Palimpsest
Investigación de solo lectura sobre la economía y la censura en China, con evidencia sensible a revisiones, relojes de fuentes y límites de derechos de publicación.
Documentación
Palimpsest
Un registro público y a prueba de manipulación de lo que los actores poderosos borran en silencio, y una forma para que cualquiera pueda detectar, sin conexión, si el registro servido sigue reproduciendo sus compromisos publicados.
Palimpsest es una primitiva, un libro de contabilidad de solo añadidura y sellado que puedes verificar sin confiar en nosotros, apuntado a dos lugares donde el registro se reescribe en la oscuridad:
- El Registro de Evaluación Verificable. Resultados de evaluación de IA, sellados en el momento de la publicación. Las preguntas se congelan y se comprometen mediante hash antes de que se consulte cualquier modelo, cada resultado se encadena al anterior, y un solo número editado falla la verificación. Los modelos alineados con el estado chino y los modelos fronterizos occidentales se someten al mismo mecanismo a prueba de manipulación y pre-registrado, cada uno en su propia suite congelada, observados a lo largo del tiempo para ver qué dejan de responder en silencio. Ni un laboratorio, ni un gobierno, ni nosotros: si editáramos un número publicado, nuestro propio verificador reportaría la ruptura.
- El Observatorio de Censura. La eliminación autoritaria, medida como datos. Lee el registro público de lo que se ha depurado, reescrito o bloqueado — en la red, la enciclopedia y el modelo — y convierte lo que un estado está enterrando en una señal de alerta temprana viva y con licencia abierta para periodistas, investigadores y defensores de derechos humanos. Veintiséis señales se actualizan solas, sin supervisión, y cada número se remonta a evidencia pública.
- El Diario de Evaluación de IA. Ensayos vinculados a evidencia sobre por qué existen las evaluaciones, qué cambió en sus métodos, qué falló y qué puede afirmar el registro hoy. Cada artículo mantiene sus limitaciones, falsador, comandos de verificación y recibos de artefactos exactos; las lecturas vinculadas siguen siendo autoritativas.
- Hallazgos de Evaluación en Vivo. Análisis determinista reconstruido a partir del panel más reciente de deriva de rechazo verificado. Cada oración analítica se vincula a un selector de evidencia exacto, mientras que los controles, denominadores, intervalos, contrarlecturas y revisiones inmutables permanecen disponibles junto al hallazgo.
Construido enteramente a partir de fuentes abiertas. Observa al censor, nunca al censurado.
Usa Palimpsest para evidencia de China vinculada a fuentes
Palimpsest es la capa de evidencia de China de una flota más amplia de investigación financiera. Su
guía de mercado monetario expone los fixings oficiales de repos de CFETS,
SHIBOR y la paridad USD/CNY con relojes de período económico, publicación y recolección. Su
guía de mercado de capitales es
deliberadamente más estrecha: observaciones agregadas oficiales de Stock Connect de HKEX, no cobertura general
de acciones, bonos, derivados o nivel de inversores. La
guía de API de economía de China muestra ejemplos REST sin clave
y MCP 1.9.3 vinculados a publicación, manteniendo adjuntas las revisiones, derechos, cobertura y
abstenciones.
En la instantánea de publicación del 24 de agosto de 2026, la lectura amplia de China y los objetivos de pronóstico
de series nombradas fueron warming_up; esto es una abstención, no un pronóstico validado.
Relee los artefactos actuales vinculados antes de citar el estado. Para financiamiento del sistema y transmisión de dinero/capital
usa Seiche, para riesgo de instituciones usa LiquiLens, y para liquidez de salida usa Undertow. La
Habilidad canónica de Agente de Evidencia Financiera
realiza ese enrutamiento sin fusionar los límites de evidencia de los productos. Los agentes pueden
descubrir Palimpsest en sí mismo a través de su
catálogo de IA.
Sigue la evidencia de la Franja y la Ruta sin aplanarla
El Observatorio de la Franja y la Ruta publica un contrato global de fuente, derechos, ciclo de vida de proyectos, finanzas e impacto local con profundidad prioritaria para CPEC y Gwadar en Pakistán, CMEC y Kyaukpyu en Myanmar, y siete carriles deliberadamente separados de Baluchistán: político, cívico, armado, legal, acción estatal, derechos y economía política. Su superposición NarcoScope se une solo a contexto agregado de país/tiempo; no puede identificar a un actor ni establecer un vínculo político, criminal, de corredor o causal.
El paquete de WDI del Banco Mundial, con licencia separada,
añade 3,564 filas anuales de indicadores por país para China, Myanmar y Pakistán. Los valores
observados, pronosticados y no disponibles permanecen distintos, y el contexto nacional nunca se trata
como evidencia de proyecto. La publicación exacta de Release A está vinculada por el
recibo de Pages inmutable
y el esquema de recibo:
commit 14b06772dfed6cdc736279c9ab61b444e5846598, ejecución de flujo de trabajo
32984946320,
y verificación de bytes servidos con invalidación de caché en 2026-08-26T15:55:34Z. El reloj
fresh_until del recibo es una declaración de disponibilidad puntual de 24 horas, no monitoreo
continuo ni una nueva fecha de observación de WDI.
Financia la validación independiente
Palimpsest ya ha congelado y publicado una muestra de validación de 145 filas, su libro de códigos y el script de acuerdo. La campaña inmediata tiene un objetivo planificado de $1,800 para dos codificadores independientes de habla mandarín. Sus hojas de codificación completas, resultado de acuerdo y limitaciones se publicarán incluso si el resultado rechaza el esquema de etiquetado.
Financia el estudio en GitHub mensual o una vez, desde $1. También puedes inspeccionar la campaña y las rutas directas de cripto, revisar el libro de contabilidad público de financiación, o usar la página del proyecto en Giveth. La solicitud de verificación de Giveth está enviada pero aún no aprobada, y el proyecto aún no es elegible para GIVbacks.
