Песочница

Использование Моста Ваучера

Проверьте, как внешний движок связывает исходные и целевые байты, идентификатор движка, объявленные проверки и связанные свидетельства в отчёте Моста Ваучера.

Что содержит отчёт Моста

Внешний движок выполняет собственный конвейер и выпускает vouch.bridge-report/v0. Отчёт связывает

  • точные байты исходника и результата через хэш и длину
  • имя, версию и commit движка
  • объявленный маршрут выполнения и идентификаторы возможностей
  • результаты проверок pass, fail или not-run
  • хэши связанных артефактов свидетельств и проверок
  • границу attests и excludes, которая записывает наблюдение движка и его обязанности

Формат позволяет движку публиковать проверяемое свидетельство и сохранять реализацию закрытой.

Проверка отчёта

Запустите внешний движок, сохраните точные байты исходника и результата и передайте отчёт и названные артефакты в Лиспекс.

SH
lispex verify-bridge \
  --source source.lspx \
  --target translated.output \
  bridge-report.json

Флаг --linked <artifact-id>=<artifact-file> связывает дополнительный артефакт. Флаг --expect-context <manifest.json> выбирает ожидаемые профиль, предмет и маршрут через vouch.bridge-context-manifest/v0.

Код выхода 0 возвращает vouch.bridge-verify-report/v0 с успешными проверками структуры, байтов, границы и запрошенного контекста. Код 1 возвращает отчёт с неуспешной проверкой. Код 2 обозначает ошибку использования, ввода-вывода или разбора JSON.

Роли артефактов

ПродуктРоль
Внешний движокСоздаёт результат и выполняет объявленные проверки
Отчёт МостаСвязывает запуск с точными артефактами, идентификаторами и результатами
lispex verify-bridgeПроверяет структуру отчёта и выбранные получателем привязки
Политика получателяВыбирает принимаемые движок, маршрут и свидетельства

Отчёты Моста и нативные дифференциальные квитанции остаются разными классами артефактов. vouch.bridge-report/v0 поступает в lispex verify-bridge, а csk.differential-receipt/v0 записывает согласие эталонного интерпретатора и поступает в lispex verify.

Куда дальше

Обзор Ваучера соединяет аутентификацию, привязку запроса, согласие текущего выполнения и локальное разрешение.

Обзор Ваучера · Выбор способа запуска