이 선별 연대기는 릴리스 태그와 버전 전환과 구현 커밋을 바탕으로 v1.7.0 Request-Bound Vouch 릴리스까지 Lispex v1의 의미 있는 구현선을 따라갑니다.
현재 보장
- 초기 v1 구현선은 첫 통합 v1.2 태그 전에 결정적 리더, 위생 정규화기, 트램펄린 평가기, 수 프로필, 제어 모델, 표준 라이브러리 기반, WASM 빌드, 플레이그라운드를 세웠습니다.
- v1.2는 정규 Core, Meaning Graph, 결정 갤러리, 차등 영수증, 오프라인 검증, replay, mutation으로 점검한 증거 경계를 중심으로 두 번째 검사 실행선을 확장했습니다.
- v1.3은 이 기반을 Lispex Vouch와 Bridge 흐름으로 만들었고, v1.4는 네이티브, npm, WASM, 플레이그라운드, 다운로드 표면을 갱신했습니다.
- v1.5는 한정 Lispex-in-Lispex와 Lispex-in-Topaz 실행선 및 공동 N-way 영수증을 공개합니다.
- v1.5.2는 namespaced Vouch 명령, 유지되는 환불 기간 흐름, 현재 LIL 85/205 경계, 그리고 인증과 현재 실행 일치를 따로 보고하는 네이티브 검증자 재실행을 추가합니다.
- v1.5.3은
lispex vouch gate --require-decision을 추가합니다. 인증된 현재 네이티브 실행 일치가 살아 있고 관측 결정이 요구 결정과 정확히 같을 때만 로컬 grant와 종료 0을 냅니다. - v1.5.4는 같은 Rust 코어의 검증 전용 빌드를 통해 npm에 flag 없는 인증
lispex vouch verify를 추가합니다. 같은 바이트에서 네이티브와 npm 보고서 및 C-VN-06 결과는 바이트 단위로 같지만 npm은 계속 발행·재실행·gate·보고서 승격을 할 수 없습니다. - 언어, 패키지, 아티팩트 계약 버전은 서로 관련되지만 항상 함께 올라가지는 않습니다.
- 평가 동작은 런타임 프로필이 소유하고 이름 붙은 CSK·Vouch 계약은 각 아티팩트 스키마를 소유합니다. 패키지 번호가 같다는 사실만으로 아티팩트 호환성이 성립하지는 않습니다.
의미 있는 v1 마일스톤
| 버전 | 주요 변경 | 경계 |
|---|---|---|
| v1.7.0 | Request-Bound Vouch를 소비자 소유 흐름 하나로 공개: exact identity 산출, policy 생성·검사, bundle 발행, 네이티브 또는 npm에서 선택적 외부 source/input 요청과 대조해 인증한 뒤 네이티브에서만 그 살아 있는 요청을 재실행·gate | unpinned bundle 검증은 인증 전용으로 유지. 요청 동일성은 신선도, replay 방지, 신원, 출처, policy 정당성 또는 외부 행위 권한이 아님 |
| v1.6.4 | 검증 전용 npm Vouch WASM을 깨끗하거나 변경 중이거나 다른 경로로 옮긴 소스 checkout에서도 추적된 동일 바이트로 다시 만들고 독립 export 표면 감사를 깨끗한 checkout에서도 실행 가능하게 함 | 고정된 비증명 build placeholder와 가상 소스 경로는 Git 출처가 아니며 네이티브·브라우저 WASM·다른 플랫폼의 재현 가능 빌드 주장도 아님 |
| v1.6.3 | 네이티브 bundle 재실행·gate가 일치하는 외부 source/input을 요구하고 살아 있는 request-bound evidence만 재실행에서 grant까지 전달. 다국어 문서 갱신으로 /v1.6 공개 마이너 경로, 다운로드, 번호형 현재·Classic 메뉴, 정렬된 문서 폭, 간결한 브라우저 제목, 반응형 균형 줄바꿈, 한국어 리스펙스 워드마크와 랜딩 표지·폼/데이터 표제·결과·하단 탐색·메뉴 카테고리를 아우르는 읽기 쉬운 로케일별 표제 체계를 추가 | unpinned bundle verify는 인증 전용으로 유지. 요청 동일성은 신선도·의도·외부 행위 권한이 아님 |