El apoyo continuo paga por puntos de vista, archivos, créditos de modelos y revisión humana independiente. Nunca compra una voz en las preguntas de investigación, métodos, hallazgos o calendario de publicación. El pago con tarjeta se maneja en GitHub; Palimpsest no recopila ni almacena datos de tarjetas de donantes o bancarios.
El trabajo de evaluación de IA comenzó con una observación específica. El fundador de Palimpsest probó modelos de lenguaje chinos y alineados con el estado en eventos documentados y críticas al Partido Comunista Chino y vio respuestas cambiar, desaparecer o cambiar a un marco oficial. Una captura de pantalla podía capturar una respuesta pero no un patrón duradero. Esa brecha se convirtió en el Firewall Generativo y luego en el registro: congelar las preguntas, retener la evidencia completa, exponer la incertidumbre y hacer detectable la revisión posterior. Este origen no implica que todos los modelos chinos se comporten igual o prueben la motivación del fabricante del modelo; cada afirmación permanece limitada a su panel, suite y marca de tiempo nombrados.
Pruébalo tú mismo, con un comando
git clone https://github.com/beepboop2025/palimpsest && cd palimpsest
python3 scripts/reproduce_all.py
Ese envoltorio ejecuta los verificadores de cadena sellada y reconstruye la situación semanal, la filogenia del nomenclátor y los paneles de salud del recolector a partir de archivos comprometidos. Salida 0 significa que aún coinciden. Los comandos individuales permanecen:
python3 scripts/verify_eval_registry.py # the eval chain + the pre-registration rule
python3 scripts/verify_refusal_transcripts.py # current frontier text -> seal -> labels
python3 -m scripts.build_eval_assurance --check # the claim ceiling matches the evidence
python3 -m scripts.build_eval_findings --check # live findings match the sealed panel
python3 scripts/verify_ledger.py # the erasure / censorship ledger
python3 scripts/evidence_capsule.py verify protocol/test-vectors/palimpsest-erasure-v1.json
Sin instalación, sin clave, sin servidor, solo biblioteca estándar. Cambia un byte sellado y el verificador nombra la ruptura. Esa es toda la idea: no tienes que confiar en el operador, verificas.
¿Necesitas llevar una afirmación y sus bytes de respaldo exactos a otra sala de redacción, cuaderno de investigación o agente? Cápsulas de Evidencia empaquetan la evidencia, las afirmaciones tipadas y las limitaciones explícitas en un solo archivo JSON inerte con el mismo modelo de verificación sin conexión.
El paquete de inteligencia ScamShield revisado
aplica ese límite a la investigación de estafas: 18 fuentes públicas y 8 tipologías en tres dimensiones
distintas, con niveles de apoyo que describen relaciones de evidencia en lugar de culpa o riesgo.
ScamShield puede crear una Cápsula de Evidencia local privada mientras el texto bruto de Telegram permanece con hash y no se
envía por defecto; los candidatos públicos omiten mensajes, indicadores exactos y valores de liquidez solo del propietario,
requieren revisión humana y nunca se publican automáticamente. El límite completo está documentado en
integrations/scamshield/README.md.
La sala de redacción también expone Susurros de la Guarida del Dragón: contexto analítico revisado por humanos y sin fuente, derivado de cápsulas elegibles de canales públicos, con su propio RSS y JSON Feed. Los reenvíos brutos de canales públicos permanecen en canales de Telegram separados y advertidos: el feed general, ciberseguridad y tecnología, y regional y fronteras. Nunca entran al artefacto del sitio web sin la ruta separada de revisión humana y saneamiento.
El escritorio de Situación de China ahora coloca informes de editores, observaciones institucionales de Instagram/Telegram con enlaces exactos, Susurros de Dragón revisados y sin fuente, y mediciones del Observatorio Palimpsest en una vista auditable. No es un agregador genérico: cada capa mantiene su propia relación de fuente, recibo de cobertura, identidad de revisión y limitación. El registro social es cerrado y público; Instagram usa solo la API oficial de Meta, y la transferencia autenticada de Telegram puede añadir versiones saneadas sin ganar autoridad sobre Instagram o corroboración. Su índice estructurado y feeds RSS/JSON dedicados están enlazados desde el directorio público de feeds.
O míralo funcionar en vivo: el observatorio (las señales de censura en vivo), el Registro de Evaluación Verificable, el Diario de Evaluación de IA, Hallazgos de Evaluación en Vivo, y el Índice del Firewall Generativo. Una muestra de diez segundos y sin dependencias:
python3 demo/palimpsest_demo.pyextrae el feed en vivo de China Digital Times y clasifica en qué se centra el censor en este momento (--source samplese ejecuta sin conexión).
La vista operativa completa es OSINT China: el resumen público de cada lectura orientada a China, incluida la cadencia de cada fuente, plazo de frescura, estado de cobertura y carga útil completa legible por máquina. Un recolector fallido o desactualizado permanece en el tablero como una brecha visible; nunca se reemplaza por un cero de apariencia plausible.
Un vigilante de recuperación por hora independiente evalúa los plazos de evidencia publicados, no solo las últimas etiquetas de salud guardadas. Re-despacha un productor inactivo y revisado para fuentes activas desactualizadas/faltantes/corruptas, refresca un paquete de comandos antiguo antes de confiar en sus estados integrados, y limita cada ola de recuperación para prevenir una tormenta de reintentos. La salud operativa se mantiene separada de la preparación analítica: por ejemplo, una recolección mensual completa de Believability está activa mientras su línea base de divergencia de ocho meses aún se está calentando. Los métodos opcionales deshabilitados intencionalmente permanecen visibles pero no se reportan como programadores obligatorios muertos.
La misma página ahora expone esas cargas útiles retenidas como un libro de contabilidad estructurado y buscable y añade una
columna vertebral de evidencia en cuatro carriles deliberadamente separados: controles de información, plomería monetaria,
observables agregados de mercados ilícitos y señales revisadas de estafas/lavado. El manifiesto
intelligence-commons versionado conecta
Palimpsest, ScamShield, NarcoScope, Seiche y LiquiLens a través de contratos tipados y direccionales. Una conexión es
contexto, no causalidad: las coincidencias de tipología no establecen delitos subyacentes ni origen de fondos;
los modelos privados, mensajes brutos, IOC exactos y pistas operativas nunca cruzan al dominio público.
