← 没有那一栏 德麦国际专著第 99 号 · 高鹏

第九章 同列

在可处理阶段无法与无关者区分的条目

同列 一个社会为什么必须保留说话的自由:论那批在可处理阶段无法与无关者区分的条目 摘要 关于”为什么需要言论自由”,通行的四种回答——逼近真理、民主自治、个人自主、压力的安全阀——都把它算作一项收益。收益都可以被追问一句同样的话:那只保护重要的那部分,不就够了吗?这一问之所以难缠,是因为四种回答都默认了一件从未被写出来的事:重要的东西看得出来。 本章来自三门与言论自由讨论素无往来的学问:铁路信号联锁、金属疲劳与断裂力学、树轮交叉定年。三门各自主张一条互不相容的单一驱动——行车安全由”放行前必须证明冲突不可能”单独决定,与人的技能无关;构件寿命由最大的那一条裂纹单独决定,与其余部位的完好无关;年代的可确定性由多份独立序列的交叉单独决定,单份序列必然出错且无法自检。 三家不能同真,但三家的证据合起来只能得出一条:决定结局的那一条,在它还来得及被处理的阶段,与大量无关条目同处一格,没有任何可用判据能把它单独挑出来;等到判据出现,它已经越过不可逆点。 本章把这一批条目命名为同列,用一套三分类型学作辨别装置,用一个计数(同列宽度 w)而不是一个时刻或一个次序作读数,并且不给正面签名,只给五条排除判据。本章用四个大型公开代码仓的公开接口真跑了一条证伪条款,实测 w 在 9.4 到 570 之间;三处不利结果——其中最重的一处是 w 强烈依赖”事后算数”的判据选择,两种判据下的排名甚至互相颠倒——全部写进正文,并据此把 w 的可读范围缩到”同一系统、同一判据、跨时间”。 由此得到本章对那一问的回答:“只保护重要的言论”不是一个较严格的版本,而是一个在时序上无法执行的方案。保护只能落在同列宽度上,不能落在挑选上。

第一节 · 那一问

1.1 四种回答与它们共同的软肋

第一种说观点在交锋中受检验;第二种说被统治者要作判断就需要材料;第三种说说出所想是成为自己的一部分;第四种说堵住的压力会以更坏的形式出来。四者争的是”说出来之后多得到什么”,一致的是”多得到”。 于是四者都要面对同一句反问:如果只保护那些真正有价值的言论,剩下的加以限制,收益不是照样取得,代价还更小吗? 对这一问,现行的回答大体是三类:一类诉诸程序——判定者会滥用权力;一类诉诸效果——限制会产生寒蝉;一类诉诸原则——事前限制推定违宪。三类都很有力,但三类都在同一个位置上让步了:它们都承认”重要与否原则上是可判的”,只是不信任判定者。

1.2 本章换掉的那一步

本章不谈判定者是否可信。本章问的是一个更早的问题: 在还来得及处理的那个时刻,有没有一条可用的判据,能把”后来证明起作用的那一条”从与它同时出现的一大批里挑出来? 这不是一个关于动机的问题,是一个关于时序的问题。它有一个确定的答案,而这个答案在三门与言论毫无关系的学问里被各自独立地写死了:没有;而且”没有”不是因为判据不够好,是因为在那个阶段可用的信息本身不含区分。

1.3 三家与三条互不相容的答案

联锁说:安全来自放行前的穷举证明——先证明冲突不可能,才允许通过。 疲劳说:结局由最大的那一条裂纹决定,而它在还能被处理的尺寸上探不到、也不服从已知规律。 树轮说:一份记录不能检验自己,能检验它的只有另一份独立的、且与它不完全一致的记录。 三条互不相容:一条把安全押在事前的完全知识上,一条断言事前的完全知识在最要紧的阶段不可得,第三条说连”我们已经知道了”这件事本身也需要外部才能确认。三家不能同真,这正是本章能从它们身上取到东西的原因。

第二节 · 第一家:放行之前必须先证明不可能

2.1 这一家主张什么

铁路信号联锁是十九世纪中叶开始成型的一门工程学问。它的问题是:多列车共用一张网,如何避免两列车同时进入同一段线路,或进入会交叉的两条路径。 它的答案不是”让司机更小心”,也不是”让调度更负责”,而是一条硬到极点的原则:在进路被放行之前,必须由装置本身证明与之冲突的一切进路都已被锁死;证明不出来,就不放行。 早期的机械联锁用凸轮与连杆把这条证明做成物理的不可能——扳动某一杆之后,与之冲突的杆在机械上扳不动。后来变成继电电路,再后来变成计算机联锁与形式化验证的联锁表,但那条原则一字未改:安全来自事前的穷举,不来自事后的追责。 这一家的立场因此是单因的:行车安全由”放行前是否完成了冲突不可能的证明”单独决定,与司机技能、与设备可靠度、与运行密度都无关。一次证明的缺失,不能靠别的地方做得更好来补偿。

2.2 三条支撑

结果层:这门学问是被事故推着长出来的。十九世纪末英国的一次重大列车事故直接促成了立法,把闭塞与联锁从”先进做法”变成强制要求。它的每一条规则背后都对应一次已经发生的碰撞——这是它最厚的一层材料。 路径层:联锁的核心不是设备,是联锁表——一张把”哪些进路互相冲突”逐条列尽的表。设备只是执行这张表。整个体系的安全性,等于这张表的完整性。 条件层:因此它成立的前提是冲突关系可以被完整列举。在站场这样的封闭系统里,这个前提是真的:轨道、道岔、信号机的数目有限,冲突关系可以穷举,并且可以被形式化方法逐条验证。

2.3 它自曝的那一处

这一家自己承认一件事:没有被列入联锁表的冲突,联锁在原理上挡不住。 这不是设备故障,也不是执行不力——它是这套方法的结构性边界:装置只能执行表,不能发现表的遗漏。检验一张联锁表的,只能是另一张表、另一套方法、另一批人。 于是这一家在最强的地方交出了自己的软肋:穷举式的事前证明,其可靠性完全依赖于”待穷举者已被穷举”这一无法由自身验证的前提。

第三节 · 第二家:结局由最大的那一条决定,而它在可处理阶段探不到

3.1 这一家主张什么

断裂力学始于一九二一年的一项工作:材料的实际强度远低于理论强度,原因不在材料本身,而在其中已有的裂纹——断裂由裂纹尖端的能量条件决定。四十年后,疲劳裂纹的扩展速率被写成一条以应力强度因子幅为自变量的幂律关系,这门学问从此有了可计算的骨架。 它的主张单一而极端:构件的寿命由最大的那一条裂纹单独决定。 这句话的狠处在于它取消了平均值的意义。一根构件百分之九十九点九的体积完好无损,对寿命没有任何贡献;唯一起作用的是那一条最不利的缺陷。因此在这一家的账上,“整体状况良好”不是一个安全的读数,它根本不是一个读数。

3.2 三条支撑

结果层:疲劳断裂在宏观上通常没有预兆。构件在远低于静强度的应力下,经历大量循环之后突然断开;断面上有清晰的疲劳纹路,说明裂纹已经走了很久。“突然”只是对观察者而言的。 路径层:裂纹扩展分阶段。在中段,扩展速率与应力强度因子幅之间有稳定的幂律关系,可算、可外推、可用于定检修周期;在两端,这条关系失效。 条件层:全部计算以”裂纹长度已知”为输入。而裂纹长度来自探伤,探伤有检出限。这门学问的一切定量能力,都建立在”已经探到了”之上。

