네이티브와 npm은 공유 Rust로 raw·unpinned bundle·외부 pinned bundle vouch verify를 제공합니다. 발행·재실행·gate는 네이티브만 하며 bundle 재실행·gate에는 완전한 외부 source/input 요청이 필요합니다.
현재 보장
lispex [FILE|-]는 소스를 평가하고receipt는 네이티브 실행 envelope를 기록하며lower·eval-graph는 검사 부분집합에서 동작합니다.- 네이티브는
vouch issue, flag 없는vouch verify,vouch verify --reexecute,vouch gate --require-decision,vouch inspect의 전체 namespaced 체인을 제공합니다. npm은 인증 flag 없는vouch verify, 구조vouch inspect, 코퍼스vouch replay를 제공하며 issue,--reexecute, gate를 아티팩트 I/O 전에 거부합니다. - flag 없는 인증 verify의 종료값은 인증 및 진단 promotion eligible이면 0, 인증됐지만 진단 promotion ineligible이면 10, 거부면 1, 아티팩트 I/O 전 사용법 오류면 2, 입출력 또는 보고서 게시 실패면 3입니다. 0과 10 모두 인증 결과이며 어느 것도 권한을 grant하지 않습니다.
- flat npm
lispex verify RECEIPT는 비서명 구조 호환 명령으로 남습니다. namespaced 인증lispex vouch verify의 별칭이 아닙니다. - 성공한
--reexecute보고서는authentication.status를authenticated,reexecution.status를execution-agreed, 고정observation_scope를csk.vouch-complete-transcript/v0,comparison.current_vs_signed를agree로 기록합니다. vouch gate는 모든 원시 컨텍스트 경로와--require-decision approve|deny|review|invalid-input,--report-out을 요구합니다.csk.native-gate-report/v0은 인증·재실행·gate 상태를 분리하고 고정 basiscsk.current-native-agreement/v0을 기록합니다.- 아티팩트 계약이 요구하는 곳에서는 파일·표준입력 동일성을 명시적으로 기록합니다.
- 이름 있는 SPKI 파일 하나, 반복 가능한 명시적 engine/source flag, 새 출력으로
lispex vouch policy create를 사용한 뒤 정확한 바이트에policy check를 사용하세요. 성공 시 stdout은 없습니다. 종료 2는 usage, 3은 I/O·resource·publication 실패, 1은 유효하지 않은 설정입니다. - 네이티브 bundle 권한에는
vouch verify --reexecute와vouch gate가--source RULE·--input INPUT을 모두 요구합니다. 없거나 일부만 제공하면 이름 있는 artifact를 열기 전에 usage 종료 2입니다. flag 없는vouch verify --bundle은 네이티브와 npm에서 인증 전용 동작으로 계속 지원됩니다.
명령 경계
| 명령 | 읽기 | 쓰기 / 세우지 않는 것 |
|---|---|---|
| lispex [FILE|-] | 리스펙스 소스 바이트 | 정규 결과·stdout·진단; 영수증 없음 |
| lispex receipt FILE | 소스 바이트 | 네이티브 실행 영수증; Vouch 차등 영수증 아님 |
| lispex diff-receipt --input I RULE | 검사 프로필 규칙과 datum | csk.differential-receipt/v0; 진위 아님 |
| lispex verify RECEIPT | 영수증 JSON과 선택 소스 | 정합성 판정; 정책 재실행 안 함 |
| lispex issue-native ... | 검사 프로필 규칙, 고정 입력, 프로필, 로컬 PKCS#8 키 핸들 | 원자적 페이로드, DSSE 봉투, 발행 보고서; 네이티브 릴리스 바이너리 전용 |
| lispex verify-native ... | DSSE 봉투, 소비자 신뢰 정책, 소스, 입력, 프로필, 예상 엔진 컨텍스트 | 정확한 검사 컨텍스트의 인증 보고서; 신원, 시각, 배포, 정책 정당성 증명 아님 |
| lispex verify-bridge REPORT | Bridge 보고서와 결합 아티팩트 | Bridge 정합성 판정; 외부 엔진 실행 없음 |
경계
vouch gate에서 종료 0은 살아 있는 grant가 요구 결정과 일치함, 10은 인증은 성공했지만 grant가 생성되지 않음, 1은 인증 거부, 2는 사용법 오류, 3은 I/O·실행·보고서 게시 실패를 뜻합니다. 보고서는 진단 출력이며 gate 입력으로 재사용할 수 없습니다.