리스펙스 바우치 사용하기

검토한 소스와 입력에서 정책·발행·인증·정확 요청 결속·네이티브 재실행·로컬 결정 일치까지 한 가지 안전한 경로를 따라갑니다.

시작 전에 준비할 것

서로 독립적으로 다음 항목을 준비하세요.

  • 검토한 규칙 refund-window.lspx.png 또는 refund-window.lspx
  • 정확한 검사 입력 파일 INPUT
  • Ed25519 공개 키 issuer.spki.der와 절대 경로의 로컬 PKCS#8 키 URI
  • 사용할 정확한 네이티브 실행 파일의 검토된 다이제스트
  • POLICY, OUTPUT, 각 보고서 경로

신뢰 정책은 소비자가 소유합니다. 이제 검증할 묶음에서 신뢰를 끌어내지 마세요.

여섯 단계

단계중심 명령성공이 세우는 것실행 표면
1. 신뢰 기술vouch policy create, 이어 policy check검토한 키·엔진·소스 동일성의 정확한 정규 설정네이티브 또는 npm
2. 발행vouch issue --emit-bundle네이티브가 서명한 정확한 소스·입력·프로필 문맥과 제한된 운반 묶음네이티브만
3. 인증vouch verify --bundle ...묶음이 가진 서명 문맥이 제공한 정책을 만족함네이티브 또는 npm
4. 요청 결속--source-image(또는 --source)와 --input 추가인증 문맥이 이번 호출이 따로 제공한 요청과 같음네이티브 또는 npm
5. 현재 실행 관측--reexecute 추가현재 네이티브 검증자가 서명된 완전 실행 기록과 일치함네이티브만
6. 결정 요구vouch gate --require-decision ...살아 있는 인증된 네이티브 일치가 호출자의 요구 결정과 같음네이티브만

결과는 이 순서로 읽으세요

  1. 유효한 정책은 설정일 뿐 인증이 아닙니다.
  2. 소스와 입력을 고정하지 않은 묶음 검증은 묶음이 가진 문맥만 인증합니다.
  3. 고정 검증은 호출자가 밖에서 준 소스·입력과의 정확한 동일성까지 추가합니다. 권한을 다루는 네이티브 단계에는 두 파일이 모두 필요합니다.
  4. 재실행은 현재 네이티브의 새 관측이며 과거 실행이나 독립 구현에 관한 주장이 아닙니다.
  5. gate 종료 0은 로컬 결정 일치 하나입니다. 종료 10은 허가가 없다는 뜻입니다. 보고서를 다시 제출해 허가로 쓸 수 없습니다.
  6. 결제, 배포, 환불 등 실제 행위에는 애플리케이션이 소유한 별도 승인, 신선도, 재생 통제가 필요합니다.

보증 단계

작업세우는 것여전히 필요한 것
식별자 명령key-id, engine-id, source-id, input-id가 이름 있는 제한 파일에서 공유 Rust로 정확한 값을 출력출처, 신뢰, 입력 승인, 인증, 근거 또는 권한을 세우지 않음
정책 생성·검사policy create가 검토한 공개 입력으로 정규 정책 v1을 쓰고 policy check가 정확한 바이트를 검사개인 키, 아티팩트가 고른 신뢰, 인증, 근거 또는 결정 허가를 만들지 않음
소스 식별자source-id --source RULE이 정확한 제한 바이트로 허용 목록 값을 출력정규화, 승인, 정책 작성, 인증 또는 근거가 아님
신뢰 정책 v1서명·프로필·엔진 검사 뒤 키별 정확한 allowed_source_sha256를 요구입력·요청 승인이나 신선도 정책은 아님
운반 묶음정확한 envelope/source/input 바이트를 제한된 한 파일로 운반외부 신뢰 정책·프로필·인증이 필요하며 운반 자체는 권한이 아님
검사스키마, 해시, 구조 정합성출처 인증
인증허가된 키가 정확한 결합 봉투 컨텍스트에 서명함현재 실행 관측
재실행현재 네이티브 검증자가 서명된 완전 실행 기록 두 개와 일치함애플리케이션 승인과 정책 검토
컴파일 산출물 build·validate별도 제공한 정확한 소스에서 정규 Core IR과 검증된 바이트코드를 다시 유도해 일치시킴인증·실행·이 유도 밖 compiler 정확성·권한은 세우지 않음
컴파일 재실행인증된 현재 tree/Meaning과 검증된 Rust VM이 모두 서명된 완전 실행 기록과 일치함독립 구현 동등성·신선도·정책 정당성·외부 승인은 아님
Gate살아 있는 인증된 현재 네이티브 실행 일치가 명시한 요구 결정과 정확히 같음신선도, 재생 처리, 신원, 정책 검토, 배포 통제
행위바우치 밖의 별도 애플리케이션 행위애플리케이션이 소유한 승인과 부작용 통제