3.3 它自曝的那一处:短裂纹

这一家自己长期承认一个问题,并为它专门写过综述:短裂纹的行为反常。 当裂纹的长度还小到与材料的微观组织尺度、或与局部塑性区尺度相当时,它既不服从中段那条幂律,也不受长裂纹的门槛值约束——它可以在按长裂纹判据”不会扩展”的载荷下持续扩展,而且速率可能高于同等条件下的长裂纹。 把这一条与检出限放在一起,得到的是这门学问最难堪的结论: 在裂纹还小到来得及处理的阶段,它既探不到,也算不准;等到它长到探得到、算得准的尺寸,剩余寿命已经不多。 这就是本章的推翻材料。它不是本章强加给这一家的解读,是这一家自己写在综述标题里的问题。

第四节 · 第三家:一份记录不能检验自己

4.1 这一家主张什么

树轮年代学在上世纪二三十年代成型。它的核心方法叫交叉定年:不靠数一株树的年轮,而是把多株、多地点的序列按宽窄变化的花样互相比对,用重合的花样把年份钉死。 它的主张单一而极端:年代的可确定性由多份独立序列的交叉单独决定。 理由是这门学问最早发现的一件事:单株序列必然出错。遇到极端年份,一株树可能整年不长出可分辨的年轮(缺轮);也可能在一年内长出两圈(伪轮)。而致命之处在于——一株树的序列无法自己发现自己缺了一轮:数下去每一圈都在,只是总数少一,而这个”少一”在这一份记录内部没有任何痕迹。

4.2 三条支撑

结果层:交叉定年不是提高精度的办法,是使定年成为可能的办法。没有它,树轮序列只是一串宽窄数字,不带年份。 路径层:交叉要求序列之间既相似又不完全相同。全都一样的序列提供不了信息(无法定位);毫不相关的序列也提供不了(无法比对)。必须是同一批年份留下的、而各自带有独立误差的多份记录。 条件层:这套方法的前提是各序列的误差互相独立。缺轮在这株出现,在那株未必出现——正是这种不一致让缺轮暴露。

4.3 它自曝的那一处:共同偏

这一家承认一个至今未解的问题:独立序列会一起偏。 二十世纪后半叶,高纬度地区大量树轮密度序列与实测温度之间的关系出现系统性背离,这一现象被这门学问自己命名并长期讨论,原因至今没有共识。它的含义对本章极为要紧:互相独立的多份记录,可以在同一个方向上一起错;此时交叉定年的自检机制整体失效,而失效本身在这些记录内部读不出来。

第五节 · 三家共有的那一条,与推翻它的那件材料

5.1 三家在争什么

第一家:安全在事前的穷举——先证明冲突不可能,再放行。 第二家:结局在极值——最大的那一条决定一切,平均值不含信息。 第三家:可靠在外部——一份记录不能检验自己。 三条不能同真。第一家要求事前的完全知识,第二家断言事前的完全知识在最要紧的阶段不可得,第三家说连”我们已经知道了”也需要另一份记录才能确认。三家各有各的账,任何一家都能把另两家读成自己的一个特例,而三种读法互相冲突。

5.2 三家共同假定而从未说出的那一条

把三家改写成同一形式,共同的假定就露出来: 第一家:冲突关系已经被列出来了,所以证明才有对象。 第二家:那条最不利的裂纹已经被探到了,所以计算才有输入。 第三家:需要交叉的那些序列已经被采到了,所以比对才能进行。 三家共同假定:那个起决定作用的东西,在处置发生之前,是可以被识别出来的;识别在处置之前,而且识别是可靠的。 这条假定从未被任何一家写下来,因为三家都不需要怀疑它——它们争的是”识别之后该怎么办”,从不争”识别本身在那个阶段成不成立”。

5.3 推翻它的那件材料,来自第二家自己

推翻这条假定的材料不必外求。第二家在自己的综述里已经写清楚了: 短裂纹在还来得及处理的尺寸上,既低于探伤检出限,又不服从已知的扩展规律。 也就是说,在”识别—处置”这条次序里,识别这一环在它最要紧的那一段是空的。不是识别得不够准,是这一段里可用的信息本身不含区分:一条即将致命的短裂纹与无数条永远不会长大的微缺陷,在当时的任何一项可测量上都落在同一格里。 于是”识别在处置之前”当场垮掉。剩下的不是”识别得晚一点”,而是在可处置的整个窗口里,被处置对象是一个不可分的集合。

5.4 另两家身上的同形物

材料一旦从第二家取出,另两家的同形物立刻显形: 第一家:未被列入联锁表的冲突,与”根本不存在的冲突”在装置面前完全同形。装置对二者的输出一模一样——放行。而它们的差别只在事故发生之后才出现。 第三家:缺了一轮的序列与没缺的序列,在这一份记录内部完全同形。差别只在与另一份独立记录比对时才出现;若两份一起偏,则连比对也读不出。 三家的形状完全一致:在可处置阶段,起决定作用的那一条与大量无关者落在同一格;判据只在不可逆之后到达。

5.5 第二层:整个学术界共同站着的那块地

上面那条是三家共有的。还有一条更靠下的,是包括言论自由的四种通行回答、以及针对它们的那句反问在内,几乎所有相关讨论共同站着的: 重要的东西看得出来。 本章把它命名为可事先分辨假定。 它解释了一件怪事:在言论自由的争论里,主张限制的一方与主张保护的一方,尽管结论相反,却共享同一个前提——双方都认为”哪些言论有害”原则上是可判的,分歧只在谁来判、判错的代价多大、程序如何设计。一旦这个共同前提被取消,双方的整套论证都要重排。 本章的全部工作,是取消它。

第五节之二 · 三条动力的时序:谁先动,回写了什么,下一轮由谁先动

三家给的不是三条平行的因果,而是一个有先后的循环。三条驱动各自的时序必须写出来,否则”驱动”只是一个说法。

5.6 三条动力各自的三步

第一家(联锁):线路与运行条件与当前的进路状态互不相容——要开行的车增加,而现有进路互相冲突——被逼着改变的是放行的判定路径:加联锁表条目、改进路排列、引入新的锁闭逻辑。回写:新的判定路径改写站场配置与运行图本身(能开的车、能走的路都变了),于是下一轮先动的是运行条件一侧。 > 时序读数:判定路径的修改在月的量级(联锁表变更须重新验证);站场与运行图的改写在年的量级。两者之间那段时间里,新的冲突已经在跑,而表还没改。 第二家(疲劳):循环载荷与构件内部的裂纹组织互不相容——载荷谱变了而内部缺陷分布还是老样子——被逼着改变的是断裂的呈现:某一天在远低于静强度的应力下无预兆断开。回写:一次断裂改写检修周期与设计许用值,于是下一轮先动的是裂纹组织一侧(新的检修周期改变了缺陷能长到多大)。 > 时序读数:裂纹扩展在万到千万次循环;断裂在毫秒;规范修订在年。呈现是三者中最快的一步,而它排在最后。 第三家(树轮):单份序列的显示与定年方法的组织互不相容——序列内部自洽而年份对不上——被逼着改变的是这份记录赖以成立的条件场:从一株变成一个必须彼此不完全一致的网络。回写:新的条件场改写采样策略与什么算一份合格记录,于是下一轮先动的是序列显示一侧。 > 时序读数:单次交叉在天;采样网络的重建在年到十年;共同偏的发现在数十年。

5.7 回写让三条接成一圈,并给出轮次预测

把三条的”下一轮先动者”连起来:条件一侧 → 组织一侧 → 显示一侧。这个循环的方向说明了一件对本题最要紧的事:每一轮的处置,都在改变下一轮什么算得上一个可分辨的条目。 由此得到本章的轮次预测: 第一轮:可处置窗口内出现一批彼此不可分辨的条目(同列形成)。 第二轮:处置方按当时可得的判据整批处理——放行全部,或拦截全部。 第三轮:其中某一条越过不可逆点,判据随之出现(“当初就该看出来”)。 第四轮:新判据被写进规则,用于下一批——而下一批的同列结构由第一轮起就已不同,新判据在其上无效。 这四轮里,最容易被误认为”进步”的是第四轮。每一次事故之后规则都会变得更长,而同列宽度不会因此变窄——这是本章最反直觉、也最容易被现实检验的一条推论。

