Песочница

История

Эта отобранная история прослеживает значимую линию Lispex v1 до выпуска Request-Bound Vouch v1.7.0 по release-тегам, сменам версий и коммитам реализации.

Текущие гарантии

  • Начальная линия v1 создала детерминированный reader, гигиенический normalizer, trampoline evaluator, числовой профиль, модель управления, основу библиотеки, WASM и Playground до первого сводного тега v1.2.
  • v1.2 развил вторую проверяемую линию исполнения: canonical Core, Meaning Graph, галереи решений, differential receipts, offline verification, replay и проверенные мутациями границы свидетельств.
  • v1.3 превратил эту основу в процессы Lispex Vouch и Bridge; v1.4 обновил поверхности native, npm, WASM, Playground и загрузок.
  • v1.5 публикует ограниченные линии исполнения Lispex-in-Lispex и Lispex-in-Topaz вместе с их общей N-way-квитанцией.
  • v1.5.2 добавляет namespaced-команды Vouch, поддерживаемый сценарий окна возврата, текущую границу LIL 85/205 и нативный повторный запуск verifier с раздельными результатами аутентификации и согласия текущего выполнения.
  • v1.5.3 добавляет lispex vouch gate --require-decision: локальный grant и код 0 выдаются только для живого аутентифицированного согласия текущего Native, когда наблюдаемое решение точно совпадает с требуемым.
  • v1.5.4 добавляет в npm аутентифицированный lispex vouch verify без флагов через проверочную сборку того же ядра Rust. Для одинаковых байтов отчёты Native/npm и результаты C-VN-06 побайтно совпадают; npm по-прежнему не может выдавать, повторно выполнять, применять gate или повышать отчёт.
  • Версии языка, пакета и контрактов артефактов связаны, но не обязаны меняться одновременно.
  • Профиль runtime задаёт поведение вычисления, а именованные контракты CSK и Vouch — схемы своих артефактов. Совпадение номера пакета само по себе не устанавливает совместимость артефактов.

