透明度:何为开放,何为不开放
我们的透明度关乎 NelfePlay 如何裁决,而非监听器如何提取信号。这是有意的区分。
信任边界
RetroArch
│ ▼
NelfeMemoryListener - CLOSED · HOMOLOGATED ----------------
reads memory, resolves addresses, computes score+counters,
emits raw checkpoints
│ ▼ normalized event { score, counters, frame, time, event }
Open protocol (this repo) - PUBLIC ------------------------
ticket · JCS canonicalization · passport · signature · verify · submit
为何监听器闭源
内存读取逻辑是昂贵的专有技术(每款游戏一份定义,每次核心更新都要重新验证)。开放它会拱手 让给竞争者,并且帮助作弊者。因此我们像计量仪器的固件一样将其闭源。
闭源“不是”什么
闭源不属于安全性(柯克霍夫斯原则)。系统安全仅依赖本机签名密钥的保密-绝不依赖 秘密规则。所有规则、检查、拒绝码都是公开的。即便明天监听器代码泄露,保证也丝毫不变:它 来自开放。
诚实的边界
开放协议永远无法在数学上证明监听器确实读取了内存。它可验证地证明:认证构建(已知 哈希)存在、绑定到正确进程、会话期间未被修改;事件在发出后未被篡改(签名); 以及服务器应用了公开规则。
因此对测量的信任,建立在一个已认证、已签名、有版本、经审计的监听器之上-见 认证。
保持 100% 公开的
护照格式 · 票据 · 清单 · 配置规则 · 允许的指纹 · 签名验证 · 提交状态 · 排名规则 · OpenTimestamps 于 Bitcoin 的锚定 · 拒绝码 · 公开验证器 · 监听器的 认证套件结果。
一个我们能兑现的承诺
“NelfePlay 的规则与验证是公开且可重放的。内存测量由一个已认证、已签名、有版本、经审计的 专有监听器完成。”
不是“作弊在数学上不可能”-对运行于玩家 PC 上的软件而言那是虚假的。但一个精确、可追责的 保证,胜过无法验证的承诺。