시작 전에 준비할 것
서로 독립적으로 다음 항목을 준비하세요.
- 검토한 규칙
refund-window.lspx.png또는refund-window.lspx - 정확한 검사 입력 파일
INPUT - Ed25519 공개 키
issuer.spki.der와 절대 경로의 로컬 PKCS#8 키 URI - 사용할 정확한 네이티브 실행 파일의 검토된 다이제스트
- 새
POLICY,OUTPUT, 각 보고서 경로
신뢰 정책은 소비자가 소유합니다. 이제 검증할 묶음에서 신뢰를 끌어내지 마세요.
여섯 단계
| 단계 | 중심 명령 | 성공이 세우는 것 | 실행 표면 |
|---|---|---|---|
| 1. 신뢰 기술 | vouch policy create, 이어 policy check | 검토한 키·엔진·소스 동일성의 정확한 정규 설정 | 네이티브 또는 npm |
| 2. 발행 | vouch issue --emit-bundle | 네이티브가 서명한 정확한 소스·입력·프로필 문맥과 제한된 운반 묶음 | 네이티브만 |
| 3. 인증 | vouch verify --bundle ... | 묶음이 가진 서명 문맥이 제공한 정책을 만족함 | 네이티브 또는 npm |
| 4. 요청 결속 | --source-image(또는 --source)와 --input 추가 | 인증 문맥이 이번 호출이 따로 제공한 요청과 같음 | 네이티브 또는 npm |
| 5. 현재 실행 관측 | --reexecute 추가 | 현재 네이티브 검증자가 서명된 완전 실행 기록과 일치함 | 네이티브만 |
| 6. 결정 요구 | vouch gate --require-decision ... | 살아 있는 인증된 네이티브 일치가 호출자의 요구 결정과 같음 | 네이티브만 |
결과는 이 순서로 읽으세요
- 유효한 정책은 설정일 뿐 인증이 아닙니다.
- 소스와 입력을 고정하지 않은 묶음 검증은 묶음이 가진 문맥만 인증합니다.
- 고정 검증은 호출자가 밖에서 준 소스·입력과의 정확한 동일성까지 추가합니다. 권한을 다루는 네이티브 단계에는 두 파일이 모두 필요합니다.
- 재실행은 현재 네이티브의 새 관측이며 과거 실행이나 독립 구현에 관한 주장이 아닙니다.
- gate 종료
0은 로컬 결정 일치 하나입니다. 종료10은 허가가 없다는 뜻입니다. 보고서를 다시 제출해 허가로 쓸 수 없습니다. - 결제, 배포, 환불 등 실제 행위에는 애플리케이션이 소유한 별도 승인, 신선도, 재생 통제가 필요합니다.
보증 단계
| 작업 | 세우는 것 | 여전히 필요한 것 |
|---|---|---|
| 식별자 명령 | key-id, engine-id, source-id, input-id가 이름 있는 제한 파일에서 공유 Rust로 정확한 값을 출력 | 출처, 신뢰, 입력 승인, 인증, 근거 또는 권한을 세우지 않음 |
| 정책 생성·검사 | policy create가 검토한 공개 입력으로 정규 정책 v1을 쓰고 policy check가 정확한 바이트를 검사 | 개인 키, 아티팩트가 고른 신뢰, 인증, 근거 또는 결정 허가를 만들지 않음 |
| 소스 식별자 | source-id --source RULE이 정확한 제한 바이트로 허용 목록 값을 출력 | 정규화, 승인, 정책 작성, 인증 또는 근거가 아님 |
| 신뢰 정책 v1 | 서명·프로필·엔진 검사 뒤 키별 정확한 allowed_source_sha256를 요구 | 입력·요청 승인이나 신선도 정책은 아님 |
| 운반 묶음 | 정확한 envelope/source/input 바이트를 제한된 한 파일로 운반 | 외부 신뢰 정책·프로필·인증이 필요하며 운반 자체는 권한이 아님 |
| 검사 | 스키마, 해시, 구조 정합성 | 출처 인증 |
| 인증 | 허가된 키가 정확한 결합 봉투 컨텍스트에 서명함 | 현재 실행 관측 |
| 재실행 | 현재 네이티브 검증자가 서명된 완전 실행 기록 두 개와 일치함 | 애플리케이션 승인과 정책 검토 |
| 컴파일 산출물 build·validate | 별도 제공한 정확한 소스에서 정규 Core IR과 검증된 바이트코드를 다시 유도해 일치시킴 | 인증·실행·이 유도 밖 compiler 정확성·권한은 세우지 않음 |
| 컴파일 재실행 | 인증된 현재 tree/Meaning과 검증된 Rust VM이 모두 서명된 완전 실행 기록과 일치함 | 독립 구현 동등성·신선도·정책 정당성·외부 승인은 아님 |
