정확한 한도 아래 환불 규칙을 실행하고, 확인한 것을 남기세요.
네이티브 lispex rule run은 검토한 규칙을 준비하고 엄격한 JSON 입력 하나를 받아 별도 엔진에서 한 번 평가합니다. 이 엔진은 선언한 값 안에서 작업량과 할당을 모두 셉니다. 실행 뒤에는 구성원 다섯을 담은 결정 디렉터리가 남습니다. 준비된 규칙 아티팩트, 정규 형식의 입력, 정확한 요청 결속을 담은 결정적 결과, 전달용 기록, 파생 요약입니다. 원본 규칙 소스는 작성 워크스페이스가 보관합니다.
- 01검토한 규칙
- 02엄격한 JSON 입력
- 03allow 결정
- 04확인할 수 있는 기록
1. 규칙
(let ((days (cdr (car input)))
(opened (cdr (car (cdr input)))))
(if (< days 15)
(if opened "deny" "allow")
"deny"))2. 입력
{
"days": 14,
"opened": false
}3. 한도 안에서 한 번 실행
lispex rule run \
--source refund-window.lspx \
--input day-14-unopened.json \
--prepare-limits prepare-limits.json \
--eval-limits evaluation-limits.json \
--out decision
lispex rule inspect --dir decision
lispex rule verify --dir decision
lispex rule replay --dir decision이 페이지가 지켜 두는 14일 미개봉 입력에서 실행이 돌려주는 결정은 allow.
rule inspect는 디렉터리를 요약하고 rule verify는 구성원 집합과 식별자와 해시와 결속을 정확히 검사합니다. rule replay는 기록된 요청을 새 엔진 인스턴스에서 한 번 평가해 같은 결과를 확인합니다. 업무 권한은 애플리케이션이 계속 소유합니다.
건넬 수 있는 기록이 함께 묶는 것
규칙의 의미와 정해진 형식의 입력과 정확한 한도와 실행 프로그램과 결정적 결과를 함께 묶습니다. 실행 기록은 소모 자원을 전달형 요청 식별자와 분리해 기록합니다.
애플리케이션이 소유하는 맥락
애플리케이션이 실행자 식별자, 유효 시점 정책, 규칙 검토, 중복 사용 방지, 프로세스 밖 업무 행동 권한을 제공합니다.
결정을 먼저 읽어 보세요
규칙은 배송 뒤 며칠이 지났는지와 상품을 개봉했는지 묻습니다. 애플리케이션이
두 값을 명시적으로 전달하고 allow와 deny의 업무 의미를 소유합니다.
| 입력 | 결정 | 이유 |
|---|---|---|
| 14일, 미개봉 | allow | 아직 환불 기간 안에 있습니다 |
| 15일, 미개봉 | deny | 환불 기간을 지났습니다 |
| 14일, 개봉 | deny | 개봉한 상품은 허용하지 않습니다 |
로컬 명령 네 개
| 명령 | 제품 동작 |
|---|---|
rule run | 규칙을 준비하고 설정한 자원값으로 엄격한 JSON을 평가한 뒤 다섯 구성원 결정 디렉터리를 한 번에 씁니다 |
rule inspect | 디렉터리를 읽고 요약합니다 |
rule verify | 정확한 구성원 집합과 식별자와 해시와 결속을 검사합니다 |
rule replay | 기록한 요청을 새 평가기 인스턴스에서 실행하고 결과와 휴대 코어를 맞춥니다 |
디렉터리는 다음 구성원을 담습니다.
| 구성원 | 역할 |
|---|---|
| 준비 아티팩트 | 정규 실행 규칙 자료 |
| 정규 입력 | 정확한 요청 값 |
| 결과 아티팩트 | 결정적 결과와 요청 결속 |
| 휴대 코어 | 규칙과 입력과 자원과 평가기와 transcript와 결과 식별자 |
| 요약 | 정규 구성원의 사람이 읽는 projection |
작성 워크스페이스가 source를 보관합니다. 새 출력 경로는 완성된 기록을 모두 보존하고 잘못되거나 변조된 구성원은 명시적 거부를 받습니다.
발급자 인증하기
수신자는 검토한 공개 key 하나의 정책을 만듭니다. 네이티브는 결정 자료에
서명하고 설정한 바이트 예산으로 정규 .lpxdecision을 쓸 수 있습니다.
lispex rule issue --dir decision \
--private-key issuer.pkcs8.der \
--issuer-label "환불 데스크 A" \
--out issuer-envelope.json
lispex rule policy create --dir decision \
--public-key issuer.spki.der \
--consumer-label "환불 수신자" \
--out recipient-policy.json
lispex rule authenticate --dir decision \
--envelope issuer-envelope.json \
--policy recipient-policy.json
lispex decision issue --dir decision \
--private-key issuer.pkcs8.der \
--issuer-label "환불 데스크 A" \
--out refund.lpxdecision
lispex decision inspect --bundle refund.lpxdecision
lispex decision authenticate --bundle refund.lpxdecision \
--policy recipient-policy.json
lispex decision replay --bundle refund.lpxdecision \
--policy recipient-policy.jsonbundle은 입력, manifest, 발급자 봉투, 준비 아티팩트, 휴대 코어, 결과 아티팩트, 요약이라는 정규 구성원 일곱 개를 담습니다. 네이티브는 bundle을 발급하고 inspect하고 authenticate하고 replay합니다. npm은 offline inspect와 authenticate를 제공합니다.
제품 역할
결정 인증은 package 무결성과 발급자 서명과 수신자 정책 허용과 요청 결속을 기록합니다. Replay는 새 평가기 결과를 더합니다. 바우치는 서명된 complete transcript와 소비자가 고정한 요청과 현재 네이티브 관측과 로컬 결정 게이트를 더합니다. 호스트 애플리케이션은 유효 시점과 중복 사용 방지와 업무 승인과 외부 행동을 소유합니다.