随笔61:背叛运行中的代码——RIR体系如何借共识之名反对技术共同体
“社群共识”能让一个房间有权支配已经在运行的网络吗?

从真正运转的系统出发,让程序为它服务。Lu Heng认为,技术协调的正当性来自对运行中网络的支持。
如今为RIR体系辩护的说辞,建立在一个自我美化的虚构之上:只要会议室里一群常客能够说出“社群共识”,他们就有了支配已经运行的网络的正当性。他们没有。
这场争议从来不是在争论闲置的登记记录或行政琐事。Cloud Innovation通过LARUS为全球数千个网络提供服务。至少两百万个网站使用这些IP资源。依赖这些资源的服务与网络连接,覆盖世界各地数亿用户。这正是此案如此严重的原因。争议涉及的不是注册数据库里几条纸面记录,而是正在运转、规模遍及全球的基础设施。一个体系若愿意让覆盖范围如此广泛的资源陷入不确定性,做出的就不是一项轻微的程序决定。它采取的立场,可能对远远超出直接当事方范围的网络、服务、企业和用户造成极其巨大的连锁影响。
因此,这已经不只是围绕AFRINIC的争斗,甚至不只是围绕非洲的争斗。它关乎技术共同体本身。更准确地说,它关乎这样一种情形:那些借粗略共识与运行中的代码取得正当性的机构,开始用粗略共识、政策程序和地域话语,反过来对付运行中的代码。
这个论证分为两部分。第一,粗略共识与运行中的代码从来不意味着,政策会议室里的几十个人可以自称代表全人类,甚至代表一整片大陆,再让已经运行的系统服从会议室里产生的任何机构偏好。运行中的代码必须优先,因为粗略共识之所以有资格发挥作用,唯一的理由就是运行中的代码。第二,在AFRINIC一案中,问题比一次糟糕的共识结果更严重。注册体系甚至没有忠实执行一条清晰、普遍适用的政策规则。它把有限的政策扩张成广泛的地域控制,随后NRO和更广泛的RIR体系为这种扩张背书,后来又通过一项新的转移政策,着手封住退出通道。这不仅是政策失误,更是以技术共同体之名发言的机构对技术共同体的背叛。
会议室从来不是正当性的来源
互联网的技术传统,不从主权、祭司阶层或代表资格中取得正当性。它的正当性来自让网络真正运转。RFC 3935指出,IETF的目标是“让互联网更好地运转”,并将粗略共识与运行中的代码定义为工程判断与实施、部署规范的实际经验相结合。同一份RFC还提出了一项如今至关重要的限制:对于不由IETF负责的协议或功能,IETF不会试图施加控制。RFC 7282同样明确:这一信条拒绝国王、总统和投票,运行中的代码应当“胜过理论设计”。RFC 2026将标准的成熟度与多种可互操作的实现,以及成功的运行经验联系起来。RFC 8890又补充了一项约束:技术共同体对于什么有益于终端用户,并没有独到的认识,也不能假定自己的经验就代表终端用户的经验。
这些文本讲的不是会议室的主权,而是会议室的自我克制。
这一区别绝不只是语气问题。互联网技术共同体从来不是因为在道德或政治意义上代表了人类,才被授予权力。人们容许它存在,是因为它解决了一类范围有限的问题——互操作性、唯一性、连续性和部署——同时没有假装自己是政府。会议室之所以重要,只因为它本应始终服从网络运行的现实。
这就是那句熟悉口号中隐藏的宪制约定。约定的明确部分关乎方法:工程判断必须接受实际实现和实际部署的检验。隐含部分则关乎政治:会议室绝不能凌驾于网络之上。程序之所以可以被容许,是因为程序不应成为它所协调之物的主权者。
因此,如今被悄悄塞进部分RIR话语中的代表性主张,根本站不住脚。政策参与者组成的一间会议室,不是全人类,不是非洲,也不是任何宏大政治意义上的“共同体”。它只是一个范围有限的协调机制,其正当性以范围有限的任务为条件。如果连更广泛的技术共同体都无法令人信服地声称,自己对于什么有益于所有终端用户具有独到的认识,那么RIR的政策会议室就更没有这个资格。因此,会议室里的几十个人不可能令人信服地声称,他们有权替所有受影响的运营者、所有下游用户、所有被基础设施触及的国家,以及所有建立在其上的经济体系,决定已经运行的基础设施的命运。他们可以在技术协调中发挥作用。但这并不赋予他们一份决定文明命运的授权。
