# Vilnism Civilization OS — Architecture Specification

**Версія:** 0.6  
**Статус:** conceptual architecture / companion to Foundations v0.13  
**Мова:** українська

## 1. Призначення

Vilnism Civilization OS — не централізована держава, не соціальна мережа і не власник поселень. Це федеративний набір відкритих протоколів, даних та інструментів, що допомагають людям і communities створювати, тестувати, порівнювати та успадковувати суспільні й технологічні рішення.

Ключова формула:

> **Не побудувати правильний світ. Побудувати систему, в якій людство може безперервно створювати кращі світи.**

## 2. Civilization Evolution Loop

Базовий workflow:

**Problem → Proposal → Prototype → Test → Independent Replication → Adoption → Standard → New Criticism.**

Кожний стан має provenance, version history, evidence links, known failures та можливість fork.

## 3. Основні об'єкти даних

- Person;
- Community;
- Organization;
- Competency;
- Problem;
- Challenge;
- Proposal;
- Evidence;
- Prototype;
- Experiment;
- Replication;
- Failure Report;
- Standard;
- Technology;
- Dependency;
- Project;
- Resource;
- Need;
- Agreement;
- Asset;
- Contribution;
- Fork.

## 4. Шари системи

### 4.1. Canon / Foundation
Цінності, права, принципи, гіпотези, патерни і стандарти.

### 4.2. Canon Studio
Version control, proposals, forks, diffs, evidence, contradiction analysis, provenance та reproducible releases.

### 4.3. Civilization Wiki
Практичні knowledge packages. Для фізичних технологій: BOM, CAD, code/firmware, materials, tools, assembly, repair, safety, substitutions, cost, test data, installations і failures.

### 4.4. Science Commons
Challenges, hypotheses, research teams, open notebooks, peer review, replication, negative results і standards.

### 4.5. Settlement Network
Verified profiles communities, їх governance, infrastructure, economy, open projects, needs, competencies та published lessons.

### 4.6. Civilization Graph
Граф зв'язків між людьми, skills, communities, resources, projects, technologies, dependencies, evidence і outcomes.

### 4.7. Project / Talent / Capital Marketplace
Matching проблем і ресурсів без переходу платформи у власність над людьми або communities.

### 4.8. Intercommunity Protocol
Open contracts, mobility, residency, joint ventures, asset portability, mutual aid і dispute resolution.

### 4.9. AI Orchestration Layer
Пошук, переклад, synthesis, deduplication, routing, argument maps, RFC drafting і matching. AI не має суверенного права ухвалювати рішення за людей.

### 4.10. Forum / Human R&D Layer
Кожний `KnowledgeGap`, Technology Node, Standard або failure pattern може мати прив'язаний discussion/RFC/test space. Форум компілює дискусію в структуровані research artifacts, а не зберігає лише chronology.

### 4.11. Civilization Simulation Runtime
Спільний engine для interactive game, headless research, governance sandbox і real-settlement digital twin. Runtime читає versioned snapshots і ніколи не змінює реальний Resource Graph без окремого authorization path.

### 4.12. TOS Operational Runtime
TOS є нейтральним operational substrate: Resource Graph, tasks/jobs, Scenario/Simulation execution, audit, local/cluster compute, adapters to physical/digital infrastructure та future Compute Exchange. Vilnism є одним reference civilization model поверх TOS, а не обов'язковою ідеологією TOS.

### 4.13. Distributed Compute Fabric
Simulation jobs можуть виконуватися на local node, Private Grid, settlement cluster або opt-in Global Compute Exchange. Execution truth зберігається через job/shard identity, deterministic model version, receipts, verification і explicit provider policy.

## 5. Social Knowledge Compiler

Платформа повинна перетворювати інформаційний шум на накопичуване знання. Хронологічний feed не є головною одиницею системи.

Рекомендовані переходи:

- comment → claim;
- claim → evidence request;
- recurring discussion → structured question;
- question → proposal;
- proposal → RFC/test plan;
- prototype → test record;
- tests → replication status;
- repeated success → candidate standard;
- failure → failure pattern.

## 6. Репутація

Заборонений один загальний social score людини.

