作者与合著者把一篇即将在计算机安全基础研讨会上双盲评审的论文写成了这篇科普,核心结论用证明助手做了机器检查。第一条结论是一个三分法:一个构件底下所有未被验证关闭的部分,恰好可以完整划分成「你选择接受的给定项」「某个你承认的主体的背书」「无人背书也无人验证的匿名项」,没有第五类。第二条是「什么样的断言能长期成立」的双向条件:只有当断言被记录唯一确定、可被你有能力的检查器认证、且具单调性(一旦为真,追加记录不会让它变假)时,才存在长期有效的证书;「最新版本是哪个提交」三条里失败在单调性上,所以永远拿不到长期证书——这正是所有透明度日志必须再加一层互告与见证机制的原因。作者由此提出纪律:把每个信任决策写下来、签名、放进可被计数的位置。