第六节 · 同列

6.1 定义

同列:在还来得及处理的阶段,与大量无关条目处在同一格、没有任何当时可用的判据能把它单独挑出来,而结局由其中某一条决定的那一批条目。 三个限定词逐一说明: “当时可用”——判据必须在处置发生的那个时刻已经存在、已经可测、已经被写进规则。事后才出现的判据不算,哪怕它看上去显而易见。这一条把同列与一切”疏忽”“失察”分开:疏忽是有判据而没用,同列是判据尚不存在。 “同一格”——不是相似,是在所有当时可用的判据上取值相同。落在同一格的条目之间没有任何可据以排序的差别;任何排序都等于随机。 “结局由其中某一条决定”——这一条把同列与一切”噪声”分开。噪声可以整批丢弃而无后果;同列不能,因为决定结局的那一条就在里面。

6.2 它不是什么

不是不确定性。不确定性说的是我们对某个量的估计有误差;同列说的是区分本身不存在——不是估不准,是没有可估的差别。 不是概率低。同列里的每一条都可能是那一条,且当时无从分辨;这与”某事发生的概率很小”是两回事。 不是判定者不可信。换一个更公正、更聪明、动机完美的判定者,同列宽度一点也不会变窄。这是本章与所有程序性论证最要紧的分歧。

6.3 为什么它必然出现,而不是偶尔出现

三家给了三条互不相同的成因,合起来说明同列不是运气不好: 判据的迟到是结构性的(第二家):可分辨性随事态推进而增长,而处置窗口随事态推进而关闭;两条曲线的交点通常不在处置窗口之内。 穷举的完整性无法自证(第一家):任何一张事前清单都不能发现自己的遗漏,因此总有一类条目落在”表上没有”这一格里,与”不存在”完全同形。 自检需要外部且外部会一起偏(第三家):即使引入多份独立记录,它们也可能在同一方向上一起错,此时同列不但存在,而且看上去已经被排除了。

第七节 · 辨别装置:三分类型学

本章不用阶梯,也不用曲线。同列的辨别只需要一件事:把两个时刻排出先后。 可分辨时刻:从这一刻起,存在一条可用的判据,能把那一条从同批条目里单独挑出来。 不可逆时刻:从这一刻起,处置不再能改变结局。 两者的先后给出三类,此外无第四类: 三类之间没有中间态,也不构成连续谱——它只是一个先后关系,而先后没有程度。 三类不是三种事物,是同一批条目在不同系统里的不同处境。同一类事项在有独立复核的系统里可能是甲类,在没有的系统里是丙类。这一点决定了本章的处方不在”识别得更好”,而在”改变两个时刻的相对位置”(第十一节 11.2)。

7.1 不给正面签名,只给五条排除判据

本章刻意不写”符合以下特征即判为同列”。理由是本章自己的主张:若能写出正面识别特征,同列就不成其为同列了。 因此辨认只能是否定式的。下列五条中任何一条成立,即不是同列;五条全不成立,才落进丙类: 排除一 · 当时存在一条被写进规则、可测、且被实际使用的判据能把它挑出来。——那是疏忽或失职,不是同列。判别动作:出示那条规则的文本与当时的使用记录。 排除二 · 处置窗口关闭之后,仍有办法改变结局。——那不是不可逆,是代价高。判别动作:指出一条事后仍可执行的补救路径。 排除三 · 同批条目之间在当时可用的判据上取值不同。——那是有区分而未排序,属排序问题,不是同列。判别动作:把同批条目在每一条当时判据上的取值列成表,看有没有一列取值不全相同。 排除四 · 事后被证明起作用的那一条,其被识别所依据的信息在当时已经可得。——那是分析不足,不是同列。判别动作:追问那条判据用到的数据字段在处置当日是否已经存在。 排除五 · 该批条目整批丢弃不影响结局。——那是噪声,不是同列。 五条排除之后剩下的,才是本章说的那一批。这套否定式辨认的代价本章承认:它无法在事前判定某一批是不是同列——事前只能判”目前五条都排除不掉”。这是本章最大的操作性缺陷,写在第十八节。

第八节 · 读数:同列宽度 w

按单一口径律,本章全篇只用下面这一套定义与编码规则。

8.1 定义

同列宽度 w:在处置窗口内,与”事后证明起作用的那一条”在所有当时可用判据上取值相同、因而必须一并处理的条目数。 w 是一个计数,不是一个比率,也不是一个时刻。它回答的问题只有一个:要保住那一条,当时必须一起放行多少条? 辅读数:辨逆差的符号。只取三值:负(甲类)、零(乙类)、正(丙类)。不取量值——两个时刻的间隔长度在不同系统之间没有可比性。

8.2 编码规则

处置窗口:从该批条目进入系统之日,到不可逆时刻为止。以自然日计。 “当时可用判据”:必须同时满足三条——处置当日已写入规则文本;当日的数据字段足以计算;当日实际被用于处置。三条缺一,该判据不计入。 “事后证明起作用”:须事先声明用哪一条作为判据,且一经声明不得更换。本章在真跑中使用了两条并列声明,理由与后果见第十四节。 w 的计数口径:以进入系统的条目为单位,不以后来的合并、拆分、归档结果为单位。

8.3 w 只在同一系统、同一判据、跨时间上可读

这是真跑逼出来的一条硬约束(第十四节 14.4),写在这里以免误用: 不得跨系统比较 w; 不得跨判据比较 w; 可以比较的只有:同一系统、同一”事后算数”判据下,w 在不同时期的变化。 理由在实测里:同一批系统,换一条”事后算数”的判据,w 的数值相差可达数十倍,而系统之间的排名会颠倒。一个能被判据选择颠倒排名的量,不能用来排名。

8.4 w 的用法只有一条

w 是”挑选式保护”所要付出的最低代价的下界。 若某系统在某类事项上的 w 是一百,那么任何”只保护重要的那一条”的方案,都必须在事前一并保护那一百条,否则它保住那一条的概率不高于百分之一。w 不是一个描述性的统计量,它是一个方案可行性的门槛。

第九节 · 一句不带程度词的问话,与五个互不相同的场景

9.1 那句问话

一、上一次你们判定”这个可以,那个不行”,一共同时处理了多少件? 二、事后证明真正起作用的是哪一件? 三、在处理的那一天,有没有一条已经写进规则、已经在用的判据,能把那一件单独挑出来? 三问都指向可清点的事实:一个件数、一个指认、一份规则文本。没有”是否合理”“是否充分”这类需要判断的词。第三问是全部重量所在——它不问判据存不存在,它问那一天在不在、用没用。

9.2 五个互不相同的场景

场景一 · 一个开源项目的问题单。处置窗口=从提交到被分类归档;当时可用判据=提交模板里的字段(标题、标签、复现步骤);事后算数=该条目后来引发的讨论量或反应量。这是本章第十四节真跑的对象,w 实测在 9.4 到 570 之间。 场景二 · 一个平台的内容审核。处置窗口=从发布到被处理;当时可用判据=审核规则中已列举的类别;事后算数=该内容后来被证明的社会后果。这一场景是本题的直接落点:审核规则的类别表就是联锁表,未被列入的冲突与不存在的冲突在装置面前同形。 场景三 · 一个学科的评审。处置窗口=从投稿到发表或退稿;当时可用判据=评审表上的各项;事后算数=十年后的引用或被推翻。这一场景之所以必须列入,是因为学界自己长期承认:突破性工作被退稿的比例不低,而当时的评审表上没有一栏能把它挑出来。 场景四 · 一个家庭对孩子的一次否定。处置窗口=从孩子提出到这件事被搁置;当时可用判据=家长当时能用的理由(安全、成绩、花费);事后算数=多年之后回看它是否重要。这个场景必须列入,因为它证明本章的读数不依赖任何正式制度,也不依赖任何权力关系。 场景五 · 一次行政的事前许可。处置窗口=从申请到批复;当时可用判据=目录清单上的条目;事后算数=该事项后来的实际影响。 五个场景的处置窗口从小时横跨到十年,判据从模板字段横跨到家庭理由,事后算数的口径互不相通。同一套读数在五处都能落地,且落地方式互不相同。

