Песочница

Использование Ваучера Лиспекса

Создайте политику получателя, выдайте подписанное свидетельство, аутентифицируйте точный запрос, наблюдайте текущее исполнение Native и потребуйте одно локальное решение.

Шесть этапов

ЭтапКомандаРезультатВладелец
1. Опишите довериеvouch policy create, затем policy checkканоническая политика для проверенных идентификаторов key, engine, profile и sourceполучатель
2. Выдайтеvouch issue --emit-bundleподписанный Native контекст source, input, profile и complete transcriptиздатель
3. Аутентифицируйтеvouch verify --bundle ...совпадение подписи и политикиполучатель
4. Свяжите запросдобавьте --source-image или --source вместе с --inputсовпадение аутентифицированного контекста и отдельно переданного запросаполучатель
5. Наблюдайте текущее исполнениедобавьте --reexecuteсовпадение текущего исполнения Native и подписанного complete transcriptNative
6. Потребуйте решениеvouch gate --require-decision ...совпадение живого аутентифицированного результата и требуемого решенияхост-приложение

Хост-приложение предоставляет идентичность вызывающего пользователя, актуальность, предотвращение повторного использования, деловую авторизацию и внешнее действие.

Подготовьте точные входы

Подготовьте независимо друг от друга:

  • проверенный refund-window.lspx.png или refund-window.lspx
  • точный файл проверяемого ввода INPUT
  • открытый ключ Ed25519 issuer.spki.der
  • абсолютный URI локального ключа PKCS#8 для выдачи
  • проверенный SHA-256 точного исполняемого файла Native
  • новые пути для POLICY, OUTPUT и каждого отчёта

Напечатайте точные идентификаторы через общее ядро Rust.

SH
lispex vouch key-id --public-key issuer.spki.der
lispex vouch engine-id --executable /exact/path/to/lispex
lispex vouch source-id --source-image refund-window.lspx.png
lispex vouch input-id --input INPUT

1. Создайте политику получателя

SH
lispex vouch policy create \
  --public-key issuer.spki.der \
  --engine-sha256 sha256:<reviewed-engine-digest> \
  --source-image refund-window.lspx.png \
  --out POLICY

lispex vouch policy check --trust-policy POLICY

Политика записывает проверенные получателем key, engine, profile и source allowlist в канонических байтах.

2. Выдайте подписанное свидетельство

SH
ISSUER_KEY_URI="pkcs8-file:///absolute/path/to/private.pkcs8.der"
lispex vouch issue \
  --source-image refund-window.lspx.png \
  --input INPUT \
  --profile csk.checked-profile/v1 \
  --key-handle "$ISSUER_KEY_URI" \
  --out-dir OUTPUT \
  --emit-bundle

Native выполняет правило и подписывает точный контекст source, input, profile, engine, результата и complete transcript. Bundle переносит эти канонические байты с заданным бюджетом.

3. Аутентифицируйте bundle

SH
lispex vouch verify \
  --bundle OUTPUT/vouch-input-bundle.json \
  --trust-policy POLICY \
  --report-out AUTH-REPORT

Отчёт записывает проверку подписи и точное совпадение политики.

4. Свяжите текущий запрос

SH
lispex vouch verify \
  --bundle OUTPUT/vouch-input-bundle.json \
  --trust-policy POLICY \
  --source-image refund-window.lspx.png \
  --input INPUT \
  --profile csk.checked-profile/v1 \
  --report-out PINNED-REPORT

Отчёт связывает аутентифицированный контекст с source и input этого вызова.

5. Наблюдайте текущее исполнение Native

SH
lispex vouch verify \
  --bundle OUTPUT/vouch-input-bundle.json \
  --trust-policy POLICY \
  --source-image refund-window.lspx.png \
  --input INPUT \
  --profile csk.checked-profile/v1 \
  --reexecute \
  --report-out REEXECUTION-REPORT

Native создаёт новое наблюдение исполнения и сравнивает два complete transcript.

6. Потребуйте решение

SH
lispex vouch gate \
  --bundle OUTPUT/vouch-input-bundle.json \
  --trust-policy POLICY \
  --source-image refund-window.lspx.png \
  --input INPUT \
  --profile csk.checked-profile/v1 \
  --require-decision approve \
  --report-out GATE-REPORT

Код 0 записывает требуемое живое локальное решение. Код 10 записывает отказ шлюза. Приложение использует результат вместе со своей политикой актуальности, повторного использования, идентичности и действия.

Скомпилированное свидетельство

Native может вывести lispex.vouch-compiled-artifact/v1 из того же точного source и добавить согласие проверенной Rust VM к цепочке tree и Meaning. Скомпилированный процесс заново выводит Core IR и байткод после аутентификации запроса.

Куда дальше

Квитанции Ваучера · Передача приложению

Использование Ваучера Лиспекса · Лиспекс