署名付きで版管理されたストリーム
条件・版・両当事者の署名とともにストリームを登録します。更新は新しい版になり、古い版は資金調達に使えず、同じ支払義務を別の識別子で二重登録することもできません。
Aethel · zkFMI アプリケーション · æmeth 開発
Aethelは、両当事者が署名した支払ストリームを債権に変えます。独立した与信評価者・保証者・資金供給者・回収管理者が、それぞれ自分で署名した権限の範囲で関わります。決済はzkFMIで行い、Aethel自身は資金を保有しません。
両当事者が支払予定と条件に署名し、証明者が確認します。更新はすべて新しい版になります。
シリーズの方針がストリームを受け入れます。与信判断・保証・資金供給見積が、それぞれ別の提供者の署名付きで、この債権だけに結び付きます。
発行は型付きのzkPI指図になります。DeFMIが決済し、Aethelは証跡を記録します。完済で終了し、不履行なら保証請求に結び付けます。
Rust の状態機械12 クレート研究実装監査未実施
Aethel とは
Aethelは、貸し手・格付けモデル・保証者・市場を固定しません。支払ストリームが業務上何を意味し、誰がそれについて何を決め、各判断が今どの状態にあるかを記録し、価値を動かす処理はすべて決済層へ渡します。
条件・版・両当事者の署名とともにストリームを登録します。更新は新しい版になり、古い版は資金調達に使えず、同じ支払義務を別の識別子で二重登録することもできません。
債権シリーズが、どのストリームをどの規則で資金調達してよいかを定めます。保証が必須か、相手方がどの資格を証明すべきか、何がいつ失効するか。
与信判断・保証・資金供給見積は、対象の債権、有効期間、nonce、提供者の署名を持ちます。どれも別の債権へ使い回せません。
債権の流れ
コアは決定的です。同じ入力からは必ず同じ状態になります。役に立つのは、何を拒否するかが決まっているからです。
ストリーム証明者が支払ストリームとその更新を確認します。シリーズが、対象となるストリームと方針を定めます。
与信評価者がこの債権への判断に署名します。保証者がDeCCPの保証枠に裏付けられた保証を約束します。金額は秘匿できます。
資金供給者が実行可能な見積を出します。発行は型付きのzkPI指図になり、DeFMIが決済し、Aethelが証跡を記録します。
支払証跡、延滞、解消、許可された回収操作を回収管理者が記録します。再試行された依頼は一度だけ反映されます。
完済した支払義務は債権を終了します。不履行の証明が保証請求に結び付き、損失配賦はDeCCPで、決済はDeFMIで行われます。
開かれた提供者モデル
提供者は狭く限定された権限で登録され、自分が責任を持つ成果物にだけ署名します。与信判断が黙って保証として振る舞うことはなく、保証者が別途認可なしに資金供給見積を出すこともできません。一社が複数の権限を持ってもよく、それぞれ個別に付与・失効します。
| ストリーム証明 | 与信判断 | 保証 | 資金供給見積 | 回収操作 | 発行者の承認 | |
|---|---|---|---|---|---|---|
StreamAttestorストリームとその更新を証明する | ||||||
CreditAssessor一つの債権への判断に署名する | ||||||
Guarantor外部の保証枠から保証を約束する | ||||||
LiquidityProvider実行可能な資金供給見積を出す | ||||||
Servicer許可された回収操作を行う | ||||||
CredentialIssuerDeKYXの発行者鍵を承認する。それ以外は何もしない |
塗りつぶした点が、その権限で署名できる唯一の成果物です。それ以外は慣習ではなく状態遷移で拒否されます。
正本の所在
債権には、資金・本人性・保証・トークンが関わります。Aethelはそれぞれを一箇所、正本となるシステムにだけ置き、自分は参照とダイジェストだけを保存します。同じ残高・資格・保証枠を二つ目の台帳へ複製しません。
| 情報 | 正本 | Aethelが保存するもの |
|---|---|---|
| 支払ストリーム、シリーズ、残存元本 | Aethel | 両当事者の署名、版、条件、現在の状態 |
| 与信判断 | 評価者が署名 · Aethelが状態として受理 | 署名付き判断、対象、版、有効期限、提供者参照 |
| 法的名称、登録番号、KYB証跡 | DeKYX 発行者 | 仮名の主体参照と資格のダイジェスト |
| 保証枠と残容量 | DeCCP または保証者 | opaqueなhold IDとcommitment。解放・請求時はsettlement digest |
| 保有者別のトークン残高 | DeFMI 等の外部asset ledger | 発行上限とmint/burnのintent、ledgerのreceipt。保有者別残高は持たない |
| 資金、証券、担保 | DeFMI | note・lock・settlementの参照と確定root |
| 決済指図 | zkPI | 指図ID、nullifier、domain、証明と署名の要約 |
判断や保証を受理する前に、シリーズがDeKYXの提示を必須にできます。提示はこのドメイン・行為・成果物の文・nonce・期限に結び付くので、ある判断のための証明を別の判断へ使い回せません。Aethelは検証済みの主体参照だけを持ち、法的名称は持ちません。
保証額は秘匿できます。その場合、AethelとDeCCPは平文の金額ではなく、commitment・状態ダイジェスト・識別子・検証済みの遷移receiptを交換します。
発行と請求は型付きのzkPI指図になります。DeFMIが決済し、ホストが証跡を検証し、その後で初めてAethelが最終状態へ進みます。自分の判断だけで先へ進むことはありません。
企業向けPoC
PoCガイドは、署名済みストリームから決済までの最小シナリオ、拒否されなければならない失敗系、保存すべき証拠、受入基準の例を示します。一つのチームが全役割を演じる場合でも、鍵は役割ごとに分けます。分けなければ権限分離を検証できないからです。
現状と限界
# 4つのゲート。Linux、固定した依存グラフで
cargo test --workspace --locked
cargo clippy --workspace --all-targets --locked -- -D warnings
cargo fmt --all -- --check
cargo build --workspace --release --locked