여섯 단계
| 단계 | 명령 | 결과 | 소유자 |
|---|---|---|---|
| 1. 신뢰 작성 | vouch policy create, 이어 policy check | 검토한 key와 engine과 profile과 source 식별자의 정규 정책 | 수신자 |
| 2. 발행 | vouch issue --emit-bundle | 네이티브가 서명한 source와 input과 profile과 complete transcript 문맥 | 발급자 |
| 3. 인증 | vouch verify --bundle ... | 서명과 정책 일치 | 수신자 |
| 4. 요청 결속 | --source-image 또는 --source와 --input 추가 | 인증한 문맥과 별도 제공한 요청 일치 | 수신자 |
| 5. 현재 실행 관측 | --reexecute 추가 | 현재 네이티브 실행과 서명된 complete transcript 일치 | 네이티브 |
| 6. 결정 요구 | vouch gate --require-decision ... | 살아 있는 인증 결과와 요구 결정 일치 | 호스트 애플리케이션 |
호스트 애플리케이션은 호출자 식별자와 유효 시점과 중복 사용 방지와 업무 승인과 외부 행동을 제공합니다.
정확한 입력 준비하기
다음 값을 서로 독립적으로 준비하세요.
- 검토한
refund-window.lspx.png또는refund-window.lspx - 정확한 검사 입력 파일
INPUT - Ed25519 공개 key
issuer.spki.der - 발행용 로컬 PKCS#8 key의 절대 URI
- 정확한 네이티브 실행 파일의 검토한 SHA-256
POLICY,OUTPUT, 각 보고서의 새 경로
공유 Rust 코어로 정확한 식별자를 출력합니다.
SH
lispex vouch key-id --public-key issuer.spki.der
lispex vouch engine-id --executable /exact/path/to/lispex
lispex vouch source-id --source-image refund-window.lspx.png
lispex vouch input-id --input INPUT1. 수신자 정책 만들기
SH
lispex vouch policy create \
--public-key issuer.spki.der \
--engine-sha256 sha256:<reviewed-engine-digest> \
--source-image refund-window.lspx.png \
--out POLICY
lispex vouch policy check --trust-policy POLICY정책은 수신자가 검토한 key와 engine과 profile과 source allowlist를 정규 바이트로 기록합니다.
2. 서명된 근거 발행하기
SH
ISSUER_KEY_URI="pkcs8-file:///absolute/path/to/private.pkcs8.der"
lispex vouch issue \
--source-image refund-window.lspx.png \
--input INPUT \
--profile csk.checked-profile/v1 \
--key-handle "$ISSUER_KEY_URI" \
--out-dir OUTPUT \
--emit-bundle네이티브는 규칙을 실행하고 정확한 source와 input과 profile과 engine과 결과와 complete transcript 문맥에 서명합니다. bundle은 설정한 바이트 예산으로 이 정규 바이트를 운반합니다.
3. bundle 인증하기
SH
lispex vouch verify \
--bundle OUTPUT/vouch-input-bundle.json \
--trust-policy POLICY \
--report-out AUTH-REPORT보고서는 서명 검증과 정확한 정책 일치를 기록합니다.
4. 현재 요청 결속하기
SH
lispex vouch verify \
--bundle OUTPUT/vouch-input-bundle.json \
--trust-policy POLICY \
--source-image refund-window.lspx.png \
--input INPUT \
--profile csk.checked-profile/v1 \
--report-out PINNED-REPORT보고서는 인증한 문맥을 이번 호출이 제공한 source와 input에 결속합니다.
5. 현재 네이티브 실행 관측하기
SH
lispex vouch verify \
--bundle OUTPUT/vouch-input-bundle.json \
--trust-policy POLICY \
--source-image refund-window.lspx.png \
--input INPUT \
--profile csk.checked-profile/v1 \
--reexecute \
--report-out REEXECUTION-REPORT네이티브는 새 실행 관측을 만들고 complete transcript 두 개를 비교합니다.
6. 결정 요구하기
SH
lispex vouch gate \
--bundle OUTPUT/vouch-input-bundle.json \
--trust-policy POLICY \
--source-image refund-window.lspx.png \
--input INPUT \
--profile csk.checked-profile/v1 \
--require-decision approve \
--report-out GATE-REPORT종료 0은 요구한 살아 있는 로컬 결정을 기록하고 종료 10은 게이트 거부를
기록합니다. 애플리케이션은 이 결과를 유효 시점과 중복 사용과 식별자와 행동
정책에 함께 사용합니다.
컴파일 근거
네이티브는 같은 정확한 source에서 lispex.vouch-compiled-artifact/v1을
유도하고 tree와 Meaning chain에 검증된 Rust VM 일치를 더할 수 있습니다.
컴파일 흐름은 요청 인증 뒤 Core IR과 바이트코드를 다시 유도합니다.