第十节 · 回到本题:言论自由是什么

10.1 承重命题

言论自由之必要,不在于它带来更接近真相的判断,不在于它保护个人成为自己,也不在于它为压力提供出口;而在于决定结局的那一条言论,在它还来得及被处理的阶段,与大量无关言论落在同一格,没有任何当时可用的判据能把它单独挑出来——等到判据出现,它已经越过不可逆点。 因此保护不能落在挑选上,只能落在同列宽度上:把那一整格一起放行,是唯一在时序上可执行的做法。“只保护重要的言论”不是一个较严格的版本,而是一个无法执行的方案。 三重否定逐一取消了前三种通行回答的结算位置。它保留的只有一样:两个时刻的先后,和它们之间那一格里有多少条。

10.2 十二处兑现

兑现一 · 那一问的回答。”只保护重要的言论不就够了吗”——按本章,这个方案要求在处置当日就能把重要的那一条挑出来。而 w 是那一天与它同格的条目数。方案的可行性不取决于判定者的水平,取决于 w 是不是一。实测 w 在数十到数百之间。 兑现二 · 为什么这不是”判定者会滥权”的又一种说法。换一个动机完美、能力超群的判定者,w 一点不变——它是当日可用判据的产物,不是判定者的产物。本章因此比程序性论证走得更远,也更不客气:即使存在一个完美的审查者,挑选式保护仍然不可执行。 兑现三 · 为什么事后总能说”当初就该看出来”。判据在不可逆之后到达,而人们用到达之后的判据去回看到达之前的处置。第五节之二的第四轮预测的就是这件事,它是丙类的固定伴生现象,不是任何人的疏忽。 兑现四 · 为什么规则越来越长而事情没有变好。每一次事故后新判据被写进规则,用于下一批;而下一批的同列结构已经不同。规则的长度增长,w 不随之下降——这是本章最容易被现实检验的一条推论。 兑现五 · 为什么”明显有害”的那一类应当被拦下来,而且本章支持拦。这是第十一节 11.1 的反向约束:在冲突关系可穷举的领域,联锁式的事前拦截是可行且正确的。本章不主张什么都不能限制,本章主张的是:可枚举者拦,不可枚举者不能靠挑选来拦。这条界线本章给得比通行回答更硬,因为它给出了判别办法——能不能列出一张完整的冲突表,并让第三方验证它的完整性。 兑现六 · 为什么”从来没出事”不能证明判据有效。未被列入的冲突与不存在的冲突,在装置面前完全同形,输出都是放行。没出事的记录,对表的完整性不提供任何信息。 兑现七 · 为什么需要多个互不隶属的判定者。第三家的交叉定年:一份记录不能检验自己,能检验它的是另一份独立的、且与它不完全一致的记录。“不完全一致”是条件,不是缺陷——全都一致的多方审查提供不了任何信息。 兑现八 · 为什么多方一致也不够。共同偏。多份独立记录可以在同一方向上一起错,而失效在这些记录内部读不出来。这是本章对”多方制衡就够了”最不客气的一条。 兑现九 · 为什么损失是不对称的。第二家:结局由最不利的那一条决定,平均值不含信息。“绝大多数被限制的言论确实没有价值”这句话,即使完全为真,也不构成任何辩护——正如百分之九十九点九完好的构件不构成安全。 兑现十 · 为什么在没有权力关系的地方也成立。场景三与场景四:学科评审与家庭对孩子的否定都没有审查者,同列照样发生。 兑现十一 · 为什么”提高判据质量”不是解法而”扩大窗口”是。由 11.2 的反向约束逼出:管的不是识别,是两个时刻的相对位置。任何让不可逆时刻推后的做法(可撤回、可复议、可重开),都直接把丙类变成甲类;任何让处置更快的做法,都在反方向上做同一件事。 兑现十二 · 未兑现,如实写在这里。本章不能兑现事前判定。第七节的五条排除只能在事后执行;事前能说的只有”目前五条都排除不掉”。因此本章给不出”这一批是同列,请放行”的当场判断,只能给出”挑选式方案在此处不可行”的结构性判断。

10.3 三条可以直接执行的推论

推论一 · 把不可逆时刻往后推,而不是把判据往前赶。具体做法:为任何一类事前处置设一条可撤回期,期内的处置结果可由处置方之外的主体重开。这一条不要求任何人变聪明,只要求两个时刻换个次序。 推论二 · 处置记录必须留下同批条目数。每一次批量处置,记录里必须有一栏写明”本次与之同时处理的条目共几件”。没有这一栏,w 永远无法计算,第九节的第一问永远答不出。 推论三 · 复核方必须与处置方使用不同的判据体系,而不是同一套判据的第二次执行。由第三家的交叉定年直接得出:独立性的价值在于误差不同源。用同一张表复核一遍,等于把一株树的年轮数两遍。

10.4 一个反直觉的推论:越是把判据写细,同列越宽

三家合起来还逼出一条本章没有预料到、而在它们的判据下是必然的推论。 一个系统越是把处置判据写细——列举更多类别、增加更多字段、要求更多材料——它在可枚举那一侧的拦截确实会变好;但在不可枚举那一侧,它的同列宽度会上升而不是下降。 原因来自第二家与第五条划界(弱信号论)共同给出的那个分岔:提高灵敏度不改变同格结构,只把同格里的其余条目一并捞上来。一条新增的判据若在同批条目上取值相同,它对区分没有贡献,却使更多条目进入被处理的批次——分母变大而分子不变,w 上升。 第一家给出同一件事的另一面:联锁表越长,未被列入者与不存在者之间的那一格并不会变小——表的完整性无法由表的长度保证。第三家再补一刀:更多的判据若来自同一套判据体系,它们会一起偏(11.3)。 由此得到一条可以直接检验的预测,并已写成 F4: 在同一系统内,规则条数的增长与 w 的变化不相关,或正相关;不会显著负相关。 若实测显示规则越细 w 越小,本章的这条推论、以及第十节兑现四,一并被推翻。这是本章最愿意被现实打脸的一处——因为如果它被推翻,说明”把判据写细”确实是一条出路,而那对所有人都是好消息。

第十一节 · 三处反向约束

11.1 第一家削掉”因此只能全部放行”

原本会写下的更强的话:既然挑选不可执行,那么一切事前限制都应当取消。 削弱它的材料:联锁本身。它证明了在冲突关系可以被完整列举、并可被第三方形式化验证的领域,事前的穷举式拦截是可行且极其有效的——铁路系统正是靠它把碰撞事故降到极低水平。 削弱后的版本:本章只适用于冲突关系不可穷举的领域。凡可枚举者——具体的、可指认对象的直接威胁,涉及儿童的特定类别,有明确技术定义的禁止项——应当且可以事前拦截,且本章支持这样做。判别办法是可操作的:能否列出一张完整的冲突表,并让处置方之外的人验证它的完整性。列得出,用联锁式;列不出,本章的结论适用。 这是本章最大的一处让步,也是它最有用的一处:它把言论自由的边界画在”可枚举性”上,而不是画在”危害程度”上。

11.2 第二家削掉”不可识别因此无法管理”

