OceanAltOceanAlt

评级方法 v0.2

方法先于结论。这一页写清楚我们凭什么给分——指标、权重、分档、证据等级、复核与申诉。你可以拿它自己给任何一家打一遍分,如果结果和我们不一样,那说明我们的方法或者我们的判断有一个出了问题,请告诉我们。

01

指标与权重

七个支柱来自已发布的RAP 框架 v1.0。权重不是拍脑袋定的:能否归因、能否强制执行,是「钱出去之前」的决定性环节,所以占比最重;隐私与互操作重要,但不构成放行与否的判断,权重较低。

支柱它回答的问题权重
授权与限额花钱的边界是否由 agent 之外的系统强制执行21
身份归因能不能确定是谁在付钱、背后的责任主体是谁26
AML 筛查对手方是否经过制裁与风险筛查16
防火墙结算前是否真的会拦下不该放行的支付21
隐私是否在满足合规的同时避免过度采集4
互操作是否跨协议、跨轨道可用,而非锁死在一家6
可审计出事之后能不能还原当时发生了什么11
合计105

02

每个支柱怎么打分

每个支柱 0—3 分。分档定义必须能被第三方拿去复现——否则打分只是主观印象。注意 2 分和 3 分的差别:「有实现」和「我们真的测过」不是一回事。

  • 0

    缺失

    该能力不存在,或公开定位即绕开它

  • 1

    声明

    有公开说法但没有可验证的实现证据

  • 2

    已实现

    有可查证的实现(文档、代码、接口、演示)

  • 3

    已验证

    我们或可信第三方实际测过并能复现结果

03

等级怎么定

加权总分只作为排序和横向比较的参考,等级以人工复核为准——因为一个致命缺口不该被其它高分掩盖。例如身份归因为 0 的对象,无论其它支柱多高,一律判 L0。

  • L3可托付关键支柱经独立验证,可作为默认放行对象
  • L2可用核心控制已实现,部分环节待第三方验证
  • L1有限有身份或合规声明,但强制执行环节薄弱
  • L0不合格结构上不满足身份归因,买方 agent 应默认拒付
  • NR未评级尚未评级,或公开信息不足以评级——不代表好也不代表坏

等级沿用 RAP 框架 v1.0 已发布的 L0—L3,不为对齐外部文档改名——改名会让已发布的标准和已有引用失效。

04

证据等级

每条评分依据都标明它属于哪一级证据。二手报道单独不足以支撑评分——它可以提示我们去查,但不能直接变成分数。

  • E1 · 实测我们自己跑过并能复现
  • E2 · 一手材料官方文档、代码仓库、链上数据、监管文书
  • E3 · 自披露被评对象自己的说法,未经独立验证
  • E4 · 二手报道媒体转述;单独不足以支撑评分

05

更新周期、复核与申诉

  • 更新周期:每 180 天例行复核一次;被评对象有重大变更(发布新版本、拿到牌照、出现安全事件)时随时触发复核。
  • 变更留痕:等级每次变动都记录在该对象的档案页,含变动前后与理由。改过的评级不会被抹掉。
  • 发布前告知:具名评级在公开前会尽可能通知被评对象,给出回应窗口。对方的回应会原文附在档案页;拒绝置评或未回应,我们也会如实写明。
  • 申诉:对事实认定有异议,可提交证据要求复核;我们会在两周内给出结论并公开处理结果。可以对事实提出异议,不能要求修改结论。

提交复核或申诉 →

06

利益冲突政策

OceanAlt 接受商业合作和受委托评估,但商业关系不影响评级结论;所有利益关系将在评级页面明确披露。

  • 与被评对象存在任何商业、投资或人员关系,该关系在其档案页顶部披露;无法披露的关系,我们就不评这一家。
  • 我们自己的产品(OceanAlt / mcp-pay)一律标为「自评」,不与第三方评级并列排名,也不因为是自己就给高分——目前自评为 L2,原因是未经第三方安全审计。
  • 截至本页更新时,OceanAlt 没有任何外部投资方,也没有与任何被评对象签订商业协议。这句话会随实际情况更新。

这套方法本身也可能是错的。 权重怎么定、2 分和 3 分的界线划在哪,都是判断,不是事实。觉得不合理请告诉我们——方法的修订同样会版本化并留痕。

本页为评级方法 v0.2,先于任何评级结论公开。评级结论见 合规评级