Допустимі domain-specific records:

- verified competency;
- contracts delivered;
- safety record;
- replicated contributions;
- peer-review quality;
- project delivery;
- dispute outcomes with appeals.

Наукові та канонічні пропозиції за можливості проходять blind review. Репутація автора не є аргументом істинності.

## 7. Feed design

Default feed повинен віддавати пріоритет:

- Problems;
- Projects;
- Experiments;
- Results;
- Replication Needed;
- Requests;
- Failure Reports;
- New Standards;
- Community Needs.

Outrage, політична популярність та follower count не є основними ranking signals.

## 8. Federation and anti-capture

Критичні вимоги:

- self-hosting;
- open protocols;
- open source reference implementation;
- export all user/community-owned data;
- portable identity/credentials;
- mirrored public knowledge;
- multiple independent clients;
- no exclusive write authority;
- forkability;
- cryptographic provenance;
- no single mandatory AI provider.

## 9. Civilization Reproducibility Profile

Не один score, а capability tree:

water, shelter, sanitation, food, energy, medicine, communications, logistics, fabrication, machine tools, chemistry, materials, electronics, computing, software, agriculture, construction, education, governance, emergency recovery.

Для кожного layer:

- local capability;
- external dependencies;
- critical knowledge availability;
- tools/equipment;
- repairability;
- replacement lead time;
- offline documentation;
- trained people;
- replication evidence.

## 10. Civilization Backup

Мета — dependency-complete archive, що пояснює не лише як користуватися технологією, а як відтворити її toolchain від нижчих рівнів.

VSS/VCRP покриває нижній recovery layer. Civilization Backup розширює його до промислової та наукової цивілізації.

## 11. Головна метрика платформи

Не users, DAU чи valuation як самоціль.

Ключові системні метрики:

- час problem → replicated solution;
- кількість незалежних реплікацій;
- частка knowledge packages з повним provenance;
- кількість communities, що реально повторили рішення;
- зменшення критичних dependency gaps;
- здатність нового поселення стартувати з готових відкритих модулів;
- portability між implementations;
- відсутність single points of control.

## 12. Forum-to-Graph Research Compiler

Technology Graph не вважається відомим наперед. Його оптимальні ланцюги, реальні costs, tool dependencies, failure modes і test procedures поступово встановлюються спільнотою.

Мінімальний lifecycle:

```text
KnowledgeGap
  ↓
Forum Topic / Challenge
  ↓
Proposal / RFC
  ↓
Prototype
  ↓
Lab Test
  ↓
Field Test
  ↓
Independent Replication
  ↓
Verified Technology Node
  ↓
Simulation/Game Release
```

Кожний перехід має evidence, actor/source attribution, timestamps і можливість reopen після failure report.

## 13. Game Bootstrap Strategy

Civilization Simulation Game може бути першою великою public-facing метою платформи. Маркетингова теза проста: **створити гру, де tech tree не вигаданий дизайнером, а максимально спирається на реальну відтворювану цивілізацію.**

Не потрібно чекати 100% completeness. Release gate задається coverage profile: достатня кількість verified chains для gameplay core, а невідоме явно маркується й може ставати research quest.

Гра одночасно:

- фінансує/популяризує наповнення graph;
- навчає причинно-наслідковим залежностям;
- генерує simulation traces;
- знаходить незвичайні human strategies;
- дає красивий інтерфейс до тієї самої simulation model, яку TOS запускає headless.

## 14. Reality + Frontier Model

Simulation не обмежується сьогоднішніми технологіями. Кожний technology node має epistemic layer: verified real, engineering known, research, theoretical, speculative або fictional.

Reality mode використовує лише допустимі рівні evidence. Future/scenario modes можуть вмикати frontier nodes із широкими uncertainty distributions. Художня кінематографічність гри зберігається, але не підміняє verified reality.

## 15. Compute as a Resource Domain

Compute є таким самим ресурсом Civilization OS, як енергія чи виробниче обладнання, але з особливими security constraints. TOS Resource Graph може описувати CPU, GPU, RAM, storage, network, availability, energy/thermal budgets і provider policy.

Simulation Planner розкладає batch на shards, Scheduler розміщує їх у дозволеному compute tier, Verification перевіряє результат, а settlement/economy layer може обліковувати оплату за добровільно наданий compute.

