Песочница

Артефакты и отчёты Vouch

Нативная differential-квитанция связывает объявленное проверяемое правило, контекст ввода, наблюдения lowering/evaluation, хэши и версию контракта в csk.differential-receipt/v0.

Текущие гарантии

  • Структурный inspect проверяет схему и пересчитываемые связи без повторного запуска политики. Аутентификация подписанного конверта в Native и npm дополнительно проверяет доверие потребителя и закреплённый контекст тем же ядром Rust и каноническим отчётом, но также не перезапускает политику.
  • Нативная команда vouch verify --reexecute выдаёт csk.native-reexecution-report/v0: сначала сообщается аутентификация, затем текущее нативное выполнение в фиксированной области полного transcript и сравнение текущего с подписанным.
  • Нативная команда vouch gate --require-decision выдаёт неподписанный диагностический csk.native-gate-report/v0; отчёт записывает, был ли создан живой grant, но сам не является capability и не принимается как вход gate.
  • Replay сравнивает явный корпус и записывает agree, mismatch и not-comparable.
  • Теги типов и обязательные поля квитанции не пересекаются с тегами и полями отчёта Bridge.
  • Live-цепочка: authenticated evidence -> request-bound authenticated evidence -> reexecuted evidence -> local grant. Каждый конструктор приватен. Неизменённые сериализованные отчёты v0, bundle, receipt, Bridge, authentication-only evidence или буфер вызывающей стороны не могут пропустить переход или восстановить полномочия.

Группы полей квитанции

ГруппаСвязывает или записываетНе устанавливает
allowlist исходника trust policy v1одобрение потребителем identity исходника аутентифицированной квитанции для выбранного ключановое утверждение receipt, одобрение нормализованного исходника или input, повышение отчёта или переносимые полномочия
input bundleточные недоверенные байты envelope/source/input для существующего verifierстатус receipt, полномочия подписи, trust, повышение отчёта, свежесть, replay prevention или одобрение исходника
контракт/типcsk.differential-receipt/v0 и версия схемысовместимость с будущей схемой
source/inputточное правило и закреплённые datum bytes/hashesкорректность преобразования host-данных
выполнениеtranscript lowering/evaluation и наблюдаемый результатсемантическую эквивалентность вне профиля
идентичностьобъявленный generator/version и хэшиподлинность, издателя или истинность времени
проверкасхема и пересчитываемые связи байтовчестную генерацию или корректность политики
аутентификация (Native/npm)разрешённая подпись и точный контекст исходника, ввода, профиля и движка издателя; то же ядро Rust даёт побайтно одинаковые отчёты v0историческое выполнение, свежесть, identity, честное развёртывание или независимость реализации
нативное повторное выполнениеоба текущих нативных evaluator согласны, а их полный канонический transcript равен обоим подписанным наблюдениямнезависимого свидетеля, авторизацию, корректность политики или эквивалентность всего языка
локальный gate решенияживое повторно выполненное evidence в текущем вызове Native точно совпадает с одним требуемым решениемпереносимые полномочия, свежесть, предотвращение replay, identity, безопасность развёртывания или разрешение внешнего действия

Границы

  • Хэши устанавливают связь байтов и внутреннюю согласованность, но не подлинность или честную генерацию. Согласие повторного выполнения не устанавливает свежесть, историческое выполнение, независимого свидетеля, корректность политики или эквивалентность всего языка.