# 为什么未人工签发的内容不能进入公开机器目录?

移山可信知识站把「写过一篇内容」和「可以对外被引用」分成两个状态。

## 默认拒绝,而不是默认展示

公开面(页面、`catalog.json`、查询接口、单元 JSON/Markdown)**只读取当前发布指针指向的、已校验的发布包**。  
投稿、草稿、待补充、已拒绝内容都不会自动进入该指针。

因此:

- `publishedUnits = 0` 且健康检查正常 → **空包安全运行**,不是故障;  
- 集成方不得把「接口 200」解读为「已有可引用库存」。

## 门禁在保护什么

1. **事实质量**:缺来源、越权范围、未清洗内容不得出站。  
2. **责任边界**:签发绑定审核署名、时间与内容哈希。  
3. **可回滚性**:以不可变包为单位切换,避免半成品污染。  
4. **人机一致**:防止营销页一套、机器接口另一套。

## 正确的上线顺序

1. 完成来源核验与人工批准;  
2. 生成不可变发布包并校验;  
3. 原子切换公开指针;  
4. 再观察外部 AI 是否引用(独立口径)。

如果你在联调时看到空目录,应先确认是否已完成签发,而不是放宽门禁把草稿塞进 catalog。