## 16. Довгострокова теза

Vilnism має стати не власником цивілізації, а її відкритою пам'яттю, конструктором і протоколом сумісності.

## 13. Cognitive & Systemic Sovereignty Layer

### 13.1. Призначення

Civilization OS захищає не лише формальне право людини голосувати, володіти майном або залишати громаду, а й **здатність самостійно формувати рішення**.

Когнітивний суверенітет означає, що людина повинна мати реальну можливість:

- відрізняти факт, інтерпретацію, гіпотезу, сценарій і метафізичну модель;
- бачити більше ніж одну рамку проблеми;
- не приймати незворотне рішення лише через штучно створену терміновість, страх, сором, гнів або ейфорію;
- вимагати provenance і первинні дані;
- змінювати власну позицію без автоматичної втрати соціального статусу;
- відмовлятися від масового ритуалу лояльності;
- користуватися альтернативними інформаційними, технологічними та економічними каналами;
- сказати «ні», запропонувати третій варіант, зробити fork або вийти.

Цей layer не припускає існування єдиного прихованого центру контролю. Джерелом когнітивного захоплення може бути держава, корпорація, медіа, релігійна чи політична структура, харизматичний лідер, більшість самої громади, AI-система, помилкова метрика або модель, яку ніхто більше не перевіряє.

Ключова формула:

> **Захищати не «правильну думку», а здатність людини думати, перевіряти, сумніватися і змінювати висновок.**

### 13.2. Межа протоколу: anti-manipulation не є міністерством істини

Civilization OS не отримує повноваження визначати обов'язкову картину світу.

Система може:

- показувати джерела і provenance;
- відділяти дані від інтерпретацій;
- показувати невизначеність;
- виявляти конфлікти інтересів;
- представляти сильні альтернативні моделі;
- попереджати про відомі маніпулятивні патерни;
- зберігати dissent і minority reports.

Система не може лише на підставі «захисту від дезінформації»:

- заборонити мирну незгоду;
- створити рейтинг ідеологічної лояльності;
- вимагати публічних ритуалів підтримки;
- трактувати відсутність підтримки як доказ ворожості;
- давати одній установі монополію на визначення істини.

Анти-маніпуляційний механізм, який сам отримує монополію на інформацію, вважається **capture risk**.

### 13.3. Epistemic State Model

Для high-impact claims використовується явний epistemic status:

```text
FACT
STRONG_EVIDENCE
PLAUSIBLE
HYPOTHESIS
SPECULATION
METAPHYSICAL
SCENARIO
UNKNOWN
```

Статус є властивістю **конкретного твердження**, а не автора чи документа.

Мінімальний claim record:

```yaml
claim:
  id: ""
  statement: ""
  epistemic_status: ""
  primary_sources: []
  independent_sources: []
  alternative_models: []
  counterevidence: []
  conflicts_of_interest: []
  uncertainty: ""
  falsification_or_revision_conditions: ""
  last_reviewed: ""
```

Для high-impact або незворотних суспільних рішень одне неперевірюване джерело не вважається достатньою підставою для остаточного висновку, якщо існує реальна можливість незалежної перевірки. Водночас принцип не перетворюється на догму `One Source = False`: іноді первинне джерело справді може бути єдиним доступним свідченням, тому статус такого claim залишається **provisional / uncertainty explicit**.

Обов'язково розділяються:

**Data → Observation → Interpretation → Conclusion → Normative/Policy Recommendation.**

Перехід між цими рівнями не може бути прихованим.

### 13.4. Cognitive Cooling & Reversibility

Чим сильніша емоційна активація і чим менш оборотне рішення, тим сильніший повинен бути time barrier.

Базова матриця:

```text
low impact + reversible       → immediate allowed
medium impact                 → pause encouraged
high impact + reversible      → independent review
high impact + irreversible    → cooling period + alternative analysis + objection window
immediate physical danger     → emergency action allowed + mandatory after-action review
```

Фіксовані години не є універсальним канонічним законом: тривалість залежить від шкоди затримки, оборотності та ризику рішення.