当粗略共识反过来对付运行中的代码
这就是技术共同体如今必须重新确立的第一原则:当粗略共识与运行中的代码发生冲突时,运行中的代码优先。
它优先,不是因为运营者在道德上纯洁无瑕,不是因为运行中的系统永远不该受到约束,也不是因为任何治理都不需要。它优先,是因为其他一切都只能以它为名获得正当性。共识之所以重要,是因为共识本应帮助网络运转。程序之所以重要,是因为程序本应约束机构的野心。会议室之所以重要,是因为会议室本应对连续性、互操作性和部署现实负责。
一旦这个次序被颠倒,正当性就消失了。
一种仅以运行现实为依据获得正当性的程序,一旦被用来对付运行现实,就无法继续保有正当性。一种仅以运行中的代码为依据获得正当性的学说,一旦被援引来危及已经运行的系统,就不能继续成为技术正当性的来源。到那时,邮件列表、主席、申诉、以哼声表达意见、批准说明、公众意见征询期,以及对“社群制定的政策”的庄严援引,也许都还在。但当初使这些仪式值得尊重的东西,已经不在了。
机构通常就是这样背叛自己最深层的信条。它们不会公开抛弃信条,而是在援引信条的同时颠倒其含义。最严重的制度性背叛,发生在一项原本为了约束权力而建立的原则,变成权力为自己开脱的语言之时。
这正是当下如此严峻的原因。粗略共识与运行中的代码这句话,本应以真实网络之名约束机构,而不应成为一种仪式,让机构以自己之名约束真实网络。一旦某个RIR开始使用行政权力——登记认可、RSA执行、转移批准、分类或记录控制——对付正在运行的基础设施,而不是为其服务,它从这项传统中借来的技术正当性就已经消失。这是关键。正当性的丧失,并不只从机构变得腐败、遭到俘获或无能时才开始。它从行政管理停止服务于运行中的代码、开始反过来管制它的那一刻,就已经开始。
AFRINIC并不是从一条清晰的普遍规则出发
正是在这里,AFRINIC一案的重要性,远远超过其辩护者愿意承认的程度。
假如AFRINIC执行的是一条清晰、普遍适用且有效的政策,明确规定所有由AFRINIC发放的IPv4资源,在实际运行中都必须留在非洲,那么人们依然可以主张,这条规则本身违背了运行中的代码的精神。但公开的政策记录,远没有这么充分。
最常被援引来支持地域使用限制的条款,位于软着陆框架之中。它并不是一条统摄所有AFRINIC发放资源的普遍总规则。原有的转移政策处理的是AFRINIC区域内部的转移,以及转出方和接收方的资格条件;它并不普遍禁止资源在区域外实际运行使用。然而,AFRINIC后来的诉讼常见问题说明,却用宽泛得多的方式表述此事,称在没有明确政策允许区域外使用或租赁的情况下,“目前所有已分配的IP地址都必须在非洲境内使用”。关键的变化就在这里。这个机构并不只是执行一条清晰的普遍规则,而是在把“没有得到许可”转化为“我有权控制”。
这不是细微的差别。这是执行政策与制造政策的区别。
一个忠于自身前提的协调层,恰恰应当在这种情况下保持谨慎。政策依据有限,而对实际运行的影响巨大,这本应促使它克制。连续性优先。运行中的系统优先。举证和论证的责任,本应由试图扰动已经运行的网络的一方承担,而不是由努力维持网络运转的运营者承担。但它的本能恰好相反:扩大主张,强化姿态,向正在使用的资源施压。
这是第一重背叛。这个体系不只是把治理置于运行中的代码之上,而且这样做所依据的政策,往好里说存在争议,往坏里说则是事后通过扩张解释构造出来的。这还有更广泛的意义。如果一个体系在连有效政策依据都没有的情况下,就开始使用行政权力对付运行中的代码,那么问题就不再是一个总体正当的框架内部,出现了棘手的政策争议。这个框架本身已经不再值得尊重与服从。
更广泛的RIR体系选择了机构优先
假如更广泛的注册体系制止了这种越界,损害依然严重,但还会局限在区域范围。它没有制止。
