히스토리

이 선별 연대기는 릴리스 태그와 버전 전환과 구현 커밋을 바탕으로 v1.7.0 Request-Bound Vouch 릴리스까지 Lispex v1의 의미 있는 구현선을 따라갑니다.

현재 보장

  • 초기 v1 구현선은 첫 통합 v1.2 태그 전에 결정적 리더, 위생 정규화기, 트램펄린 평가기, 수 프로필, 제어 모델, 표준 라이브러리 기반, WASM 빌드, 플레이그라운드를 세웠습니다.
  • v1.2는 정규 Core, Meaning Graph, 결정 갤러리, 차등 영수증, 오프라인 검증, replay, mutation으로 점검한 증거 경계를 중심으로 두 번째 검사 실행선을 확장했습니다.
  • v1.3은 이 기반을 Lispex Vouch와 Bridge 흐름으로 만들었고, v1.4는 네이티브, npm, WASM, 플레이그라운드, 다운로드 표면을 갱신했습니다.
  • v1.5는 한정 Lispex-in-Lispex와 Lispex-in-Topaz 실행선 및 공동 N-way 영수증을 공개합니다.
  • v1.5.2는 namespaced Vouch 명령, 유지되는 환불 기간 흐름, 현재 LIL 85/205 경계, 그리고 인증과 현재 실행 일치를 따로 보고하는 네이티브 검증자 재실행을 추가합니다.
  • v1.5.3은 lispex vouch gate --require-decision을 추가합니다. 인증된 현재 네이티브 실행 일치가 살아 있고 관측 결정이 요구 결정과 정확히 같을 때만 로컬 grant와 종료 0을 냅니다.
  • v1.5.4는 같은 Rust 코어의 검증 전용 빌드를 통해 npm에 flag 없는 인증 lispex vouch verify를 추가합니다. 같은 바이트에서 네이티브와 npm 보고서 및 C-VN-06 결과는 바이트 단위로 같지만 npm은 계속 발행·재실행·gate·보고서 승격을 할 수 없습니다.
  • 언어, 패키지, 아티팩트 계약 버전은 서로 관련되지만 항상 함께 올라가지는 않습니다.
  • 평가 동작은 런타임 프로필이 소유하고 이름 붙은 CSK·Vouch 계약은 각 아티팩트 스키마를 소유합니다. 패키지 번호가 같다는 사실만으로 아티팩트 호환성이 성립하지는 않습니다.