原本会写下的更强的话:既然那条裂纹在可处理阶段探不到,就没有办法管。 削弱它的材料:损伤容限设计。航空结构不追求探出每一条裂纹,而是设计成——任何一条未被探出的裂纹,在下一个检查周期内都不会致命。管的不是识别,是识别与失效之间的余量。 削弱后的版本:不可识别时,可管的是两个时刻的相对位置,不是识别本身。这条修订把本章从一个消极结论变成一个可执行的处方(10.3 推论一),也让本章承认:一个同列宽度很大的系统,只要不可逆时刻足够靠后,仍然可以是安全的。

11.3 第三家削掉”多份独立记录即可自检”

原本会写下的更强的话:引入足够多的互不隶属的判定者,同列问题即可解决。 削弱它的材料:共同偏。互相独立的多份序列可以在同一方向上一起错,而这种失效在这些序列内部读不出来。 削弱后的版本:独立复份能挡住个体的漏判,挡不住共同的偏移;共同偏只能靠换一类记录(不同原理的代理指标)来发现。因此 10.3 的推论三必须写成”不同的判据体系”,而不是”更多的判定者”。这一条同时削弱了本章自己:它意味着本章提出的复核方案也可能整体偏,而本章没有办法在内部发现它。

第十二节 · 划界:十五位最近的邻居

规矩两条:每条必须给出判定形式;“更强调”“更深入”“更系统”“视角不同”“层次更根本”一律不算划界。 一 · 事前限制原则(法学中”事前限制推定违宪”的传统)。最危险的一位,因为结论几乎相同。分离线:事前限制原则的理由是程序性的——事前处置缺少对抗、缺少记录、缺少救济,容易被滥用;本章的理由是时序性的——在处置窗口内区分不存在。判定形式:设想一个程序完美的事前审查(公开听证、充分对抗、完整记录、独立救济)。事前限制原则的反对理由在此处基本消解;本章的反对理由一点不变,因为 w 不是程序的函数。若有人能证明程序改进可使 w 下降,本章对而事前限制原则不够;若 w 确实随程序改进而下降,本章错。 二 · 后见之明偏差(Fischhoff,1975)。人在知道结果后高估当初的可预见性。分离线:后见之明是观察者的认知偏差,可以靠让人事前记录预测来纠正;同列是信息结构,事前记录预测也纠正不了——因为当时的判据在同批条目上取值相同。判定形式:让处置者在处置当日对同批条目做预测并封存,事后开封。若预测显著优于随机,属后见之明偏差;若不优于随机,属本章。这是本章最愿意被做的一个检验。 三 · 假阴性与检出限(信号检测论)。任何检测都有漏检。分离线:检出限说的是同一个量测不准(有差别而测不到);同列说的是当时可用判据上取值相同(没有可测的差别)。判定形式:第七节的排除三——把同批条目在每条当日判据上的取值列成表。有一列取值不全相同,属检出限问题;全相同,属本章。 四 · 正常事故(Perrow,1984)。紧耦合与交互复杂的系统中事故不可避免。分离线:正常事故讲的是事故的不可避免,本章讲的是处置对象的不可分辨,且本章给出计数读数。判定形式:一个松耦合、低复杂度的系统(家庭、评审)里同列照样存在(场景三、四),而正常事故理论在那里没有对象。 五 · 弱信号与战略预警(Ansoff,1975)。重大变化在早期以微弱信号出现,应及早捕捉。分离线:弱信号假定信号存在,只是弱;本章主张在那一段里信号与噪声在当时判据上同值。判定形式:弱信号论预测加大灵敏度会提前捕捉到;本章预测加大灵敏度只会把同格里的其余条目一并捞上来——即 w 上升而命中率不变。这是两者最干净的分岔。 六 · 长尾与黑天鹅。极端事件罕见而影响巨大。分离线:黑天鹅讲分布的尾部,本章讲可分辨性的时序;本章不要求那一条罕见,只要求它在当时不可分辨。判定形式:一个高频、常见、毫不罕见的事项也可以是丙类(场景一的多数条目)。 七 · 预防原则。不确定时应从严。分离线:预防原则是在同列上选择整批拦截的那一种处置,本章是描述同列本身。两者不矛盾,但本章给出预防原则的代价读数:整批拦截的代价等于 w 减一。判定形式:凡使用预防原则而不报告 w 的,等于未报告代价。 八 · 寒蝉效应。限制导致本可发表者自我审查。分离线:寒蝉讲被吓退的表达(表达没有发生),同列讲已经发生但无法分辨的表达。判定形式:一个没有任何寒蝉、人人畅所欲言的系统里,同列照样存在。 九 · 明显而即刻的危险类标准。将限制限定在直接、具体、迫近的危害。分离线:这类标准正是 11.1 所说的可枚举那一侧,本章支持它并给出它成立的条件。判定形式:能否列出完整冲突表并由第三方验证。 十 · 幸存者偏差。只看得见留下的。分离线:幸存者偏差可以靠补齐样本纠正;同列不能——被一并处理掉的那一批留下了记录(它们被处理过),但记录里没有区分。判定形式:能否通过补数据把那一条找出来;能,属幸存者偏差。 十一 · 多质多法与聚合效度(Campbell & Fiske,1959)。用不同方法测同一构念以求收敛。分离线:这正是第三家的交叉定年在方法学上的近亲,本章与它的分歧在共同偏:收敛不等于正确。判定形式:多方法收敛而系统性偏离外部基准,属共同偏,属本章。 十二 · 期权价值与不可逆性(Arrow-Fisher 一路)。不可逆决策应保留选择权。分离线:期权理论算等待的价值,本章算同格的条目数;且本章的处方(推迟不可逆时刻)与期权理论一致,这是本章承认的一处重合。判定形式:期权理论假定等待会带来信息;本章指出在丙类里等待到判据出现时已经不可逆——因此期权理论在丙类上给不出可执行的等待期。 十三 · 高可靠性组织。通过冗余与文化实现极低事故率。判定形式:高可靠性组织的核心做法是对异常的高度敏感;本章预测在丙类上这种敏感只提高 w 而不提高命中率(同第五条)。 十四 · 目标置换与规则膨胀。规则越积越多而目标失落。分离线:规则膨胀讲规则本身的异化,本章的兑现四讲规则增长与 w 不相关,两者可以同时为真。判定形式:测规则条数与 w 的相关,若显著为负,本章的兑现四被推翻。 十五 · 损伤容限(第二家内部)。本章的处方直接取自它。分离线:损伤容限是工程做法,本章是把它移到判据与处置的时序上,并给出 w 这个在工程里没有对应物的读数。判定形式:工程上的检查间隔由裂纹扩展速率算出;本章的可撤回期无法由任何速率算出——这是本章比它弱的地方,如实写在第十八节。

第十三节 · 与本书其他各章、以及书外几篇的分界

(本节所指的篇目分两类:凡标有章次的,即本书各章;凡只有篇名而无章次的,是本书之外、同一时期处理相邻问题的若干篇文字,它们不收入本书。此处一并保留,是因为分界本身可查,删去反而使读者无从核对。) 与第七章《折迟》(同题、同为原理型)。那一篇数的是被本轮正常运转折损而不设扣减字段的迟发余量,机制在消耗;本章数的是在可处置阶段不可分辨的那一批,机制在时序。判定形式:若可操作窗口未缩短、停止点未减少,而处置仍然只能整批进行,属本章;若条目可分辨而从提出到不可撤回的时间在缩短,属第七章《折迟》。 与第八章《稳隐》(同题、同为原理型,且都涉及”看不见”)。那一篇讲因不再被触及而退出可见集——条目本来可见,后来不可见;本章讲从一开始就不可分辨——条目一直可见,只是与别的条目取值相同。判定形式:问一句”它当初被看见过吗”。被看见过而后来消失,属第八章《稳隐》;一直在册、一直可见、只是挑不出来,属本章。两篇的处方也相反:那一篇要增加触及,本章要推迟不可逆时刻;对同一个系统,两条处方可以同时需要,但不可互相替代。 与《互顶》。那一篇的构念是在相互顶持中存在、外部读数恒为零的投入;同列不是投入,是一批条目。判定形式:撤掉之后次序散架,属前者。 与《阶功》(同用”移除阶梯”式的差值读数)。那一篇靠逐级移除测贡献;本章的 w 不是移除出来的,是同格计数。若 w 在实测中始终可由逐级移除的阶差预测,本章的读数是多余的。