Sala de redacción de evidencia y puerta de reportaje
El Palimpsest Wire ahora separa los briefs de evidencia rápida del reportaje listo para publicación. Su archivo cerrado de documentos primarios preserva las añadas exactas de fuentes oficiales y relojes separados de publicación/recuperación; su libro de contabilidad de corroboración requiere una decisión humana explícita antes de que un segundo grupo de fuentes cuente; y sus rondas congeladas de red retienen protocolo, ASN/región, controles de misma ronda y alcance de interrupción sin fabricar un porcentaje nacional de censura. La superficie pública de Reporting Standards muestra por qué cada explicación o investigación es publicable o está bloqueada. Los perfiles más profundos requieren evidencia primaria, grupos independientes, historial, contraevidencia, voces expertas y afectadas relevantes, un visual explicativo, citas a nivel de oración, limitaciones y edición humana. Las investigaciones añaden un experto escéptico, verificación de datos independiente, derecho a réplica, actualizaciones visibles, falsación y seguridad de fuentes. Pasar un control nunca publica automáticamente. Las notas de entrevista protegidas se aceptan solo como bytes cifrados externamente y nunca entran al repositorio público. Arquitectura y contratos exactos: docs/REPORTING-NEWSROOM-V2.md.
La capa opcional de tiempo de ejecución privado es un puente de despliegue explícito. Un operador establece la variable de repositorio NEMESIS_SNAPSHOT_URL a un endpoint HTTPS estático de instantánea pública y proporciona un secreto NEMESIS_SNAPSHOT_HMAC_KEY separado. El resumen horario autentica los bytes de respuesta exactos contra el sidecar .hmac-sha256 del endpoint, luego reconstruye solo el contrato palimpsest-nemesis.public-snapshot cerrado y versionado. Rechaza redirecciones, objetivos de red privada, respuestas sobredimensionadas, UTF-8 inválido, claves duplicadas, números no finitos, campos desconocidos en cada profundidad, salud contradictoria y evidencia con fecha futura. El documento aceptado se escribe atómicamente como readings/nemesis-latest.json, después de lo cual el resumen se reconstruye, sella y prueba. Si la URL no está configurada, el puente permanece visiblemente ausente. Si está configurado pero falla la autenticación o validación, la publicación falla de manera ruidosa.

El registro, en vivo. Modelos alineados con el estado chino y modelos frontera occidentales bajo una misma maquinaria a prueba de manipulación y pre-registrada, cada familia en su propia suite congelada, cada ejecución sellada, cadena intacta. El panel de deriva captura eventos reales: al 11 de julio de 2026 había registrado un modelo occidental negándose a una pregunta legal benigna que sus tres pares respondieron, en un conjunto de sondas congelado antes de que cualquiera de ellos fuera consultado. Lecturas posteriores son sus propias entradas selladas; el panel es un registro móvil, no una afirmación fija.

El titular del observatorio: el Índice de Miedo a la Censura (un número auditable de 0 a 100), el principal objetivo de censura, y las señales alcanzables de selectividad y novedad. La velocidad se muestra suprimida, nunca falsificada. Datos representativos.
Por qué un registro que no puede reescribirse silenciosamente
Dos tipos diferentes de evidencia se están volviendo estructurales, y ambos viven en archivos que el lado publicador puede editar después del hecho.
Evaluaciones de IA. Cada afirmación seria de seguridad sobre un modelo frontera ahora pasa por evaluaciones. Los laboratorios deciden si lanzar según los resultados de las evaluaciones, las políticas de escalado responsable se activan con ellos, y los reguladores están empezando a citarlos. Sin embargo, los resultados residen en páginas web ordinarias, PDFs y repositorios git que el publicador controla. Si un número de capacidad se vuelve inconveniente más tarde, la respuesta más barata es una revisión silenciosa. Nadie tiene que mentir; la página simplemente cambia, y ningún externo puede probar que alguna vez dijo algo diferente.
Censura autoritaria. Antes de aproximadamente 2013, una eliminación a menudo dejaba una marca que podías ver y contar. Hoy generalmente no lo hace: una publicación simplemente deja de existir, sin aviso y sin dejar nada. Para las personas a las que más daña, ese silencio es el punto. Lo que un estado se apresura a eliminar es también una de las lecturas más claras de lo que realmente teme. Cada eliminación es una especie de confesión.
Ambos problemas tienen la misma forma: sin un compromiso, el estado anterior es imposible de probar. Palimpsest congela ese estado. Los hashes hacen que una edición, eliminación, reordenamiento o selección selectiva sea detectable dentro del registro servido; la historia pública, los anclajes externos y los testigos hacen que las reescrituras completas del registro sean observables fuera de la infraestructura del operador. El límite de confianza es explícito en lugar de comprimido en la palabra "inmutable".
La arquitectura de integridad
La afirmación central es que la revisión del registro publicado es detectable bajo el modelo de amenaza declarado. Aquí está exactamente lo que lo hace cumplir, contra quién defiende cada capa y, crucialmente, lo que ninguna de ellas puede hacer. Una afirmación de confianza sin un modelo de amenaza es marketing; el modelo completo está en docs/INTEGRITY.md.