의미 있는 v1 마일스톤

버전주요 변경경계
v1.7.0Request-Bound Vouch를 소비자 소유 흐름 하나로 공개: exact identity 산출, policy 생성·검사, bundle 발행, 네이티브 또는 npm에서 선택적 외부 source/input 요청과 대조해 인증한 뒤 네이티브에서만 그 살아 있는 요청을 재실행·gateunpinned bundle 검증은 인증 전용으로 유지. 요청 동일성은 신선도, replay 방지, 신원, 출처, policy 정당성 또는 외부 행위 권한이 아님
v1.6.4검증 전용 npm Vouch WASM을 깨끗하거나 변경 중이거나 다른 경로로 옮긴 소스 checkout에서도 추적된 동일 바이트로 다시 만들고 독립 export 표면 감사를 깨끗한 checkout에서도 실행 가능하게 함고정된 비증명 build placeholder와 가상 소스 경로는 Git 출처가 아니며 네이티브·브라우저 WASM·다른 플랫폼의 재현 가능 빌드 주장도 아님
v1.6.3네이티브 bundle 재실행·gate가 일치하는 외부 source/input을 요구하고 살아 있는 request-bound evidence만 재실행에서 grant까지 전달. 다국어 문서 갱신으로 /v1.6 공개 마이너 경로, 다운로드, 번호형 현재·Classic 메뉴, 정렬된 문서 폭, 간결한 브라우저 제목, 반응형 균형 줄바꿈, 한국어 리스펙스 워드마크와 랜딩 표지·폼/데이터 표제·결과·하단 탐색·메뉴 카테고리를 아우르는 읽기 쉬운 로케일별 표제 체계를 추가unpinned bundle verify는 인증 전용으로 유지. 요청 동일성은 신선도·의도·외부 행위 권한이 아님
v1.6.2네이티브/npm pinned bundle verify가 먼저 인증한 뒤 별도로 제공한 exact source/input 바이트를 비교정확한 요청 동일성은 신선도, replay 방지, 사람 의도 또는 외부 행위 권한이 아님
v1.6.1네이티브/npm vouch key-id, engine-id, input-idsource-id와 함께 공유 Rust 공개 identity 산출을 완성identity는 출처, trust, 입력 검증, 인증, evidence 또는 실행 권한이 아님
v1.6.0이식 bundle v0, 키별 exact-source policy v1, 공유 Rust source-id·policy 도구, raw/bundle 인증을 소비자 소유 Vouch 흐름 하나로 집약의미 프로필과 artifact schema는 동결 유지. 발행·재실행·gate는 네이티브만 수행
v1.5.8네이티브/npm vouch policy create/check가 공유 Rust로 정규 소비자 trust policy v1을 구성·검사유효한 설정은 trust 선택, 인증, evidence, 재실행, 결정 grant 또는 외부 권한이 아님
v1.5.7네이티브/npm vouch source-id --source가 공유 Rust 코어로 한정된 정확한 바이트의 source identity를 산출산출은 소스 승인, policy 생성, artifact 신뢰, 인증 또는 evidence가 아님
v1.5.6trust policy v1이 선택된 키에서 정확한 source identity를 허용하지 않으면 완전히 유효하게 서명된 규칙도 거부v0는 소스 제약 없이 유지. input/request 승인, 신선도, replay 방지, 전송 가능한 권한은 아님
v1.5.5한정 정규 envelope/source/input bundle, 네이티브 발행·소비, npm 인증 전용 소비trust/profile/decision은 외부 유지. WASM과 플레이그라운드는 Vouch 인증을 노출하지 않음
v1.5.4npm vouch verify가 공유 Rust 코어의 검증 전용 빌드로 서명 Native 봉투와 정확한 source/input/profile을 인증하고 네이티브 v0 보고서 바이트와 C-VN-06 결과를 동일하게 냄독립 증인이 아닌 같은 코어 패키징 일치. npm은 발행·재실행·gate·살아 있는 evidence 노출·직렬화 보고서 승격을 할 수 없고 공개 WASM과 플레이그라운드는 인증을 export하지 않음
v1.5.3네이티브 vouch gate --require-decision은 로컬 grant를 반환하기 전에 인증과 현재 완전 transcript 일치와 정확한 결정 일치를 요구네이티브 전용 로컬 프로세스 결과. 직렬화 보고서, Bridge, 인증-only evidence는 grant할 수 없으며 신선도, replay 방지, 신원, 정책 정당성, 배포, 외부 행위 승인 주장은 없음
