改編自 《猴園丁》

摧毀自身證據的測量

確切深度規則

轄區在一套共用冷卻網上啟用四十項新生服務,交給刻度一份有限儲備,由她分配。配給政策要求確切的隱藏依存深度:未登記依存越深的服務,得到越多冷卻,因為熱故障會沿它們傳得更遠。

表面遙測可以估計深度,卻無法證明。這項政策寫於先前某個供應者誇大不確定性、索取過量儲備之後,因此每份配給如今都需要一個可重現的精確值,讓稽核者能獨立取得。

核准探測會把一項服務從運行網拆離,列舉分離所顯露的每項依存,再把它接回。刻度繼承這套程序、配給表,以及任何因冷卻不足而失敗之服務的責任。

刻度警告的事

第一次探測前,刻度提交效度異議。依存深度不是儲存在服務內部的屬性,而是服務參與運行網時產生的關係。拆離只能透過終止關係存在的條件,來顯露這段關係。

配給委員會問,拆離後的數字是否精確。刻度說是。他們又問,被動遙測能否在不拆離的情況下產出同樣精確的數字。她說不能。

她的異議被記成方法限制,不是停止條件。委員會需要在儲備窗口關閉前取得可稽核數字。保存系統、卻承認不確定性的估計,被判定不如經介入取得的精確值可行動。

刻度奉命繼續,並記錄每次接回失敗。政策把那些失敗視為有效測量周圍的實作風險,而不是測量本身可能無效的證據。

看似成功的試行

委員會挑選三項低依存服務試行。刻度逐一拆離、列舉顯露的連結,並在回復窗口內接回。三項都恢復普通運作。

精確計數與被動估計之間,存在小而可測量的差異。委員會把差異視為介入發現了估計所錯過真相的證明。刻度指出,試行服務之所以被選中,正是因為它們的依存早已被認為淺而可替代。

接著七天運作乾淨。探測獲准用於完整普查。驗證報告測量計數準確與成功重連,沒有測量更複雜的服務被移出原有關係後,能否重新建立同樣關係。

試行證明簡單系統能在精確測量後存活;報告卻把它推廣成:對那些複雜度本身仍未知的系統,這項測量也安全。

普查

刻度依估計深度從小到大處理服務。早期探測乾淨接回;後期服務則帶著缺失訂閱、過時記憶邊或新備援路徑返回,改變了下一次探測原本要測量的拓撲。

到了第三十二項服務,拆離移除了四項服務共享依存循環中唯一運行的見證者。探測對循環回報確切深度零,因為分離已切斷使每條邊得以被觀察的條件。接回無法恢復一條沒有任何存活參與者記得自己擁有的邊。

四項服務以孤立程序維持上線,在下一次熱尖峰同時失敗。刻度的表格完整、可重現,也對拆離狀態完全精確;那些狀態沒有一個是儲備原本要保護的運行系統。

冷卻依數字抵達;測量使最深依存消失的地方,得到的最少。

覆核稱誰愚蠢

第一版事故摘要寫著:刻度為了測量服務而摧毀它們。句子在事實上正確,也把能動性放在紀錄最容易看見的地方:每次拆離確實由她執行。

刻度提交效度異議、委員會命令、試行選擇條件與驗證報告缺失的問題。她沒有把破壞誤認成觀察;程序獲准之前,她就已經說明兩者差別。

委員會回答,後期探測開始帶著變化返回時,刻度應該停止。刻度展示停止政策:介入失敗要記錄,但除非數值準確檢查失敗,普查必須繼續。數字從未失敗;存活從來不屬於測量準確度。

覆核改變主語。愚蠢的行動,不是把一項測量執行得很差;而是把證據定義成只計算精確,不計算被描述事物是否繼續存在。

必須留下活物的測量

替代標準要求每份測量計畫說明擾動模型、存活條件與決策價值。如果取得更精確數字會使決策所關切的系統失效,它就不能凌駕較不精確的數字。

刻度以被動流量、熱反應與抽樣依存確認,重建冷卻配給。她發布區間,不發布確切深度,並列出哪些關係可能仍被隱藏,以及那份不確定性需要多少儲備。

稽核者能重現方法,不必重現破壞。當服務區間寬到無法安全配給,回應是暫時增加儲備與針對性的非破壞儀器,而不是准許拆解服務,直到不確定性消失。

新表格較不精確,也更真實。證據仍與活著、能從答案獲益的系統相連。刻度沒有學會更小心測量;是轄區學會,殺死自身證據的測量,回答的是另一個問題。

殺死自身證據的測量可以很精確;它精確描述的是已經不存在的東西。