Сборка без выполнения
Core IR представляет собой промежуточную форму, в которую переводится
программа до любого выполнения. Начните с файла исходника, например
refund-window.lspx.
lispex core-ir build \
--source refund-window.lspx \
--out refund-window.lpxirКоманда читает и нормализует точный исходник, разрешает имена в ячейки,
отмечает хвостовые вызовы, записывает захваты замыканий и создаёт байты
lispex.core-ir/v1 в единственном допустимом виде. Правило при этом не
вычисляется. JSON-отчёт содержит хэши исходника, Core IR и реестра примитивов,
семантический профиль и счётчики, удерживаемые в заданных пределах.
Путь назначения должен быть новым, и существующий артефакт не
перезаписывается. В конвейере - означает стандартный ввод или вывод.
cat refund-window.lspx |
lispex core-ir build --source - --out - >refund-window.lpxirС --out - stdout содержит только байты артефакта в этом единственном
допустимом виде, а диагностика остаётся в stderr.
Проверка перед хранением или сравнением
lispex core-ir validate --ir refund-window.lpxirПроверяются предел байтов, структура JSON, фиксированные идентификаторы schema/profile/registry, позиции исходника, разрешённые ссылки, захваты, хвостовые позиции, текст datum в заданном виде, порядок и точное повторное кодирование. Даже безобидное изменение пробелов или порядка полей отклоняется, потому что у одного смыслового артефакта есть только одно допустимое представление.
Просмотр разрешённого смысла
lispex core-ir inspect --ir refund-window.lpxirОтчёт показывает следующее.
source_sha256точных входных байтов исходникаcore_ir_sha256всего артефакта- числа globals, requirements, roots, nodes, bindings и functions
- разрешённые глобальные ячейки и исходные идентификаторы примитивов
- требуемые явные входы среды
- читаемые корни нормализованного Core с позициями исходника
В отчёте явно указаны execution: "not-run" и
authority: "integrity-only". Он полезен для ревью и детерминированного
сравнения, но не заменяет артефакт и не исполняется.
Переход к проверенному байткоду
Сам Core IR остаётся невыполняемым. Когда Native должен вместо этого выполнять скомпилированный байткод, переведите строго проверенный артефакт в байткод.
lispex bytecode build \
--ir refund-window.lpxir \
--out refund-window.lpxbc
lispex bytecode validate --bytecode refund-window.lpxbcОтдельный lispex.bytecode/v1 имеет собственные двоичную идентичность,
проверяющий модуль, модель ресурсов и виртуальную машину Rust. Он не
превращает отчёт команды inspect для Core IR в исполняемый вход.
Core IR и Meaning Graph различаются
Meaning Graph представляет собой более старую и узкую запись того, что значит
программа, и охватывает только проверяемое подмножество языка. lispex lower
по-прежнему создаёт такой граф csk.meaning-graph/v0. Используйте его с eval-graph и diff-receipt там,
где этого требует процесс. Семейство core-ir охватывает весь текущий профиль
и записывает разрешённые ячейки, захваты и хвостовые позиции, но не меняет и
не переносит молча квитанции Meaning Graph.
Выбор продукта
Команды Core IR и байткода доступны в Native. npm, открытая сборка WebAssembly и Песочница не принимают байты Core IR или байткода и не содержат ни читателя на JavaScript, ни виртуальной машины. Используйте на них только документированные возможности исходника, изображений и Ваучера.
Частая ошибка
Совпавший хэш или допустимый артефакт подтверждает целостность и то, что байты имеют единственный допустимый вид, но не автора исходника, доверие к правилу, выбранный запрос или факт выполнения решения. Core IR не может выдать конверт Ваучера, удовлетворить политику доверия, связать исходник с вводом, повторно выполнить запрос или выдать решение проверки допуска.
Куда дальше
Точный формат описан в справочнике контракта, а автоматизацию и коды завершения описывает справочник CLI.
Запуск проверенного байткода · Контракт Core IR · Native CLI