| # | Capa | Qué prueba | Quién debe ser derrotado para falsificarlo |
|---|---|---|---|
| 1 | Cadena de hashes (core/sealed_ledger.py, core/eval_registry.py) | Ninguna entrada fue alterada, reordenada o eliminada dentro del archivo. El registro además rechaza cualquier ejecución cuyo conjunto de sondas no haya sido congelado antes en la cadena. | Nadie. Cualquiera que tenga el archivo lo recalcula sin conexión, solo con la biblioteca estándar. |
| 2 | Raíz de Merkle + pruebas de inclusión (scripts/prove_inclusion.py) | Un valor de 64 caracteres identifica todo el registro; cualquier resultado individual se verifica contra él en log₂(N) hashes. | Igual que la capa 1, sin necesidad de toda la cadena. |
| 3 | Historial git público | Cada actualización es un commit con marca de tiempo en un repositorio público. Reescribirlo requiere un force-push, visible para cualquiera con un clon o fork. | GitHub, más todos los que alguna vez clonaron. |
| 4 | Instantáneas del Internet Archive (scripts/anchor_roots.py) | Una copia de terceros con fecha de los bytes exactos de la cadena, fuera de nuestra infraestructura y jurisdicción. | El Internet Archive. |
| 5 | OpenTimestamps / Bitcoin (scripts/anchor_roots.py) | Las raíces existieron no más tarde que un tiempo de bloque de Bitcoin; las pruebas .ots verifican contra la cadena, no contra nosotros. | La prueba de trabajo de Bitcoin. |
| 6 | Testigo independiente (ops/witness/) | Una reimplementación desde cero en infraestructura separada re-verifica las cadenas servidas y comprueba que cada cabeza vista previamente sigue ahí. Detecta vistas divididas y reescrituras retroactivas, y alerta. | Cada testigo en ejecución, a la vez y retroactivamente. |
Las capas 1–2 son auto-verificación y están construidas y probadas hoy. Las capas 3–6 existen para el único adversario que la auto-verificación no puede detener: un operador que reescribe todo el archivo y lo vuelve a servir, incluyéndonos a nosotros. El paso de anclaje (4–5) está conectado al pipeline de actualización; el testigo (6) es un único archivo de biblioteca estándar que cualquiera puede ejecutar.
Lo que no protege, dicho claramente: mentir en el momento de la captura (la cadena preserva fielmente una lectura falsa, por lo que las sondas están pre-registradas y las respuestas crudas se hashean para re-ejecuciones); la ventana corta entre el sellado y el primer anclaje externo; la supresión por omisión (mitigada por un pipeline abierto programado con cron que se abstiene ruidosamente en lugar de saltar silenciosamente); y el compromiso del endpoint (un atacante podría añadir nuevas entradas falsas, pero aún no puede reescribir las antiguas sin activar las capas 3–6). Los límites honestos son el punto, y viven en docs/INTEGRITY.md.
Aplicación 1 — el Registro de Evaluaciones Verificable
Un registro público y a prueba de manipulación de evaluaciones de modelos de IA. Ver docs/EVAL-REGISTRY.md.
- Pre-registro por construcción. El conjunto de sondas se congela y se compromete por hash en la cadena antes de que una ejecución pueda ser aceptada. Frontier v2 vincula el texto exacto de la sonda. GFI v2 además se niega a la primera consulta del modelo hasta que su protocolo exacto haya sido comprometido y empujado públicamente; el GFI v1 heredado comprometió identificadores de concepto y sigue etiquetado como garantía parcial.
- Sellado en la publicación. Cada resultado está encadenado por hash a su predecesor e identificado por una raíz de Merkle. Edita un número publicado y
scripts/verify_eval_registry.pyreporta la ruptura. - La primera auditoría en vivo: deriva de negación entre laboratorios. El registro ejecuta suites congeladas separadas sin ningún modelo en común:
cn-sensitive-generative-firewall-v1(DeepSeek, Qwen) yfrontier-overrefusal-v1/-v2(OpenAI, Anthropic, Meta, Mistral). Ningún modelo ha sido ejecutado bajo ambas. Lo compartido es la maquinaria, no las preguntas: el mismo aparato a prueba de manipulación y pre-registrado audita un modelo alineado con el estado y un modelo frontera occidental, cada uno en su propia suite congelada, rastreado ejecución tras ejecución por lo que un modelo deja de responder silenciosamente, un cambio de comportamiento no divulgado que ningún changelog admite. - Medido para sobrevivir la revisión. Cada tasa lleva un intervalo de Wilson y cada suite publica el cambio más pequeño que una sola mirada podría detectar. La alarma permanente es una supermartingala mixta, por lo que su tasa de falsas alarmas está acotada sobre la vida de una vigilancia que re-lee cada modelo cada seis horas, en lugar de por mirada. Cada pregunta se hace en tres redacciones que preservan el significado, porque el comportamiento de negación es sensible a la redacción y una sola redacción no puede distinguir una política de un cable trampa. Un conjunto de anclas congelado re-puntúa el clasificador en cada ejecución, por lo que un cambio de instrumento nunca puede publicarse como un cambio de modelo. Diseño y límites honestos: docs/FRONTIER-DRIFT.md.
- Las etiquetas son recomputables, no solo a prueba de manipulación. La suite v2 sella un hash sobre los resúmenes de respuesta cruda y publica las respuestas, para que un lector pueda comprobar que el texto servido es el texto sellado, re-derivar cada etiqueta y discrepar con la nuestra en el registro. Eso cierra la mayor parte de la brecha que docs/INTEGRITY.md anteriormente tenía que conceder, donde una respuesta mal etiquetada sería sellada perfectamente y verificaría limpio para siempre.
- Sin puntuación de garantía vanidosa. El
eval-assurance-latest.jsongenerado reporta integridad, precompromiso de sonda, recomputación de respuesta cruda, reproducibilidad del pipeline, diseño estadístico, validación de constructo humano y replicación independiente por separado. Su techo actual esprovisional-measurement; la codificación humana y la replicación no afiliada siguen sin terminar.
python3 scripts/verify_eval_registry.py # chain integrity + the pre-registration rule
python3 scripts/verify_refusal_transcripts.py # published text -> sealed hash -> labels
python3 -m scripts.build_eval_assurance --check # evidence -> public claim ceiling
python3 scripts/prove_inclusion.py 5 # inclusion proof for a single sealed result
En vivo: palimpsest.info/readings/eval-registry.html.
Aplicación 2 — el Observatorio de Censura
Medición continua y cuantificada de la censura a nivel de contenido: qué se elimina, con qué selectividad, qué tan rápido y qué es recientemente sensible. Llena la brecha entre la medición a nivel de red (OONI, GreatFire, Citizen Lab) y las listas de eliminación documentadas a mano (China Digital Times); ingiere sus datos públicos y comparte los suyos propios.