NRO将此事描述为与AFRINIC在《注册服务协议》及社群制定政策的执行问题上存在分歧,并将此类争议视为“常规性质”。五家RIR随后更进一步,称其区域基础使具有各自历史、文化、政治制度和需求的不同社群,能够决定最适合管理各自注册机构的政策,并宣称这一体系“稳健、有效,值得为之而战”。NRO后来又将Cloud Innovation的诉讼描述为“滥诉”,称其滥用法律程序,并敦促采取行动,维护AFRINIC的独立与稳定。
这种语言很说明问题。请看其中的转变。本应局限于政策范围和运行克制的一个问题,先被重新包装成常规机构争议,再被包装成对区域社群自治的捍卫,最后变成关于历史、文化和区域自决的更广泛政治主张。到这一步,这个体系甚至不再假装自己仍处在有限的技术框架内。它已经走进政治,却仍在借用技术克制的声望。
法院的回应之所以重要,是因为它揭示了,这种话语不只是夸大其词。毛里求斯法院否定了将申请人定性为滥诉者的说法。实质上,法院明确指出,当AFRINIC执意终止其成员资格时,申请人诉诸法院以维护自身权利,实在不能成为对其不利的理由。这并没有解决所有根本争议,却击碎了一个虚构:更广泛的注册体系不过是在中立地描述一种滥用程序、制造麻烦的行为。它实际做的,是为自由裁量权提供机构性掩护。
正是在那一刻,注册体系连假装自己遵循有限技术逻辑的姿态都放弃了。
真正严肃的技术问题本应显而易见:是否正在依据一个在适用文本中并不明确具有普遍性的政策命题,让运行中的基础设施承受风险?但更广泛的体系提供的却是口号。常规争议。社群制定的政策。稳健、有效,值得为之而战。对自治的威胁。滥诉。这些都不是技术答案。没有一句解释了:当机构做错时,自己几乎不承担对等责任,为什么已经运行的系统却要承担机构自由裁量所造成的损失。
这是第二重背叛。更广泛的RIR体系不只是未能约束越界行为,而是为它赋予了正当性。一旦更广泛的体系这样做,问题就不再是某一家注册机构的失当行为,而会成为整个体系的信条。问题不再只是AFRINIC超出了清晰政策的范围,而是整个RIR体系共同表明:它宁可捍卫行政自由裁量,也不愿捍卫运行中的代码。
新政策真正关乎的不是使用,而是退出
到了这一步,人们或许会期待机构有所自制。但这个体系反而开始把这种控制固化为宪制安排。
后来的AFRINIC转移政策,并没有建立一条简单、普遍的规则,要求AFRINIC发放的IPv4必须在物理位置或实际运行上于非洲境内使用。按照AFRINIC自己的说法,“区域”标签是一种用于转移的行政分类,不改变日常路由或正常的实际使用。同时,AFRINIC表示,这一框架意味着只有某些类别——例如历史遗留资源和从其他RIR转入的资源——才可能具备跨RIR转出的资格,而从AFRINIC地址池发放的资源,仍受区域所定义的转移条件约束。
这一点重要,因为它揭示了这项政策究竟是什么。
核心问题不是数据包碰巧流向哪里,而是谁控制退出通道。
新框架将AFRINIC地址池资源归为“区域”类,将特殊用途资源归为“保留”类,将历史遗留资源归为“历史遗留”类,将从其他区域转入的资源归为“全球”类。只有后面这些类别可以移出AFRINIC服务区域。相比之下,AFRINIC地址池资源被锁定,只能在区域内转移。
这在实质上不是一般的使用规则,而是退出规则。
这一区别有两方面的重要性。第一,它表明新政策并不能为先前宽泛的地域主张作证。它不能证明AFRINIC政策历来就规定,AFRINIC发放的资源只能在非洲使用。相反,它暗示的恰恰是另一回事:先前的主张薄弱到需要后来再用结构性锁定补强。第二,它表明这项政策的宪制意义,不在日常路由,而在流动性。资源不只是被协调,而是被阻止离开。
提案自身的财务评估,把机构的本能揭示得异常直白。因为AFRINIC地址池资源只能在区域内转移,AFRINIC“不会因转出而使现有资源成员流失到其他RIR”。这句话剥去了所有冠冕堂皇。政策不只是关乎管理责任或行政清晰度,也关乎不让成员流失。说白了,就是锁定。
一个对自身正当性有信心的体系,不会首先封住出口。一个急于维持他人依赖的体系,往往会。