| v1.6.2 | 네이티브/npm pinned bundle verify가 먼저 인증한 뒤 별도로 제공한 exact source/input 바이트를 비교 | 정확한 요청 동일성은 신선도, replay 방지, 사람 의도 또는 외부 행위 권한이 아님 |
| v1.6.1 | 네이티브/npm vouch key-id, engine-id, input-id가 source-id와 함께 공유 Rust 공개 identity 산출을 완성 | identity는 출처, trust, 입력 검증, 인증, evidence 또는 실행 권한이 아님 |
| v1.6.0 | 이식 bundle v0, 키별 exact-source policy v1, 공유 Rust source-id·policy 도구, raw/bundle 인증을 소비자 소유 Vouch 흐름 하나로 집약 | 의미 프로필과 artifact schema는 동결 유지. 발행·재실행·gate는 네이티브만 수행 |
| v1.5.8 | 네이티브/npm vouch policy create/check가 공유 Rust로 정규 소비자 trust policy v1을 구성·검사 | 유효한 설정은 trust 선택, 인증, evidence, 재실행, 결정 grant 또는 외부 권한이 아님 |
| v1.5.7 | 네이티브/npm vouch source-id --source가 공유 Rust 코어로 한정된 정확한 바이트의 source identity를 산출 | 산출은 소스 승인, policy 생성, artifact 신뢰, 인증 또는 evidence가 아님 |
| v1.5.6 | trust policy v1이 선택된 키에서 정확한 source identity를 허용하지 않으면 완전히 유효하게 서명된 규칙도 거부 | v0는 소스 제약 없이 유지. input/request 승인, 신선도, replay 방지, 전송 가능한 권한은 아님 |
| v1.5.5 | 한정 정규 envelope/source/input bundle, 네이티브 발행·소비, npm 인증 전용 소비 | trust/profile/decision은 외부 유지. WASM과 플레이그라운드는 Vouch 인증을 노출하지 않음 |
| v1.5.4 | npm vouch verify가 공유 Rust 코어의 검증 전용 빌드로 서명 Native 봉투와 정확한 source/input/profile을 인증하고 네이티브 v0 보고서 바이트와 C-VN-06 결과를 동일하게 냄 | 독립 증인이 아닌 같은 코어 패키징 일치. npm은 발행·재실행·gate·살아 있는 evidence 노출·직렬화 보고서 승격을 할 수 없고 공개 WASM과 플레이그라운드는 인증을 export하지 않음 |
| v1.5.3 | 네이티브 vouch gate --require-decision은 로컬 grant를 반환하기 전에 인증과 현재 완전 transcript 일치와 정확한 결정 일치를 요구 | 네이티브 전용 로컬 프로세스 결과. 직렬화 보고서, Bridge, 인증-only evidence는 grant할 수 없으며 신선도, replay 방지, 신원, 정책 정당성, 배포, 외부 행위 승인 주장은 없음 |
| v1.5.2 | namespaced Vouch 흐름, 유지되는 환불 기간 흐름, LIL 85/205 capability 경계, 인증과 현재 실행 일치를 분리한 네이티브 vouch verify --reexecute | 재실행은 네이티브 전용의 같은 Rust 계보 관측이며 과거 실행, 신선도, 독립 증인, 승인, 정책 정당성, 전체 언어 동등성 주장은 없음 |
| v1.5.1 | 네이티브 바우치 발행: 발행 조건을 충족한 검사 결정은 DSSE 봉투로 직접 구성하고 서명한 뒤 소비자가 제공한 신뢰 정책으로 인증 가능 | 네이티브 릴리스 바이너리 전용. 유효한 서명은 정확히 검사된 바이트에 키가 허가됐음을 세우지만 사람 신원과 시각과 정직한 배포와 정책 정당성과 더 넓은 의미적 동등성은 증명하지 않음 |
