“运行代码”原则的背叛:RIR体系如何将共识转而对抗技术社群
“社群共识”能让一个房间有权支配已经在运行的网络吗?

目前对区域互联网注册管理机构(RIR)体系的辩护建立在一个美化的虚构上:认为只要一群常驻人员在会议室里说出“社区共识”,就能够获得对已经运行的网络行使统治的合法性。实际上并非如此。
这从来不是关于休眠记录或行政琐事的争执。Cloud Innovation 通过 LARUS 为全球数千个网络提供服务。至少有两百万个网站运行在这些 IP 资源上。依赖这些资源的服务和连接影响到全球数亿用户。这就是问题如此严重的原因。这不是关于注册数据库中的纸面条目之争,而是关于全球规模的实时基础设施的争端。一个系统如果愿意将具有如此广泛影响力的资源置于不确定状态,它就不是在做一个小的程序性决策,而是在采取一个可能对网络、服务、企业和用户产生巨大下游影响的立场——远超直接相关方。
这就是为什么这已不仅仅是关于 AFRINIC 的争斗,甚至不仅仅是关于非洲的争斗。这关系到技术社区本身。更准确地说,这是关于当那些借用粗略共识与“运行代码” 而获得合法性的机构,开始将粗略共识、政策流程和区域性话语用来反对实际运行代码时会发生什么。
争论可以分为两部分。首先,粗略共识与运行代码 从未意味着政策会议室里的几十个人可以声称代表全人类,甚至代表整个大陆,然后将已经运行的系统置于会议室中产生的任何机构偏好之下。运行代码优先,因为运行代码是粗略共识最初得以重要的唯一理由。其次,在 AFRINIC 案中,问题比一个糟糕的共识结果更严重。注册系统甚至没有忠实地执行一个清晰的通用政策规则。它将薄弱的政策延展为广泛的领土控制,随后 NRO 和更广泛的 RIR 体系支持这一延展,之后新的转移政策又进一步锁定出口。这不仅仅是政策错误,而是机构以技术社区名义进行背叛。
会议室从未是合法性来源
互联网技术传统的合法性并非源自主权、神职或代表性,而是源自让网络正常运作。RFC 3935 指出,IETF 的目标是“让互联网运作得更好”,并将粗略共识与运行代码定义为工程判断与现实实施经验的结合。同一 RFC 还强调了一个现在至关重要的限制:当 IETF 不负责某一协议或功能时,它不会试图控制它。RFC 7282 同样明确指出,这一信条拒绝国王、总统和投票机制,并规定运行代码应“优先于理论设计”。RFC 2026 将标准成熟度与多个可互操作实现及成功的操作经验绑定。RFC 8890 进一步强调:技术社区对终端用户的利益并无独特洞察,不能假设自身经验代表用户经验。
这些文本描述的不是会议室主权,而是会议室的克制。
这种区分绝非语气问题。互联网技术社区从未因代表全人类而获得权威,而是因解决了一类特定问题——互操作性、唯一性、连续性、部署——而被容忍,而不假装成为政府。会议室之所以重要,只因为它应当服从于操作现实。
这就是隐藏在熟悉表述中的宪政契约。契约的显性部分是方法论:工程判断必须通过实际实现和部署来检验。隐性部分是政治性的:会议室永远不能凌驾于网络之上。程序可以被容忍,因为程序不应成为其协调对象的主权。
这也是为什么现在在 RIR 话语中偷偷加入的代表性主张如此站不住脚。政策会议室不是人类,不是非洲,也不是宏大的政治意义上的“社区”。它只是一个狭义的协调机制,正当性仅在狭义任务中得到条件性支撑。如果即便广泛的技术社区也无法声称对所有终端用户的利益有独特洞察,那么 RIR 的政策会议室更不可能。会议室里的几十人因此不可能声称拥有决定所有受影响运营商、下游用户、受该基础设施影响的国家以及建立在其上的经济系统的既有基础设施命运的授权。他们可能在技术协调中发挥作用,但并不因此继承文明性的授权。
当粗略共识与运行代码发生冲突
这是技术社区必须重新确认的第一原则:当粗略共识与运行代码发生分歧时,运行代码优先。
优先并非因为运营商道德纯净,也不是因为实时系统不应受约束,亦非无需治理,而是因为一切其他的正当性都是以其名义建立的。共识重要,是为了帮助网络运作;程序重要,是为了限制机构野心;会议室重要,是为了保持对连续性、互操作性和部署现实的回应能力。