Перед великою незворотною дією система повинна допомогти людині або групі відповісти:

1. Що саме ми зараз відчуваємо?
2. Який incentive має сторона, що вимагає негайної дії?
3. Що станеться, якщо рішення буде відкладено?
4. Які варіанти не потрапили у поточну рамку?
5. Які дані могли б змінити нашу позицію?

Якщо відповідь на п'яте питання фактично «жодні», твердження позначається як **identity-locked / non-falsifiable risk** і потребує підвищеного review.

### 13.5. Choice-Space Integrity

Захоплення порядку денного може відбутися до голосування — через визначення набору допустимих варіантів.

Для значних рішень Civilization OS зберігає:

- `status_quo`;
- запропоновані альтернативи;
- `no-action option`;
- локальні/часткові рішення;
- minority proposal;
- можливість розбити проблему на незалежні підрішення;
- пояснення того, хто сформував choice set.

Застосовується **Third-Space Check**:

> **Чому простір рішення складається саме з цих варіантів?**

Бінарна постановка `A або B` не приймається як природна лише тому, що вона популярна.

### 13.6. Steelman & Minority Channel

Для high-impact dispute застосовується `Steelman Protocol`.

Перед спростуванням позиції сторона повинна сформулювати її настільки точно, щоб її реальний прихильник міг підтвердити коректність викладу або запропонувати виправлення.

Кожне велике governance decision може зберігати:

- majority rationale;
- minority report;
- unresolved evidence;
- rejected alternatives;
- conditions for reopening the question.

Consensus не стирає dissent.

Меншість не отримує автоматичного veto, але її найсильніша аргументація та evidence залишаються частиною історії рішення.

### 13.7. Dual Red-Team Protocol

Для рішень із високою ціною помилки використовуються дві незалежні критичні ролі.

**Adversarial Red Team**

Припускає, що домінуюча модель неправильна, і шукає:

- hidden assumptions;
- framing errors;
- groupthink;
- conflict of interest;
- missing alternatives;
- manipulation vectors;
- failure modes.

**Benign-Explanation Team / Advocate of the System**

Коли громада переконана у зловмисності зовнішньої системи, ця команда будує найсильніше незловмисне пояснення тих самих фактів:

- incompetence;
- bureaucratic inertia;
- emergent behavior;
- coordination failure;
- economic incentives;
- unintended consequences.

Мета dual red-team — не «захистити систему» чи «довести змову», а зменшити помилки attribution.

Red Team є тимчасовою функцією, а не постійною політичною кастою. Де це практично можливо, склад критичних review-команд визначається ротацією або жеребом із відсівом явних конфліктів інтересів, щоб роль «професійного опонента» не перетворилась на новий центр влади.

### 13.8. Sovereignty of Attention

Увага розглядається як обмежений людський ресурс.

Базові суспільні інтерфейси Civilization OS не повинні оптимізуватися під maximal screen time, compulsive checking або outrage.

Minimum interface rights:

- notifications off/minimal by default для некритичних подій;
- chronological mode;
- explainable recommendation mode;
- повне вимкнення personalization;
- відсутність infinite-scroll як необхідного способу отримати governance information;
- відсутність dark patterns;
- export subscriptions/filters;
- можливість отримати стислий scheduled briefing замість постійного feed;
- offline та low-stimulation modes.

Для особистої інформаційної дієти рекомендується розрізняти три шари:

- **Operational** — інформація, яка реально потрібна для рішень сьогодні;
- **Strategic** — повільний аналіз довших тенденцій;
- **Noise/Stimulation** — контент, який систематично змінює емоційний стан, але не змінює жодної реальної дії.

Практичний тест:

> **Якщо інформація не змінює твоїх дій, але постійно змінює твій емоційний стан, можливо, ти споживаєш не інформацію, а стимуляцію.**

Цей принцип доповнює §7 `Feed design` і anti-capture заборону купівлі людської уваги, але не забороняє добровільні розважальні продукти.

### 13.9. Cognitive Safe Mode

Людина має право тимчасово зменшити інформаційне навантаження без втрати базових прав або статусу.

`CognitiveSafeMode` може означати:

- pause social feeds;
- один стислий operational briefing;
- тимчасову відмову від політичних дискусій;
- мінімум некритичних notifications;
- відновлення сну та звичайної фізичної рутини;
- повторну оцінку high-impact information після стабілізації.