| v1.5.0 | 한정 LIL과 LIT 실행선과 84/205 capability 원장과 세 구현 계보 공동 영수증과 네이티브 npm WASM 플레이그라운드 통합 배포 | 144사례 가운데 59사례에서 세 구현 계보가 모두 일치하고 쌍 차이 179건은 공개 상태로 남음. 전체 언어 주장과 LIT 소스 독립성 주장은 없음 |
| v1.4.0 | 런타임과 배포 갱신으로 검사 평가기의 apply와 다중 값 경로와 한정 영수증 fuel과 네이티브 npm WASM 플레이그라운드 정렬과 고정 네이티브 다운로드를 추가 | 이전 공개 릴리스이며 네이티브와 WASM은 여전히 같은 Rust 계보 |
| v1.3.11 | Bridge 읽기 측 정규 수용, 닫힌 세계 중첩 검사, 연결 아티팩트·선택 컨텍스트 검사 | 네이티브 정규 리더 강화는 보류 |
| v1.3.10 | 적대적 아티팩트 클래스 검사와 명시적 진위 비목표 | 서명, 발행자 결합, 타임스탬프, 부인 방지 없음 |
| v1.3.9 | 12사례 복지형 replay 평가 코퍼스 | 법률·정책 모델이 아닌 작업 예제 아티팩트 |
| v1.3.8 | Vouch Bridge 보고서 형태, 오프라인 검사기, 외부 엔진 예제 | 검사기는 외부 엔진을 실행하거나 증명하지 않음 |
| v1.3.1-v1.3.7 | 실사용 Vouch 순환 완성: 네이티브 영수증 생성, 릴리스 빌드 엔진 동일성, 오프라인 verify, 버전 replay 코퍼스, 명시적 진위 경계 | Vouch는 선언된 실행과 바이트 결합을 기록하며 서명·발행자 신뢰를 추가하지 않음 |
| v1.3.0 | 검사 프로필 결정 영수증, 오프라인 verify, replay, 릴리스 게이트 | 한정 검사 프로필이며 전체 언어 정당성 주장이 아님 |
| v1.2.15-v1.2.19 | 외부 Scheme oracle 원장, 저작 의미 벡터, 엄격한 아티팩트 리더, 변조 fixture, mutation drill | 강화와 측정 증거이며 완전한 Scheme 호환성 증명이 아님 |
| v1.2.14 | 검색, 반올림, any/all 순회, 엄격 fault, 더 명확한 replay 사용성으로 검사 결정 프로필·갤러리 확장 | 전체 Lispex 언어 표면이 아닌 프로필 실행 |
| v1.2.9-v1.2.13 | 검사 프로필 경계, intrinsic 결합, 제어·산술 갤러리, 클로저·순회, 호스트 입력 결합, npm 오프라인 verify와 replay UX | 하나의 통합 기준선으로 반영; 중간 번호는 별도 태그가 아닌 계약 마일스톤 |
| v1.2.2-v1.2.8 | 버전된 정규 Core, 실행 영수증, 적합성 매니페스트, Meaning Graph·lowering, 별도 Meaning Environment 평가기, 차등 영수증 계약 | 레퍼런스 인터프리터를 대체하지 않는 병렬 검사 부분집합·아티팩트 구현선 |
| v1.2.0 | 첫 통합 v1 태그; 복구 가능한 raise, guard, with-exception-handler 의미론과 네이티브·Node/WASM·플레이그라운드·다운로드 경로 제공 | 복구 핸들러는 호스트 예외가 아니라 고정된 Lispex 제어 모델을 사용 |
| 초기 v1 구현선 (2026-06-28/29) | 결정적 리더, 위생 정규화기, 트램펄린 평가기, 정확 정수·유리수와 유한 실수 프로필, 고정 렌더링, 일회 위쪽 call/cc, dynamic-wind, 다중 값, proper-tail apply, 폭넓은 R7RS형 절차, WASM, 플레이그라운드 | v1.0·v1.1 릴리스가 아니며 이후 v1.2로 통합된 날짜 확인 구현 커밋 |
경계
- 레포에는 v1.0 또는 v1.1 릴리스 태그가 없습니다. 따라서 “초기 v1 구현선”은 날짜가 확인되는 구현 마일스톤이지 임의로 만든 릴리스가 아닙니다.
- v1.5 통합은 이름 붙은 capability 행과 호스트 경로와 코퍼스와 영수증에 한정됩니다.
- 문구만 바꾼 편집, CI 잡무, 해시 갱신, 검토 절차, 릴리스 리허설은 사용자 기능이나 실질적 검증 경계를 바꾸지 않았다면 연대기에서 제외합니다.
- 과거 영수증·Bridge 변경은 릴리스가 명시하지 않는 한 새 언어 의미론을 뜻하지 않습니다.