Política de decisión SAFE-PRUNE / DEFER
Un motor parcial seguro solo debe emitir rechazo exacto o delegación al baseline.
El trabajo diagnóstico, el álgebra exacta y las capacidades locales no equivalen a una ventaja minera extremo a extremo.
Qué se probó
Un motor parcial seguro solo debe emitir rechazo exacto o delegación al baseline.
Por qué la prueba es relevante
Un motor parcial debe ser unilateral: rechazar solo cuando el fallo es matemáticamente seguro. Todo lo no probado debe ir a DEFER para conservar el baseline convencional.
SAFE_PRUNE(x) ⇒ PoW(x)=falsoDEFER(x) ⇒ evaluar baselinefalsos rechazos=|{x:SAFE_PRUNE(x)∧PoW(x)}|Cómo se probó
Se formalizaron certificados SAFE-PRUNE, se enviaron casos no probados a DEFER y se auditó contra hashing completo.
Qué ocurrió
Solo se podaron imposibilidades demostradas; todos los casos abiertos conservaron evaluación baseline.
Controles de exactitud y estadísticos
Cada poda se contrastó con hashing completo y todo estado abierto conservó baseline. La estadística de seguridad clave es falsos rechazos, no fracción podada; fue cero.
Qué significa
DEFER es una propiedad de seguridad, no un fracaso: evita falsos negativos silenciosos.
Limitaciones
- Puede delegar demasiado para ser útil.
- Generar certificados tiene coste.
- Cero violaciones se limita a la familia probada.
Trazabilidad
Verificación determinista de certificados y decisiones extremo a extremo.
Variantes canónicas
SUBENGINE-V7ASUBENGINE-V7BSUBENGINE-V7CSUBENGINE-V7DSUBENGINE-V7ESUBENGINE-V7FFuente: informes canónicos auditados internamente. Se excluyen las rutas locales, cabeceras privadas e identificadores operativos.