从协调走向政治所有权
到了这里,更大范围的宪制转变已经无法忽视。
一个精简的协调层,存在的目的在于维护唯一性。它应当说明,哪个号码有效、唯一,并在整个网络中得到一致认可。它不应通过阻断流动,决定已经发放资源的地理命运。一旦注册机构将资源归类为“区域”资源,并让这一分类决定资源能否离开,它就不再只是解决账目记录问题。它是在给资源赋予某种区域身份,再用这个身份支配资源的未来。
这意味着,它正在偏离有限的技术协调,走向一种范围宽广得多的权力:地理控制、准所有权,以及不承担地域责任的地域逻辑。
也正是在这里,更广泛的RIR体系所使用的语言显得越发意味深长。RIR为这一模式作联合辩护时,谈到具有各自历史、文化、政治制度和需求的不同区域社群,决定管理各自注册机构的政策。这不是一个有限的唯一性协调层该说的语言,而是准政治共同体的语言。它借用了自治的话语,却不承认自己在这样做。
没有任何条约授予RIR主权权力。没有任何选民群体授权它们代表人类,甚至在政治意义上代表整个区域。但它们越来越像是在说,区域身份本身就足以为控制资源命运提供正当性。这是借用主权逻辑,却不承担主权问责。
因此,这个问题不只是针对运营者。更深一层看,它也针对国家,针对技术共同体自己的信条。国家至少在公法之下提出领土主张,并承担相应的问责负担,尽管这种问责并不完善。RIR体系不承认自己负有这类责任,却越来越像是在说,“区域”授权它限制流动、界定命运。实际上,它从主权概念中挪用了地域语言,同时保留私人协调层在法律上的隔离保护。
这使它能够把准主权权力施加于运营者,施加于承载和监管这些基础设施的国家的实际利益,也施加于技术共同体最初坚持让唯一性协调层保持有限的承诺。这是借来的主权,被用来对付国家、对付运营者、对付技术共同体自己的第一原则。这已经不是技术共同体曾经容许的那个谦抑的RIR构想。曾经仅凭有限协调职能获得正当性的层级,已经膨胀成另一种东西:一个私人行政结构,声称自己拥有政治意义、地域逻辑,以及对运行中系统的自由裁量权。技术共同体应该停止把历史上的标签与眼下的现实混为一谈。
程序上的阴影同样重要
新政策的实质已经足够严重。它所处的程序背景,使问题更加严重。
AFRINIC的批准说明称,提案此前已推进通过政策制定流程,但因“治理中断”而一直悬而未决。同一说明称,董事会后来审议了那些已有文件证明取得社群共识的提案,并在“有效治理结构恢复”后予以批准。与此同时,AFRINIC公开的案件清单现已记录一项仍在进行的2026年3月起诉,质疑董事会对转移政策的批准。
无需先解决关于机构权限的所有法律问题,也能看清更广泛的事实。这种宪制性锁定并不是在平静、正常、毫无争议的时刻形成的。它形成于长期治理失灵之后,形成于权限争议尚未解决之际,而且批准行为本身如今也正受到质疑。AFRINIC自己在2025年的公报中表示,组织自2022年以来一直没有达到法定人数的董事会,并描述了一段由任期已届满的董事和登记成员实际管理组织的时期。
这样的优先次序很说明问题。在机构崩溃、围绕运行中资源的争议关乎重大后果的时期,这个体系选择优先解决的关键问题之一是什么?它没有首先明确让治理重新服从连续性,没有首先重建信任,没有首先展示克制。它选择解决退出问题,选择强化对流动性的控制。
这不是尽责管理的样子。这是机构自保的样子。
为什么Cloud Innovation一案关系到技术共同体
有人会试图把这一切缩减为围绕某个有争议运营者的纠纷。这完全没有抓住要点。Cloud Innovation一案的意义,不在于涉及哪些人物,而在于这个体系已经证明,自己愿意拿多大规模的实际运行去冒险。Cloud Innovation服务于全球数千个网络。至少两百万个网站使用这些IP。与这些资源相连的服务和网络连接,影响着全球数亿用户。一旦一个注册体系准备在有限的政策依据上,向如此大规模的资源施压,问题就不再是地方性的、区域性的或个人性的。它成为对这一模式本身的警告。它表明,注册层已经丧失了本应约束它的自律。
