네이티브 차등 영수증은 csk.differential-receipt/v0에서 선언된 검사 규칙, 입력 컨텍스트, lowering·평가 관측, 해시, 계약 버전을 결합합니다.
현재 보장
- 구조 검사는 정책 재실행 없이 스키마와 재계산 가능한 결합을 확인합니다. 네이티브와 npm의 서명 봉투 인증은 같은 Rust 코어와 정규 보고서로 소비자 신뢰와 고정 컨텍스트도 검사하지만 여전히 정책을 재실행하지 않습니다.
- 네이티브
vouch verify --reexecute는csk.native-reexecution-report/v0을 냅니다. 인증을 먼저 보고하고 고정된 완전 transcript 범위의 현재 네이티브 실행과 현재-서명 관측 비교를 이어서 보고합니다. - 네이티브
vouch gate --require-decision은 비서명 진단csk.native-gate-report/v0을 냅니다. 보고서는 살아 있는 grant 생성 여부를 기록하지만 그 자체가 capability이거나 gate 입력으로 받아들여지지는 않습니다. - 재생은 명시 코퍼스를 비교하고 일치, 불일치, 비교 불가 결과를 기록합니다.
- 영수증 타입 태그·필수 필드는 Bridge 보고서 태그·필드와 서로 겹치지 않습니다.
- 살아 있는 사슬은 authenticated evidence -> request-bound authenticated evidence -> reexecuted evidence -> local grant입니다. 각 생성자는 비공개입니다. 바뀌지 않은 직렬화 v0 보고서, bundle, receipt, Bridge 값, 인증-only evidence, 호출자 byte buffer는 전이를 건너뛰거나 권한을 재구성할 수 없습니다.
영수증 필드 그룹
| 그룹 | 결합 또는 기록 | 세우지 않는 것 |
|---|---|---|
| trust policy v1 소스 allowlist | 선택된 키에 대해 인증된 영수증 source identity를 소비자가 승인 | 새 영수증 주장, 정규화 소스 승인, input 승인, 보고서 승격, 전송 가능한 권한 |
| 입력 bundle | 기존 검증자에 공급하는 정확한 비신뢰 envelope/source/input 바이트 | 영수증 지위, 서명 권한, trust, 보고서 승격, 신선도, replay 방지, 소스 승인 |
| 계약/타입 | csk.differential-receipt/v0과 스키마 버전 | 미래 스키마 호환성 |
| 소스/입력 | 정확한 검사 규칙과 고정 datum 바이트·해시 | 호스트 데이터 변환의 정확성·완전성 |
| 실행 | lowering·평가 transcript와 관측 결과 | 검사 프로필 밖 의미적 동등성 |
| 동일성 | 선언 생성기·버전과 아티팩트 해시 | 진위, 발행자 신원, 타임스탬프 진실성 |
| 검증 | 스키마와 재계산 가능한 바이트 결합 | 정직한 생성 또는 정책 정당성 |
| 인증 (네이티브/npm) | 허가된 서명과 정확한 소스, 입력, 프로필, 발행 엔진 컨텍스트. 같은 Rust 코어가 바이트 동일 v0 보고서를 생성 | 과거 실행, 신선도, 신원, 정직한 배포, 구현 독립성 |
| 네이티브 재실행 | 현재 네이티브 평가기 두 경로가 일치하고 완전한 정규 transcript가 서명된 두 관측과 같음 | 독립 증인, 승인, 정책 정당성, 전체 언어 동등성 |
| 로컬 결정 gate | 현재 네이티브 호출의 살아 있는 재실행 evidence가 하나의 요구 결정과 정확히 일치 | 전송 가능한 권한, 신선도, replay 방지, 신원, 배포 안전성, 외부 행위 권한 |
경계
- 해시는 바이트 결합과 내부 정합성을 세우지만 진위나 정직한 생성을 보장하지 않습니다. 재실행 일치는 신선도, 과거 실행, 독립 증인, 정책 정당성, 전체 언어 동등성을 세우지 않습니다.