Формат csk.lispex-image/v1 преобразует ограниченные байты исходника в один канонический PNG или канонический ZIP упорядоченных PNG-страниц. Декодер возвращает исходник только после всех структурных, целостных, parity- и regeneration-проверок.
Текущие гарантии
- Формат фиксирует теги image, inspection, profile и codebook, ширину 1304 пикселя, палитру, геометрию страниц, fixed-Huffman PNG, stored ZIP, порядок страниц и байты manifest.
- Ввод ограничен 1 МиБ исходника, 16 384 узлами reader, глубиной 256 и 32 страницами; некорректные длины и смещения отклоняются до опасного выделения памяти.
- Inspection показывает идентификаторы format/profile, число страниц, точную длину и identity исходника, а также commitments projection, Core, payload, page set и каждой страницы.
- Parity Reed–Solomon обнаруживает изменённые символы payload, но не исправляет их. Допустимый payload также обязан регенерироваться в точности в переданные байты PNG или ZIP.
- Законы round trip:
decode(encode(source)) = sourceиencode(decode(image)) = imageдля каждого принятого изображения.
Границы
- Каноничность доказывает только точное представление Lispex Image. Identity исходника, подписи, trust policy, request binding, Native re-execution и локальный gate остаются отдельными границами.
- Из допустимого изображения нельзя выводить watermarking, устойчивость к стеганографии или визуальным изменениям, коррекцию ошибок, конфиденциальность, авторство или безопасность кода.