El método: tratar al censor como un sensor. Palimpsest lee el registro público de lo que ya ha sido eliminado — la cobertura curada de eliminaciones y directivas de China Digital Times, junto con las capas de red y modelo — y calcula el Índice de Amenaza por Diferencial de Eliminación (DDTI) a partir de lo que el censor eligió tocar:
| Señal | Pregunta que responde | Estado |
|---|---|---|
| Selectividad | Qué se está atacando, qué términos y temas atraen la atención del censor. | En vivo |
| Novedad | Qué términos sensibles están surgiendo por primera vez, o estallando después de un silencio. | En vivo |
| Velocidad | Qué tan rápido se eliminan las publicaciones. Una aceleración repentina señala un evento que se está conteniendo. | No publicado |
La velocidad se lista porque es la tercera cosa que querrías y la segunda que publicaríamos, no porque esté disponible. Un elemento de CDT lleva una fecha editorial, no una marca de tiempo de eliminación, por lo que ninguna latencia es derivable de esta fuente y la lectura la omite en lugar de estimarla. Medirla necesita el instrumento de archivo y re-verificación a continuación.
El índice es por lo tanto asignación de atención, no una tasa de eliminación — la lectura lo dice en su propio campo scope: censor_attention_allocation (numerator-only; not a true deletion rate). Clasifica lo que atrajo la atención del censor; no afirma saber qué proporción de publicaciones sobre un tema fueron eliminadas, porque ese denominador no es observable desde fuera.
Qué está construido pero no en ejecución. El paquete censorwatch implementa el método de archivar-y-reverificar
adecuadamente: capturar una publicación pública tal como aparece, volver a verificarla en un cronograma por niveles de antigüedad, y
confirmar una eliminación solo después de observaciones consistentes repetidas. Está marcado con una característica
(CENSORWATCH_ENABLED), nunca se ha habilitado en producción, y ha archivado cero publicaciones. No
es un sensor dentro de China. Los métodos de recopilación que cierran brechas de visibilidad desde fuera
del muro — archivos, registros públicos, observadores voluntarios, hashes de donaciones, calibración sintética —
están especificados en docs/GREYBALL-METHODS.md. Hasta que CensorWatch sea
deliberadamente habilitado, sigue siendo una descripción de un instrumento, no de una señal en ejecución, y
nada en el tablero se deriva de él.
El DDTI se destila en un único y auditable Índice de Miedo a la Censura de 0–100, cuán duro está trabajando el estado para enterrar cosas en este momento, reportado componente por componente, nunca una caja negra.
Validado por retrodicción. Ejecutado contra seis eventos documentados (Li Wenliang, Peng Shuai, la
protesta del Puente Sitong, las protestas del Libro Blanco, y más), el puntuador clasifica el término correcto
primero cada vez y marca los eufemismos nacidos de eventos como novedosos a partir de solo un puñado de eliminaciones.
Reprodúzcalo: PYTHONPATH=. python3 scripts/validate_ddti.py. Consulte
docs/VALIDATION.md y el método en docs/METHODOLOGY.md.
Señales publicadas y estado operativo
palimpsest.info publica artefactos estáticos de pipelines independientes. La mayoría se actualizan según cronogramas declarados a través de GitHub Actions, mientras que los métodos deshabilitados, opcionales, obsoletos y abstenidos permanecen visibles con su propio estado. Una marca de tiempo de archivo actual nunca anula una limitación ascendente. Las ejecuciones, el código y las salidas son públicos, y ningún servidor oculto los publica.
| Señal | Qué mide | Cadencia | Fuente |
|---|---|---|---|
| DDTI | Términos censurados clasificados con amenaza / atención / novedad, de flujos de eliminación públicos | Cada 3 horas | readings/ddti-latest.json |
| Expedientes de prácticas de censura | Cada publicación, artículo o señal de tema capturado que califica con estado de evidencia, mecanismo observado/reportado, atribución explícita de actor, línea de tiempo, mediciones de Palimpsest de identidad exacta, hashes de entrada, contra-lecturas, incógnitas, exclusiones y brechas de recopilador | Cada 6 horas | readings/censorship-practice-dossiers-latest.json |
| Firewall Generativo | Rechazo, sustitución de narrativa estatal y enrutamiento (discriminación de pares coincidentes, gradiente de script zh-Hans/zh-Hant/EN, desvío, subcodificación de rechazo) de LLMs alineados con el estado frente a un control | Diario | readings/latest.json |
| Matriz de transcripciones GFI v2 | Cada respuesta y abstención de transporte nulo en el modelo preregistrado actual por muestra de matriz de brazo de prompt, con denominadores explícitos y sellos recomputables | Diario | readings/gfi-transcripts-latest.json |
| Señal cruzada GDELT | "Censurado en casa, ruidoso en el extranjero": volumen de noticias globales sobre los términos que China está eliminando | Cada 6 horas | readings/gdelt-latest.json |
| GitHub como Refugio | Presión de derribo sobre espejos de material censurado (996.ICU, nCovMemory, más), contra líneas base persistentes | Cada 12 horas | readings/github-refuge-latest.json |
| Reconstrucción Wayback | Eliminaciones y redacciones silenciosas de URLs chinas vigiladas, recuperadas de la línea de tiempo de captura del Archivo de Internet con corchetes de marca de tiempo atestiguados por el archivo | Cada 12 horas | readings/wayback-latest.json |
| Arqueología de listas de bloqueo | Palabras clave recién presentes en listas de bloqueo sucesivas del cliente LINE — la propia lista de disparadores del censor, por lo que un término nuevo es una directiva fechada en lugar de una inferencia de eliminación | Semanal | readings/blocklist-latest.json |
| Unión de búsquedas calientes de Weibo | El denominador de atención permitida: términos DDTI eliminados-pero-tendencia (contenidos) vs eliminados-e-invisibles (suprimidos), avances de gaceta, vigilancia de retirada, titulares estatales fijados, una lente declarada de inmersión profunda, y clústeres automáticos de tendencias actuales que tratan titulares numéricos revisados como continuidad antes de elevar una advertencia de retirada | Cada hora | readings/weibo-hotsearch-latest.json |
| Demanda de evasión | Usuarios de puentes Tor desde China (demanda de escalar el muro) + la división por transporte cuyos cambios de régimen identifican nuevos clasificadores GFW | Diario | readings/circumvention-demand-latest.json |
| Interrupciones IODA | Eventos de conectividad a escala de apagón para CN de tres instrumentos globales independientes (BGP, sondeo activo, darknet) | Cada 6 horas | readings/ioda-outages-latest.json |
