

稽核

每項決策都會留下可顯示竄改痕跡的證據。任何人都無須採信他人的片面之詞。


03 即時證明

驗證即時網路。

由維護方營運的公開部署,提供可獨立重現的通訊協定證明。

正在檢查即時訊號
即時遙測需要瀏覽器存取。

已記錄且可獨立複製的證據仍可在下面找到。

已記錄且可獨立複製的證據可透過以下連結取得。


04 協定

開放式 RFC 計畫,以標準為本,而非由供應商塑造。

Python 參考實作以及 TypeScript、Go 和 .NET SDK 在 v0.56.0 進行協調。核心套件具有 1,327 測試,並記錄了用於 Tamarin 驗證的正式協議證據。

技術堆疊

L3
相互承認網路主權體之間的條約。信任路徑及跨邊界的撤銷傳播。
L2
主權社群獨立的信任網域。各自控制成員資格、治理及撤銷。
L1
協定核心Ed25519 身分、已簽署的創世區塊、註冊、撤銷、路由及稽核。
RFC-001主權身分協定RFC-002相互承認條約協定RFC-003信任套件協定RFC-004撤銷資訊流協定RFC-005能力資訊清單協定RFC-006連接體模型協定RFC-007營運方持續性協定RFC-008受管理營運方角色協定
協議治理

公開變革,明確授權。

協議變更透過公開草案、維護者審查、義務變更時的營運商審查、信任狀態變更的安全審查以及註明日期的決策進行。

參考實作不是協議。營運商保留自己的密鑰、策略、信任決策和退出權。

閱讀治理基線
由維護方營運的公開部署獨立金鑰 / 獨立政策 / 可重現證明
主權體 4雲端 Azure - DigitalOcean - Cloudflare - Akamai/Linode相互承認連線 已簽署且可撤銷外部營運方 導入中,第 2 階段

05 主權

不孤立的主權。

獨立系統需要合作,而不需要政治聯盟、共享基礎設施或共同的信任根。

Genesis Mesh 處理該關係的機器可讀子集:識別、範圍、委託、撤銷和證據。

它不協商政策、仲裁爭議或管理參與者。這些仍然是人類和機構的責任。


06 合作

合作不要求立場一致。

Genesis Mesh 不對聯盟進行編碼。該協議要求密碼學認可,而不是政治共識。

01
緊密合作

共同工作,獨立權力。

當局可以密切合作,同時各自保留自己的金鑰、策略和撤銷權。

  • 沒有共享的信任根
  • 不轉移操作員控制權
02
範圍狹窄

一筆交易就足夠了。

認可可能涵蓋一種角色、一種目的或一個時間窗口,但不會建立永久的聯盟。

  • 明確的範圍和有效期限
  • 地方授權仍然具有決定性作用
03
不同利益

認可不等於支持。

政策不同的當局可以驗證有限的關係,而無需尋求更廣泛的政治共識。

  • 簽署的證據取代默示的一致性
  • 任何一個權威機構都可以撤銷自己的信任

07 研究

主權計算

TSWI 探索軟體主權之下的硬體層:營運商擁有的封裝、中介層設計、編排和能源感知運算基礎設施。

這是一個單獨的研究方向,不是採用 Genesis Mesh 協議的要求。

索取 TSWI 研究簡報 →

使用 Genesis Mesh 建置。
保留您的自主權。

選擇與您的角色相符的採用路徑,而無需放棄您自己的信任決定。

給軟體開發者

建立您自己的主權信任網域。

閱讀 RFC、取得 TypeScript / Go / .NET SDK,並在您已擁有的基礎設施上建立 L2 主權社群。

進入開發者中心 →開放原始碼組織 →
對於國家和機構

評估協議、證明和治理邊界。

檢視公共架構和可重複的證據,然後為機構部署問題開闢直接管道。

直接聯絡管道:[email protected]
主權就是程式碼