一旦顺序被颠倒,合法性就消失了。
仅以操作现实名义正当化的过程,一旦被用来反对操作现实,就无法维持其合法性。仅以运行代码名义正当化的原则,一旦被用来危及已运行的系统,也无法继续成为技术合法性的来源。此时,可能还存在邮件列表、主席、上诉、表决记录、公众意见期,以及庄严的“社区开发政策”引用,但已经失去了当初使这些仪式值得尊重的核心。
机构通常背叛其最深信条的方式就是如此:它们不公开放弃,而是在颠覆意义时引用它们。最严重的机构背叛发生在:原本用于限制权力的原则,成为权力自我辩解的语言。
这就是当前时刻如此严重的原因。粗略共识与运行代码 这一表述本应约束机构,维护真实网络,而不是成为机构以自身名义约束网络的仪式。一旦 RIR 开始利用行政权力——注册认可、RSA 执行、转移批准、分类或记录控制——反对实时基础设施,而非服务于它,从该传统借来的技术合法性就已经消失。这是关键点。合法性的丧失并非从机构腐败、被俘或无能开始,而是在管理停止服务运行代码、转而反对运行代码的那一刻开始。
AFRINIC 并非从清晰的通用规则出发
AFRINIC 案比其辩护者希望的更重要。
如果 AFRINIC 执行的是一条明确的、通用的操作政策,规定所有 AFRINIC 发放的 IPv4 资源必须保持在非洲境内运作,人们仍可争论这条规则是否与运行代码精神冲突。但公共政策记录远比这薄弱。
最常被引用来支持领土使用限制的条款,出现在“软着陆”框架中。它并未作为对所有 AFRINIC 资源的通用主规则。现行转移政策处理的是 AFRINIC 区域内的转移及源和接收方资格条件,而非禁止区外操作使用。然而,AFRINIC 的诉讼 FAQ 后来将此问题表述得更宽泛:“在没有明确政策允许区外使用或租赁的情况下,所有当前分配的 IP 地址必须在非洲使用。”这是关键举措。机构不仅在执行清晰通用规则,而是在将缺乏许可转化为控制权主张。
这不是小差异,而是政策应用与政策制造的差别。
一个忠实于自身前提的协调层在这种情况下应当谨慎。薄弱政策加上巨大操作后果,应当产生克制:连续性优先,实时系统优先。负担应在试图扰动已有网络的一方,而不是维持它们的运营方。相反,本能恰恰相反:扩大主张、强化姿态、压迫运行资源。
这是第一次背叛。该体系不仅将治理置于运行代码之上,而且基于可争议的政策依据或事后扩张解释来强化控制。而这更广泛地意味着,如果一个系统在没有有效政策依据的情况下对运行代码行使行政权力,问题不再是一个注册机构内部的政策争议,而是整个框架已经失去应得的尊重。
更广泛的 RIR 系统选择了机构优先
如果这种过度行为被更广泛的注册秩序制约,损害仍然严重但区域性。然而,事实并非如此。
NRO 将问题描述为与 AFRINIC 关于注册服务协议和社区开发政策实施的分歧,并称此类争议“属于常规性质”。五大 RIR 进一步表示,其区域基础允许不同社区以自身历史、文化、政治制度和需求决定治理其注册局的政策,并称该系统“稳健、有效,值得捍卫”。NRO 后来将 Cloud Innovation 的诉讼称为“烦扰诉讼”,声称其滥用法律程序,并敦促采取行动以维持 AFRINIC 的独立性与稳定。
这种语言具有揭示性。注意到转变:原本应局限于政策范围和操作克制的问题,首先被重塑为常规机构争议,再被包装为区域社区自治的捍卫,最终被升格为关于历史、文化和区域自决的更广泛政治主张。此时,该系统已不再假装局限于技术框架,而是在继续借用技术克制的声望的同时进入政治领域。
毛里求斯法院的判决非常关键:它驳回了烦扰诉讼者的框架。实质上,法院明确指出,当 AFRINIC 决心终止会员资格时,申请方寻求法院保护权利并非可责。虽然这未解决所有潜在问题,但它打破了更广泛注册体系中“中立描述滥用行为”的虚构。实际上,它为任意权力提供了机构掩护。
这一刻标志着注册秩序不再假装保持技术逻辑的局限性。