| Gate | 살아 있는 인증된 현재 네이티브 실행 일치가 명시한 요구 결정과 정확히 같음 | 신선도, 재생 처리, 신원, 정책 검토, 배포 통제 |
| 행위 | 바우치 밖의 별도 애플리케이션 행위 | 애플리케이션이 소유한 승인과 부작용 통제 |
그대로 쓸 수 있는 명령
1. 정확한 키 식별자 산출
SH
lispex vouch key-id --public-key issuer.spki.der2. 정확한 엔진 식별자 산출
SH
lispex vouch engine-id --executable /exact/path/to/lispex3. 정확한 소스 식별자 산출
SH
lispex vouch source-id --source-image refund-window.lspx.png4. 정확한 입력 식별자 산출
SH
lispex vouch input-id --input INPUT5. 네이티브 발행과 묶음 출력
SH
lispex vouch issue \
--source-image refund-window.lspx.png --input INPUT \
--profile csk.checked-profile/v1 \
--key-handle pkcs8-file:///ABSOLUTE/issuer.pk8 \
--out-dir OUTPUT --emit-bundle6. 독립적으로 검토한 공개 입력으로 정책 생성
SH
lispex vouch policy create \
--public-key issuer.spki.der \
--engine-sha256 sha256:<reviewed-engine-digest> \
--source-image refund-window.lspx.png --out POLICY7. 정확한 정규 정책 바이트 검사
SH
lispex vouch policy check --trust-policy POLICY8. 네이티브 또는 npm이 묶음 소유 문맥 인증
SH
lispex vouch verify \
--bundle OUTPUT/vouch-input-bundle.json \
--trust-policy POLICY --profile csk.checked-profile/v1 \
--report-out AUTH-REPORT9. 네이티브 또는 npm이 의도한 요청에 묶음 고정
SH
lispex vouch verify \
--bundle OUTPUT/vouch-input-bundle.json \
--trust-policy POLICY --source-image refund-window.lspx.png --input INPUT \
--profile csk.checked-profile/v1 --report-out PINNED-REPORT10. 네이티브 정확한 요청 결속과 재실행
SH
lispex vouch verify \
--bundle OUTPUT/vouch-input-bundle.json \
--trust-policy POLICY --source-image refund-window.lspx.png --input INPUT \
--profile csk.checked-profile/v1 --reexecute \
--report-out REEXECUTION-REPORT11. 네이티브 로컬 결정 gate
SH
lispex vouch gate \
--bundle OUTPUT/vouch-input-bundle.json \
--trust-policy POLICY --source-image refund-window.lspx.png --input INPUT \
--profile csk.checked-profile/v1 --require-decision approve \
--report-out GATE-REPORT12. 필요할 때 검증된 VM 일치까지 요구
같은 정확한 소스에서 바우치 전용 컴파일 컨테이너를 만듭니다. 이 단계는 인증·실행·grant를 하지 않습니다.
SH
lispex vouch compiled build \
--source-image refund-window.lspx.png \
--out refund-window.lpxvca
lispex vouch compiled inspect \
--artifact refund-window.lpxvca
lispex vouch compiled validate \
--artifact refund-window.lpxvca \
--source-image refund-window.lspx.png앞의 고정과 검사를 하나도 빼지 않은 채 컴파일 경로를 명시적으로 고릅니다.