| Diff de redacción Baike | Método de borrado de narrativa fuera de línea; la recopilación está deshabilitada pendiente de acceso autorizado, y el punto inválido 90.0 método-v1 está en cuarentena de la serie válida | Deshabilitado; estado verificado cada 6 horas | readings/baike-redaction-latest.json |
| Observatorio de Borrado | El índice de resumen a través de las capas de borrado: qué fue eliminado o reescrito con el tiempo, capa por capa, con las verificaciones cruzadas mostradas | Cada 6 horas | readings/erasure-observatory-latest.json |
| OONI GFW | Bloqueo de red del Gran Cortafuegos medido dentro de China por OONI Probe: alcance de sitios web, mensajeros y herramientas de evasión (ingerimos su agregado, nunca sondeamos) | Cada 6 horas | readings/ooni-gfw-latest.json |
| Censored Planet | El punto de vista remoto independiente: interferencia de canal lateral DNS/HTTP para CN desde más de 95k puntos de vista (Satellite + Hyperquack), un método diferente al de OONI | Diario | readings/censored-planet-latest.json |
| net4people | El compañero cualitativo de las señales de anomalía: el registro comunitario de eventos de bloqueo de China y desarrollos de evasión | Cada 12 horas | readings/net4people-latest.json |
| Fusión de puntos de vista | Una lectura de red ponderada por cobertura de los puntos de vista en desacuerdo, con un intervalo y un estado explícito de CONTESTADO cuando los puntos de vista dentro del país y remotos difieren | Cada 6 horas | readings/vantage-fusion-latest.json |
| Puntos de referencia económicos de China | Puntos de referencia publicados oficiales de CFETS, el telón de fondo macro sin clave contra el cual se leen los movimientos de control de información | Cada 6 horas | readings/china-econ-latest.json |
| Observatorio de la Franja y la Ruta v2 | Contrato de fuente y campo de proyecto con acceso restringido por derechos globales con carriles profundos de CPEC, Gwadar, CMEC, Kyaukpyu, Balochistán plural y NarcoScope acotado; la preparación de fuentes listadas no es ingesta completa | Vinculado a lanzamiento | readings/belt-and-road-observatory-latest.json |
| Contexto nacional BRI WDI | 3,564 filas autenticadas de indicadores país-año para China, Myanmar y Pakistán; solo contexto, con filas no disponibles preservadas y prohibida la inferencia de proyecto/actor/corredor/causal | Revisiones de fuentes publicadas | readings/bri-economic-observations-latest.json |
| Oscuridad de datos | La vigilancia de retención: días de retraso contra su propio ritmo para siete superficies de publicación oficiales chinas (anuncios OMO del PBOC, el bloque de balance de la autoridad monetaria, datos de liquidación de SAFE, puntos de referencia CFETS, los mensuales de energía e industria del NBS puntuados contra el calendario de publicación del propio estado, y el flete ferroviario) — el complemento de la eliminación-como-dato | Diario | readings/data-darkness-latest.json |
| Índice de Silencio | Silencio preventivo: temas DDTI ruidosos en el extranjero mientras ausentes del tablero doméstico, con una puerta de nexo con China y una guardia de corroboración no evadible para que el desinterés local nunca se lea como apagón | Cada 6 horas | readings/silence-index-latest.json |
| Brecha de fijación CNY | Dos precios para una moneda: la fijación diaria USD/CNY del PBOC contra una referencia independiente del mismo día (BCE, verificada cruzadamente a través del Banco de Canadá) — el mercado acordando o tirando contra el precio del estado | Diario | readings/cny-fix-gap-latest.json |
| Lectura de credibilidad | El compuesto de Li Keqiang (préstamos 40% / electricidad 40% / flete ferroviario 20%, de los propios comunicados del estado) contra el titular, publicado como deriva con una banda de incertidumbre. Una recopilación mensual completa está operativamente activa durante el calentamiento de análisis de ocho meses explícitamente etiquetado — método en docs/BELIEVABILITY.md | Mensual | readings/believability-latest.json |
| Stock Connect | Estadísticas diarias de Stock Connect de HKEX: la impresión de flujo transfronterizo, un segundo canal no informativo que reacciona a los mismos eventos | Días laborables, después de la impresión de HK | readings/stock-connect-latest.json |
| Banderas de eventos | E-detector conforme por señal: ¿está una señal fuera de su propia historia en este momento, con una garantía de falsa bandera válida en cualquier momento? | Cada 6 horas | readings/event-flags-latest.json |
| Alarma del tablero | La fusión a nivel de tablero de esos e-detectores, con selección e-BH en alfa 0.1 controlando descubrimientos falsos bajo dependencia arbitraria | Cada 6 horas | readings/board-alarm-latest.json |
| Guardia de cobertura | La verificación anti-artefacto: si el movimiento de una señal se explica por su propia cobertura de medición en lugar de por el mundo | Cada 6 horas | readings/coverage-guard-latest.json |
| Acoplamiento entre capas | Acoplamiento rezagado entre capas contra un nulo de desplazamiento circular; se abstiene ruidosamente hasta que se gana suficiente historia superpuesta | Cada 6 horas | readings/cross-layer-latest.json |
| Registro de pronósticos | El marcador sobre nosotros mismos: pronósticos estrictamente precuenciales de un paso por señal, puntuados contra lo que realmente sucedió | Cada 6 horas | readings/forecast-ledger-latest.json |
| Interferencia en la ruta | Evidencia positiva de un dispositivo en la ruta, no una inferencia de bloqueo: HTTP deliberadamente malformado que algo reescribió, más si la voz en tiempo real y la plomería de transporte conectable funcionan | Cada 6 horas | readings/in-path-interference-latest.json |
| Censura de Apple | El censo de la App Store: qué aplicaciones no están disponibles en la tienda CN, medido contra el mismo catálogo en otros lugares | Diario | readings/apple-censorship-latest.json |
| Escaparate de aplicaciones | Deriva de disponibilidad a nivel de escaparate para aplicaciones vigiladas, la línea de tiempo de eliminación leída de la propia tienda | Diario | readings/app-storefront-latest.json |
| Vista interna | Lo que el punto de vista doméstico puede y no puede ver, leído de fuentes publicadas dentro del muro | Cada 6 horas | readings/inside-view-latest.json |
La expansión económica se especifica por separado de la tabla en vivo para que la cobertura planificada
no pueda hacerse pasar por datos recopilados. Consulte el registro ejecutable de 33 fuentes
config/china_econ_sources.json, el planificador
(PYTHONPATH=. python -m scripts.china_econ_plan), y
docs/CHINA-ECONOMIC-OBSERVATORY.md.
