질문별 아티팩트
| 아티팩트 | 기록하거나 운반하는 것 | 세우지 않는 것 |
|---|---|---|
csk.differential-receipt/v0 | 정확한 규칙·입력, lowering, 실행, 관측, 버전, 해시 | 진위, 정직한 생성, 프로필 밖 의미 동등성 |
csk.vouch-input-bundle/v0 묶음 | envelope·소스·입력의 정확하지만 신뢰하지 않는 바이트 | 신뢰, 신선도, 소스 승인, 권한 |
| 신뢰 정책 v1 | 소비자가 고른 키·엔진·정확 소스 식별자 | 규칙·입력·사업 정책의 정당성 |
| 인증 보고서 | 정확한 결합 문맥에 대한 허가된 서명 | 과거 실행이나 현재 실행 |
lispex.vouch-compiled-artifact/v1 | 정확한 소스 식별자, Core IR, 검증된 바이트코드, 고정 verifier·VM·상한 | 서명·신뢰·요청 선택·실행·권한 |
csk.native-reexecution-report/v0 | 인증과 현재 네이티브가 서명된 완전 실행 기록에 새로 일치한 관측 | 독립 증인, 신선도, 애플리케이션 승인 |
csk.native-compiled-reexecution-report/v1 | 요청 결속 인증과 현재 tree/Meaning 일치를 유지한 채 정확한 재유도와 현재 검증 Rust VM 일치 | 독립 구현 동등성, 신선도, 재생 방지, 조직 신원, 규칙·정책 정당성 |
| 일반 Topaz VM 요청·결과·비교 | 정확히 설치된 비-Vouch 엔진이 정확한 검증 바이트코드에서 관측한 결과와 제품 계보·폴백 0 | 인증, compiled Vouch 일치, 근거, grant, 독립 동등성 증명, 외부 행위 권한 |
| Topaz AOT 제품·소스 맵·artifact·실행 파일·검사·검증·실행 결과 | 정확히 생성·설치한 실행 재료와 제한된 로컬 관측·폴백 0 | Vouch 입력, 인증, 요청 결속 재실행 evidence, gate grant, 게시자 신원, 동등성 증명 |
| 네 경로 비교 영수증 | 한 정확한 소스·입력·Core IR·바이트코드 요청, 네 명시적 경로의 관측, 의미·비교 가능 자원 불일치 축, 계보, 폴백 0 | 인증, 새 독립 구현 계열, 전체 프로필 증명, compiled Vouch evidence, gate grant, 외부 행위 권한 |
csk.native-gate-report/v0 | 이번 호출에서 살아 있는 로컬 gate 결과가 만들어졌는지 | 전달 가능한 토큰; 보고서는 다음 gate 입력이 아님 |
csk.native-compiled-gate-report/v1 | 살아 있는 컴파일 재실행 근거가 요구 결정과 일치해 로컬 결과가 생겼는지 | 재사용 가능한 capability나 외부 행위 허가 |
| Bridge 보고서 | 별도 외부 경로의 구조와 결속 바이트 | 외부 엔진 실행이나 의미 동등성 |
| 재생 보고서 | 고정 코퍼스의 일치·불일치·비교 불가 | 선택한 코퍼스 밖의 증명 |
살아 있는 권한 사슬
네이티브 프로세스 안의 전이는 다음과 같습니다.
인증된 근거
→ 외부 요청에 결속된 근거
→ 새로 재실행된 근거
→ 정확히 유도되고 검증된 VM과 일치한 근거(선택)
→ 요구 결정과 맞는 로컬 결과각 생성자는 제품 내부에 닫혀 있습니다. 직렬화 보고서, 묶음, 영수증,
Bridge, 인증 결과 하나, PNG/ZIP, 복원한 소스 버퍼는 전이를 건너뛰거나
사라진 살아 있는 객체를 되살릴 수 없습니다.
컴파일 컨테이너와 inspection·validation·재실행·gate 보고서도 마찬가지입니다.
Topaz VM 전송 경로는 모든 살아 있는 Vouch 생성자와 의도적으로 분리되어
있습니다. Topaz 요청·결과, provider manifest, 실행 파일 해시, 관측,
compare-vms 영수증은 전용 정확 소스 컴파일 산출물이나 현재 Rust VM 단계를
대신할 수 없습니다.
AOT manifest·소스 맵·실행 파일·compare-routes 영수증·보고서도 같은
경계에 있습니다. 검사하거나 실행할 수 있는 바이트라는 이유만으로 살아
있는 typed capability가 되지 않습니다.
해시를 읽는 법
해시는 이름 붙은 바이트를 결속하고 내부 정합성을 검사하는 데 도움을 줍니다. 누가 파일을 만들었는지, 언제 만들었는지, 생성기가 정직했는지, 규칙이 신뢰할 만한지는 알려주지 않습니다. 정책과 서명이 다른 검사를 추가하지만 신선도나 외부 행위까지 책임지지는 않습니다.
흔한 오해
재실행 성공은 완전 실행 기록이라는 정확한 범위에서 현재 네이티브가 일치했다는 뜻입니다. 과거 실행, 독립 구현, 정책의 정당성, 언어 전체를 증명하지 않습니다.
다음으로
바우치 개요에서 질문을 고르고, 전체 가이드에서 안전한 명령 순서를 따라가세요.