Песочница

Артефакты и отчёты Ваучера

Квитанции, пакеты и отчёты аутентификации, повторного выполнения и проверки допуска отвечают на разные вопросы и не могут повысить свой статус до полномочий.

Словарь

Прежде чем читать таблицу, зафиксируем термины.

  • Квитанция обозначает файл, записывающий одно точное выполнение, а именно правило, вход, результат, наблюдения и хэши.
  • Конверт обозначает подписанный контейнер точного контекста выдачи.
  • Пакет обозначает недоверенный транспорт, переносящий конверт вместе с точными байтами исходника и входа.
  • Отчёт обозначает вывод одной проверки, будь то аутентификация, повторное выполнение, проверка допуска или Bridge.
  • Живое свидетельство обозначает объект, существующий только внутри одного вызова Native, и восстановить его из сохранённого файла нельзя.
  • Разрешение обозначает живой локальный результат, который проверка допуска выдаёт при совпадении результата с требуемым решением.

Какой вопрос закрывает каждый файл

АртефактЧто записывает или переноситЧего не устанавливает
csk.differential-receipt/v0точные правило и вход, понижение, выполнение, наблюдение, версии и хэшиподлинность, честность генератора или эквивалентность вне профиля
пакет csk.vouch-input-bundle/v0точные недоверенные байты конверта, исходника и входадоверие, свежесть, разрешение исходника или полномочия
политика доверия v1выбранные потребителем ключ, движки и точные идентификаторы исходниковкорректность правила, входа или бизнес-политики
отчёт аутентификацииразрешённая подпись над точным связанным контекстомисторическое или текущее выполнение
lispex.vouch-compiled-artifact/v1точные идентичности исходника, Core IR, проверенный байткод, фиксированные verifier, VM и лимитыподпись, доверие, выбор запроса, выполнение или полномочие
csk.native-reexecution-report/v0аутентификацию и новое согласие текущего Native с подписанными полными протоколаминезависимого свидетеля, свежесть или авторизацию приложения
csk.native-compiled-reexecution-report/v1сохраняет аутентификацию с запросом и согласие текущего tree/Meaning, добавляя точное повторное выведение и согласие текущей проверенной Rust VMнезависимую эквивалентность, свежесть, защиту от повтора, организационную личность, корректность правила или политики
общий запрос, результат или сравнение VM Топазанаблюдение точного установленного движка вне Ваучера над точным проверенным байткодом, линию продукта и отсутствие запасного путиаутентификацию, скомпилированное согласие Ваучера, свидетельство, разрешение, доказательство независимой эквивалентности или право внешнего действия
AOT-продукт Топаза, source map, артефакт, executable, inspection, validation или run resultточный созданный и установленный материал выполнения, ограниченные локальные наблюдения и отсутствие запасного путивход Ваучера, аутентификацию, свидетельство повторного выполнения с запросом, разрешение проверки допуска, личность издателя или доказательство эквивалентности
квитанция четырёх маршрутоводин точный запрос исходника, входа, Core IR и байткода, четыре явных наблюдения, семантические и сопоставимые ресурсные оси, линии происхождения и отсутствие запасного путиаутентификацию, новое независимое семейство, доказательство всего профиля, скомпилированное свидетельство Ваучера, разрешение проверки допуска или право внешнего действия
csk.native-gate-report/v0был ли в этом вызове создан живой локальный результат проверки допускапереносимый токен, и отчёт не принимается как вход следующей проверки допуска
csk.native-compiled-gate-report/v1совпало ли живое скомпилированное свидетельство с требуемым решениемповторно используемую возможность или разрешение внешнего действия
отчёт Bridgeструктуру и связанные байты отдельного внешнего маршрутазапуск внешнего движка или семантическую эквивалентность
отчёт повторасовпадение, расхождение или невозможность сравнения на фиксированном корпуседоказательство вне выбранного корпуса

Живая цепочка полномочий

Внутри одного процесса Native полномочия передаются только типизированными переходами, показанными ниже.

аутентифицированное свидетельство
→ свидетельство с привязкой к внешнему запросу
→ свидетельство нового повторного выполнения
→ свидетельство согласия точно выведенной проверенной VM (необязательно)
→ локальное совпадение требуемого решения

Каждый конструктор этой цепочки закрыт внутри продукта. Ни один сохранённый файл, будь то отчёт, пакет, квитанция, артефакт Bridge, результат одной аутентификации, PNG/ZIP или буфер восстановленного исходника, не может пропустить переход или восстановить утраченный живой объект. То же относится к скомпилированному контейнеру и его отчётам inspection, validation, повторного выполнения и проверки допуска.

Транспорт VM Топаза намеренно отделён от всех живых конструкторов Ваучера. Запрос или результат Топаза, манифест провайдера, хэш исполняемого файла, наблюдение и квитанция compare-vms не заменяют специальный скомпилированный артефакт из точного исходника или текущий шаг Rust VM. Та же граница действует для манифеста AOT, source map, executable, квитанции compare-routes и их отчётов. Проверяемые или запускаемые байты не становятся живой типизированной возможностью.

Как читать хэши

Хэш связывает названные байты и помогает проверить внутреннюю согласованность. Он не сообщает, кто создал файл, когда это произошло, честно ли работал генератор и заслуживает ли правило доверия. Политика и подпись добавляют другие проверки, но тоже не отвечают за свежесть и внешнее действие.

Частая ошибка

Успешное повторное выполнение означает согласие текущего Native на точной области полного протокола. Оно не доказывает прошлый запуск, независимость реализации, корректность политики или весь язык.

Куда дальше

Обзор помогает выбрать вопрос, а полное руководство показывает команды в безопасном порядке.

Обзор Ваучера · Полный процесс Ваучера