主题
16 可选能力与阶段化扩展
本章隔离技术上可研究或可扩展、但尚未自动纳入本期交付范围的能力。除非合同、甲方政策、风险评估、接口设计和验收条件均已批准,本章内容不构成服务商的默认交付承诺。
16.1 离线支付
离线支付涉及离线价值、设备可信度、凭证保护、双花防范、离线限额、同步、冲突解决、欺诈处置和监管责任。是否支持取决于甲方的业务目标、设备/钱包能力、风险偏好、法律政策、限额、密钥托管和验收场景。
如纳入范围,DTS 须补充离线模型、支持终端、授权链路、限额、价值预留、同步协议、双花处理、审计、异常恢复、用户支持、风险接受和专项测试计划。
16.2 智能合约与受控可编程性
任何可编程资金或智能合约应限定批准用例、部署权限、代码审计、版本管理、升级/停用、数据访问、资源消耗、错误恢复和审计。不得允许未经甲方治理授权的任意合约部署或资产规则变更。
如纳入范围,须明确合约语言/运行时、审批流程、隔离边界、测试覆盖、漏洞响应、变更控制和最低生产验收门。
16.3 公有链兼容与跨链
面向公有链的资产表示、跨链桥、锁定/铸造、最终性、托管、私钥、数据出境、AML/制裁筛查、消费者保护和争议处理均具有高风险。任何跨链或封装资产方案需经甲方政策、监管和安全专项批准。
本期不默认允许将 Digital Som 直接映射、转移或桥接到公有区块链网络。
16.4 与外部 CBDC/DLT 的互操作
与其他受监管 CBDC/DLT 平台的互操作需明确参与方、用例、资产和外汇模型、信任根、身份互认、接口、最终性、对账、数据传输、AML/制裁、争议和失败补偿。任何跨境或跨监管辖区能力还需法律、数据和运营责任确认。
16.5 启用门槛
条件性能力进入范围前,至少应完成:
- 甲方书面业务与政策决定;
- 法律、监管、安全和数据保护影响评估;
- 完整的架构、接口、状态机和异常恢复设计;
- 明确的责任、SLA、限额、审计和争议规则;
- 独立的测试、性能、韧性和安全验收计划;
- 对主系统范围、计划、成本和交付物的变更批准。