Песочница

Формат и безопасность изображений

Формат csk.lispex-image/v1 преобразует ограниченные байты исходника в один канонический PNG или канонический ZIP упорядоченных PNG-страниц. Декодер возвращает исходник только после всех структурных, целостных, parity- и regeneration-проверок.

Текущие гарантии

  • Формат фиксирует теги image, inspection, profile и codebook, ширину 1304 пикселя, палитру, геометрию страниц, fixed-Huffman PNG, stored ZIP, порядок страниц и байты manifest.
  • Ввод ограничен 1 МиБ исходника, 16 384 узлами reader, глубиной 256 и 32 страницами; некорректные длины и смещения отклоняются до опасного выделения памяти.
  • Inspection показывает идентификаторы format/profile, число страниц, точную длину и identity исходника, а также commitments projection, Core, payload, page set и каждой страницы.
  • Parity Reed–Solomon обнаруживает изменённые символы payload, но не исправляет их. Допустимый payload также обязан регенерироваться в точности в переданные байты PNG или ZIP.
  • Законы round trip: decode(encode(source)) = source и encode(decode(image)) = image для каждого принятого изображения.

Границы

  • Каноничность доказывает только точное представление Lispex Image. Identity исходника, подписи, trust policy, request binding, Native re-execution и локальный gate остаются отдельными границами.
  • Из допустимого изображения нельзя выводить watermarking, устойчивость к стеганографии или визуальным изменениям, коррекцию ошибок, конфиденциальность, авторство или безопасность кода.