第十四节 · 真跑:预注册、执行、三处不利结果

14.1 预注册(动笔前写下,未作改动)

要跑的条款:w 显著大于一——即在处置窗口内,与事后证明起作用的那一条同格的条目数是数十以上的量级,因而挑选式方案在这些系统里不可执行。 押的方向:w 在数十的量级,且不同系统之间的量级大致相当。 数据源(公开、可核):四个大型公开代码仓的公开检索接口。处置窗口取条目提交后的分类归档期;“当时可用判据”为提交模板字段(提交时讨论量与反应量均为零);“事后算数”事先声明两条并列判据——事后反应量大于十、事后讨论量大于二十。取样窗口为 2023 年第一季度提交的全部问题单,取数时点 2026 年 8 月 18 日。 判定规则:若 w 接近一,或若两条”事后算数”判据给出的 w 量级一致且系统排名稳定,则本条按押的方向成立。

14.2 执行与结果

w 的量级判定成立:在八个读数里,最小的是 9.4,最大的是 570,没有一个接近一。挑选式方案在这四个系统里都不可执行——这一条按押的方向成立。 但同一批数据给出了三处不利结果。

14.3 不利结果一:w 强烈依赖”事后算数”的判据选择

同一系统,换一条事后判据,w 变化极大:乙仓从 570 掉到 40.7(十四倍),丙仓从 107.7 掉到 9.4(十一倍)。 更严重的是排名颠倒:按反应判据,乙仓的 w 最大(570)、甲仓最小(85.7);按讨论判据,乙仓(40.7)反而大于丙仓(9.4)而小于甲仓(53.0)。四个系统的次序在两条判据下不一致。 修订:w 的可读范围收窄为 “同一系统、同一判据、跨时间”(第八节 8.3 的三条禁令即由此而来,它在预注册时并不存在)。任何用 w 给系统排名、或用它论证某系统比另一系统更严重的做法,本章明确判为误用。

14.4 不利结果二:本次真跑只能证明弱版本

本章的主张是”当时可用判据上取值相同”。实测能证明的只是:提交当日,讨论量与反应量这两项对所有条目都为零。这只说明这两项在当日不含区分,不能说明任何当日可得的信息都不含区分——例如提交者的身份、标题的用词、是否附了复现步骤,这些在提交当日都是可得的,本章没有测。 因此本次真跑只支持弱版本:在这些系统实际使用的分类判据上,同批条目取值相同。强版本(不存在任何当日可用判据能区分)未被检验。第十二节第二条的封存预测检验才是强版本的正确做法,本章只给方案,没有做。

14.5 不利结果三:事后判据与时间耦合

反应量与讨论量都是随时间累积的量。取样窗口固定在同一季度可以部分控制这一点,但不能完全排除:一条早期获得关注的条目会持续积累,从而使”事后算数”这一分组本身带有自我强化。这意味着 w 的分母偏小、w 偏大。本章因此声明:上表的 w 应当被读作上界,而不是点估计。

14.6 未跑的部分

三件事未跑,如实列出:一、内容审核、行政许可、学术评审三个场景完全未跑,它们需要非公开数据或另建抽样框;二、第十二节第二条的封存预测检验未做,它是本章强版本唯一干净的检验路径;三、“规则条数与 w 的相关”(兑现四的可检验版本)未做,它需要同一系统跨年度的规则文本与 w 的配对序列。

第十五节 · 证伪条款与赌注

F1:若在某个系统中,处置当日封存的处置者预测显著优于随机,则该处不属丙类,本章在该处被推翻。这是本章最重的一条。 F2:若 w 随程序改进(增加对抗、记录、救济)而系统性下降,则本章与事前限制原则的分离线不成立,本章的独立性被推翻。 F3:若提高判据灵敏度能在 w 不上升的前提下提高命中率,则本章与弱信号论的分岔判本章错。 F4:若在多个系统中,规则条数与 w 显著负相关,则兑现四被推翻。 F5:若把不可逆时刻推后(设可撤回期)而结局分布不变,则第十一节 11.2 的处方失效,本章从消极结论退回为纯描述。 F6:若两名独立编码者按附录一对同一批处置判定第七节的五条排除,一致性低于零点六,则读数不可用。 F7:若在某类事项上确实能列出完整冲突表并由第三方验证其完整性,则该类事项按 11.1 归入可枚举侧,本章对它不适用——本章欢迎这种情况尽可能多地发生。 F8:若”同列”被采用后主要被用来论证”所以什么都不该管”,本章应当撤回这个词——11.1 已经写明本章不支持这个结论。

15.1 写死日期的赌注

到 2034 年 12 月 31 日之前,在下列三类之一——大型平台的内容处置透明度报告、行政许可的决定文书格式、学术期刊的评审记录规范——中,出现一个强制字段,要求在每一次批量处置时记载”本次同时处理的同批条目数”。 四条不算命中: 只报告处置总量不算——总量不是同批数,它不回答”要保住一条须一并放行几条”; 只在自愿性的透明度倡议里出现、未进入强制格式的不算; 只在事后的申诉统计里出现的不算——必须在处置当时记录; 由本章所属产线自己发表的文本直接促成的不算。

第十六节 · 不适用的五种情形

一 · 冲突关系可完整列举且可被第三方验证的领域。由 11.1 逼出。此类应当用联锁式事前拦截,本章不适用,且本章支持拦截。 二 · 不可逆时刻不存在的系统。任何结论都可随时重开、无任何沉没后果的系统里,本章的三分类型学退化为一类。 三 · 处置不是批量进行的系统。一次只处理一件、且每件都单独说明理由的系统里,w 恒等于一,本章无对象——这也是本章对处置方式的一条隐含建议。 四 · 事后算数的判据无法事先声明的系统。若无法在处置前就定下”什么算起作用”,w 不可计算,只能判不可测。不许事后挑一条最好看的判据补上。 五 · 当日判据的取值无法复原的系统。第七节的排除三要求把同批条目在每条当日判据上的取值列成表;做不到的地方,五条排除执行不了,只能判不可测。这是本章最大的盲区:越是不留处置记录的地方,同列越可能存在,而本章越读不出。

第十七节 · 反噬与自反

17.1 反噬:这个读数会怎样败坏

第一条路径:被用来论证”所以什么都不该管”。11.1 已经写明本章不支持这个结论,F8 为此而设。一个把 w 当作免责理由的系统,会同时放弃可枚举那一侧的联锁式拦截——那一侧恰恰是能做好的。 第二条路径:被用来把 w 做小。做小 w 最省事的办法不是提高判据,是把批次拆小——每次只处理五件,w 自然下降。这是纯粹的记账操作,同格结构一点没变。本章的防御是第八节的编码规则:“以进入系统的条目为单位,不以后来的合并、拆分、归档结果为单位”,但本章承认这条防御可以被绕开。 第三条路径:被用来为”整批拦截”辩护——既然分不出来,那就全拦。这是预防原则的用法(划界第七条),本章对它的唯一约束是:使用者必须同时报告 w,即报告这次一并拦下了多少。