Значимые этапы v1

ВерсияГлавное изменениеГраница
v1.8.0публикует точные Lispex Images как единый продукт на том же Rust для Native, npm, Node/browser WASM и локального Playground, а полностью доказанное изображение передаёт точные байты source в существующий Request-Bound Vouchизображение сохраняет точные открытые байты source и commitments целостности, но не даёт секретности, подписи, provenance, независимого свидетеля, trust, свежести, выбора запроса, корректности решения или полномочия исполнения
v1.7.3полностью доказанное Lispex Image передаёт точные байты source в Native Vouch identity, policy, issue, inspect, authentication, re-execution и gate, а также в npm identity, policy и authenticated verify; поддерживаемый refund-window использует image-ingress по всей цепочкеизображение выбирает только представление source; обязательны consumer-owned binding source/input и прежняя typed-цепочка полномочий, а PNG/ZIP, inspection JSON, bundle и report не создают полномочия
v1.7.2расширяет единое Rust-ядро изображений на npm CLI, Node/browser WASM и полностью локальный Playground: создание/открытие, навигация по доказанным страницам, точное восстановление, скачивание и отдельный явный run; single/multipage bytes всех поверхностей совпадают с фиксированными C1 goldensame-core byte parity означает parity поставки, а не независимого свидетеля; локальные preview, inspection JSON, восстановленный source и download не являются Vouch evidence или полномочием
v1.7.1добавляет канонические изображения Lispex в Native: точное кодирование source в PNG/ZIP, inspection открытых commitments, побайтное декодирование и явное выполнение только после полного доказательства каноничностиканоничность изображения — это целостность, а не секретность, подпись, provenance, trust, request binding, Vouch evidence или полномочие исполнения; npm, public WASM и Playground пока не предоставляют image-операции
v1.7.0публикует Request-Bound Vouch как единый потребительский процесс: вывести exact identity, создать и проверить policy, выпустить bundle, аутентифицировать его в Native или npm с необязательным внешним запросом source/input, затем повторно выполнить и применить gate только к этому live-запросу в Nativeunpinned-проверка bundle остаётся только аутентификацией; равенство запроса не означает свежесть, защиту от replay, identity, provenance, корректность policy или полномочие внешнего действия
v1.6.4делает verification-only npm Vouch WASM воспроизводимым до тех же отслеживаемых байтов из чистого, изменённого или перемещённого checkout и позволяет автономному аудиту export-поверхности работать из чистого checkoutфиксированные неаттестующие build placeholder и виртуальный путь исходников не являются Git provenance или заявлением о воспроизводимой сборке Native, browser WASM либо других платформ
v1.6.3Native re-execution и gate bundle требуют совпадающие внешние source/input и проводят к grant только live request-bound evidence; обновление локализованной документации добавляет пространство /v1.6 публичной minor-версии, Загрузки, нумерацию current/Classic, выровненные поверхности, краткие заголовки браузера, сбалансированный responsive hero, корейский wordmark 리스펙스 и единую читаемую locale-aware систему подписей для landing, форм/данных, результатов, pager и категорий менюunpinned verify bundle остаётся только аутентификацией; равенство запроса не является свежестью, намерением или внешним полномочием
v1.6.2Pinned bundle verify в Native/npm сначала аутентифицирует, затем сравнивает отдельные точные байты source/inputточное равенство запроса не является свежестью, replay prevention, намерением человека или внешними полномочиями
v1.6.1Native/npm vouch key-id, engine-id и input-id вместе с source-id завершают публичный вывод identity общим Rustidentity не является происхождением, trust, проверкой input, аутентификацией, evidence или полномочием исполнения
v1.6.0объединяет portable bundle v0, key-local exact-source policy v1, общие Rust source-id/policy и raw/bundle-аутентификацию в один потребительский процесс Vouchсемантический профиль и схемы artifacts заморожены; только Native выдаёт, повторно выполняет или применяет gate
v1.5.8Native/npm vouch policy create/check составляет и проверяет каноническую потребительскую trust policy v1 общим Rustкорректная конфигурация не является выбором доверия, аутентификацией, evidence, re-execution, grant решения или внешними полномочиями
v1.5.7Native/npm vouch source-id --source выводит identity точных ограниченных байтов общим ядром Rustвывод не является одобрением исходника, созданием policy, доверием к artifact, аутентификацией или evidence
v1.5.6trust policy v1 отклоняет полностью корректное подписанное правило, если точная identity исходника не разрешена выбранным ключомv0 остаётся без ограничения исходника; нет одобрения input/request, свежести, защиты от replay или переносимых полномочий
v1.5.5ограниченный канонический bundle envelope/source/input; выдача/приём Native и приём npm только для аутентификацииtrust/profile/decision снаружи; WASM и Playground не предоставляют аутентификацию Vouch
