Песочница

Артефакты и отчёты Vouch

Квитанции, пакеты, отчёты аутентификации, повторного выполнения и gate отвечают на разные вопросы и не могут повышать себя до полномочий.

Артефакты по вопросу

АртефактЧто записывает или переноситЧего не устанавливает
csk.differential-receipt/v0точные правило и вход, понижение, выполнение, наблюдение, версии и хэшиподлинность, честность генератора или эквивалентность вне профиля
пакет csk.vouch-input-bundle/v0точные недоверенные байты конверта, исходника и входадоверие, свежесть, разрешение исходника или полномочия
политика доверия v1выбранные потребителем ключ, движки и точные идентификаторы исходниковкорректность правила, входа или бизнес-политики
отчёт аутентификацииразрешённая подпись над точным связанным контекстомисторическое или текущее выполнение
lispex.vouch-compiled-artifact/v1точные identity исходника, Core IR, проверенный байткод, фиксированные verifier, VM и лимитыподпись, доверие, выбор запроса, выполнение или полномочие
csk.native-reexecution-report/v0аутентификацию и новое согласие текущего Native с подписанными полными протоколаминезависимого свидетеля, свежесть или авторизацию приложения
csk.native-compiled-reexecution-report/v1сохраняет аутентификацию с запросом и согласие текущего tree/Meaning, добавляя точное повторное выведение и согласие текущей проверенной Rust VMнезависимую эквивалентность, свежесть, защиту от повтора, организационную личность, корректность правила или политики
общий запрос, результат или сравнение Topaz VMнаблюдение точного установленного движка вне Vouch над точным проверенным байткодом, линию продукта и нулевой fallbackаутентификацию, compiled-согласие Vouch, свидетельство, grant, доказательство независимой эквивалентности или право внешнего действия
AOT-продукт Topaz, source map, артефакт, executable, inspection, validation или run resultточный созданный и установленный материал выполнения, ограниченные локальные наблюдения и нулевой fallbackвход Vouch, аутентификацию, evidence повторного выполнения с запросом, grant gate, личность издателя или доказательство эквивалентности
квитанция четырёх маршрутоводин точный запрос исходника, входа, Core IR и байткода; четыре явных наблюдения; семантические и сопоставимые ресурсные оси; линии и нулевой fallbackаутентификацию, новое независимое семейство, доказательство всего профиля, compiled evidence Vouch, grant gate или право внешнего действия
csk.native-gate-report/v0был ли в этом вызове создан живой локальный результат gateпереносимый токен; отчёт не принимается как вход следующего gate
csk.native-compiled-gate-report/v1совпало ли живое compiled-свидетельство с требуемым решениемповторно используемую capability или разрешение внешнего действия
отчёт Bridgeструктуру и связанные байты отдельного внешнего маршрутазапуск внешнего движка или семантическую эквивалентность
отчёт повторасовпадение, расхождение или невозможность сравнения на фиксированном корпуседоказательство вне выбранного корпуса

Живая цепочка полномочий

Внутри процесса Native переходы имеют типы:

аутентифицированное свидетельство
→ свидетельство с привязкой к внешнему запросу
→ свидетельство нового повторного выполнения
→ свидетельство согласия точно выведенной проверенной VM (необязательно)
→ локальное совпадение требуемого решения

Каждый конструктор закрыт внутри продукта. Сериализованный отчёт, пакет, квитанция, Bridge, результат одной аутентификации, PNG/ZIP или буфер восстановленного исходника не может пропустить переход либо восстановить утраченный живой объект. То же относится к compiled-контейнеру и отчётам inspection, validation, повторного выполнения и gate. Транспорт Topaz VM намеренно отделён от всех живых конструкторов Vouch. Запрос или результат Topaz, манифест provider, хэш исполняемого файла, наблюдение либо квитанция compare-vms не заменяют специальный compiled artifact из точного исходника или текущий шаг Rust VM. Та же граница действует для manifest AOT, source map, executable, квитанции compare-routes и отчётов: проверяемые или запускаемые байты не становятся живой typed capability.

Как читать хэши

Хэш связывает названные байты и помогает проверить внутреннюю согласованность. Он не сообщает, кто создал файл, когда это произошло, честно ли работал генератор или заслуживает ли правило доверия. Политика и подпись добавляют другие проверки, но тоже не отвечают за свежесть и внешнее действие.

Частая ошибка

Успешное повторное выполнение означает согласие текущего Native на точной области полного протокола. Оно не доказывает прошлый запуск, независимость реализации, корректность политики или весь язык.

Куда дальше

Обзор помогает выбрать вопрос, а полное руководство показывает команды в безопасном порядке.

Обзор Лиспекс Vouch · Полный процесс Vouch