DSH 学习 · 审批与权限

没人能批准的时候,批准通道自己变成拒绝。

一次 ask 要经过三层:工具主体发起请求,审批服务按会话策略路由,应答者给出裁决。结局只有四个词——allowed-once、rejected、cancelled、unavailable。策略切到 never 时服务在派发前直接拒绝;请求先一步中止就结算 cancelled;链上没人接住就是 unavailable。每次询问都在 Session 日志里留下一对审计事件。

阅读配套课程 打开 Hook 瀑布实验

先押一个注:把「应答者」切到「无」,策略保持 ask——「工具主体」还会运行吗?

当前输入写进地址栏 #state= 后面:刷新不丢,发给别人打开的是同一份输入。不用账号,不写本机存储。

主体是否运行
执行次数
最终结局
审计对
独立校验

四条泳道上的一次 ask

步骤 × 参与方

纵轴是参与方,横轴是步骤序号。Session 日志泳道上永远有一对审计事件:approval/asked 先入册,approval/decided 记录最终结局;最后一格写在结果上,注明主体是否运行、以哪个词收束。

七条规则逐条重算

流程校验

独立校验自己重推一遍时间线,再核对结局词表、never 前置闸、fail-closed、取消竞速、一次性许可和审计对的完整性;它不读渲染层的任何中间量。

    哪些结论可以带走

    能证明什么

      不能证明什么

        完整步骤表

        不用脚本也能读

        图里的每一步,这张表都逐行给出:属于哪条泳道、做了什么、主体是否因此运行。

        当前输入的全部步骤
        泳道 阶段 说明 主体运行