False-Clean Proof Transfer Default / 伪洁净证据转交默认
False-Clean Proof Transfer Default fires or arms when a later reader consumes transferred proof as clean evidence without holder, carrier, scope, gap, and future effect.
The default is not an audit warning. It is the event that proves the transfer has been captured by the wrong surface: lawful reader, archive, public table, sponsor desk, cutroom, fan oxygen audit, memorial route, recovery reader, route asset, or management report.
Fire condition
fire_condition:
trigger_kind: state_pressure
source_docket: storyteller.card.custody_proof_receipt_docket.v1 | explicit_absence
future_reader_attempts_to_use_transferred_proof: true
holder_missing: true | false
carrier_missing: true | false
scope_hidden: true | false
proof_gap_hidden: true | false
wrong_reader_claimed_clean_chain: true | false
no_fixed_turn_trigger: trueThe event must not fire because a fixed number of turns passed. It appears when transferred proof is consumed by a route, hearing, archive, sponsor desk, public table, cutroom, fan oxygen audit, memorial route, recovery reader, route asset, or management report without the docket fields required by the receipt.
Required payload
false_clean_proof_transfer_default:
event_id: storyteller.event.false_clean_proof_transfer_default.v1
source_docket: storyteller.card.custody_proof_receipt_docket.v1 | explicit_absence
false_clean_transfer_claim: lawful_clean_chain | archive_clean_chain | public_clean_chain | sponsor_clean_chain | cutroom_clean_chain | route_asset_clean_chain | explicit_absence
hidden_or_missing_inputs:
source_holder: baiya | yu_lan | han_yanshuang | shen_luo | archive | public_table | lawful_reader | sponsor_desk | explicit_absence
carrier: runner | docket | corridor_note | black_box_checksum | legal_seal | public_counterstub | route_asset | explicit_absence
transfer_scope: lawful_only | archive_only | public_only | sponsor_only | split | recovery_only | blocked | hidden
proof_gap: missing_holder | missing_carrier | missing_signature | scope_mismatch | stale_copy | hostile_counterstub | hidden
capturing_reader: lawful_reader | archive | public_table | sponsor_desk | cutroom | fan_oxygen_audit | memorial_route | recovery_reader | route_asset | management_report | equivalent
receipt_state_after: false_clean_default | hostile | blocked | lawful_only | public_only | sponsor_only | recovery_only
future_reader_effect: blocked | hostile | lawful_only | public_only | sponsor_only | annex_required | two_reader_ruling_required | carrier_required | recovery_only
counter_deltas_min: 3Consequence families
Lawful or archive false clean
The lawful reader or archive cites a transferred object while public holder, carrier, or scope gap is hidden.
Expected result: lawful_only or archive_only, public table and sponsor reader require addendum, appeal, or recovery.
Public or sponsor false clean
The crowd or sponsor desk treats a receipt as proof because it is visible, even though it lacks admissible scope.
Expected result: public_only or sponsor_only, inspection heat rises, and lawful recovery becomes costlier.
Cutroom or route-asset false clean
The production route uses the object as if the carrier path were proven.
Expected result: carrier_required, route asset acceptance narrows, and recovery-only scar remains.
Stale copy use
The receiving reader uses an old copy after a holder, carrier, or scope has changed.
Expected result: stale_copy_used, blocked or hostile future reader state, and a new receipt or annex required before reuse.
Counter contract
The event must mutate at least three durable surfaces, including one future reader effect. Common deltas include:
counter_deltas:
relief:
- immediate_pressure_down
- false_clean_claim_temporarily_accepted
cost:
- false_clean_transfer_claim_up
- hidden_gap_debt_up
- inspection_heat_up
- sponsor_copy_pressure_up
- carrier_burden_up
- recovery_cost_up
future:
- future_reader_acceptance_blocked
- lawful_annex_required
- two_reader_ruling_required
- carrier_required
- public_addendum_required
- recovery_route_requiredRecovery hooks
Recovery requires visible scar:
- reopen Custody Proof Chain Review;
- attach a lawful annex or public counterstub;
- rebuild the carrier path;
- split source holder from receiving reader;
- quarantine the proof until a future receipt exists.
Non-goals
- Not a generic invalid-evidence event.
- Not a clean retcon.
- Not a timer.
- Not valid if it does not name false-clean transfer claim, hidden inputs, capturing reader, receipt state after, and future reader effect.