Что содержит отчёт Моста
Внешний движок выполняет собственный конвейер и выпускает
vouch.bridge-report/v0. Отчёт связывает
- точные байты исходника и результата через хэш и длину
- имя, версию и commit движка
- объявленный маршрут выполнения и идентификаторы возможностей
- результаты проверок
pass,failилиnot-run - хэши связанных артефактов свидетельств и проверок
- границу
attestsиexcludes, которая записывает наблюдение движка и его обязанности
Формат позволяет движку публиковать проверяемое свидетельство и сохранять реализацию закрытой.
Проверка отчёта
Запустите внешний движок, сохраните точные байты исходника и результата и передайте отчёт и названные артефакты в Лиспекс.
lispex verify-bridge \
--source source.lspx \
--target translated.output \
bridge-report.jsonФлаг --linked <artifact-id>=<artifact-file> связывает дополнительный
артефакт. Флаг --expect-context <manifest.json> выбирает ожидаемые профиль,
предмет и маршрут через vouch.bridge-context-manifest/v0.
Код выхода 0 возвращает vouch.bridge-verify-report/v0 с успешными
проверками структуры, байтов, границы и запрошенного контекста. Код 1
возвращает отчёт с неуспешной проверкой. Код 2 обозначает ошибку использования,
ввода-вывода или разбора JSON.
Роли артефактов
| Продукт | Роль |
|---|---|
| Внешний движок | Создаёт результат и выполняет объявленные проверки |
| Отчёт Моста | Связывает запуск с точными артефактами, идентификаторами и результатами |
lispex verify-bridge | Проверяет структуру отчёта и выбранные получателем привязки |
| Политика получателя | Выбирает принимаемые движок, маршрут и свидетельства |
Отчёты Моста и нативные дифференциальные квитанции остаются разными классами
артефактов. vouch.bridge-report/v0 поступает в lispex verify-bridge, а
csk.differential-receipt/v0 записывает согласие эталонного интерпретатора и
поступает в lispex verify.
Куда дальше
Обзор Ваучера соединяет аутентификацию, привязку запроса, согласие текущего выполнения и локальное разрешение.