Песочница

История

Эта отобранная история прослеживает значимую линию Lispex v1 до выпуска Request-Bound Vouch v1.7.0 по release-тегам, сменам версий и коммитам реализации.

Текущие гарантии

  • Начальная линия v1 создала детерминированный reader, гигиенический normalizer, trampoline evaluator, числовой профиль, модель управления, основу библиотеки, WASM и Playground до первого сводного тега v1.2.
  • v1.2 развил вторую проверяемую линию исполнения: canonical Core, Meaning Graph, галереи решений, differential receipts, offline verification, replay и проверенные мутациями границы свидетельств.
  • v1.3 превратил эту основу в процессы Lispex Vouch и Bridge; v1.4 обновил поверхности native, npm, WASM, Playground и загрузок.
  • v1.5 публикует ограниченные линии исполнения Lispex-in-Lispex и Lispex-in-Topaz вместе с их общей N-way-квитанцией.
  • v1.5.2 добавляет namespaced-команды Vouch, поддерживаемый сценарий окна возврата, текущую границу LIL 85/205 и нативный повторный запуск verifier с раздельными результатами аутентификации и согласия текущего выполнения.
  • v1.5.3 добавляет lispex vouch gate --require-decision: локальный grant и код 0 выдаются только для живого аутентифицированного согласия текущего Native, когда наблюдаемое решение точно совпадает с требуемым.
  • v1.5.4 добавляет в npm аутентифицированный lispex vouch verify без флагов через проверочную сборку того же ядра Rust. Для одинаковых байтов отчёты Native/npm и результаты C-VN-06 побайтно совпадают; npm по-прежнему не может выдавать, повторно выполнять, применять gate или повышать отчёт.
  • Версии языка, пакета и контрактов артефактов связаны, но не обязаны меняться одновременно.
  • Профиль runtime задаёт поведение вычисления, а именованные контракты CSK и Vouch — схемы своих артефактов. Совпадение номера пакета само по себе не устанавливает совместимость артефактов.