El objetivo es un observatorio público/contratado con forma de CBB; no reclama acceso
a la red de encuestados propietaria o microdatos de China Beige Book.
Cada valor tiene su procedencia rastreada hasta su documento fuente, y una señal se abstiene en lugar de fabricar cuando su fuente no devuelve nada. Nada se publica sin evidencia. Documentos para investigadores, esquemas y citación (BibTeX) están en palimpsest.info/for-researchers.
Se generaliza más allá de China. El método es agnóstico al país; lo que cambia por espacio de información
es el léxico. China se envía hoy; Irán se carga solo desde la configuración (el léxico inicial de la era Mujer-Vida-Libertad).
Agregar un país es una gaceta más una entrada de registro, no una reescritura. Consulte
config/regions/.
Qué está construido, y qué no
| Componente | Estado |
|---|---|
| Libro mayor sellado + cadena hash (registro de borrado + evaluación) | Construido, probado — verificable sin conexión, solo stdlib |
| Registro de Evaluación Verificable (preguntas congeladas, regla de pre-registro) | Construido, probado — lecturas en vivo publicadas |
| Auditoría de deriva de rechazo en la frontera entre laboratorios (OpenAI / Anthropic / Meta / Mistral) | Construido, probado — sellado en el registro |
| Raíces Merkle + pruebas de inclusión | Construido, probado |
| Anclaje de raíz (Internet Archive + OpenTimestamps / Bitcoin) | Construido; integrado en el pipeline de actualización |
| Testigo independiente (re-verificación con infraestructura separada) | Construido — un archivo stdlib, ejecútalo tú mismo |
| Ingestión de borrados de CDT + DDTI (selectividad + novedad) | En vivo — publicación automática cada 3 h |
| Índice de Miedo a la Censura (un número auditable) | Construido, probado |
| Validación de retrodicción (6/6 eventos documentados) | Construido, probado |
| Cortafuegos Generativo — tomografía de rechazo / línea del partido de LLMs alineados con el estado | En vivo — publicación automática diaria (capa de API alojada) |
| Señal cruzada GDELT · GitHub como Refugio | En vivo — publicación automática (6 h / 12 h) |
| Reconstrucción Wayback — corchetes de borrado + redacciones silenciosas de la línea temporal CDX del Internet Archive | En vivo — publicación automática cada 12 h |
| Gacetero chino basado en evidencia (154 términos, filogenia) + descubrimiento de eufemismos auto-evolutivo | Construido, probado |
| Paquetes transfronterizos (China + Irán, configurables) · pronosticador de censura | Construido, probado |
| Arqueología de listas de bloqueo — palabras clave recién enviadas comparadas entre versiones de listas de bloqueo de clientes | En vivo — publicación automática semanal desde el corpus de Citizen Lab |
| Tomografía UNDERTEXT · borde CDN · detección de silencio | Construido, probado (inyección de fuente en vivo bloqueada, inerte) |
| Diff de redacción de Baike | Construido, probado; deshabilitado pendiente de acceso autorizado (solo fixtures sin conexión; lecturas históricas conservadas) |
| BLEEDTHROUGH — tomografía de flota de inyectores: los inyectores DNS del GFW responden a sondas benignas, por lo que el aparato se mide desde fuera sin ningún nodo dentro de China | Construido, probado; primera ronda en vivo medida — cada objetivo oscuro muestreado generó una falsificación, las IP falsificadas coinciden con los pools documentados del GFW, la ruta traza hasta AS4134. Deliberadamente no publicado: un único punto de observación puede evidenciar la inyección y un piso en las respuestas paralelas de los inyectores, pero no puede respaldar una afirmación regional, por lo que nada se publica hasta que exista una ronda multi-punto. Ver docs/BLEEDTHROUGH.md |
| Gobernanza: interruptor de apagado, límite de tasa, auditoría encadenada por hash | Construido, probado |
| Velocidad en tiempo real a resolución de minutos | Requiere medición dentro del país / en la frontera (la velocidad retroactiva ahora se publica vía Wayback) |
La velocidad fue el bloqueador honesto en el lado de la censura: desde fuera del muro, el momento en que una publicación muere es inobservable. El punto de observación de Reconstrucción Wayback ahora lo recupera retroactivamente desde egreso abierto, leyendo la línea temporal de capturas del Internet Archive para que cada borrado se publique como un corchete explícito atestiguado por el archivo (último visto vivo a primero visto desaparecido), nunca un instante falsamente preciso. Lo que aún necesita un punto de observación dentro del país o en la frontera es la velocidad en tiempo real a resolución de minutos. El método construido para eso, UNDERTEXT observación diferencial multi-punto (el desacuerdo entre puntos de observación es la señal), está construido y probado aquí; lo que la escala añade son los backends de puntos de observación. Ver docs/UNDERTEXT.md.
