네이티브 차등 영수증은 csk.differential-receipt/v0에서 선언된 검사 규칙, 입력 컨텍스트, lowering·평가 관측, 해시, 계약 버전을 결합합니다.
현재 보장
- 구조 검사는 정책 재실행 없이 스키마와 재계산 가능한 결합을 확인합니다. 네이티브와 npm의 서명 봉투 인증은 같은 Rust 코어와 정규 보고서로 소비자 신뢰와 고정 컨텍스트도 검사하지만 여전히 정책을 재실행하지 않습니다.
- 네이티브
vouch verify --reexecute는csk.native-reexecution-report/v0을 냅니다. 인증을 먼저 보고하고 고정된 완전 transcript 범위의 현재 네이티브 실행과 현재-서명 관측 비교를 이어서 보고합니다. - 네이티브
vouch gate --require-decision은 비서명 진단csk.native-gate-report/v0을 냅니다. 보고서는 살아 있는 grant 생성 여부를 기록하지만 그 자체가 capability이거나 gate 입력으로 받아들여지지는 않습니다. - 재생은 명시 코퍼스를 비교하고 일치, 불일치, 비교 불가 결과를 기록합니다.
- 영수증 타입 태그·필수 필드는 Bridge 보고서 태그·필드와 서로 겹치지 않습니다.
영수증 필드 그룹
| 그룹 | 결합 또는 기록 | 세우지 않는 것 |
|---|---|---|
| 계약/타입 | csk.differential-receipt/v0과 스키마 버전 | 미래 스키마 호환성 |
| 소스/입력 | 정확한 검사 규칙과 고정 datum 바이트·해시 | 호스트 데이터 변환의 정확성·완전성 |
| 실행 | lowering·평가 transcript와 관측 결과 | 검사 프로필 밖 의미적 동등성 |
| 동일성 | 선언 생성기·버전과 아티팩트 해시 | 진위, 발행자 신원, 타임스탬프 진실성 |
| 검증 | 스키마와 재계산 가능한 바이트 결합 | 정직한 생성 또는 정책 정당성 |
| 인증 (네이티브/npm) | 허가된 서명과 정확한 소스, 입력, 프로필, 발행 엔진 컨텍스트. 같은 Rust 코어가 바이트 동일 v0 보고서를 생성 | 과거 실행, 신선도, 신원, 정직한 배포, 구현 독립성 |
| 네이티브 재실행 | 현재 네이티브 평가기 두 경로가 일치하고 완전한 정규 transcript가 서명된 두 관측과 같음 | 독립 증인, 승인, 정책 정당성, 전체 언어 동등성 |
| 로컬 결정 gate | 현재 네이티브 호출의 살아 있는 재실행 evidence가 하나의 요구 결정과 정확히 일치 | 전송 가능한 권한, 신선도, replay 방지, 신원, 배포 안전성, 외부 행위 권한 |
경계
- 해시는 바이트 결합과 내부 정합성을 세우지만 진위나 정직한 생성을 보장하지 않습니다. 재실행 일치는 신선도, 과거 실행, 독립 증인, 정책 정당성, 전체 언어 동등성을 세우지 않습니다.