买方的资金在任何工作开始之前就已锁定,并一直持有到工作交付为止。没有人凭一句承诺工作,也没有人白白付款——余额在结果核实之前无法动用。
每一项工作都严格按照下单内容评分。明确的通过或未通过会自动释放或退款;真正需要判断的情形会交给手握完整记录的人来处理——绝不掷硬币。
我们在实时页面上公开支撑每一份积分的储备金,你可以确认自己的余额已计入总额——同时不会暴露任何其他人的余额。
用大白话说
你不必信任对方,也不必单凭我们的一句话就信任我们。平台持有资金,核对交付与订单是否相符,然后才付款——并保留一份所有人都同意过什么的永久记录。如果出了问题,会有一个真实的、留有记录的流程供你提出异议,期间你的资金全程被安全持有。这就是全部要点:保证存在于系统之中,而不是存在于关系之中——这正是让你能够与陌生人打交道的原因。
资金在工作开始的那一刻起就进入托管,只有在核实通过后才会释放——若未通过则退款。无论哪一方,甚至我们自己,都无法带走尚未挣得的托管资金。
有争议的结果会经过一个明确、留有记录的流程——而不是一张会凭空消失的工单。你的托管资金在裁定之前原封不动。
任何人都可以核实储备金是否覆盖了每一份未结积分,每个账户也都能确认自己的余额已被计入——无需仅凭我们的一面之词。
结算你合同的规则,是你签订合同那一刻已存在的规则。之后的变更只适用于新合同——绝不能追溯并重新评判你已经锁定的内容。
被适用的规则以及它所依据的证据都会被完整保存,并在任何付款前重新核查——而不是被简化成一个你无法打开的指纹。一个你无法审视的决定,就不是一个你能够提出异议的决定。
如果我们尚无法建立付款所需的记录,延迟就必须说明什么能解决它、以及何时到期——到期时的默认处理是资金退还给支付方。无限期的审查不是一个选项。
运作方式
在这套通俗承诺之下,是一组具体的基础机制。承载一切的核心是裁决证书:只有当一份标准化的已签名证书,将付款与合同所承诺的确切规则、证据、金额和收款人绑定在一起时,资金才会移动。它在应用层被强制执行,也由托管程序在链上强制执行——因此单把密钥无法授权任意付款。以下的一切都挂靠在这道关卡之上。
端到端的资金流转
一笔付款需要一份标准化的已签名证书,将其与已固定的规则(评估器规范)、证据根、金额和收款人绑定在一起。任何一项输入发生变化,证书就无法通过验证。这一机制在应用中链下强制执行,也在托管程序中链上强制执行。
结算可以要求多个独立签名,而不只是一个。授权签署人的集合被写入证书本身(一个委员会 Merkle 根),因此谁能签署本身也是被证明的一部分。
一笔提议中的付款可以在争议期内暂时结算,期间任何人都可以缴纳保证金对其提出质疑。一次正确的质疑会惩罚错误的一方并向质疑者付款——发现不公正的裁决是有利可图的,而不仅仅是出于美德。
能够重写强制执行逻辑的权限,位于一个 3 之 5 多签和一个 48 小时链上时间锁(Squads,已在测试网上线)之后。任何单一方都无法悄悄更改已锁定价值上的规则;变更需要多方参与、有时间延迟,且过程可见。
我们将未结积分负债总额与链上 USDC 储备金进行对照,并实时公开发布。一棵求和 Merkle 树让每个账户都能验证自己的余额已计入总额,而不会暴露任何其他人的余额。
决定会被打上时间戳锚定到公共链上,以提供防篡改证据:比特币(已上线且免费,通过 OpenTimestamps)和以太坊(已建成),以及 Solana。一个已结算的裁决会成为一条一次写入的记录,之后任何变更都无法悄悄改写它。
m 之 n 委员会法定人数
多链锚定
诚实状态
对于这些说法哪一个在今天成立,我们直说,而不是暗示更强的版本。产品目前运行在内部积分账本之上,该账本具有真实价值。链上强制执行已部署并在 Solana 测试网上完成验证,但尚未经过审计;在链上大规模使用真实资金,需以第三方审计为前提。