17.2 自反:用本章的判据检本产线的选题

本产线每一轮从上百门学科里挑三门来撞。用本章的三分类型学检这件事: 处置窗口:从候选名单列出到三门被选定,通常在一次对话之内。 当时可用判据:跨度、号位、理论厚度、是否已被本题吸收——这几条在候选名单上确实能区分一部分(薄的、已被吸收的可以排掉)。 事后算数:成稿之后是否真的撞出了非换皮的判断。 关键的一问:在选定的那一刻,有没有一条判据能把”最终真的起作用的那一门”从其余通过初筛的候选里挑出来? 答案是不能。本轮的三门与落选的两组六门,在选源当日的所有可用判据上取值相同——全都跨度够大、号位不重、厚度达标、未被吸收。它们同格。按第八节的定义,本产线选源环节的 w 至少是九(本轮列出的三组),而真实的候选池远大于此。 这对本章不利吗?是的,而且是双重的:其一,它说明本产线自己的选源就是丙类,判据在成稿之后才到达;其二,本章正是用这套选源方法选出来的——一篇论证”挑选不可执行”的文章,其自身的三门学科是被挑出来的。 唯一诚实的处置是把它写下来,并指出本产线现行做法其实已经暗合本章的处方:它不靠挑准,它靠一轮一轮地多跑——即用扩大 w、推迟结算,代替提高判据。这与 10.3 的推论一是同一条。

17.3 伦理三条

一 · 指处置,不指处置者。w 是当日可用判据的产物,不是判定者能力的产物(兑现二)。用 w 追究某个人的责任,是对本章的直接误用。 二 · 不得用它取消可枚举侧的拦截。由 11.1 与 F8:本章只主张挑选式方案在不可枚举侧不可执行,不主张放弃可枚举侧的事前拦截。 三 · 报告 w 时必须同时报告事后判据。由 14.3:换一条判据,w 变化可达十倍以上,排名可以颠倒。只给数字不给判据的 w,是一个可以随意做出来的数字。

第十八节 · 三处未解

一 · 事前判不出。第七节的五条排除全部是事后执行的。事前能说的只有”目前五条都排除不掉”,这不是一个判定,是一个待定。本章因此不能在任何一次具体的处置发生之前,告诉处置者”这一批是同列”。 二 · 可撤回期的长度无法计算。第二家的损伤容限能由裂纹扩展速率算出检查间隔;本章的推论一(推迟不可逆时刻)给不出应当推迟多久。这一处本章明显弱于它所取材的那门学问。 三 · 共同偏没有内部解。11.3 已经承认:本章提出的”不同判据体系的复核”方案本身也可能整体偏,而本章没有办法在内部发现它。能发现它的只有另一类记录,而那一类是什么,本章答不出。

附录一 · 判定与编码手册

本手册与正文完全一致,全篇不存在第二套口径。 一 · 两个时刻的判定 可分辨时刻:存在一条判据,同时满足三条——已写入规则文本;数据字段足以计算;实际被用于处置。三条缺一,该判据不计入,可分辨时刻不由它确定。 不可逆时刻:从该时刻起,不存在任何可执行的路径能改变结局。“代价很高但可行”不算不可逆(第七节排除二)。 辨逆差的符号:可分辨在前记负(甲类);重合记零(乙类);可分辨在后记正(丙类)。只取符号,不取量值。 二 · 五条排除的执行次序 按下列次序逐条执行,任一条成立即停止,判为”非同列”: 出示当日规则文本与使用记录 → 存在可用判据? 指出事后仍可执行的补救路径 → 结局仍可改变? 列出同批条目在每条当日判据上的取值表 → 有一列取值不全相同? 追问事后判据所用的数据字段在处置当日是否存在 → 已存在? 设想整批丢弃 → 结局不变? 五条全不成立,判丙类,进入 w 的计算。 三 · w 的计算 分母(事后算数)须事先声明,一经声明不得更换。允许并列声明多条,但每条各算一个 w,不得取平均、不得取最好看的一条。 分子(同批条目数)以进入系统的条目为单位,不以合并、拆分、归档后的结果为单位。 报告格式固定为:w = 数值(事后判据:某某;窗口:某年某季;系统:某某)。缺任一项即视为未报告。 w 应被读作上界(第十四节 14.5)。 四 · 三条禁令 不得跨系统比较 w; 不得跨判据比较 w; 不得用 w 给系统或个人排名。 可比较的只有:同一系统、同一判据、不同时期。 五 · 一致性检验 两名编码者独立执行五条排除,以最终类别(甲/乙/丙/不可测)计算一致性,低于零点六即判本次读数不可用。

附录二 · 三家的核心判断句与出处

本章对三家一律引其原文判断,不代拟。 第一家 · 铁路信号联锁 核心判断:进路在放行之前,必须由装置证明与之冲突的一切进路均已被锁闭;证明不成立即不得放行。安全来自事前的穷举,不来自事后的追责。 奠基层:十九世纪中叶的机械联锁(凸轮—连杆式互锁);英国 1889 年《铁路管理法》在阿马重大事故之后将闭塞与联锁强制化,是这门学问由技术变为法定要求的分界点。 教科书层:G. Theeg & S. Vlasenko 主编《Railway Signalling & Interlocking》(多国比较,现行标准参考书)。 内部分歧:固定闭塞与移动闭塞之争;联锁表的人工审查与形式化验证之争(模型检验方法在联锁表验证上的应用是近三十年的活跃分支)。 反例传统:事故调查报告构成这门学问的第二条主线,每一条规则背后对应一次已发生的碰撞。 自曝处:未被列入联锁表的冲突,装置在原理上挡不住;检验一张联锁表的完整性,只能靠另一套方法、另一批人。 第二家 · 金属疲劳与断裂力学 核心判断一(能量判据):A. A. Griffith, “The Phenomena of Rupture and Flow in Solids”, Philosophical Transactions of the Royal Society A 221 (1921): 163–198, DOI 10.1098/rsta.1921.0006。 核心判断二(扩展速率):P. C. Paris & F. Erdogan, “A Critical Analysis of Crack Propagation Laws”, Journal of Basic Engineering 85, no. 4 (1963): 528–533, DOI 10.1115/1.3656900。 教科书层:S. Suresh, Fatigue of Materials, 2nd ed., Cambridge University Press;损伤容限设计手册一系。 内部分歧:线性累积损伤(Miner 一路)与断裂力学一路对寿命预测的长期分歧;裂纹闭合效应对门槛值解释的争论。 反例传统:彗星号客机的疲劳破坏、阿罗哈航空 243 号航班的机身撕裂等,构成损伤容限设计的直接来源。 自曝处(本章的推翻材料):S. Suresh & R. O. Ritchie, “Propagation of Short Fatigue Cracks”, International Metals Reviews 29 (1984): 445–476, DOI 10.1179/imtr.1984.29.1.445——短裂纹在长度小到与微观组织或局部塑性区尺度相当时,不服从长裂纹的扩展规律,可在按长裂纹判据不应扩展的载荷下持续扩展。另见 S. Pearson, Engineering Fracture Mechanics 7 (1975): 235–247;R. O. Ritchie & J. Lankford, Materials Science and Engineering 84 (1986): 11–16(题为”小裂纹:问题的陈述与可能的解决途径”)。 第三家 · 树轮交叉定年 核心判断:年代的确定依赖多份序列按宽窄花样的交叉比对;单份序列可能缺轮或生成伪轮,且无法自行发现。 奠基层:A. E. Douglass, “Crossdating in Dendrochronology”, Journal of Forestry (1941);同时期 E. Schulman 关于树轮分析若干命题的工作(Ecology 22, 1941: 193–195)。 教科书层:H. C. Fritts, Tree Rings and Climate, Academic Press, 1976。 内部分歧:保守去趋势与区域曲线标准化在低频信号保留上的长期分歧。 自曝处:K. R. Briffa, F. H. Schweingruber, P. D. Jones, T. J. Osborn, S. G. Shiyatov & E. A. Vaganov, “Reduced Sensitivity of Recent Tree-Growth to Temperature at High Northern Latitudes”, Nature 391 (1998): 678–682, DOI 10.1038/35596——二十世纪后半叶,大范围树轮密度序列与实测温度的十年尺度趋势系统性背离,原因至今无共识;该现象在此后被这门学问以”背离问题”之名长期讨论。 真跑所用材料 四个大型公开代码仓的公开检索接口。取样窗口为 2023 年 1 月 1 日至 3 月 31 日提交的全部问题单,取数时点 2026 年 8 月 18 日。检索式为”该仓库·问题单·提交于窗口内”,以及在此基础上叠加”反应数大于十”与”讨论数大于二十”两条并列的事后判据。原始计数已列在第十四节表内,任何人可在同一接口上复算。


