파일과 살아 있는 근거를 구분하세요
이 페이지의 아티팩트는 모두 디스크에 남아 옮길 수 있는 파일입니다. 파일은 “무슨 결정이 있었고 어떤 규칙·입력·결과·상한이 기록되었는가”를 답하는 검사 자료입니다. 반면 권한 전이는 한 네이티브 프로세스 안에서 단계를 통과할 때만 존재하는 살아 있는 근거만 지나갈 수 있습니다. 파일을 아무리 모아도 살아 있는 근거가 되지는 않습니다.
질문별 아티팩트
| 아티팩트 | 기록하거나 운반하는 것 | 세우지 않는 것 |
|---|---|---|
csk.differential-receipt/v0 | 정확한 규칙·입력, lowering, 실행, 관측, 버전, 해시 | 진위, 정직한 생성, 프로필 밖 의미 동등성 |
csk.vouch-input-bundle/v0 묶음 | 봉투·소스·입력의 정확한 바이트, 신뢰는 전제하지 않음 | 신뢰, 신선도, 소스 승인, 권한 |
| 신뢰 정책 v1 | 소비자가 고른 키·엔진·정확 소스 식별자 | 규칙·입력·사업 정책의 정당성 |
| 인증 보고서 | 정확한 결합 문맥에 대한 허가된 서명 | 과거 실행이나 현재 실행 |
lispex.vouch-compiled-artifact/v1 | 정확한 소스 식별자, Core IR, 검증된 바이트코드, 고정된 검증기·VM·상한 | 서명·신뢰·요청 선택·실행·권한 |
csk.native-reexecution-report/v0 | 인증과, 현재 네이티브가 서명된 완전 실행 기록에 새로 일치한 관측 | 독립 증인, 신선도, 애플리케이션 승인 |
csk.native-compiled-reexecution-report/v1 | 요청 결속 인증과 현재 tree/Meaning 일치를 유지한 채 정확한 재유도와 현재 검증 Rust VM 일치 | 독립 구현 동등성, 신선도, 재전송 방지, 조직 신원, 규칙·정책 정당성 |
| 일반 Topaz VM 요청·결과·비교 | 정확히 설치된 바우치 밖 엔진이 정확한 검증 바이트코드에서 관측한 결과와 제품 계보·폴백 0 | 인증, 컴파일 바우치 일치, 근거, 게이트 통과, 독립 동등성 증명, 외부 행위 권한 |
| Topaz AOT 제품·소스 맵·artifact·실행 파일·검사·검증·실행 결과 | 정확히 생성·설치한 실행 재료와 제한된 로컬 관측·폴백 0 | 바우치 입력, 인증, 요청 결속 재실행 근거, 게이트 통과, 게시자 신원, 동등성 증명 |
| 네 경로 비교 영수증 | 한 정확한 소스·입력·Core IR·바이트코드 요청, 네 명시적 경로의 관측, 의미·비교 가능 자원 불일치 축, 계보, 폴백 0 | 인증, 새 독립 구현 계열, 전체 프로필 증명, 컴파일 바우치 근거, 게이트 통과, 외부 행위 권한 |
csk.native-gate-report/v0 | 이번 호출에서 살아 있는 로컬 게이트 결과가 만들어졌는지 | 전달 가능한 토큰이 아니며 보고서는 다음 게이트 입력이 아님 |
csk.native-compiled-gate-report/v1 | 살아 있는 컴파일 재실행 근거가 요구 결정과 일치해 로컬 결과가 생겼는지 | 재사용할 수 있는 권한이나 외부 행위 허가 |
| 브릿지 보고서 | 별도 외부 경로의 구조와 결속 바이트 | 외부 엔진 실행이나 의미 동등성 |
| 재생 보고서 | 고정 코퍼스의 일치·불일치·비교 불가 | 선택한 코퍼스 밖의 증명 |
살아 있는 권한 사슬
네이티브 프로세스 안의 전이는 다음 순서로만 진행됩니다.
인증된 근거
→ 외부 요청에 결속된 근거
→ 새로 재실행된 근거
→ 정확히 유도되고 검증된 VM과 일치한 근거(선택)
→ 요구 결정과 맞는 로컬 결과각 전이를 만드는 생성자는 제품 내부에 닫혀 있습니다. 직렬화된 보고서, 묶음, 영수증, 브릿지 아티팩트, 인증 결과 하나, PNG/ZIP 이미지, 복원한 소스 버퍼로는 전이를 건너뛰거나 사라진 살아 있는 객체를 되살릴 수 없습니다. 컴파일 컨테이너와 검사·검증·재실행·게이트 보고서도 마찬가지입니다.
Topaz VM 전송 경로는 살아 있는 바우치 생성자 전부와 일부러 떼어 놓았습니다.
Topaz 요청·결과, provider manifest, 실행 파일 해시, 관측, compare-vms
영수증은 전용 정확 소스 컴파일 산출물이나 현재 Rust VM 단계를 대신할 수
없습니다. AOT manifest·소스 맵·실행 파일·compare-routes 영수증·보고서도
같은 경계에 있습니다. 검사하거나 실행할 수 있는 바이트라는 이유만으로 살아
있는 권한 객체가 되지는 않습니다.
해시를 읽는 법
해시는 이름 붙은 바이트를 결속하고 내부 정합성을 검사하는 데 도움을 줍니다. 누가 파일을 만들었는지, 언제 만들었는지, 생성기가 정직했는지, 규칙이 신뢰할 만한지는 알려주지 않습니다. 정책과 서명은 검사를 하나 더 얹어 줄 뿐이고, 신선도나 외부 행위까지 책임지지는 않습니다.
흔한 오해
재실행 성공은 완전 실행 기록이라는 정확한 범위에서 현재 네이티브가 일치했다는 뜻입니다. 과거 실행, 독립 구현, 정책의 정당성, 언어 전체를 증명하지 않습니다.
다음으로
바우치 개요에서 질문을 고르고, 전체 가이드에서 안전한 명령 순서를 따라가세요.