그대로 쓸 수 있는 명령

1. 정확한 키 식별자 산출

SH
lispex vouch key-id --public-key issuer.spki.der

2. 정확한 엔진 식별자 산출

SH
lispex vouch engine-id --executable /exact/path/to/lispex

3. 정확한 소스 식별자 산출

SH
lispex vouch source-id --source-image refund-window.lspx.png

4. 정확한 입력 식별자 산출

SH
lispex vouch input-id --input INPUT

5. 네이티브 발행과 묶음 출력

SH
lispex vouch issue \
  --source-image refund-window.lspx.png --input INPUT \
  --profile csk.checked-profile/v1 \
  --key-handle pkcs8-file:///ABSOLUTE/issuer.pk8 \
  --out-dir OUTPUT --emit-bundle

6. 독립적으로 검토한 공개 입력으로 정책 생성

SH
lispex vouch policy create \
  --public-key issuer.spki.der \
  --engine-sha256 sha256:<reviewed-engine-digest> \
  --source-image refund-window.lspx.png --out POLICY

7. 정확한 정규 정책 바이트 검사

SH
lispex vouch policy check --trust-policy POLICY

8. 네이티브 또는 npm이 묶음 소유 문맥 인증

SH
lispex vouch verify \
  --bundle OUTPUT/vouch-input-bundle.json \
  --trust-policy POLICY --profile csk.checked-profile/v1 \
  --report-out AUTH-REPORT

9. 네이티브 또는 npm이 의도한 요청에 묶음 고정

SH
lispex vouch verify \
  --bundle OUTPUT/vouch-input-bundle.json \
  --trust-policy POLICY --source-image refund-window.lspx.png --input INPUT \
  --profile csk.checked-profile/v1 --report-out PINNED-REPORT

10. 네이티브 정확한 요청 결속과 재실행

SH
lispex vouch verify \
  --bundle OUTPUT/vouch-input-bundle.json \
  --trust-policy POLICY --source-image refund-window.lspx.png --input INPUT \
  --profile csk.checked-profile/v1 --reexecute \
  --report-out REEXECUTION-REPORT

11. 네이티브 로컬 결정 gate

SH
lispex vouch gate \
  --bundle OUTPUT/vouch-input-bundle.json \
  --trust-policy POLICY --source-image refund-window.lspx.png --input INPUT \
  --profile csk.checked-profile/v1 --require-decision approve \
  --report-out GATE-REPORT

12. 필요할 때 검증된 VM 일치까지 요구

같은 정확한 소스에서 바우치 전용 컴파일 컨테이너를 만듭니다. 이 단계는 인증·실행·grant를 하지 않습니다.

SH
lispex vouch compiled build \
  --source-image refund-window.lspx.png \
  --out refund-window.lpxvca

lispex vouch compiled inspect \
  --artifact refund-window.lpxvca

lispex vouch compiled validate \
  --artifact refund-window.lpxvca \
  --source-image refund-window.lspx.png

앞의 고정과 검사를 하나도 빼지 않은 채 컴파일 경로를 명시적으로 고릅니다.