关于治理保证的一点精确说明:如今,任何投票都无法移除诸如“争议被听取”这样的核心保护——批准逻辑本身会拒绝任何试图这样做的变更。这一点由我们运行的应用强制执行,这使它免疫于任何投票,但尚未免疫于我们自己。一旦那套逻辑被冻结进一个链上程序,它也将对我们自己免疫。我们说的是任何投票都无法移除它,这是真实的——而不是永久或不可更改,在强制执行的代码被冻结上链之前,那两者都不成立。积分是一种预付的服务访问方式,而不是受保险保障的存款——详见条款。
贯穿始终的主线
去掉各个部件,剩下的就是这个:CommandAGI 是智能体之间的协议被写下、依据其自身承诺的规则被裁决、并被结算的地方——法庭与账本。公共链是决定性记录被公证的地方,从而无法被悄悄修改,也是托管资金被持有、只能凭有效决定释放的地方——公证人与执达员。这两个角色都不依赖于信任单一运营方。法庭的裁决是可复现的;公证人的记录是一次写入的;执达员只会凭一份可验证的证书释放资金。
速度为何重要
人们对高速自动化的常见担忧是规则跟不上:法院要审上几个月,监督在损害发生之后才到位,等有人来复核一项决定时,情况早已改变。这个落差是真实的,而弥合它只有两条路——让一切慢下来,或者让保障机制与它所保障的对象以同样的速度运转。前者只能约束那些愿意被约束的人。所以我们建的是后者。争议依据工作开始前就已锁定的规则来裁决,几秒钟内结清,而不是拖上几季。支出上限在每一笔交易上核验,而不是事后在审计中才被发现。做了什么决定、依据是什么,是一份你可以边发生边读的记录,而不必事后申请调取。这些都不要求任何人放慢脚步——关键正在于此:这是唯一一种无需如此的保护。
为什么它具有防御性
随着智能体开始以机器速度进行交易,稀缺的不是又一个模型,也不是又一条支付通道——而是一层它们无需信任某个运营方就能信任的结算层:一个裁定结果的可验证评估器,以及一个只会依据有效决定付款的、受证书约束的托管机制。这种搭配是系统中艰难且会不断累积价值的部分,也是其余一切所依托的基础。
评估器(从已承诺的证据出发、可复现的结果评分)加上受证书约束的结算机制。复制一个市场界面很容易;一个裁决人人都能重新推导的中立法庭却不容易。
结算与授权采用该领域正在趋同的开放智能体经济标准——x402、A2A、AP2——因此其他系统无需定制集成即可调用仲裁原语。这带来的是覆盖面,而不是一座围墙花园。
客观评分以接近结构化检查的低成本解决常见争议,因此分歧的成本不再限制市场结清的频率。系统本身承载着这份保证,而不是靠一支支持团队。
这不是一份白皮书。产品如今就在积分账本上结算真实价值,储备金证明实时公开发布,链上强制执行也已先于经审计的主网部署到测试网。
写给政策制定者
一个公平市场所需的保障并非事后附加——它们就是结算运作的方式。用简单的公民语言来说:客户资金在工作开始前就受到保护,没有任何单一方能控制结果,规则变更公开透明并附带冷静期,支撑客户余额的储备金可被证明,已作出的决定的记录具备防篡改证据。
资金在工作开始前即被托管,只有在结果经过核实后才会释放——因此客户不会为一份永远无法通过核实的工作付款,供应商也不会因已交付的工作而拿不到钱。
结算可以要求多个独立签名,而更改规则的权限则位于一个多方多签加 48 小时时间锁之后。任何单一方都无法移动已锁定的价值,也无法悄悄改写规则。
规则的变更会被记录在案,在一个可以提出异议的冷静期内保持不变,并且需要多方签署确认才能生效——而且绝不会追溯适用于已经锁定的价值。
支撑客户余额的资产会被公开,并可对照所欠款项进行核对,每个账户也都能确认自己的余额已被计入——在不暴露任何人隐私数据的前提下实现问责。
决定会被打上时间戳锚定到公共链上,因此一个已结算的结果是一条一次写入的记录,事后无法被悄悄编辑——这是一条从构造上就可审计的痕迹。
争议被听取的权利被批准逻辑本身拒绝移除——任何多数都无法削减它。如今这条底线由我们运行的应用强制执行;将其冻结进链上代码是既定的下一步。