Safe Mode не блокує emergency alert, який реально необхідний для фізичної безпеки.

### 13.10. Crisis Epistemic Mode

Під час війни, катастрофи, епідемії, фінансової паніки або іншої системної кризи активується окремий режим, сумісний із Emergency Governance.

У ньому:

- emergency claim зберігає джерело, timestamp і confidence;
- факт і policy interpretation зберігаються окремо;
- незворотні non-emergency зміни сповільнюються;
- minority report не відключається;
- emergency restrictions мають scope і sunset;
- після кризи проводиться evidence + rights after-action review;
- страх або популярність позиції самі по собі не створюють достатньої доказової підстави.

Crisis Epistemic Mode не має права автоматично активувати censorship, generalized surveillance або loyalty scoring.

### 13.11. Language & Frame Integrity

Мова є інструментом опису, але ярлик не є доказом.

Для ключових governance terms зберігаються:

- canonical definition;
- history of revisions;
- aliases;
- contested meanings;
- translation variants;
- references to source texts.

Слова на кшталт «зрадник», «ворог», «єретик», «антинауковий», «фашист», «екстреміст», «конспіролог», «небезпечний» або «непатріотичний» можуть описувати реальні категорії в конкретному правовому чи аналітичному контексті, але **не закривають доказову процедуру самою своєю появою**.

`Label != Evidence`.

Neo-Logos і canonical glossary повинні збільшувати точність смислу, а не створювати монополію однієї установи на допустимі поняття.

### 13.12. Separation of Influence Powers

Одна структура не повинна одночасно контролювати весь epistemic pipeline:

```text
rule creation
→ evidence selection
→ information distribution
→ discussion moderation
→ adjudication
→ punishment
→ historical record
```

Для high-impact governance ці ролі розділяються організаційно або процедурно.

Мінімум:

- policy author ≠ sole fact verifier;
- moderator ≠ sole appellate authority;
- AI recommender ≠ canonical truth authority;
- data collector ≠ unrestricted political profiler;
- archive operator ≠ sole editor of historical record.

Жодна людина — включно із засновником Vilnism — не є `epistemic root of trust`. Символічний або історичний авторитет не створює більшої доказової ваги аргументу і не дає монополії на «справжнє тлумачення» Canon.

Це є інформаційним аналогом separation of powers і доповнює §8 `Federation and anti-capture`.

### 13.13. Dependency Diversity

Когнітивна свобода послаблюється, коли один центр одночасно контролює значну частину:

`income + housing + identity + reputation + information + social graph + healthcare + credentials`.

Тому Civilization Graph може вимірювати **structural dependency**, але не приватні переконання людини.

Мета — виявляти systemic single points of dependency:

- один employer;
- один identity provider;
- один communication provider;
- один news/knowledge channel;
- один critical social graph;
- один operator of essential credentials.

Цей layer не вимагає від кожної людини штучно мати «по три всього». Він вимагає, щоб вихід із одного вузла не означав автоматичну соціальну, економічну й інформаційну смерть.

### 13.14. Children, expertise and knowledge redundancy

Освітня частина цього layer реалізується через §15 `Intergenerational Continuity Layer` і Civilization Continuity Curriculum.

Дитина повинна вчитися:

- питати «звідки ми це знаємо?»;
- відрізняти authority від evidence;
- бачити framing та false dichotomy;
- працювати з probability і uncertainty;
- розпізнавати рекламу та incentive structures;
- перевіряти AI-generated content;
- steelman-ити позицію, з якою не згодна;
- змінювати висновок без сорому.

Vilnism також не може викладатися як нефальсифікована доктрина.

Для критичної експертизи діє `Explainability & Redundancy Rule`:

- technical explanation;
- accessible explanation;
- independent audit;
- щонайменше дві незалежні компетентні команди там, де відмова створює системний ризик;
- документація;
- succession / knowledge-transfer path.

Експертність визнається, але не перетворюється на незаперечний політичний авторитет.

### 13.15. Sovereignty Dashboard, not Social Score

Системний когнітивний ризик вимірюється на рівні інституцій і мережі, а не морального рейтингу людини.

