네이티브와 npm CLI 명령

네이티브와 npm은 공유 Rust로 raw·unpinned bundle·외부 pinned bundle vouch verify를 제공합니다. 발행·재실행·gate는 네이티브만 하며 bundle 재실행·gate에는 완전한 외부 source/input 요청이 필요합니다.

현재 보장

  • lispex [FILE|-]는 소스를 평가하고 receipt는 네이티브 실행 envelope를 기록하며 lower·eval-graph는 검사 부분집합에서 동작합니다.
  • 네이티브는 vouch issue, flag 없는 vouch verify, vouch verify --reexecute, vouch gate --require-decision, vouch inspect의 전체 namespaced 체인을 제공합니다. npm은 인증 flag 없는 vouch verify, 구조 vouch inspect, 코퍼스 vouch replay를 제공하며 issue, --reexecute, gate를 아티팩트 I/O 전에 거부합니다.
  • flag 없는 인증 verify의 종료값은 인증 및 진단 promotion eligible이면 0, 인증됐지만 진단 promotion ineligible이면 10, 거부면 1, 아티팩트 I/O 전 사용법 오류면 2, 입출력 또는 보고서 게시 실패면 3입니다. 0과 10 모두 인증 결과이며 어느 것도 권한을 grant하지 않습니다.
  • flat npm lispex verify RECEIPT는 비서명 구조 호환 명령으로 남습니다. namespaced 인증 lispex vouch verify의 별칭이 아닙니다.
  • 성공한 --reexecute 보고서는 authentication.statusauthenticated, reexecution.statusexecution-agreed, 고정 observation_scopecsk.vouch-complete-transcript/v0, comparison.current_vs_signedagree로 기록합니다.
  • vouch gate는 모든 원시 컨텍스트 경로와 --require-decision approve|deny|review|invalid-input, --report-out을 요구합니다. csk.native-gate-report/v0은 인증·재실행·gate 상태를 분리하고 고정 basis csk.current-native-agreement/v0을 기록합니다.
  • 아티팩트 계약이 요구하는 곳에서는 파일·표준입력 동일성을 명시적으로 기록합니다.
  • 이름 있는 SPKI 파일 하나, 반복 가능한 명시적 engine/source flag, 새 출력으로 lispex vouch policy create를 사용한 뒤 정확한 바이트에 policy check를 사용하세요. 성공 시 stdout은 없습니다. 종료 2는 usage, 3은 I/O·resource·publication 실패, 1은 유효하지 않은 설정입니다.
  • 네이티브 bundle 권한에는 vouch verify --reexecutevouch gate--source RULE·--input INPUT을 모두 요구합니다. 없거나 일부만 제공하면 이름 있는 artifact를 열기 전에 usage 종료 2입니다. flag 없는 vouch verify --bundle은 네이티브와 npm에서 인증 전용 동작으로 계속 지원됩니다.

명령 경계

명령읽기쓰기 / 세우지 않는 것
lispex [FILE|-]리스펙스 소스 바이트정규 결과·stdout·진단; 영수증 없음
lispex receipt FILE소스 바이트네이티브 실행 영수증; Vouch 차등 영수증 아님
lispex diff-receipt --input I RULE검사 프로필 규칙과 datumcsk.differential-receipt/v0; 진위 아님
lispex verify RECEIPT영수증 JSON과 선택 소스정합성 판정; 정책 재실행 안 함
lispex issue-native ...검사 프로필 규칙, 고정 입력, 프로필, 로컬 PKCS#8 키 핸들원자적 페이로드, DSSE 봉투, 발행 보고서; 네이티브 릴리스 바이너리 전용
lispex verify-native ...DSSE 봉투, 소비자 신뢰 정책, 소스, 입력, 프로필, 예상 엔진 컨텍스트정확한 검사 컨텍스트의 인증 보고서; 신원, 시각, 배포, 정책 정당성 증명 아님
lispex verify-bridge REPORTBridge 보고서와 결합 아티팩트Bridge 정합성 판정; 외부 엔진 실행 없음

경계

  • vouch gate에서 종료 0은 살아 있는 grant가 요구 결정과 일치함, 10은 인증은 성공했지만 grant가 생성되지 않음, 1은 인증 거부, 2는 사용법 오류, 3은 I/O·실행·보고서 게시 실패를 뜻합니다. 보고서는 진단 출력이며 gate 입력으로 재사용할 수 없습니다.