Интерпретатор на Rust остаётся операционным эталоном; версионированные adapters представляют Rust, LIL и LIT через единый fail-closed контракт наблюдений на их объявленных поверхностях v1.5.
Текущие гарантии
- Вычисление использует явные outcomes, сигналы и trampoline вместо host unwind.
- Descriptor бэкенда записывает тип интерпретатора, протокол вызова, идентичность артефакта, поддерживаемые оси, происхождение и профиль ресурсов.
- Внешнее admission закрыто по умолчанию. Общая квитанция связывает каждый из 144 случаев с выполненными артефактами product runner для Rust, LIL и LIT, их пределами, наблюдениями и replay.
- Возможности Vouch зависят от поверхности: Native предоставляет identity исходника, инструменты policy, выдачу, аутентификацию, повторное выполнение, локальный gate и inspect; npm предоставляет identity исходника, инструменты policy, аутентификацию, inspect и corpus replay; WASM и Playground выполняют вычисление без Vouch.
Поля admission runner
| Поле | Требование | Граница отказа |
|---|---|---|
| тип бэкенда | interpreter | compiler отклоняется |
| вызов | версионированный command/protocol | malformed, duplicate, unsolicited или version drift |
| идентичность артефакта | идентифицированы binary/WASM/glue | запись отличается от выполненного артефакта |
| происхождение | объявленный same-origin/external статус | скрытое повышение до independent witness |
| профиль ресурсов | именованные пределы и отчётность | заявление одинакового порога |
| область admission | точные версионированные corpus, семейство реализации и вариант host | скрытое расширение ограниченного наблюдения до всего backend или языка |
Границы
- Цель упаковки или generated-кода не становится автоматически отдельной реализацией или независимым свидетелем.
- Маршруты LIT через интерпретатор, generated Rust, generated Python и Web — варианты host одного исходника Topaz. Их внутреннее четырёххостовое согласие не расширяет общую квитанцию на 144 случая и не устанавливает независимость исходного кода.