补记(成书时回填)

本章成文在先,本书第四编成于其后。以下两处按「以今日为准」补入:正文一字未删,凡与本补记冲突之处,以本补记为准。本章原有的伦理三条,以第十二章 12.4 的全书三条为准;本章读数的验收,依第十二章 12.5 的「栏的验收」——一栏是否真的开出来了,不看它在模板上有没有,看它的取值在同一体系内跨时间有没有变化。

一 · 与其他各章的分界

与第四章(判定栏)——本书最容易被合并的一对,故写在显眼处。 分离线在取样:那一章的那一部分,取样在结构上到不了;本章的这一批,取样到了,只是在当时可用的每一条判据上取值一样。判定形式:把同批条目在每一条当日判据上的取值列成表。有任何一列取值不全相同,属第四章;全部列取值相同,属本章。

与第八章(退出栏)。 本章原有的一节照原样保留,判定形式见第八章补记之一。

与第一章(条件栏)。 那一章问一次判定用了什么条件,本章问一次处置同时处理了几条。判定形式:一个把判定条件登记得极完整的体系,其同列宽度可以一点不变,甚至更大——这正是本章 10.4 那条反直觉推论:判据写得越细,同格的条目越多。

二 · 一处修订:处方的代价项

有两位最近的邻居必须点名。其一,一本关于突袭何以未被预见的经典研究给出的判断是:事后被认为明确无误的预警信号,在当时总是与相互矛盾的、大量无关的信号一同出现——失败不是因为缺少相关材料,而是因为无关材料太多。其二,一个时间上的两难:改得动的时候看不出改变的必要,看得出必要的时候改变已经昂贵、困难、耗时。

分离线:前者的机制是信号与噪声的比例与解读,差别存在、只是被淹没;本章主张的是在当时可用的每一条判据上取值相同,即不存在可解读的差别。判定形式仍是那张取值表:有一列不全同,属前者;全同,属本章。后者是两个时点之间的知识与权力错配,本章是单一时点上的不可分辨加上一个不可逆时刻;判定形式:把不可逆时刻推后而结局分布改变,本章的处方有效;推后而分布不变,本章退回为纯描述。

后一位逼出本章原先没有的一项修订。本章只算了整批拦截的代价等于同列宽度减一,没有算推迟不可逆时刻本身的代价。它至少有三项:延长的窗口里被占用的资源;被延后的收益;以及在延长期内新发生的、同样不可撤回的事实。据此补一条:

当推迟不可逆时刻的代价大于同列宽度减一时,本章的处方不成立;此时正确的做法是缩小批次,而不是延后时刻。

这一条同时堵住本章最容易被误用的一处:把「推迟」当作万能处方。缩小批次与推迟时刻是两条不同的路,前者降低每次要一并放行的条目数,后者拉长可分辨所需的时间,二者的代价结构完全不同,不得混用。

参考文献 Griffith, A. A. “The Phenomena of Rupture and Flow in Solids.” Philosophical Transactions of the Royal Society A 221 (1921): 163–198. Paris, P. C. & Erdogan, F. “A Critical Analysis of Crack Propagation Laws.” Journal of Basic Engineering 85, no. 4 (1963): 528–533. Suresh, S. & Ritchie, R. O. “Propagation of Short Fatigue Cracks.” International Metals Reviews 29 (1984): 445–476. Pearson, S. “Initiation of Fatigue Cracks in Commercial Aluminium Alloys and the Subsequent Propagation of Very Short Cracks.” Engineering Fracture Mechanics 7 (1975): 235–247. Ritchie, R. O. & Lankford, J. “Small Fatigue Cracks: A Statement of the Problem and Potential Solutions.” Materials Science and Engineering 84 (1986): 11–16. Suresh, S. Fatigue of Materials, 2nd ed. Cambridge: Cambridge University Press, 1998. Douglass, A. E. “Crossdating in Dendrochronology.” Journal of Forestry 39 (1941): 825–831. Schulman, E. “Some Propositions in Tree-Ring Analysis.” Ecology 22, no. 2 (1941): 193–195. Fritts, H. C. Tree Rings and Climate. New York: Academic Press, 1976. Briffa, K. R., Schweingruber, F. H., Jones, P. D., Osborn, T. J., Shiyatov, S. G. & Vaganov, E. A. “Reduced Sensitivity of Recent Tree-Growth to Temperature at High Northern Latitudes.” Nature 391 (1998): 678–682. Theeg, G. & Vlasenko, S., eds. Railway Signalling & Interlocking: International Compendium. Hamburg: DVV Media / Eurailpress. Fischhoff, B. “Hindsight ≠ Foresight: The Effect of Outcome Knowledge on Judgment under Uncertainty.” Journal of Experimental Psychology: Human Perception and Performance 1, no. 3 (1975): 288–299. Perrow, C. Normal Accidents: Living with High-Risk Technologies. New York: Basic Books, 1984. Ansoff, H. I. “Managing Strategic Surprise by Response to Weak Signals.” California Management Review 18, no. 2 (1975): 21–33. Campbell, D. T. & Fiske, D. W. “Convergent and Discriminant Validation by the Multitrait-Multimethod Matrix.” Psychological Bulletin 56, no. 2 (1959): 81–105. Arrow, K. J. & Fisher, A. C. “Environmental Preservation, Uncertainty, and Irreversibility.” Quarterly Journal of Economics 88, no. 2 (1974): 312–319. Mill, J. S. On Liberty. London: John W. Parker and Son, 1859. Meiklejohn, A. Free Speech and Its Relation to Self-Government. New York: Harper, 1948. Scanlon, T. “A Theory of Freedom of Expression.” Philosophy & Public Affairs 1, no. 2 (1972): 204–226. Emerson, T. I. The System of Freedom of Expression. New York: Random House, 1970. Blasi, V. “The Checking Value in First Amendment Theory.” American Bar Foundation Research Journal 2, no. 3 (1977): 521–649. [TABLE] 类 | 名 | 两个时刻的关系 | 处境 甲类 | 先辨后逆 | 可分辨在前 | 正常可管理:识别、挑出、处置,次序成立 乙类 | 辨逆同时 | 二者重合 | 勉强可管:只能在事发当下动手,无余量 丙类 | 后辨 | 可分辨在后 | 靶类:判据只在结局已定之后到达 [TABLE] 系统 | 窗口内提交 | 事后高反应 | w(反应判据) | 事后高讨论 | w(讨论判据) 甲仓(系统语言) | 1,114 | 13 | 85.7 | 21 | 53.0 乙仓(数据分析库) | 570 | 1 | 570.0 | 14 | 40.7 丙仓(容器编排) | 646 | 6 | 107.7 | 69 | 9.4 丁仓(家庭自动化) | 2,489 | 19 | 131.0 | 200 | 12.4

← 第八章 稳隐第十章 九栏总表与一张卡 →