리스펙스 바우치 사용하기

수신자 정책을 만들고 서명된 근거를 발행하고 정확한 요청을 인증하고 현재 네이티브 실행을 관측한 뒤 로컬 결정 하나를 요구합니다.

여섯 단계

단계명령결과소유자
1. 신뢰 작성vouch policy create, 이어 policy check검토한 key와 engine과 profile과 source 식별자의 정규 정책수신자
2. 발행vouch issue --emit-bundle네이티브가 서명한 source와 input과 profile과 complete transcript 문맥발급자
3. 인증vouch verify --bundle ...서명과 정책 일치수신자
4. 요청 결속--source-image 또는 --source--input 추가인증한 문맥과 별도 제공한 요청 일치수신자
5. 현재 실행 관측--reexecute 추가현재 네이티브 실행과 서명된 complete transcript 일치네이티브
6. 결정 요구vouch gate --require-decision ...살아 있는 인증 결과와 요구 결정 일치호스트 애플리케이션

호스트 애플리케이션은 호출자 식별자와 유효 시점과 중복 사용 방지와 업무 승인과 외부 행동을 제공합니다.

정확한 입력 준비하기

다음 값을 서로 독립적으로 준비하세요.

  • 검토한 refund-window.lspx.png 또는 refund-window.lspx
  • 정확한 검사 입력 파일 INPUT
  • Ed25519 공개 key issuer.spki.der
  • 발행용 로컬 PKCS#8 key의 절대 URI
  • 정확한 네이티브 실행 파일의 검토한 SHA-256
  • POLICY, OUTPUT, 각 보고서의 새 경로

공유 Rust 코어로 정확한 식별자를 출력합니다.

SH
lispex vouch key-id --public-key issuer.spki.der
lispex vouch engine-id --executable /exact/path/to/lispex
lispex vouch source-id --source-image refund-window.lspx.png
lispex vouch input-id --input INPUT

1. 수신자 정책 만들기

SH
lispex vouch policy create \
  --public-key issuer.spki.der \
  --engine-sha256 sha256:<reviewed-engine-digest> \
  --source-image refund-window.lspx.png \
  --out POLICY

lispex vouch policy check --trust-policy POLICY

정책은 수신자가 검토한 key와 engine과 profile과 source allowlist를 정규 바이트로 기록합니다.

2. 서명된 근거 발행하기

SH
ISSUER_KEY_URI="pkcs8-file:///absolute/path/to/private.pkcs8.der"
lispex vouch issue \
  --source-image refund-window.lspx.png \
  --input INPUT \
  --profile csk.checked-profile/v1 \
  --key-handle "$ISSUER_KEY_URI" \
  --out-dir OUTPUT \
  --emit-bundle

네이티브는 규칙을 실행하고 정확한 source와 input과 profile과 engine과 결과와 complete transcript 문맥에 서명합니다. bundle은 설정한 바이트 예산으로 이 정규 바이트를 운반합니다.

3. bundle 인증하기

SH
lispex vouch verify \
  --bundle OUTPUT/vouch-input-bundle.json \
  --trust-policy POLICY \
  --report-out AUTH-REPORT

보고서는 서명 검증과 정확한 정책 일치를 기록합니다.

4. 현재 요청 결속하기

SH
lispex vouch verify \
  --bundle OUTPUT/vouch-input-bundle.json \
  --trust-policy POLICY \
  --source-image refund-window.lspx.png \
  --input INPUT \
  --profile csk.checked-profile/v1 \
  --report-out PINNED-REPORT

보고서는 인증한 문맥을 이번 호출이 제공한 source와 input에 결속합니다.

5. 현재 네이티브 실행 관측하기

SH
lispex vouch verify \
  --bundle OUTPUT/vouch-input-bundle.json \
  --trust-policy POLICY \
  --source-image refund-window.lspx.png \
  --input INPUT \
  --profile csk.checked-profile/v1 \
  --reexecute \
  --report-out REEXECUTION-REPORT

네이티브는 새 실행 관측을 만들고 complete transcript 두 개를 비교합니다.

6. 결정 요구하기

SH
lispex vouch gate \
  --bundle OUTPUT/vouch-input-bundle.json \
  --trust-policy POLICY \
  --source-image refund-window.lspx.png \
  --input INPUT \
  --profile csk.checked-profile/v1 \
  --require-decision approve \
  --report-out GATE-REPORT

종료 0은 요구한 살아 있는 로컬 결정을 기록하고 종료 10은 게이트 거부를 기록합니다. 애플리케이션은 이 결과를 유효 시점과 중복 사용과 식별자와 행동 정책에 함께 사용합니다.

컴파일 근거

네이티브는 같은 정확한 source에서 lispex.vouch-compiled-artifact/v1을 유도하고 tree와 Meaning chain에 검증된 Rust VM 일치를 더할 수 있습니다. 컴파일 흐름은 요청 인증 뒤 Core IR과 바이트코드를 다시 유도합니다.

다음으로

바우치 영수증 · 애플리케이션 인수인계

리스펙스 바우치 사용하기 · 리스펙스