Значимые этапы v1

ВерсияГлавное изменениеГраница
v1.7.0публикует Request-Bound Vouch как единый потребительский процесс: вывести exact identity, создать и проверить policy, выпустить bundle, аутентифицировать его в Native или npm с необязательным внешним запросом source/input, затем повторно выполнить и применить gate только к этому live-запросу в Nativeunpinned-проверка bundle остаётся только аутентификацией; равенство запроса не означает свежесть, защиту от replay, identity, provenance, корректность policy или полномочие внешнего действия
v1.6.4делает verification-only npm Vouch WASM воспроизводимым до тех же отслеживаемых байтов из чистого, изменённого или перемещённого checkout и позволяет автономному аудиту export-поверхности работать из чистого checkoutфиксированные неаттестующие build placeholder и виртуальный путь исходников не являются Git provenance или заявлением о воспроизводимой сборке Native, browser WASM либо других платформ
v1.6.3Native re-execution и gate bundle требуют совпадающие внешние source/input и проводят к grant только live request-bound evidence; обновление локализованной документации добавляет пространство /v1.6 публичной minor-версии, Загрузки, нумерацию current/Classic, выровненные поверхности, краткие заголовки браузера, сбалансированный responsive hero, корейский wordmark 리스펙스 и единую читаемую locale-aware систему подписей для landing, форм/данных, результатов, pager и категорий менюunpinned verify bundle остаётся только аутентификацией; равенство запроса не является свежестью, намерением или внешним полномочием
v1.6.2Pinned bundle verify в Native/npm сначала аутентифицирует, затем сравнивает отдельные точные байты source/inputточное равенство запроса не является свежестью, replay prevention, намерением человека или внешними полномочиями
v1.6.1Native/npm vouch key-id, engine-id и input-id вместе с source-id завершают публичный вывод identity общим Rustidentity не является происхождением, trust, проверкой input, аутентификацией, evidence или полномочием исполнения
v1.6.0объединяет portable bundle v0, key-local exact-source policy v1, общие Rust source-id/policy и raw/bundle-аутентификацию в один потребительский процесс Vouchсемантический профиль и схемы artifacts заморожены; только Native выдаёт, повторно выполняет или применяет gate
v1.5.8Native/npm vouch policy create/check составляет и проверяет каноническую потребительскую trust policy v1 общим Rustкорректная конфигурация не является выбором доверия, аутентификацией, evidence, re-execution, grant решения или внешними полномочиями
v1.5.7Native/npm vouch source-id --source выводит identity точных ограниченных байтов общим ядром Rustвывод не является одобрением исходника, созданием policy, доверием к artifact, аутентификацией или evidence
v1.5.6trust policy v1 отклоняет полностью корректное подписанное правило, если точная identity исходника не разрешена выбранным ключомv0 остаётся без ограничения исходника; нет одобрения input/request, свежести, защиты от replay или переносимых полномочий
v1.5.5ограниченный канонический bundle envelope/source/input; выдача/приём Native и приём npm только для аутентификацииtrust/profile/decision снаружи; WASM и Playground не предоставляют аутентификацию Vouch
v1.5.4npm vouch verify аутентифицирует подписанные конверты Native и точные source/input/profile проверочной сборкой общего ядра Rust, совпадая с байтами отчёта v0 Native и результатами C-VN-06паритет упаковки одного ядра, а не независимый свидетель; npm не может выдавать, повторно выполнять, применять gate, раскрывать живое evidence или повышать сериализованный отчёт; public WASM и Playground не экспортируют аутентификацию
v1.5.3Native vouch gate --require-decision требует аутентификацию, текущее согласие полного transcript и точное совпадение решения до возврата локального grantлокальный результат процесса только для Native; сериализованные отчёты, Bridge и evidence только аутентификации не дают grant; нет утверждений о свежести, предотвращении replay, identity, корректности политики, развёртывании или разрешении внешнего действия
v1.5.2namespaced-процесс Vouch, поддерживаемый сценарий окна возврата, граница capabilities LIL 85/205 и нативный vouch verify --reexecute с раздельными результатами аутентификации и согласия текущего выполненияповторное выполнение доступно только в native и остаётся наблюдением одной линии Rust; нет утверждений об историческом выполнении, свежести, независимом свидетеле, авторизации, корректности политики или эквивалентности всего языка
v1.5.1нативная выдача Vouch: допустимые проверенные решения формируются и подписываются как конверты DSSE, затем аутентифицируются по политике доверия потребителятолько нативные release-бинарники; действительная подпись разрешает ключ для точных проверенных байтов, но не доказывает личность, время, честность развёртывания, корректность политики или более широкую семантическую эквивалентность
v1.5.0ограниченные линии LIL и LIT, реестры capabilities 84 из 205, общая квитанция трёх семейств и согласованная поставка native/npm/WASM/Playgroundвсе три семейства совпадают в 59 из 144 случаев; 179 попарных расхождений раскрыты; нет утверждений о всём языке или независимости исходника LIT
v1.4.0обновление runtime и поставки: apply и multiple values в проверяемом evaluator, ограниченный receipt fuel, согласование native/npm/WASM/Playground и закреплённые native downloadsпредыдущий публичный выпуск; native и WASM остаются одной линией Rust
v1.3.11канонический read-side Bridge, closed-world nested checks, проверка связанных артефактов и optional contextусиление native canonical reader осталось отложенным
v1.3.10adversarial-проверки классов артефактов и явные non-goals подлинностибез подписей, issuer binding, timestamping и non-repudiation
v1.3.9корпус welfare-style replay из 12 случаевпример evaluation artifact, не юридическая или policy-модель
v1.3.8форма отчёта Vouch Bridge, offline checker и пример внешнего движкаchecker не запускает и не доказывает внешний движок
v1.3.1-v1.3.7замкнут практический цикл Vouch: native receipt generation, identity release-build движка, offline verify, versioned replay corpus и явная граница подлинностиVouch записывает объявленное исполнение и связи байтов; не добавляет подпись или доверие издателю
v1.3.0decision receipts проверяемого профиля, offline verify, replay и release gatesограниченный профиль, не утверждение корректности всего языка
v1.2.15-v1.2.19реестр внешних Scheme-oracle, авторские semantic vectors, строгие readers артефактов, tamper fixtures и mutation drillsусиление и измеренные свидетельства, не доказательство полной совместимости Scheme
v1.2.14расширен проверяемый профиль решений и галерея: search, rounding, обход any/all, строгие faults и более ясный replayисполнение профиля, не вся поверхность языка Lispex
v1.2.9-v1.2.13граница проверяемого профиля, intrinsic binding, галерея control/arithmetic, closures и обходы, host-input binding, npm offline verify и replay UXвошло единым baseline; промежуточные номера были этапами контрактов, а не отдельными тегами
v1.2.2-v1.2.8версионированные canonical Core, execution receipt, conformance manifest, Meaning Graph и lowering, отдельный evaluator Meaning Environment и differential receipt contractпроверяемое подмножество и линия артефактов рядом с reference interpreter, а не его замена
v1.2.0первый сводный тег v1; добавлены восстанавливаемые raise, guard и with-exception-handler, а также native, Node/WASM, Playground и downloadshandlers используют закреплённую модель управления Lispex, а не исключения host
Начальная линия v1 (2026-06-28/29)детерминированный reader, гигиенический normalizer, trampoline evaluator, exact integer/rational и finite-real профиль, закреплённый rendering, one-shot upward call/cc, dynamic-wind, multiple values, proper-tail apply, широкие R7RS-shaped процедуры, WASM и Playgroundне выпуск v1.0 или v1.1; это датированные коммиты, позже объединённые в v1.2

Границы

  • В репозитории нет release-тегов v1.0 или v1.1. Поэтому «начальная линия v1» — датированный этап реализации, а не выдуманный выпуск.
  • Интеграция v1.5 ограничена именованными строками capabilities, маршрутами hosts, корпусами и квитанциями.
  • Хронология опускает правки только текста, CI-churn, обновления хэшей, механику ревью и репетиции выпуска, если они не меняли пользовательскую возможность или существенную границу проверки.
  • Исторические изменения receipt и Bridge не означают новую семантику языка, если это не сказано явно.