真正的技术问题应当显而易见:实时基础设施是否因不明确的政策主张而被置于风险之中?然而,更广泛的体系提供的是口号:“常规争议”“社区开发政策”“稳健、有效、值得捍卫”“威胁自治”“烦扰诉讼”。这些都不是技术答案,不能解释为何已经运行的系统应承担机构裁量的下行风险,而机构自身几乎不承担对称责任。
这是第二次背叛。更广泛的 RIR 系统不仅未能制约过度行为,反而给予其合法性。一旦更广泛体系这样做,问题不再是某一注册机构的不当行为,而成为系统原则问题。问题不再是 AFRINIC 超越政策,而是整个 RIR 体系宁愿捍卫行政裁量也不捍卫运行代码。
新政策不在于使用,而在于出口
此时,本应体现制度谦逊,然而体系却趋向宪法化。
AFRINIC 后来的转移政策,并未建立一个简单的普遍规则,要求 AFRINIC 发放的 IPv4 必须物理或操作上仅在非洲使用。根据 AFRINIC 自述,“Regional”标签是用于转移目的的行政分类,并不改变日常路由或常规操作使用。同时,AFRINIC 表示,只有某些类别(如 legacy 资源和跨 RIR 输入资源)可进行区外跨 RIR 转移,而 AFRINIC 自身池资源仍受区域转移条件限制。
这说明政策真正意图:问题不在于数据包流向,而在于谁掌控出口。
新框架将 AFRINIC 池资源分类为“Regional”,特殊用途资源为“Reserved”,旧资源为“Legacy”,跨区转入资源为“Global”。只有最后两类可跨 AFRINIC 服务区域转移。AFRINIC 池资源则被锁定在区域内。
这本质上不是普通使用规则,而是出口规则。
此区别重要:
- 它表明新政策并未为先前广泛的领土主张提供正当性;反而显示之前的主张薄弱,需要后续结构性锁定。
- 它表明政策的宪法意义不在于日常路由,而在于流动性。资源不仅被协调,还被阻止流出。
AFRINIC 财务评估进一步揭示制度本能:由于池资源只能在区域内转移,“AFRINIC 将不会因出区转移而失去当前资源会员。”这表明政策不仅关乎管理或行政明确性,也关乎保持成员,不失为锁定行为。
一个自信合法的系统不会从封锁出口开始;一个急于保持依赖的系统往往如此。
从协调到政治所有权
此时,更大的宪法转向显而易见。
一个薄弱协调层存在的目的是保持唯一性。它应说明哪些号码有效、唯一并被网络一致认可。它不应通过关闭流动性决定已发放资源的地理命运。一旦注册机构将资源分类为“Regional”,并将此分类决定其是否可流动,它已不再仅解决账务问题,而是在赋予资源一种区域身份,并以此身份管理其未来。
这是从薄技术协调向更厚的结构转变:地理控制、准所有权和无领土问责的领土逻辑。
更广泛 RIR 系统使用的语言也更能揭示问题。联合 RIR 对模型的辩护强调不同区域社区有各自历史、文化、政治制度和需求来制定政策。这不是薄弱唯一性层的语言,而是准政治社区语言,借用自治话语,却不承认自己在使用它。
RIR 未经任何条约授予主权权力,也没有选民授权代表人类或整个区域,却越来越像在说区域身份本身就能正当化资源控制。这是借用的主权逻辑而无主权问责。
因此,问题不仅针对运营商,也在更深层次上针对国家,以及技术社区自身的信条。国家至少在公法下主张领土并承担相应责任,而 RIR 体系不承担这种责任,却越来越像“区域”赋予其约束流动性和定义命运的权力。它实际上从主权中借用领土语言,同时保留私人协调层的法律保护。
这让它可以将准主权权力用于对运营商、对承载与监管基础设施的国家利益以及对技术社区原先保持唯一性层狭窄承诺的反制。这已不是技术社区曾容忍的谦逊 RIR 观念。原本合理的薄协调层已膨胀为:私人行政结构,自称具有政治意义、领土逻辑和对运行系统的裁量权。技术社区应停止将历史标签与当前现实混淆。
程序性阴影同样重要
新政策的实质已经足够严重,而程序性背景使其更糟。
AFRINIC 的批准说明提到,该提案此前已通过政策制定流程,但因“治理中断”而挂起。说明还提到,董事会随后审议了已获得社区共识的提案,并在“恢复功能性治理结构”后批准。与此同时,AFRINIC 公开案件列表显示,2026 年 3 月仍有一份针对董事会批准转移政策的诉讼进行中。
