05-审计整改报告-第一轮.md
Markdown 原文逐字发布,未经渲染加工。版本 8508aeb。
# EXO-TRACE 审计整改报告 · 第一轮 回应对象:《EXO-TRACE 全站独立审计与 Claude 整改任务书》(Codex,2026-07-25) 整改执行:Claude | 2026-07-26 性质:**首轮整改**——覆盖审计「阶段 0 止损」全部、「阶段 1 数据底座」大部、12 个标杆案例纵向整改、P2 快修。 --- ## 一、对审计的总体回应 审计绝大部分成立,全部接受。其中三条特别记录: 1. **P0-1(发布治理自我违约)是全审计最重的一条,无可辩解。** 章程写着「不得未经人工复核直接发布」,52/52 条 AI 草稿却公开上线并宣称「来源可追溯」。把「用户自用」当作不算发布的借口不成立——站点公开就是发布。 2. **P0-7(母题矩阵 120% 覆盖率)是真实计算错误**:渲染层 `Map.set` 覆盖同键数据 + 覆盖率按行数而非唯一键计算。 3. **P0-5(E 分目标漂移)是标尺本身的缺陷**,不是个别打分失误——手册从未定义「评分对象」。 两处澄清(补充事实,不构成反驳): - **P0-9**:校验器与方法文档真实存在于 git 仓库并在每次构建运行,但审计说得对——线上不可见等于公众不可复核。修法是全部上线(已完成),不是辩解。 - **P1-4**:数据层 `archive_url` 是同一来源对象的字段,从未被计为独立来源;但页面把它显示为并列链接会误导。数据层无须改,展示层与统计口径已按审计要求执行。 --- ## 二、P0 逐项整改对照 | # | 审计要求 | 已做 | 落点 | |---|---|---|---| | P0-1 | 发布门禁构建失败化 | ✅ `publication_status` 七态流转入 schema;`published` 需具名审核人/日期/角色/方法版本/原子主张全核;**AI 起草未复核不得超过草稿态——validate.mjs 强制,违者构建失败**;全站顶部固定 Alpha 横幅;草稿案例页顶置「不应作为事实结论引用」 | `schema/case.schema.json`、`scripts/validate.mjs`、`scripts/build.mjs` | | P0-2 | 首页统计与真实数据一致 | ✅ 首页改为「真实研究进度」六格:正式发布 **0** / AI 草稿 52 / 已核实来源 n/总数 / 已核验原子主张 / 人工复核 **0**/52 / 矩阵覆盖文明。统计由 validate.mjs 产出的 `validation-report.json` 驱动,**首页不得比校验器乐观** | `scripts/build.mjs` pageIndex | | P0-3 | Nimitz 证据链 | ✅ 标 `provisional`;5 条命题分层原子主张;DoD 声明与 Fravor 证词 URL 实际抓取核实;X 65→42(雷达链仅证词转述,独立组重数);**首页「最高 X」排行暂停** | `data/cases/military.json`(经 audit-fixes) | | P0-4 | A–F/R 定义公开 | ✅ 方法论页新增「来源等级(临时分级)」全表 + 六概念区分 + 「官方记录 ≠ 官方确认为真」限定;**明确标注「临时」及原因**(未完成样例校准与双人一致性检验) | `scripts/build.mjs` pageMethodology | | P0-5 | 评分目标绑定 + 虚假精度 | ✅ schema 增 `focal_claim_zh` + `score_targets_zh`;缺失者构建警告 + 页面顶置「评分对象不明确」提示;前台改**等级词为主、草稿分退居次要**(「强(草稿分 65)」);12 标杆案例全部绑定 | schema、validate、build、audit-fixes | | P0-6 | status 拆维度 | ◐ **部分完成,诚实公示**:`publication_status` 已拆出(第一个独立轴);其余维度(来源可追溯/事件发生/数据充分度)的拆分需要动全部 52 条数据与全部筛选统计,列入第二轮。手册 §0.0 已写明这是「公开的技术债,不是已解决项」 | `docs/02-评分手册-v1.md` §0.0 | | P0-7 | 母题矩阵 | ✅ 渲染层改 attestations[] 聚合(一格多条记载,格内计数);覆盖率按唯一键,校验器禁止 >100%;未核验格灰显、**不计入正式覆盖**;覆盖台账新列「含已核验文本」;120% 错误在页面上公示并说明成因 | `site/motifs.js`、`scripts/validate.mjs`、`scripts/build.mjs` | | P0-8 | 跨页事实冲突 | ✅ 方法论页竹取年代硬编码更正(1570/600 年,注明原错误);待核验清单 P0 表已把六项已解决项迁出(保留于第二轮结果表与 git 历史);山海经从「未核」改为「已查实并公示」。**长期方案(单一事实源生成所有页面)列入第二轮** | build.mjs、`docs/04-*.md` | | P0-9 | 公众可复核 | ✅ 全部方法文档(7 份 md)逐字上线 `/docs/`;页脚显示 git commit、校验报告(错误/警告数)、链接 `/build-manifest.json`(含 commit、构建时间、数据文件 SHA-256、校验统计) | build.mjs pageDocs + manifest | ## 三、12 个标杆案例纵向整改(审计第五节) 选择理由:跨类型覆盖(军方×3、SETI×2、天文×2、天体生物×1、神话/宗教×3、考古×1),且全部是审计点名的高风险样例。