这也说明,为什么不应把此事理解为某个特别受关注的当事方的故事。这种体系不会只制造一个受害者。它会接连制造彼此孤立的受害者,他们的损失留在私人范围内,因此在政治上构不成威胁。这场冲突如今显得格外重大,不是因为它独一无二地不公,而是因为运营者的规模、抗争的持久性,以及公开记录的可见程度,使这种模式更难掩藏。这不是一个特殊个案的证据,而是一个长期存在的滥权结构,终于遇上了足够大的案件,迫使人们正视它。我也曾在一篇随笔中深入讨论过这个问题。
因此,技术共同体应该关注此事。如果这个体系能在这里这样做,它就能在任何地方这样做。如果它能危及覆盖范围如此广泛的运行中基础设施,同时仍声称受到“社群程序”的保护,那么问题就不是边缘地带出现了一宗糟糕的个案。问题在于,这个机构已经开始相信,程序足以为后果提供正当性,即便这些后果会直接穿透已经运行的网络,波及依赖网络的用户。
而这里的问题还要更严重:它不只是拿具有全球影响的基础设施下注,再称之为正常的政策治理。它这样做,甚至没有有效的政策理由。如果一个体系愿意在没有有效政策依据的情况下,危及数亿用户的接入权利;如果为这种行为背书的,不是某一家注册机构,而是整个RIR体系,那么它就已经不再维护RFC传统所说的、它本应维护的东西。RFC 3935把正当性锚定在让互联网更好地运转上。RFC 7282说,运行中的代码应当胜过理论。RFC 8890警告,一旦共同体不再优先考虑终端用户,人们失去对体系的信任就是理所当然的。如今恰恰走到了这个地步。
虚构正在崩塌
如今为RIR体系辩护的说辞,要求技术共同体同时接受三个虚构。
第一个虚构是,一间政策会议室仅仅因为能够说出“社群”这个词,就能以某种方式代表人类,或在任何政治意义上代表整个区域。它不能。
第二个虚构是,政策明确说了那些公开文本并未明确说出的内容。政策并没有明确规定,所有由AFRINIC发放的资源都必须在实际运行中留在非洲。但那个更宽泛的主张,还是被提了出来。
第三个虚构是,退出控制不过是技术上的尽责管理,而不是一种范围宽广得多的区域控制。事实并非如此。一个体系为了决定资源能否离开,而按区域对资源分类,它做的就不只是维护唯一性,而是在管制流动。
一旦剥去这些虚构,问题的结构便清清楚楚。
第一,粗略共识被用来对付运行中的代码。
第二,这一做法的政策依据薄弱。
第三,更广泛的RIR体系没有约束它,而是为它赋予了正当性。
第四,后来的转移政策通过收窄退出通道,进一步固化了同一种机构本能。
因此,这种现象正确的名字就是对运行中代码的背叛。
问题不只是某个机构得出了一个人们可以反对的结论。问题在于,一套原本以连续性、互操作性、实现、运行经验和克制为正当性基础的学说,如今正被用来为中断、锁定和控制辩护。会议室援引网络的奠基信条,却反过来对付那份信条本应保护的东西。
技术共同体现在应当清楚地说出这个显而易见的道理。
当粗略共识与运行中的代码发生冲突时,运行中的代码优先。
它优先,是因为其他一切都只能以它为名被容许。
如果RIR体系无法回到这种自律——如果它坚持把有限政策扩张成广泛控制,以地域话语主张准政治权力,封住运营者的退出通道,同时仍用技术尽责管理的语言说话——那么技术共同体就应拒绝认可它目前的形态。这不是技术共同体当初作为一个有限协调层而赋予正当性的RIR,也不是过去那个与IETF传统相容、讲述谦抑的自下而上行政管理的故事中设想的RIR。它已经变异成另一种东西:一个愿意使用行政权力对付运行中的代码,再称之为共识,再称之为社群,最后称之为正当性的体系。
一个连有效政策依据都没有,却愿意危及数亿用户接入权利,随后又集体抱团维护这种行为的体系,已经没有任何技术正当性可言。到了这一步,它所谓由社群推动、以共识为基础的模式,不只是被削弱,而是已经成了谎言。
因为这不只是运营者的问题,不只是主权问题,也不只是贫困问题。这是技术正当性的问题。
很难想象,还有什么能比这更清楚地背叛技术共同体自己的第一原则。