v1.5.2namespaced Vouch 흐름, 유지되는 환불 기간 흐름, LIL 85/205 capability 경계, 인증과 현재 실행 일치를 분리한 네이티브 vouch verify --reexecute재실행은 네이티브 전용의 같은 Rust 계보 관측이며 과거 실행, 신선도, 독립 증인, 승인, 정책 정당성, 전체 언어 동등성 주장은 없음
v1.5.1네이티브 바우치 발행: 발행 조건을 충족한 검사 결정은 DSSE 봉투로 직접 구성하고 서명한 뒤 소비자가 제공한 신뢰 정책으로 인증 가능네이티브 릴리스 바이너리 전용. 유효한 서명은 정확히 검사된 바이트에 키가 허가됐음을 세우지만 사람 신원과 시각과 정직한 배포와 정책 정당성과 더 넓은 의미적 동등성은 증명하지 않음
v1.5.0한정 LIL과 LIT 실행선과 84/205 capability 원장과 세 구현 계보 공동 영수증과 네이티브 npm WASM 플레이그라운드 통합 배포144사례 가운데 59사례에서 세 구현 계보가 모두 일치하고 쌍 차이 179건은 공개 상태로 남음. 전체 언어 주장과 LIT 소스 독립성 주장은 없음
v1.4.0런타임과 배포 갱신으로 검사 평가기의 apply와 다중 값 경로와 한정 영수증 fuel과 네이티브 npm WASM 플레이그라운드 정렬과 고정 네이티브 다운로드를 추가이전 공개 릴리스이며 네이티브와 WASM은 여전히 같은 Rust 계보
v1.3.11Bridge 읽기 측 정규 수용, 닫힌 세계 중첩 검사, 연결 아티팩트·선택 컨텍스트 검사네이티브 정규 리더 강화는 보류
v1.3.10적대적 아티팩트 클래스 검사와 명시적 진위 비목표서명, 발행자 결합, 타임스탬프, 부인 방지 없음
v1.3.912사례 복지형 replay 평가 코퍼스법률·정책 모델이 아닌 작업 예제 아티팩트
v1.3.8Vouch Bridge 보고서 형태, 오프라인 검사기, 외부 엔진 예제검사기는 외부 엔진을 실행하거나 증명하지 않음
v1.3.1-v1.3.7실사용 Vouch 순환 완성: 네이티브 영수증 생성, 릴리스 빌드 엔진 동일성, 오프라인 verify, 버전 replay 코퍼스, 명시적 진위 경계Vouch는 선언된 실행과 바이트 결합을 기록하며 서명·발행자 신뢰를 추가하지 않음
v1.3.0검사 프로필 결정 영수증, 오프라인 verify, replay, 릴리스 게이트한정 검사 프로필이며 전체 언어 정당성 주장이 아님
v1.2.15-v1.2.19외부 Scheme oracle 원장, 저작 의미 벡터, 엄격한 아티팩트 리더, 변조 fixture, mutation drill강화와 측정 증거이며 완전한 Scheme 호환성 증명이 아님
v1.2.14검색, 반올림, any/all 순회, 엄격 fault, 더 명확한 replay 사용성으로 검사 결정 프로필·갤러리 확장전체 Lispex 언어 표면이 아닌 프로필 실행
v1.2.9-v1.2.13검사 프로필 경계, intrinsic 결합, 제어·산술 갤러리, 클로저·순회, 호스트 입력 결합, npm 오프라인 verify와 replay UX하나의 통합 기준선으로 반영; 중간 번호는 별도 태그가 아닌 계약 마일스톤
v1.2.2-v1.2.8버전된 정규 Core, 실행 영수증, 적합성 매니페스트, Meaning Graph·lowering, 별도 Meaning Environment 평가기, 차등 영수증 계약레퍼런스 인터프리터를 대체하지 않는 병렬 검사 부분집합·아티팩트 구현선
v1.2.0첫 통합 v1 태그; 복구 가능한 raise, guard, with-exception-handler 의미론과 네이티브·Node/WASM·플레이그라운드·다운로드 경로 제공복구 핸들러는 호스트 예외가 아니라 고정된 Lispex 제어 모델을 사용
초기 v1 구현선 (2026-06-28/29)결정적 리더, 위생 정규화기, 트램펄린 평가기, 정확 정수·유리수와 유한 실수 프로필, 고정 렌더링, 일회 위쪽 call/cc, dynamic-wind, 다중 값, proper-tail apply, 폭넓은 R7RS형 절차, WASM, 플레이그라운드v1.0·v1.1 릴리스가 아니며 이후 v1.2로 통합된 날짜 확인 구현 커밋

경계

  • 레포에는 v1.0 또는 v1.1 릴리스 태그가 없습니다. 따라서 “초기 v1 구현선”은 날짜가 확인되는 구현 마일스톤이지 임의로 만든 릴리스가 아닙니다.
  • v1.5 통합은 이름 붙은 capability 행과 호스트 경로와 코퍼스와 영수증에 한정됩니다.
  • 문구만 바꾼 편집, CI 잡무, 해시 갱신, 검토 절차, 릴리스 리허설은 사용자 기능이나 실질적 검증 경계를 바꾸지 않았다면 연대기에서 제외합니다.
  • 과거 영수증·Bridge 변경은 릴리스가 명시하지 않는 한 새 언어 의미론을 뜻하지 않습니다.