Эта отобранная история прослеживает значимую линию Lispex v1 до выпуска Request-Bound Vouch v1.7.0 по release-тегам, сменам версий и коммитам реализации.
Текущие гарантии
- Начальная линия v1 создала детерминированный reader, гигиенический normalizer, trampoline evaluator, числовой профиль, модель управления, основу библиотеки, WASM и Playground до первого сводного тега v1.2.
- v1.2 развил вторую проверяемую линию исполнения: canonical Core, Meaning Graph, галереи решений, differential receipts, offline verification, replay и проверенные мутациями границы свидетельств.
- v1.3 превратил эту основу в процессы Lispex Vouch и Bridge; v1.4 обновил поверхности native, npm, WASM, Playground и загрузок.
- v1.5 публикует ограниченные линии исполнения Lispex-in-Lispex и Lispex-in-Topaz вместе с их общей N-way-квитанцией.
- v1.5.2 добавляет namespaced-команды Vouch, поддерживаемый сценарий окна возврата, текущую границу LIL 85/205 и нативный повторный запуск verifier с раздельными результатами аутентификации и согласия текущего выполнения.
- v1.5.3 добавляет
lispex vouch gate --require-decision: локальный grant и код 0 выдаются только для живого аутентифицированного согласия текущего Native, когда наблюдаемое решение точно совпадает с требуемым. - v1.5.4 добавляет в npm аутентифицированный
lispex vouch verifyбез флагов через проверочную сборку того же ядра Rust. Для одинаковых байтов отчёты Native/npm и результаты C-VN-06 побайтно совпадают; npm по-прежнему не может выдавать, повторно выполнять, применять gate или повышать отчёт. - Версии языка, пакета и контрактов артефактов связаны, но не обязаны меняться одновременно.
- Профиль runtime задаёт поведение вычисления, а именованные контракты CSK и Vouch — схемы своих артефактов. Совпадение номера пакета само по себе не устанавливает совместимость артефактов.
Значимые этапы v1
| Версия | Главное изменение | Граница |
|---|---|---|
| v1.7.0 | публикует Request-Bound Vouch как единый потребительский процесс: вывести exact identity, создать и проверить policy, выпустить bundle, аутентифицировать его в Native или npm с необязательным внешним запросом source/input, затем повторно выполнить и применить gate только к этому live-запросу в Native | unpinned-проверка bundle остаётся только аутентификацией; равенство запроса не означает свежесть, защиту от replay, identity, provenance, корректность policy или полномочие внешнего действия |
| v1.6.4 | делает verification-only npm Vouch WASM воспроизводимым до тех же отслеживаемых байтов из чистого, изменённого или перемещённого checkout и позволяет автономному аудиту export-поверхности работать из чистого checkout | фиксированные неаттестующие build placeholder и виртуальный путь исходников не являются Git provenance или заявлением о воспроизводимой сборке Native, browser WASM либо других платформ |
| v1.6.3 | Native re-execution и gate bundle требуют совпадающие внешние source/input и проводят к grant только live request-bound evidence; обновление локализованной документации добавляет пространство /v1.6 публичной minor-версии, Загрузки, нумерацию current/Classic, выровненные поверхности, краткие заголовки браузера, сбалансированный responsive hero, корейский wordmark 리스펙스 и единую читаемую locale-aware систему подписей для landing, форм/данных, результатов, pager и категорий меню | unpinned verify bundle остаётся только аутентификацией; равенство запроса не является свежестью, намерением или внешним полномочием |
| v1.6.2 | Pinned bundle verify в Native/npm сначала аутентифицирует, затем сравнивает отдельные точные байты source/input | точное равенство запроса не является свежестью, replay prevention, намерением человека или внешними полномочиями |
| v1.6.1 | Native/npm vouch key-id, engine-id и input-id вместе с source-id завершают публичный вывод identity общим Rust | identity не является происхождением, trust, проверкой input, аутентификацией, evidence или полномочием исполнения |
| v1.6.0 | объединяет portable bundle v0, key-local exact-source policy v1, общие Rust source-id/policy и raw/bundle-аутентификацию в один потребительский процесс Vouch | семантический профиль и схемы artifacts заморожены; только Native выдаёт, повторно выполняет или применяет gate |
| v1.5.8 | Native/npm vouch policy create/check составляет и проверяет каноническую потребительскую trust policy v1 общим Rust | корректная конфигурация не является выбором доверия, аутентификацией, evidence, re-execution, grant решения или внешними полномочиями |
| v1.5.7 | Native/npm vouch source-id --source выводит identity точных ограниченных байтов общим ядром Rust | вывод не является одобрением исходника, созданием policy, доверием к artifact, аутентификацией или evidence |
| v1.5.6 | trust policy v1 отклоняет полностью корректное подписанное правило, если точная identity исходника не разрешена выбранным ключом | v0 остаётся без ограничения исходника; нет одобрения input/request, свежести, защиты от replay или переносимых полномочий |
| v1.5.5 | ограниченный канонический bundle envelope/source/input; выдача/приём Native и приём npm только для аутентификации | trust/profile/decision снаружи; WASM и Playground не предоставляют аутентификацию Vouch |
