Артефакты по вопросу
| Артефакт | Что записывает или переносит | Чего не устанавливает |
|---|---|---|
csk.differential-receipt/v0 | точные правило и вход, понижение, выполнение, наблюдение, версии и хэши | подлинность, честность генератора или эквивалентность вне профиля |
пакет csk.vouch-input-bundle/v0 | точные недоверенные байты конверта, исходника и входа | доверие, свежесть, разрешение исходника или полномочия |
| политика доверия v1 | выбранные потребителем ключ, движки и точные идентификаторы исходников | корректность правила, входа или бизнес-политики |
| отчёт аутентификации | разрешённая подпись над точным связанным контекстом | историческое или текущее выполнение |
lispex.vouch-compiled-artifact/v1 | точные identity исходника, Core IR, проверенный байткод, фиксированные verifier, VM и лимиты | подпись, доверие, выбор запроса, выполнение или полномочие |
csk.native-reexecution-report/v0 | аутентификацию и новое согласие текущего Native с подписанными полными протоколами | независимого свидетеля, свежесть или авторизацию приложения |
csk.native-compiled-reexecution-report/v1 | сохраняет аутентификацию с запросом и согласие текущего tree/Meaning, добавляя точное повторное выведение и согласие текущей проверенной Rust VM | независимую эквивалентность, свежесть, защиту от повтора, организационную личность, корректность правила или политики |
| общий запрос, результат или сравнение Topaz VM | наблюдение точного установленного движка вне Vouch над точным проверенным байткодом, линию продукта и нулевой fallback | аутентификацию, compiled-согласие Vouch, свидетельство, grant, доказательство независимой эквивалентности или право внешнего действия |
| AOT-продукт Topaz, source map, артефакт, executable, inspection, validation или run result | точный созданный и установленный материал выполнения, ограниченные локальные наблюдения и нулевой fallback | вход Vouch, аутентификацию, evidence повторного выполнения с запросом, grant gate, личность издателя или доказательство эквивалентности |
| квитанция четырёх маршрутов | один точный запрос исходника, входа, Core IR и байткода; четыре явных наблюдения; семантические и сопоставимые ресурсные оси; линии и нулевой fallback | аутентификацию, новое независимое семейство, доказательство всего профиля, compiled evidence Vouch, grant gate или право внешнего действия |
csk.native-gate-report/v0 | был ли в этом вызове создан живой локальный результат gate | переносимый токен; отчёт не принимается как вход следующего gate |
csk.native-compiled-gate-report/v1 | совпало ли живое compiled-свидетельство с требуемым решением | повторно используемую capability или разрешение внешнего действия |
| отчёт Bridge | структуру и связанные байты отдельного внешнего маршрута | запуск внешнего движка или семантическую эквивалентность |
| отчёт повтора | совпадение, расхождение или невозможность сравнения на фиксированном корпусе | доказательство вне выбранного корпуса |
Живая цепочка полномочий
Внутри процесса Native переходы имеют типы:
аутентифицированное свидетельство
→ свидетельство с привязкой к внешнему запросу
→ свидетельство нового повторного выполнения
→ свидетельство согласия точно выведенной проверенной VM (необязательно)
→ локальное совпадение требуемого решенияКаждый конструктор закрыт внутри продукта. Сериализованный отчёт, пакет,
квитанция, Bridge, результат одной аутентификации, PNG/ZIP или буфер
восстановленного исходника не может пропустить переход либо восстановить
утраченный живой объект.
То же относится к compiled-контейнеру и отчётам inspection, validation,
повторного выполнения и gate.
Транспорт Topaz VM намеренно отделён от всех живых конструкторов Vouch.
Запрос или результат Topaz, манифест provider, хэш исполняемого файла,
наблюдение либо квитанция compare-vms не заменяют специальный compiled
artifact из точного исходника или текущий шаг Rust VM.
Та же граница действует для manifest AOT, source map, executable, квитанции
compare-routes и отчётов: проверяемые или запускаемые байты не становятся
живой typed capability.
Как читать хэши
Хэш связывает названные байты и помогает проверить внутреннюю согласованность. Он не сообщает, кто создал файл, когда это произошло, честно ли работал генератор или заслуживает ли правило доверия. Политика и подпись добавляют другие проверки, но тоже не отвечают за свежесть и внешнее действие.
Частая ошибка
Успешное повторное выполнение означает согласие текущего Native на точной области полного протокола. Оно не доказывает прошлый запуск, независимость реализации, корректность политики или весь язык.
Куда дальше
Обзор помогает выбрать вопрос, а полное руководство показывает команды в безопасном порядке.