v1.5.4npm vouch verify аутентифицирует подписанные конверты Native и точные source/input/profile проверочной сборкой общего ядра Rust, совпадая с байтами отчёта v0 Native и результатами C-VN-06паритет упаковки одного ядра, а не независимый свидетель; npm не может выдавать, повторно выполнять, применять gate, раскрывать живое evidence или повышать сериализованный отчёт; public WASM и Playground не экспортируют аутентификацию
v1.5.3Native vouch gate --require-decision требует аутентификацию, текущее согласие полного transcript и точное совпадение решения до возврата локального grantлокальный результат процесса только для Native; сериализованные отчёты, Bridge и evidence только аутентификации не дают grant; нет утверждений о свежести, предотвращении replay, identity, корректности политики, развёртывании или разрешении внешнего действия
v1.5.2namespaced-процесс Vouch, поддерживаемый сценарий окна возврата, граница capabilities LIL 85/205 и нативный vouch verify --reexecute с раздельными результатами аутентификации и согласия текущего выполненияповторное выполнение доступно только в native и остаётся наблюдением одной линии Rust; нет утверждений об историческом выполнении, свежести, независимом свидетеле, авторизации, корректности политики или эквивалентности всего языка
v1.5.1нативная выдача Vouch: допустимые проверенные решения формируются и подписываются как конверты DSSE, затем аутентифицируются по политике доверия потребителятолько нативные release-бинарники; действительная подпись разрешает ключ для точных проверенных байтов, но не доказывает личность, время, честность развёртывания, корректность политики или более широкую семантическую эквивалентность
v1.5.0ограниченные линии LIL и LIT, реестры capabilities 84 из 205, общая квитанция трёх семейств и согласованная поставка native/npm/WASM/Playgroundвсе три семейства совпадают в 59 из 144 случаев; 179 попарных расхождений раскрыты; нет утверждений о всём языке или независимости исходника LIT
v1.4.0обновление runtime и поставки: apply и multiple values в проверяемом evaluator, ограниченный receipt fuel, согласование native/npm/WASM/Playground и закреплённые native downloadsпредыдущий публичный выпуск; native и WASM остаются одной линией Rust
v1.3.11канонический read-side Bridge, closed-world nested checks, проверка связанных артефактов и optional contextусиление native canonical reader осталось отложенным
v1.3.10adversarial-проверки классов артефактов и явные non-goals подлинностибез подписей, issuer binding, timestamping и non-repudiation
v1.3.9корпус welfare-style replay из 12 случаевпример evaluation artifact, не юридическая или policy-модель
v1.3.8форма отчёта Vouch Bridge, offline checker и пример внешнего движкаchecker не запускает и не доказывает внешний движок
v1.3.1-v1.3.7замкнут практический цикл Vouch: native receipt generation, identity release-build движка, offline verify, versioned replay corpus и явная граница подлинностиVouch записывает объявленное исполнение и связи байтов; не добавляет подпись или доверие издателю
v1.3.0decision receipts проверяемого профиля, offline verify, replay и release gatesограниченный профиль, не утверждение корректности всего языка
v1.2.15-v1.2.19реестр внешних Scheme-oracle, авторские semantic vectors, строгие readers артефактов, tamper fixtures и mutation drillsусиление и измеренные свидетельства, не доказательство полной совместимости Scheme
v1.2.14расширен проверяемый профиль решений и галерея: search, rounding, обход any/all, строгие faults и более ясный replayисполнение профиля, не вся поверхность языка Lispex
v1.2.9-v1.2.13граница проверяемого профиля, intrinsic binding, галерея control/arithmetic, closures и обходы, host-input binding, npm offline verify и replay UXвошло единым baseline; промежуточные номера были этапами контрактов, а не отдельными тегами
v1.2.2-v1.2.8версионированные canonical Core, execution receipt, conformance manifest, Meaning Graph и lowering, отдельный evaluator Meaning Environment и differential receipt contractпроверяемое подмножество и линия артефактов рядом с reference interpreter, а не его замена
v1.2.0первый сводный тег v1; добавлены восстанавливаемые raise, guard и with-exception-handler, а также native, Node/WASM, Playground и downloadshandlers используют закреплённую модель управления Lispex, а не исключения host
Начальная линия v1 (2026-06-28/29)детерминированный reader, гигиенический normalizer, trampoline evaluator, exact integer/rational и finite-real профиль, закреплённый rendering, one-shot upward call/cc, dynamic-wind, multiple values, proper-tail apply, широкие R7RS-shaped процедуры, WASM и Playgroundне выпуск v1.0 или v1.1; это датированные коммиты, позже объединённые в v1.2

Границы

  • В репозитории нет release-тегов v1.0 или v1.1. Поэтому «начальная линия v1» — датированный этап реализации, а не выдуманный выпуск.
  • Интеграция v1.5 ограничена именованными строками capabilities, маршрутами hosts, корпусами и квитанциями.
  • Хронология опускает правки только текста, CI-churn, обновления хэшей, механику ревью и репетиции выпуска, если они не меняли пользовательскую возможность или существенную границу проверки.
  • Исторические изменения receipt и Bridge не означают новую семантику языка, если это не сказано явно.