| v1.5.4 | npm vouch verify аутентифицирует подписанные конверты Native и точные source/input/profile проверочной сборкой общего ядра Rust, совпадая с байтами отчёта v0 Native и результатами C-VN-06 | паритет упаковки одного ядра, а не независимый свидетель; npm не может выдавать, повторно выполнять, применять gate, раскрывать живое evidence или повышать сериализованный отчёт; public WASM и Playground не экспортируют аутентификацию |
| v1.5.3 | Native vouch gate --require-decision требует аутентификацию, текущее согласие полного transcript и точное совпадение решения до возврата локального grant | локальный результат процесса только для Native; сериализованные отчёты, Bridge и evidence только аутентификации не дают grant; нет утверждений о свежести, предотвращении replay, identity, корректности политики, развёртывании или разрешении внешнего действия |
| v1.5.2 | namespaced-процесс Vouch, поддерживаемый сценарий окна возврата, граница capabilities LIL 85/205 и нативный vouch verify --reexecute с раздельными результатами аутентификации и согласия текущего выполнения | повторное выполнение доступно только в native и остаётся наблюдением одной линии Rust; нет утверждений об историческом выполнении, свежести, независимом свидетеле, авторизации, корректности политики или эквивалентности всего языка |
| v1.5.1 | нативная выдача Vouch: допустимые проверенные решения формируются и подписываются как конверты DSSE, затем аутентифицируются по политике доверия потребителя | только нативные release-бинарники; действительная подпись разрешает ключ для точных проверенных байтов, но не доказывает личность, время, честность развёртывания, корректность политики или более широкую семантическую эквивалентность |
| v1.5.0 | ограниченные линии LIL и LIT, реестры capabilities 84 из 205, общая квитанция трёх семейств и согласованная поставка native/npm/WASM/Playground | все три семейства совпадают в 59 из 144 случаев; 179 попарных расхождений раскрыты; нет утверждений о всём языке или независимости исходника LIT |
| v1.4.0 | обновление runtime и поставки: apply и multiple values в проверяемом evaluator, ограниченный receipt fuel, согласование native/npm/WASM/Playground и закреплённые native downloads | предыдущий публичный выпуск; native и WASM остаются одной линией Rust |
| v1.3.11 | канонический read-side Bridge, closed-world nested checks, проверка связанных артефактов и optional context | усиление native canonical reader осталось отложенным |
| v1.3.10 | adversarial-проверки классов артефактов и явные non-goals подлинности | без подписей, issuer binding, timestamping и non-repudiation |
| v1.3.9 | корпус welfare-style replay из 12 случаев | пример evaluation artifact, не юридическая или policy-модель |
| v1.3.8 | форма отчёта Vouch Bridge, offline checker и пример внешнего движка | checker не запускает и не доказывает внешний движок |
| v1.3.1-v1.3.7 | замкнут практический цикл Vouch: native receipt generation, identity release-build движка, offline verify, versioned replay corpus и явная граница подлинности | Vouch записывает объявленное исполнение и связи байтов; не добавляет подпись или доверие издателю |
| v1.3.0 | decision receipts проверяемого профиля, offline verify, replay и release gates | ограниченный профиль, не утверждение корректности всего языка |
| v1.2.15-v1.2.19 | реестр внешних Scheme-oracle, авторские semantic vectors, строгие readers артефактов, tamper fixtures и mutation drills | усиление и измеренные свидетельства, не доказательство полной совместимости Scheme |
| v1.2.14 | расширен проверяемый профиль решений и галерея: search, rounding, обход any/all, строгие faults и более ясный replay | исполнение профиля, не вся поверхность языка Lispex |
| v1.2.9-v1.2.13 | граница проверяемого профиля, intrinsic binding, галерея control/arithmetic, closures и обходы, host-input binding, npm offline verify и replay UX | вошло единым baseline; промежуточные номера были этапами контрактов, а не отдельными тегами |
| v1.2.2-v1.2.8 | версионированные canonical Core, execution receipt, conformance manifest, Meaning Graph и lowering, отдельный evaluator Meaning Environment и differential receipt contract | проверяемое подмножество и линия артефактов рядом с reference interpreter, а не его замена |
| v1.2.0 | первый сводный тег v1; добавлены восстанавливаемые raise, guard и with-exception-handler, а также native, Node/WASM, Playground и downloads | handlers используют закреплённую модель управления Lispex, а не исключения host |
| Начальная линия v1 (2026-06-28/29) | детерминированный reader, гигиенический normalizer, trampoline evaluator, exact integer/rational и finite-real профиль, закреплённый rendering, one-shot upward call/cc, dynamic-wind, multiple values, proper-tail apply, широкие R7RS-shaped процедуры, WASM и Playground | не выпуск v1.0 или v1.1; это датированные коммиты, позже объединённые в v1.2 |
Границы
- В репозитории нет release-тегов v1.0 или v1.1. Поэтому «начальная линия v1» — датированный этап реализации, а не выдуманный выпуск.
- Интеграция v1.5 ограничена именованными строками capabilities, маршрутами hosts, корпусами и квитанциями.
- Хронология опускает правки только текста, CI-churn, обновления хэшей, механику ревью и репетиции выпуска, если они не меняли пользовательскую возможность или существенную границу проверки.
- Исторические изменения receipt и Bridge не означают новую семантику языка, если это не сказано явно.