SH
lispex vouch verify \
--bundle OUTPUT/vouch-input-bundle.json \
--trust-policy POLICY --source-image refund-window.lspx.png --input INPUT \
--profile csk.checked-profile/v1 --reexecute \
--compiled-artifact refund-window.lpxvca \
--report-out COMPILED-REEXECUTION-REPORT
lispex vouch gate \
--bundle OUTPUT/vouch-input-bundle.json \
--trust-policy POLICY --source-image refund-window.lspx.png --input INPUT \
--profile csk.checked-profile/v1 --require-decision approve \
--compiled-artifact refund-window.lpxvca \
--report-out COMPILED-GATE-REPORTVM 상태가 생기기 전에 컨테이너 정규성, strict bytecode verifier, 정확한 source→Core IR→bytecode 재유도를 모두 통과해야 합니다. 현재 tree/Meaning 실행도 먼저 일치해야 합니다. producer 변조, 다른 소스 바이트, VM 불일치, 요구 결정 불일치는 닫힌 채 실패하며 소스 전용 gate로 우회하지 않습니다.
13. 같은 정책을 쓰는 원시 호환 흐름
SH
lispex vouch verify \
--envelope OUTPUT/envelope.dsse.json \
--trust-policy POLICY --source-image refund-window.lspx.png --input INPUT \
--profile csk.checked-profile/v1 --report-out AUTH-REPORT흔한 오해
gate는 외부 행위를 실행하지 않으며 보고서는 전달 가능한 승인이 아닙니다. 호출 애플리케이션은 신선도, 재생 처리, 신원, 배포 통제, 해당 결정을 요구하는 것이 안전하고 올바른지를 여전히 책임집니다.
현재 경계
- 정책 생성은 개인 키, 표준 입력, envelope, 묶음, 영수증, 보고서, 자동으로 찾은 엔진, 네트워크 자원, 합칠 기존 정책을 받지 않습니다. 공개 키의 출처, 엔진·소스 검토, 정책의 배포·교체·수명 주기는 소비자가 소유합니다. 브라우저 WASM과 플레이그라운드는 정책 API를 제공하지 않습니다.
- 식별자 명령은 이름 있는 파일만 받고 아티팩트에서 아무것도 추론하지
않습니다.
source-id와input-id는 도메인을 분리해 계산하며 텍스트를 해석·정규화하거나 입력 JSON을 파싱하지 않습니다. 식별자만으로 출처, 승인, 신뢰, 인증, 신선도, 재생 통제, 권한을 세울 수 없습니다. - 묶음은 신뢰하지 않는 운반 형식이며 영수증·서명·보고서·권한·소스 승인이 아닙니다. 암호화하지 않으며 신선도, 일회성, 만료, 폐기, 재생 방지, 신원, 독립 증인, 정책 정당성, 외부 행위 허가를 세우지 않습니다.
- 요청 고정은 정확한 동일성일 뿐 신선도, 일회성, 사람의 의도, 외부 행위
허가가 아닙니다. 잘못된 서명이나 정책은 요청 불일치보다 먼저 거부됩니다.
묶음과 쓰는
--source·--input은 반드시 함께 제공해야 하며 일부만 주면 아티팩트를 읽기 전에 사용법 오류 2로 끝납니다. - 컴파일 산출물은 정확한 소스에서 결정적으로 만든 무결성 재료이지 trust root·서명 요청·독립 증인·전달 가능한 권한이 아닙니다. 보고서는 근거 입력이 될 수 없습니다. 이 경로도 조직 신원, 규칙·정책의 정당성, 신선도, 재생 방지, 검사한 재유도 밖 compiler 정확성, 외부 행위 허가를 세우지 않습니다.
다음으로
바우치 개요를 곁에 두고 인증, 요청 결속, 현재 실행 일치, 로컬 허가를 서로 다른 단계로 읽으세요.