托付关系中的软件
不是行业门类,不是内核,不是智能体。同一段代码,用于放射剂量是一种托付,用于广告投放是另一种。
KOS-TL · SYS-01 · 2026PLATE / 体系图 · 非已成之学
MISSION SOFTWARE ENGINEERING · 体系主张
软件工程学在托付成为问题之后的定向
A skeleton for a discipline that has not yet formed. The object is mandate-bound software; the question is whether it is still doing the one thing entrusted to it.
以托付关系中被五条绑住的软件为对象,以「还在执行被托付的那一件」为基本问题,以可被别人证伪的检查为判据。继承软件工程学的工程能力,不继承把交付当成成功。
核心 ≡ 明示的托付 ∧ 仍在执行这一件 ∧ 检查可被证伪
使命 ⊃ 可信 · 没有可信,托付是空话 · 没有托付,可信是手段
不是行业门类,不是内核,不是智能体。同一段代码,用于放射剂量是一种托付,用于广告投放是另一种。
不是如何做成系统。是凭什么说它还在执行被托付的那一件,而不是更顺手的那一件。
成功不是上线。不能被别人拿去证伪的论证是声明。声明的成本极低,所以必然贬值。
ARCHITECTURE · 三个名字不可互代
CONCEPT · 词要有位置
三层用来切开问题,不用来并列。目的含认识,认识依赖存在。mission-critical 只说重要;这里用的是 mission-bound。
SYSTEM · 四层骨架
托付之工程 ∧ 假使命为对手 ∧ 可检查为成功 ∧ 人在立法划界审判 ∧ 关系性 ∧ 条件性 ∧ 时效性。少一层,词就会滑回正确性、安全、可信计算或平台名词。
原则先于步骤,步骤先于工具。定义 · 对齐 · 达成。生成且演绎。强度与后果挂钩。制品进执行路径。验证者与生成者不能是同一双眼睛。
对象是托付,问题是仍在执行这一件,判据是可检查。支撑命题:规范鸿沟、生成验证不对称、信任只能被转移、保证是条件式的。可组合性仍是未解。
继承底座,不继承交付即成功。五原则 · 九对象 · 五层 · 九环 · 可重放。推理层是唯一允许不确定性的层次;执行层是唯一与外部世界交互的层次。
METHOD SYSTEM · 合法推进
FORMATION · 学之形成尚未满足
体系可以主张。把骨架写成已经开课的学科,是另一种假使命。
IT IS NOT · 外延先排除
OPPONENT · SUBJECT · PRINCIPAL
对手不是缺陷太多,也不是还不够可信。对手是假使命:看起来像服务,失败时不像失败。
软件不能给自己立法。生成式模型尤其不能签发托付。
患者 乘客 调度员 存款人 士兵
继承软件工程学的工程能力,不继承它把交付当成成功。