바우치 브릿지 사용하기

외부 엔진이 소스 바이트와 타깃 바이트, 엔진 식별자, 선언한 게이트와 연결 증거를 바우치 브릿지 보고서에 결속한 방식을 검사합니다.

브릿지 보고서가 담는 것

외부 엔진은 자체 파이프라인을 실행하고 vouch.bridge-report/v0 보고서를 냅니다. 보고서는 다음 항목을 함께 결속합니다.

  • 소스와 타깃의 정확한 바이트 해시와 길이
  • 엔진 이름과 버전과 커밋
  • 선언한 실행 경로와 기능 식별자
  • pass, fail, not-run으로 기록한 게이트 결과
  • 연결한 증거 또는 게이트 아티팩트의 해시
  • 엔진이 제공한 관측과 엔진이 맡은 책임을 기록하는 attestsexcludes 경계

이 형식은 외부 엔진이 구현을 비공개로 유지하면서 검사 가능한 증거를 게시할 수 있게 합니다.

보고서 검사하기

외부 엔진을 실행하고 소스와 타깃 바이트를 보존한 뒤 보고서와 아티팩트를 리스펙스에 전달합니다.

SH
lispex verify-bridge \
  --source source.lspx \
  --target translated.output \
  bridge-report.json

연결 아티팩트는 --linked <artifact-id>=<artifact-file>로 결속합니다. 기대한 프로필과 대상과 실행 경로는 vouch.bridge-context-manifest/v0 매니페스트를 --expect-context <manifest.json>에 전달해 선택합니다.

종료 0은 구조와 바이트와 경계와 요청 컨텍스트 검사를 통과한 vouch.bridge-verify-report/v0을 반환합니다. 종료 1은 실패한 검사를 담은 검사 보고서를 반환합니다. 종료 2는 사용법과 입출력 또는 JSON 파싱 오류를 식별합니다.

아티팩트 역할

제품역할
외부 엔진타깃을 만들고 선언한 게이트를 실행합니다
브릿지 보고서실행을 정확한 아티팩트와 식별자와 결과에 결속합니다
lispex verify-bridge보고서 구조와 수신자가 선택한 결속을 검사합니다
수신자 정책받아들일 외부 엔진과 경로와 증거를 결정합니다

브릿지 보고서와 네이티브 차등 영수증은 서로 다른 아티팩트 클래스입니다. vouch.bridge-report/v0lispex verify-bridge로 들어가고, csk.differential-receipt/v0은 기준 인터프리터 일치를 기록해 lispex verify로 들어갑니다.

다음으로

바우치 개요는 인증과 요청 결속과 현재 실행 일치와 로컬 승인을 하나의 흐름으로 연결합니다.

리스펙스 바우치 개요 · 실행 방식 고르기

바우치 브릿지 사용하기 · 리스펙스