Песочница

Runtime и бэкенды

Интерпретатор на Rust остаётся операционным эталоном; версионированные adapters представляют Rust, LIL и LIT через единый fail-closed контракт наблюдений на их объявленных поверхностях v1.5.

Текущие гарантии

  • Вычисление использует явные outcomes, сигналы и trampoline вместо host unwind.
  • Descriptor бэкенда записывает тип интерпретатора, протокол вызова, идентичность артефакта, поддерживаемые оси, происхождение и профиль ресурсов.
  • Внешнее admission закрыто по умолчанию. Общая квитанция связывает каждый из 144 случаев с выполненными артефактами product runner для Rust, LIL и LIT, их пределами, наблюдениями и replay.
  • Возможности Vouch зависят от поверхности: Native предоставляет identity исходника, инструменты policy, выдачу, аутентификацию, повторное выполнение, локальный gate и inspect; npm предоставляет identity исходника, инструменты policy, аутентификацию, inspect и corpus replay; WASM и Playground выполняют вычисление без Vouch.

Поля admission runner

ПолеТребованиеГраница отказа
тип бэкендаinterpretercompiler отклоняется
вызовверсионированный command/protocolmalformed, duplicate, unsolicited или version drift
идентичность артефактаидентифицированы binary/WASM/glueзапись отличается от выполненного артефакта
происхождениеобъявленный same-origin/external статусскрытое повышение до independent witness
профиль ресурсовименованные пределы и отчётностьзаявление одинакового порога
область admissionточные версионированные corpus, семейство реализации и вариант hostскрытое расширение ограниченного наблюдения до всего backend или языка

Границы

  • Цель упаковки или generated-кода не становится автоматически отдельной реализацией или независимым свидетелем.
  • Маршруты LIT через интерпретатор, generated Rust, generated Python и Web — варианты host одного исходника Topaz. Их внутреннее четырёххостовое согласие не расширяет общую квитанцию на 144 случая и не устанавливает независимость исходного кода.