브릿지 보고서가 담는 것
외부 엔진은 자체 파이프라인을 실행하고 vouch.bridge-report/v0 보고서를
냅니다. 보고서는 다음 항목을 함께 결속합니다.
- 소스와 타깃의 정확한 바이트 해시와 길이
- 엔진 이름과 버전과 커밋
- 선언한 실행 경로와 기능 식별자
pass,fail,not-run으로 기록한 게이트 결과- 연결한 증거 또는 게이트 아티팩트의 해시
- 엔진이 제공한 관측과 엔진이 맡은 책임을 기록하는
attests와excludes경계
이 형식은 외부 엔진이 구현을 비공개로 유지하면서 검사 가능한 증거를 게시할 수 있게 합니다.
보고서 검사하기
외부 엔진을 실행하고 소스와 타깃 바이트를 보존한 뒤 보고서와 아티팩트를 리스펙스에 전달합니다.
lispex verify-bridge \
--source source.lspx \
--target translated.output \
bridge-report.json연결 아티팩트는 --linked <artifact-id>=<artifact-file>로 결속합니다. 기대한
프로필과 대상과 실행 경로는 vouch.bridge-context-manifest/v0 매니페스트를
--expect-context <manifest.json>에 전달해 선택합니다.
종료 0은 구조와 바이트와 경계와 요청 컨텍스트 검사를 통과한
vouch.bridge-verify-report/v0을 반환합니다. 종료 1은 실패한 검사를 담은
검사 보고서를 반환합니다. 종료 2는 사용법과 입출력 또는 JSON 파싱 오류를
식별합니다.
아티팩트 역할
| 제품 | 역할 |
|---|---|
| 외부 엔진 | 타깃을 만들고 선언한 게이트를 실행합니다 |
| 브릿지 보고서 | 실행을 정확한 아티팩트와 식별자와 결과에 결속합니다 |
lispex verify-bridge | 보고서 구조와 수신자가 선택한 결속을 검사합니다 |
| 수신자 정책 | 받아들일 외부 엔진과 경로와 증거를 결정합니다 |
브릿지 보고서와 네이티브 차등 영수증은 서로 다른 아티팩트 클래스입니다.
vouch.bridge-report/v0은 lispex verify-bridge로 들어가고,
csk.differential-receipt/v0은 기준 인터프리터 일치를 기록해
lispex verify로 들어갑니다.
다음으로
바우치 개요는 인증과 요청 결속과 현재 실행 일치와 로컬 승인을 하나의 흐름으로 연결합니다.