Выбирайте поверхность по развёртыванию и командам, сохраняя видимыми same-origin происхождение и профильные пределы ресурсов.
Рабочий порядок
- Используйте Playground для вычисления без установки, public WASM для встраивания в браузер, npm для Node-вычисления и аутентифицированных Vouch verify, inspect и replay, а Native — для подписанной выдачи, текущего повторного выполнения verifier и локального gate решения.
- В автоматизации закрепляйте identity пакета или бинарника вместо изменяемого канала latest.
- Тестируйте развёртываемый профиль ресурсов; одинаковая семантика не означает одинаковые пределы рекурсии.
- Native и npm предоставляют общим Rust одинаковые exact identity, policy create/check и raw/unpinned/pinned-аутентификацию. Только Native может выдавать и потреблять request-bound evidence для re-execution или gate; public WASM и Playground не предоставляют эти инструменты Vouch.
Возможности runtime
| Поверхность | Доступно | Недоступно |
|---|---|---|
| Native | вычисление; identity; policy create/check; выдача Vouch; raw, unpinned и pinned-аутентификация; request-bound re-execution и локальный gate; inspect | полномочия исполнения unpinned bundle; корпусный Vouch replay в namespaced Native CLI |
| npm CLI | вычисление; identity; policy create/check; аутентифицированный raw, unpinned и pinned Vouch verify; structural inspect; corpus replay | подписанная выдача, re-execution, локальный gate, live evidence, повышение отчёта |
| Public WASM | встроенные API вычисления той же линии Rust | Vouch CLI, загрузка ключей, подписанная аутентификация, повторный запуск verifier, локальный gate решения |
| Playground | вычисление без установки в той же линии Rust | Vouch CLI, локальные артефакты или ключи, подписанная аутентификация, повторный запуск verifier, локальный gate решения |
Границы
- Ни одна из поверхностей Rust native, npm, WASM или Playground не является независимым свидетелем; отсутствующие команды нельзя имитировать или молча понижать.