已知边界
这些限制分散在各页里都写过,这里集中一遍。理由很简单:一份文档最容易骗人的地方不是它写了什么,而是它把不利信息分散到读者找不到的位置。
AI 层
- 推理不在端侧 —— 模型跑在宿主上,内核提供的是链接、审计与回退规则,不是把权重搬进内核。
- A1–A4 已接进内核,但仍是自证 —— 断言表由形式对象生成、已被内核 include! 并启动自检(M40/M50,串口 CAP_ASSERTS n=2 bad=0 guards=2)。但跑这些自检的是作者自己的线,没有第三方复核——这也是 M100 不能翻的原因之一。
- LLM 臂跑的是本地小模型 —— 2026-09-11 用本机 Ollama 上的 qwen3:4b 与 llama3.2:3b 跑过一轮(12 文件 × 2 模型 = 24 行),但它是 1.5–4B 的本地小模型,不是前沿 LLM 对照;另外波 C 主表的“两臂”是工具链的严格 / 宽松档,不得当作 LLM 对照。
- 转写器是结构识别,不是语义等价 —— 只保证类型与签名结构,不保证转出的函数与原函数行为一致。
- Potato v1 不含 AI 能力空间语义 —— A3 只检查“没申请 AI 空间”,不检查 AI 调用是否越界。
内核与硬件
- TCG 很慢 —— 真机与 KVM 预期快 10–100×,但这一点尚未测量。预期不是结果。
- ACPI 表在 64 MiB 以上不映射 —— 有意设置的护栏,不是遗漏。
- 真机覆盖是部分的 —— GRUB 启动、AHCI/SATA 持久化、平台检测已演示;VBE 视频与 USB 驱动未完成。
- WHPX 上的两处平台差异 —— 传统 8259 路径需要 kernel-irqchip=off;INIT/SIPI 注入被拒绝。
存储与兼容
- FJFS 多簇写入上限 32 KiB —— 更大的文件是排队中的工作,不是“已支持”。
- “兼容”不含完整用户态模拟 —— 指的是加载器与垫片面:Linux ELF,以及小体积静态 Mach-O / PE32+ 样例。
- Windows 程序一般跑不到底 —— user32 只有 2 条,任何带真实窗口的程序都不行。
- Linux 面有 10 条命名表项无实现 —— 含 socket 族,它是网络线的前置条件。
语言
- 第三方审计还没过 —— 0.1.4 Pre2 已经完成(冻结面见 docs/158),源代码也已公开(
github.com/FujoJTOP/loment)。M100 缺的不是门禁:一条tools/loment_audit.py能跑完 24 条主张并落盘证据;缺的是第三方复核本身,而这件事作者无法自证。 - 自举版比参考实现慢约 10 倍 —— 编译自身 12.8 秒,参考实现 1.2 秒。只记了基线与护栏,没做优化。
- 构建与发布脚本还是 Python —— 用户侧工具链(格式化、文档、语言服务、包管理)与 L0 生成器都已经用 Loment 重写、与 Python 版逐字节相同;构建路径走了两格(lomstatus、lomrel)。剩下的是 lom_spec_emit / loment_release / loment_src / loment_dist / loment_seed / loment_manual,以及 CLI 里 bench / cov / dbg 三条仍在外调 clang。
- aarch64 能交叉编译但没有模拟器验证 —— 产物没有真正跑过。调试信息已经有行表与变量名 / 声明行(M59 收口),但位置求值不全——完整调试器要的那部分还没有。
- 自举 codegen 对 (a + b as T) as U 发射非法 IR —— 运算符右侧是带 as 的括号表达式时 operand_type() 取错类型,产物是非法 IR(clang 直接拒)。本次在源码侧绕开,codegen 没动——也就是说任何写成这个形状的程序走自举链都会踩到。
- 大单元里把局部命名为 fn 会让自举 checker 走岔 —— 在最大的那个单元里,把一个局部命名为 fn 会让 checker 报一串 E002 并退出 1;改名即通过。但最小单元同样写法逐字节一致、零诊断,所以这不是“关键字当标识符被误拒”,形状更像某个规模相关的表 / 游标被这个 token 触发。根因未定位,缺口仍开放。
- 同名 let 会产生双 alloca —— 同一函数里重复声明同名变量时两个后端语义不同(参考实现复用槽位,自举发两条)。这是目前唯一一处已知的语义不一致。
- 内核内编译器是 C 子集 —— 不是完整 C。
最后一条,也是最重要的一条:
这是一个个人学生项目,参考机器是 QEMU,没有做过第三方审计。它主张的是“这个设计可以被验证”,而不是“这个系统已经安全”。前者有证据,后者没有。