每条由独立 agent 按审计指令重写:核实审计给出的 URL(实际抓取才标 verified)、绑定 focal_claim 与 score_targets、命题分层、重审分数(变动全部留痕)。 已完成分数变动(其余见 audit-fixes 目录): | 案例 | 关键变动 | 依据 | |---|---|---| | nimitz-2004-tictac | **X 65→42**,E 86→68,D 58→35,provisional | 雷达数据只有证词转述;DoD 声明只确认视频发布与「未识别」分类 | | blc1-proxima-2019 | **X 18→2**,状态→常规解释较充分 | Sheikh et al. 2021 机制级归因本地 RFI;研究价值移入 research_value 字段 | | wow-signal-1977 | X 35→15,A 74→42,E 95→30 | E 改绑核心命题;「排除工作未完成」压 D 不抬 A;预印本降级 | | atlas-3i-2025 | A 33→18,X 9→5 | 补 MNRAS DOI 与 NASA/ESA 后续研究,自然彗星共识增强 | | k2-18b-dms-claim | E 45→30,provisional | 候选/模型依赖时态全程保持 | | dogon-sirius | 已证伪→(按材料/诠释区分重审),补 van Beek DOI | 「已证伪针对材料不针对诠释」判据 | ## 四、评分校准方案(审计要求的交付物之一) **双人复核在单 AI 环境下无法自足完成**——这一点如实声明。可行路径: 1. **第二评分者 = Codex**(用户已有 Claude↔Codex 交叉工作流):同一批案例、同一手册、盲评(不见对方分数),对齐 §8 一致性标准(单项差 ≤15 达 80%、无 >25) 2. 分歧 >25 的案例触发**判据修订**(不改分数凑一致)——此机制已运行过两次(Vaimanika S 分歧 66 分 → §1.3;苏美尔状态错误 → §3.2) 3. 人工终审:`published` 状态永远需要**人类**具名审核,AI 互审只能推进到 `method_reviewed` ## 五、仍需人类领域专家确认的事实(不完整清单) - 古代语言逐字核对:苏美尔/阿卡德泥板行号、希伯来经文校勘、梵文原典——AI 只核到数字化影印本层 - Blue Star Kachina 的 1963 页码锚点(原书全部副本借阅受限) - Geertz 1983/1994 批评文献**正文**(只坐实书目) - Iran 1976 伊方原始调查是否存在于伊朗档案(公开域无法确认) - 所有 `published` 升级决定 ## 六、部署与回滚 - 版本化:页脚 commit + `/build-manifest.json`(数据 SHA-256);git 历史即完整修订链 - 回滚:服务器保留上一版全量目录;`git revert` + 重部署可回任意版本 - 本轮部署前置:validate.mjs 全绿(发布门禁 + 母题唯一键 + X 门槛全部通过) ## 七、明确未做、列入第二轮的项 按审计「不得先扩大再补模型」的顺序原则,以下**不做**在本轮: 1. Case/Claim/Evidence/Source/Citation 完整证据边模型(P1-3)——12 标杆先用 atomic_claims + focal_claim 跑通,全量迁移在模型定稿后 *2026-07-26 状态更新:前提已变——51/52 条已有 atomic_claims,全量迁移的起点以此为准 2. status 其余维度拆分(P0-6 后半) 3. 多轴分类法 P1-1(domain 单选 → record_type + phenomenon_domains[]) 4. 单一事实源生成所有页面(P0-8 长期方案) 5. 媒体鉴证室(当前 0 媒体是诚实状态——宁缺毋滥,媒体必须带权利台账进来) 6. 移动端矩阵的列表替代视图、WCAG 全面审查(本轮只修了对比度/单列/触控目标/横滑导航) 7. 剩余 40 条案例的 focal_claim 补齐(构建警告持续显示,逐条整改) *2026-07-26 状态更新:已补齐至 51/52,仅剩 `wandjina-rock-art`(草稿态,来源抓取失败待补) --- *本报告随方法文档一同上线 `/docs/`,接受与审计同等的公开检验。* --- ## 附:发布决定记录(2026-07-26) **决定人**:站点所有者 | **执行**:Claude 站点由「noindex 内部 Alpha」转为**正式公开可收录**。通过 `site.config.json` 单一开关切换 (审计 P2-4 要求),一次构建生成:canonical、Open Graph、JSON-LD(首页 WebSite + 案例页 Article,`creativeWorkStatus` 如实标 `Draft`)、每案例唯一 meta description、 sitemap.xml(70 URL)、robots.txt;nginx 撤除 X-Robots-Tag。 **发布的是什么**:一个诚实标注的研究 Alpha——审计发布判断表中「显著标注 AI 草稿」的形态。 **不因发布而改变的**:全站 Alpha 横幅、逐案草稿声明、发布门禁;首页统计始终跟随 `publication_status` 真实值(本报告撰写时为「正式发布 0 / 人工复核 0」;2026-07-26 所有者 具名复核后为 51/52 published、人工复核 52/52)。逐案 `published` 状态仍只能由具名人工复核产生 ——站点公开 ≠ 内容通过审核,这两层此后永远分开。