元件清单
1.2 元件清单
本清单列出协议元件的职责及其公开的契约界面。
| 元件 | 职责 | 公开契约 |
|---|---|---|
| 客户端应用程式 | 收据拍摄、钱包签名、使用者预览 | 使用者签名于装置端完成;上传由明确的使用者操作触发 |
| API 界面 | 身分验证、上传编排、管线启动、状态查询 | 稳定的 REST/SDK 界面;阶段状态与错误类别 |
| 收据处理管线 | 将图片/PDF 输入转换为结构化收据记录 | 型别化的中间输出、验证状态、标准商品与商家引用 |
| 信任层 | 根据收据与使用者讯号产生奖励资格 | 公开的级距(bands)、决策类别与校准由内部营运管理 |
| 分类帐与奖励会计 | 将 bINT 事件储存为不可变的会计流 | 仅追加(append-only)事件模型、可审计的结算记录 |
| 资料产品层 | 从收据观测资料产出匿名化汇总 | 个人资料分离、k-阈值、版本化汇总输出 |
| 链上程式 | 代币状态、质押、金库路由与密码学承诺 | 可审计的程式界面与已公布的程式地址 |
| 营运控制平面 | 监控、配额、供应商路由、事件回应 | 公开状态摘要;运行手册、门槛与路由细节保持私有 |
这种分离对安全性有实际意义:公开文件使架构可审计,而基础设施组合、门槛与回应步骤则由内部营运管理。