不必解决所有法律问题,也能看到更大问题。这种宪政锁定并非在平稳无争的时期产生,而是在治理失效、权威争议未决、批准本身受到质疑的背景下产生。AFRINIC 2025 年公报称,自 2022 年起董事会未达到法定人数,组织在一段时间内由届满董事和注册会员有效管理。
这一优先顺序说明了问题:在制度崩溃和高风险实时资源争议时期,系统选择优先解决什么?不是首先重新将治理置于连续性之下;不是首先重建信任;不是首先展示克制,而是选择解决出口问题,强化对流动性的控制。这不是管理的体现,而是制度自保的体现。
Cloud Innovation 案例为何对技术社区重要
有人可能试图将此归结为单一争议运营商的问题,这完全错了。Cloud Innovation 案的重要性不在于个人,而在于系统愿意置风险于操作足迹之上。Cloud Innovation 为全球数千网络提供服务,至少两百万网站依赖这些 IP,影响数亿用户。一旦注册系统准备在薄弱政策基础上对如此规模的资源施压,问题就不再是局部、区域或个人,而是对整个模型的警告:注册层已失去应有约束纪律。
它还显示,这不只是一个显眼个体的故事。类似系统不会只产生一个受害者,而是产生一系列孤立受害者,其损失私密而政治上无害。此次冲突之所以显得特别大,是因为运营商规模、争议持续性及记录可见性,使模式更难掩盖。这不是单一特例,而是长期滥权结构首次遇到足够大的案例而被迫显露。我已对此做了深入记录。
因此技术社区应关注:如果系统在此能如此操作,它在任何地方都能如此。如果它能够以“社区流程”名义危及实时基础设施,问题不是边缘案例,而是制度本身已认为流程足以正当化后果,即便后果直接影响运行网络及依赖用户。
更糟的是:它不仅是在以全球后果的基础设施赌博而称之为正常政策治理,而且没有有效政策依据。如果一个系统愿意在没有有效政策依据的情况下危及数亿用户的访问权,并且不仅是单一注册局,而是整个 RIR 系统支持这种行为,那么它已不再维护 RFC 传统所应维护的目标。RFC 3935 将合法性基于“让互联网运作更好”,RFC 7282 说“运行代码优先于理论”,RFC 8890 警告一旦社区不再优先终端用户,系统信任自然丧失。这正是现状。
虚构现在崩塌
目前对 RIR 体系的辩护要求技术社区同时接受三个虚构:
- 政策会议室能代表全人类或整个区域,仅因它说出“社区”一词——这是不可能的。
- 政策文本明确表示了实际上未明确表达的内容——并未明确规定所有 AFRINIC 资源必须在非洲使用,但更广泛的主张仍被提出。
- 出口控制只是技术管理,而非更厚的区域控制——事实并非如此。将资源按区域分类以决定其是否可流动,不仅仅是维护唯一性,而是在治理流动性。
去掉这些虚构后,问题结构清晰:
- 粗略共识被转向对抗运行代码;
- 政策依据薄弱;
- 更广泛 RIR 体系为此赋予合法性而非限制;
- 后来的转移政策通过限制出口强化了同样的机构本能。
这就是为什么应称之为“运行代码背叛”。
不仅仅是某机构作出可反对的结论,而是一个原本以连续性、互操作性、实施、操作经验和克制为合法性基础的原则,现在被用来正当化破坏、锁定和控制。会议室引用网络创始信条,却反对信条本应保护的对象。
技术社区现在应明确说出显而易见的结论:
当粗略共识与运行代码发生分歧时,运行代码优先。
优先是因为一切其他容忍都仅基于其名义。
如果 RIR 体系无法回到这种纪律——若它坚持将薄弱政策扩展为广泛控制、使用区域话语声称准政治权威、封锁运营商出口,同时仍自称技术管理——技术社区应否认其现行形式。它不再是技术社区曾合理化的薄协调层 RIR,也不再是旧有 IETF 兼容的自下而上管理故事中的 RIR,而是变成了:愿意对运行代码行使行政权力、称其为共识、称其为社区、最终称其为合法性的系统。
一个愿意在没有有效政策依据的情况下危及数亿用户访问权,并围绕此行为团结的系统,已无任何技术合法性。到此,其社区驱动、基于共识的模型不仅被削弱,而已成为谎言。
因为这不仅是运营商问题,不仅是主权问题,也不仅是贫困问题,而是技术合法性问题。
这是对技术社区自身首要原则最清晰的背叛。