Словарь
Прежде чем читать таблицу, зафиксируем термины.
- Квитанция обозначает файл, записывающий одно точное выполнение, а именно правило, вход, результат, наблюдения и хэши.
- Конверт обозначает подписанный контейнер точного контекста выдачи.
- Пакет обозначает недоверенный транспорт, переносящий конверт вместе с точными байтами исходника и входа.
- Отчёт обозначает вывод одной проверки, будь то аутентификация, повторное выполнение, проверка допуска или Bridge.
- Живое свидетельство обозначает объект, существующий только внутри одного вызова Native, и восстановить его из сохранённого файла нельзя.
- Разрешение обозначает живой локальный результат, который проверка допуска выдаёт при совпадении результата с требуемым решением.
Какой вопрос закрывает каждый файл
| Артефакт | Что записывает или переносит | Чего не устанавливает |
|---|---|---|
csk.differential-receipt/v0 | точные правило и вход, понижение, выполнение, наблюдение, версии и хэши | подлинность, честность генератора или эквивалентность вне профиля |
пакет csk.vouch-input-bundle/v0 | точные недоверенные байты конверта, исходника и входа | доверие, свежесть, разрешение исходника или полномочия |
| политика доверия v1 | выбранные потребителем ключ, движки и точные идентификаторы исходников | корректность правила, входа или бизнес-политики |
| отчёт аутентификации | разрешённая подпись над точным связанным контекстом | историческое или текущее выполнение |
lispex.vouch-compiled-artifact/v1 | точные идентичности исходника, Core IR, проверенный байткод, фиксированные verifier, VM и лимиты | подпись, доверие, выбор запроса, выполнение или полномочие |
csk.native-reexecution-report/v0 | аутентификацию и новое согласие текущего Native с подписанными полными протоколами | независимого свидетеля, свежесть или авторизацию приложения |
csk.native-compiled-reexecution-report/v1 | сохраняет аутентификацию с запросом и согласие текущего tree/Meaning, добавляя точное повторное выведение и согласие текущей проверенной Rust VM | независимую эквивалентность, свежесть, защиту от повтора, организационную личность, корректность правила или политики |
| общий запрос, результат или сравнение VM Топаза | наблюдение точного установленного движка вне Ваучера над точным проверенным байткодом, линию продукта и отсутствие запасного пути | аутентификацию, скомпилированное согласие Ваучера, свидетельство, разрешение, доказательство независимой эквивалентности или право внешнего действия |
| AOT-продукт Топаза, source map, артефакт, executable, inspection, validation или run result | точный созданный и установленный материал выполнения, ограниченные локальные наблюдения и отсутствие запасного пути | вход Ваучера, аутентификацию, свидетельство повторного выполнения с запросом, разрешение проверки допуска, личность издателя или доказательство эквивалентности |
| квитанция четырёх маршрутов | один точный запрос исходника, входа, Core IR и байткода, четыре явных наблюдения, семантические и сопоставимые ресурсные оси, линии происхождения и отсутствие запасного пути | аутентификацию, новое независимое семейство, доказательство всего профиля, скомпилированное свидетельство Ваучера, разрешение проверки допуска или право внешнего действия |
csk.native-gate-report/v0 | был ли в этом вызове создан живой локальный результат проверки допуска | переносимый токен, и отчёт не принимается как вход следующей проверки допуска |
csk.native-compiled-gate-report/v1 | совпало ли живое скомпилированное свидетельство с требуемым решением | повторно используемую возможность или разрешение внешнего действия |
| отчёт Bridge | структуру и связанные байты отдельного внешнего маршрута | запуск внешнего движка или семантическую эквивалентность |
| отчёт повтора | совпадение, расхождение или невозможность сравнения на фиксированном корпусе | доказательство вне выбранного корпуса |
Живая цепочка полномочий
Внутри одного процесса Native полномочия передаются только типизированными переходами, показанными ниже.
аутентифицированное свидетельство
→ свидетельство с привязкой к внешнему запросу
→ свидетельство нового повторного выполнения
→ свидетельство согласия точно выведенной проверенной VM (необязательно)
→ локальное совпадение требуемого решенияКаждый конструктор этой цепочки закрыт внутри продукта. Ни один сохранённый файл, будь то отчёт, пакет, квитанция, артефакт Bridge, результат одной аутентификации, PNG/ZIP или буфер восстановленного исходника, не может пропустить переход или восстановить утраченный живой объект. То же относится к скомпилированному контейнеру и его отчётам inspection, validation, повторного выполнения и проверки допуска.
Транспорт VM Топаза намеренно отделён от всех живых конструкторов Ваучера.
Запрос или результат Топаза, манифест провайдера, хэш исполняемого файла,
наблюдение и квитанция compare-vms не заменяют специальный скомпилированный
артефакт из точного исходника или текущий шаг Rust VM. Та же граница
действует для манифеста AOT, source map, executable, квитанции
compare-routes и их отчётов. Проверяемые или запускаемые байты не
становятся живой типизированной возможностью.
Как читать хэши
Хэш связывает названные байты и помогает проверить внутреннюю согласованность. Он не сообщает, кто создал файл, когда это произошло, честно ли работал генератор и заслуживает ли правило доверия. Политика и подпись добавляют другие проверки, но тоже не отвечают за свежесть и внешнее действие.
Частая ошибка
Успешное повторное выполнение означает согласие текущего Native на точной области полного протокола. Оно не доказывает прошлый запуск, независимость реализации, корректность политики или весь язык.
Куда дальше
Обзор помогает выбрать вопрос, а полное руководство показывает команды в безопасном порядке.