La seguridad es la arquitectura
Ver SAFETY.md y docs/ETHICS.md. En resumen: solo datos públicos; a nadie
dentro de China se le pide actuar; un borrado nunca se afirma a la ligera (el detector sondea una publicación de control
conocida como viva en cada ciclo y suprime todas las escrituras de borrado cuando la red no es confiable); el gacetero
de términos sensibles es escrito por humanos y nunca se delega a un modelo alineado con Pekín; y ningún modelo alineado
con el estado es jamás el analista. Cada cifra se publica con su incertidumbre y sesgos conocidos declarados abiertamente.
Esas reglas se aplican en código (core/governance.py), no solo documentadas.
Ejecución
# Zero-dependency demo (recommended first run), no venv needed:
python3 demo/palimpsest_demo.py # live CDT pull + ranking
python3 demo/palimpsest_demo.py --source sample # offline deletion demo
# Verify the sealed records (stdlib only, no install):
python3 scripts/verify_eval_registry.py # eval chain + pre-registration rule
python3 scripts/verify_ledger.py # the erasure ledger
python3 scripts/prove_inclusion.py 5 # inclusion proof for one attestation
python3 ops/witness/palimpsest_witness.py # become an independent witness
# Pure, offline cores (no database):
PYTHONPATH=. python3 scripts/validate_ddti.py # retrodiction backtest (6/6 events)
PYTHONPATH=. python3 scripts/fear_index_demo.py # Fear Index across documented events
PYTHONPATH=. python3 scripts/forecaster_demo.py # the censorship forecaster (a "called shot")
# Tests, core (stdlib only, no install, no venv):
PYTHONPATH=. python3 -m pytest tests/ -q # stdlib only, no install needed
# Tests, full (adds the censorwatch layer, which needs the dependencies):
python3 -m venv .venv && source .venv/bin/activate && pip install -r requirements.txt
PYTHONPATH=. python3 -m pytest tests/ censorwatch/tests/ -q # adds the velocity-leg suite
La etapa de velocidad en vivo necesita PostgreSQL, Redis y egreso dentro del país / en la frontera; ver
censorwatch/DEPLOY.md. Permanece inerte a menos que CENSORWATCH_ENABLED esté configurado.
Documentación
| Documento | Qué cubre |
|---|---|
| docs/INTEGRITY.md | El modelo de confianza en capas, contra qué defiende cada capa y qué ninguna puede hacer |
| docs/DETECTIONS.md | Lo que el instrumento ha capturado realmente, con fechas, y qué no establece cada hallazgo |
| docs/EVAL-REGISTRY.md | El Registro de Evaluación Verificable: pre-registro, sellado y cómo verificarlo |
| docs/EVAL-ASSURANCE.md | La escalera de garantía afirmación por afirmación, contrato de evidencia GFI v2 y reglas de promoción |
| docs/EVAL-JOURNAL.md | El contrato de artículo vinculado a evidencia, fuentes, recibos y flujo de publicación |
| docs/EVAL-FINDINGS.md | El renderizador determinista de hallazgos en vivo, recibos de oraciones y revisiones inmutables |
| docs/BRI-WDI-OBSERVATIONS.md | El límite de contexto nacional WDI, relojes de adquisición, derechos, recibo exacto de publicación de Release A y procedimiento de actualización |
| docs/GRANT-CASE.md | Caso listo para subvención, evidencia, paquetes de trabajo falsables, riesgos y resultados auditables |
| docs/METHODOLOGY.md | El método DDTI, las matemáticas y su alcance honesto y sesgos |
| docs/VALIDATION.md | Backtest de retrodicción, ¿el método captura eventos documentados? |
| docs/NEW-METHODS.md | Las superficies de observación (Cortafuegos Generativo, borde CDN, lista de bloqueo, silencio, refugio GitHub, Baike, Reconstrucción Wayback) |
| docs/GREYBALL-METHODS.md | Diez métodos de recolección Greyball / amigo de OTF, lista prohibida, esquema de visibilidad, unión de clave exacta |
| docs/UNDERTEXT.md | Tomografía diferencial activa, divergencia multi-punto como señal |
| docs/BLEEDTHROUGH.md | Tomografía de flota de inyectores, el método y la línea de seguridad para hacer que los propios dispositivos del censor respondan |
| docs/OSINT_SOURCES.md | Cada fuente pública, cómo se accede, qué produce, sus límites |
| docs/ETHICS.md · SAFETY.md · CONTRIBUTING.md | Modelo de amenaza, reglas de no hacer daño y la puerta de revisión de seguridad |
Estado y licencia
Desarrollado en abierto como un bien público. Esto está más allá de la etapa de prototipo y lejos de un producto terminado: veintiocho fuentes se actualizan sin supervisión en CI público, las cadenas selladas se verifican sin conexión desde un clon limpio, y todo funciona sin que nadie lo toque. Lo que aún no es: replicado independientemente, atestiguado externamente a escala, o dentro del país. Esos puntos se nombran abiertamente en docs/INTEGRITY.md y en la tabla de construido versus no construido arriba, en lugar de suavizarse. Libre y de código abierto; no es un producto comercial y nunca monetiza a las personas o temas que observa. Licenciado bajo la Licencia MIT para que otras herramientas puedan construir libremente sobre las fuentes y reutilizar las capas de medición y sellado.
Agradecimientos y trabajo previo
Palimpsest está construido para complementar, no repetir, el trabajo de China Digital Times, GreatFire, Citizen Lab y OONI. Ingiere datos de borrado de CDT como una entrada y está diseñado para compartir sus datos de vuelta. Se basa en la tradición académica de medición de WeiboScope y en los estudios de velocidad de borrado de Zhu et al. (2013) y Bamman et al. (2012), cuyas cifras de hace una década re-mide en lugar de asumir. La capa de sellado se basa en el trabajo de integridad de archivos de confianza (ARCHANGEL) y en construcciones estándar de registros de transparencia.