SH
lispex vouch verify \
  --bundle OUTPUT/vouch-input-bundle.json \
  --trust-policy POLICY --source-image refund-window.lspx.png --input INPUT \
  --profile csk.checked-profile/v1 --reexecute \
  --compiled-artifact refund-window.lpxvca \
  --report-out COMPILED-REEXECUTION-REPORT

lispex vouch gate \
  --bundle OUTPUT/vouch-input-bundle.json \
  --trust-policy POLICY --source-image refund-window.lspx.png --input INPUT \
  --profile csk.checked-profile/v1 --require-decision approve \
  --compiled-artifact refund-window.lpxvca \
  --report-out COMPILED-GATE-REPORT

VM 상태가 생기기 전에 컨테이너 정규성, strict bytecode verifier, 정확한 source→Core IR→bytecode 재유도를 모두 통과해야 합니다. 현재 tree/Meaning 실행도 먼저 일치해야 합니다. producer 변조, 다른 소스 바이트, VM 불일치, 요구 결정 불일치는 닫힌 채 실패하며 소스 전용 gate로 우회하지 않습니다.

13. 같은 정책을 쓰는 원시 호환 흐름

SH
lispex vouch verify \
  --envelope OUTPUT/envelope.dsse.json \
  --trust-policy POLICY --source-image refund-window.lspx.png --input INPUT \
  --profile csk.checked-profile/v1 --report-out AUTH-REPORT

흔한 오해

gate는 외부 행위를 실행하지 않으며 보고서는 전달 가능한 승인이 아닙니다. 호출 애플리케이션은 신선도, 재생 처리, 신원, 배포 통제, 해당 결정을 요구하는 것이 안전하고 올바른지를 여전히 책임집니다.

현재 경계

  • 정책 생성은 개인 키, 표준 입력, envelope, 묶음, 영수증, 보고서, 자동으로 찾은 엔진, 네트워크 자원, 합칠 기존 정책을 받지 않습니다. 공개 키의 출처, 엔진·소스 검토, 정책의 배포·교체·수명 주기는 소비자가 소유합니다. 브라우저 WASM과 플레이그라운드는 정책 API를 제공하지 않습니다.
  • 식별자 명령은 이름 있는 파일만 받고 아티팩트에서 아무것도 추론하지 않습니다. source-idinput-id는 도메인을 분리해 계산하며 텍스트를 해석·정규화하거나 입력 JSON을 파싱하지 않습니다. 식별자만으로 출처, 승인, 신뢰, 인증, 신선도, 재생 통제, 권한을 세울 수 없습니다.
  • 묶음은 신뢰하지 않는 운반 형식이며 영수증·서명·보고서·권한·소스 승인이 아닙니다. 암호화하지 않으며 신선도, 일회성, 만료, 폐기, 재생 방지, 신원, 독립 증인, 정책 정당성, 외부 행위 허가를 세우지 않습니다.
  • 요청 고정은 정확한 동일성일 뿐 신선도, 일회성, 사람의 의도, 외부 행위 허가가 아닙니다. 잘못된 서명이나 정책은 요청 불일치보다 먼저 거부됩니다. 묶음과 쓰는 --source·--input은 반드시 함께 제공해야 하며 일부만 주면 아티팩트를 읽기 전에 사용법 오류 2로 끝납니다.
  • 컴파일 산출물은 정확한 소스에서 결정적으로 만든 무결성 재료이지 trust root·서명 요청·독립 증인·전달 가능한 권한이 아닙니다. 보고서는 근거 입력이 될 수 없습니다. 이 경로도 조직 신원, 규칙·정책의 정당성, 신선도, 재생 방지, 검사한 재유도 밖 compiler 정확성, 외부 행위 허가를 세우지 않습니다.

다음으로

바우치 개요를 곁에 두고 인증, 요청 결속, 현재 실행 일치, 로컬 허가를 서로 다른 단계로 읽으세요.

리스펙스 바우치 개요 · 실행 표면 선택하기