Можливі indicators:

- concentration of information sources;
- concentration of essential providers;
- частка governance decisions із minority report;
- частота emergency powers і прострочених sunset reviews;
- кількість critical systems з одним knowledge holder;
- algorithmic transparency coverage;
- реальна cost of exit;
- identity-provider concentration;
- частка irreversible decisions, що пройшли objection window;
- diversity of independent implementations;
- частка high-impact claims із provenance та counterevidence.

Заборонений один агрегований `Sovereignty Score` людини.

### 13.16. Heuristic Model

Для design review допускається концептуальна, а не фізична формула:

```text
Sovereignty_resilience
≈ Awareness
× Diversity
× Exit_Capacity
× Verification
× Psychological_Stability
```

Це **heuristic**, а не науково встановлене рівняння.

Його сенс: критично низький рівень будь-якого компонента може різко підвищити вразливість системи навіть при сильних інших компонентах.

### 13.17. Основні об'єкти даних

До Civilization Graph / governance layer додаються:

- `ClaimRecord`
- `EpistemicStatus`
- `AlternativeModel`
- `ChoiceSet`
- `MinorityReport`
- `SteelmanRecord`
- `RedTeamReview`
- `BenignExplanationReview`
- `AttentionPreference`
- `CognitiveSafeMode`
- `CrisisEpistemicRecord`
- `InfluencePowerMap`
- `DependencyProfile`
- `SovereigntyIndicator`

AI може допомагати створювати ці records, але не має права одноосібно присвоювати людині політичну або психологічну «правильність».

### 13.18. Канонічна межа

Найважливіший invariant цього layer:

> **Жодний механізм захисту від маніпуляції не може отримати право визначати обов'язковий світогляд іншої людини.**

Civilization OS може робити структуру впливу видимою, збільшувати число перевірок і альтернатив та зменшувати залежність від одного центру.

Остаточне право сформувати висновок — разом із відповідальністю за нього — залишається у людини.

## 14. Extreme Resilience Layer
Civilization OS додає окремий all-hazards шар:

`hazard_registry → habitability_envelope → resilience_profile → drills → gaps → remediation → re-certification`.

Основні сутності:

- `HazardProfile`
- `HabitabilityEnvelope`
- `CriticalFunction`
- `RecoveryTimeObjective`
- `ReserveProfile`
- `SkillRedundancyMatrix`
- `EvacuationPlan`
- `ManagedRetreatTrigger`
- `MutualAidAgreement`
- `ResilienceDrill`
- `ResilienceEvidence`

Цей шар пов'язується з Civilization Graph, Settlement Builder, VSS/VCRP, Project Marketplace і Intercommunity Protocol.

AI може допомагати аналізувати ризики й планувати сценарії, але **не має права одноосібно оголошувати евакуацію, надзвичайний стан або позбавлення прав**.

## 15. Intergenerational Continuity Layer

Система повинна моделювати не тільки governance поточного населення, а й передачу методу між поколіннями. Мінімальні об'єкти: `CanonRevisionHistory`, `AlternativeModel`, `YouthRights`, `ExitPath`, `ForkPath`, `IntercommunityExchange`, `HistoricalFailure`, `OpenQuestion`.

Жодний youth/education profile не може містити показник ідеологічної лояльності. Навчання Canon повинно включати його критику, альтернативи та процедуру зміни.

## 16. Historical Pattern Registry

До Civilization Graph додається `HistoricalPattern` з полями:

```yaml
id: ""
source: ""
evidence_class: [HIST|TEXT|MYTH|MAP|SPEC]
period: ""
claimed_institution: ""
what_is_known: []
what_is_uncertain: []
modern_pattern: ""
risks_of_literal_copy: []
testable_hypothesis: ""
linked_experiments: []
```

Registry не ранжує давні системи за «мудрістю». Його функція — перетворювати історичний матеріал у перевірювані сучасні гіпотези.

## 17. Collapse-Readable Knowledge

Civilization Backup має кілька presentation levels: pictographic, basic literacy, workshop manual, engineering reference, advanced dependency tree. Критичне знання дублюється так, щоб ним можна було скористатися після втрати інтернету, сучасної освіти або частини виробничого ланцюга.


---
---


## 18. Executable Civilization Graph

Version 0.5 формалізує Civilization Graph як executable dependency model, а не лише knowledge map.

### 18.1. Core node types

`Resource`, `Skill`, `Tool`, `Process`, `Component`, `Device`, `Infrastructure`, `KnowledgePackage`, `Capability`, `FallbackPath`, `KnowledgeGap`, `SettlementState`, `SimulationSnapshot`.

### 18.2. Core edge types

`requires`, `consumes`, `produces`, `repairs`, `maintains`, `substitutes`, `measures`, `verifies`, `teaches`, `depends_on`, `falls_back_to`.

### 18.3. Minimal technology node

```yaml
id: water.potable.multibarrier
kind: Capability
level: L3
function: provide_potable_water
requires:
  - resource.raw_water
  - process.pretreatment
  - process.validated_disinfection
  - knowledge.water_risk_limits
falls_back_to:
  - water.potable.level2
verification:
  - process_integrity_check
unknowns_must_remain_visible: true
```

Граф не повинен робити висновок про безпеку чи наявність capability, якщо критичний dependency невідомий або не перевірений.

## 19. Civilization Technology Stack L0–L7

Стандартні capability-рівні:

- `L0 Survival`
- `L1 Craft`
- `L2 Mechanical`
- `L3 Electrical`
- `L4 Industrial`
- `L5 Digital`
- `L6 Autonomous`
- `L7 Advanced`

Рівень належить **конкретній capability-гілці**, а не всій громаді. Поселення може мати L5 digital systems і лише L2 локальне виробництво насосів.

## 20. Graceful Degradation Solver

При втраті вузла система обчислює downstream impact і шукає fallback paths.

Алгоритмічна логіка:

1. mark unavailable dependency;
2. propagate affected capabilities;
3. search verified substitutions;
4. search lower-level fallback;
5. estimate remaining inventory/service horizon;
6. expose uncovered risks;
7. generate remediation candidates;
8. require human approval for consequential operational change.

UI повинен показувати різницю між `available`, `available-from-stock`, `degraded`, `unverified`, `unavailable`.

## 21. Settlement Digital Twin

`SettlementState` накладає на глобальний graph реальні дані:

- inventory and reserves;
- population and skills;
- machine/tools status;
- power and water capacity;
- maintenance backlog;
- external suppliers;
- spare-part horizon;
- local production evidence.

Це дозволяє відповідати на практичні питання: «що ми можемо виробити зараз?», «яка функція впаде першою при втраті імпорту?», «який верстат відкриває найбільшу кількість наступних технологій?».

## 22. Simulation Reality Bridge

Civilization Simulation Game використовує ту саму базову graph schema, але працює на копії стану.

```text
Real Settlement State
        ↓ snapshot
Simulation / Game Engine
        ↓ stress + alternatives
Failure Graph / Opportunity Graph
        ↓ proposals
Projects / Experiments / Training
        ↓ evidence
Updated Real Graph
```

Симуляція може працювати в трьох presentation modes:

1. **Game mode** — зрозумілий tech tree, ресурси, quests і progression.
2. **Education mode** — причинно-наслідкове пояснення «з чого зроблений світ».
3. **Operations mode** — реальні запаси, dependencies, maintenance, recovery і risk.

Один data model не означає однакові права запису: ігровий прогрес ніколи не змінює реальні записи без окремої авторизованої операції.

## 23. Constitutional boundaries of the executable graph

Executable Civilization Graph є інструментом опису реальності й планування, а не джерелом суверенітету.

- resource scarcity не скасовує фундаментальні права автоматично;
- simulation forecast не є наказом;
- AI recommendation не є governance decision;
- unknown залишається допустимим станом;
- один aggregate «civilization score» не використовується для прав людей;
- критичні технології мають відкриті dependency descriptions настільки, наскільки це сумісно з безпекою й правами;
- knowledge gaps зберігаються видимими, а не заповнюються вигаданими даними.

---

## v0.5 integration note

Version 0.5 adds the executable technology graph, L0–L7 capability stack, graceful-degradation solver, settlement digital twin and shared reality/simulation schema. Existing VSS/VCRP, Civilization Backup, Extreme Resilience and Sovereignty layers remain upstream normative and safety constraints.
