Vouch делит общий вопрос «можно ли доверять этому JSON?» на четыре отдельных:
- Аутентификация: разрешённый ключ подписал именно эти байты?
- Привязка запроса: описывают ли эти байты точный исходник и вход, выбранные потребителем?
- Согласие текущего выполнения: воспроизводит ли нынешний интерпретатор Native тот же полный результат?
- Локальное решение: совпадает ли живой результат с решением, которое требует этот вызов?
Успех на раннем этапе не означает автоматический успех на следующем. В этом и состоит основная граница Vouch.
Выберите операцию по вопросу
| Что нужно узнать | Операция | Результат |
|---|---|---|
| Файл структурно согласован? | lispex vouch inspect | Проверка структуры без подписи |
| Его подписал разрешённый ключ? | lispex vouch verify | Отчёт аутентификации |
| Он совпадает с моим исходником и входом? | Добавьте --source и --input к vouch verify | Отчёт с привязкой запроса |
| Текущее выполнение tree/Meaning совпадает? | Native vouch verify --reexecute | Раздельные результаты аутентификации и текущего выполнения |
| Совпадает ли точный артефакт из исходника и Rust VM? | Добавьте --compiled-artifact к повторному выполнению Native | Точное повторное выведение, verifier и результат текущей Rust VM |
| Живой результат равен требуемому решению? | Native vouch gate --require-decision, при необходимости с --compiled-artifact | Локальный результат исходного или скомпилированного пути |
| Изменился ли корпус примеров? | npm lispex vouch replay | Сравнение фиксированных случаев |
| Это отчёт внешнего движка? | Проверка Bridge | Проверка отдельного класса артефактов |
Безопасный путь по умолчанию
- Потребитель создаёт политику доверия из независимо проверенных открытого ключа, движка и исходника правила.
- Издатель создаёт в Native транспортный пакет bundle для точных байтов исходника и входа.
- Потребитель не позволяет пакету выбрать запрос и отдельно передаёт свои
--sourceи--input. - Native или npm выполняет аутентификацию.
- Повторное выполнение в Native добавляется только при необходимости сверить текущее поведение.
- Если требуется также согласие проверенной Rust VM, из того же точного
исходника собирается и проверяется артефакт, затем явно добавляется
--compiled-artifact. - Gate Native используется только когда приложению нужно одно точное решение в том же вызове.
Команды в этом порядке находятся в полном процессе Vouch.
Почему пакет не выбирает запрос
Пакет bundle может переносить исходник и вход, но этот контекст предоставил издатель. Без отдельного исходника и входа потребителя пакет остаётся объектом аутентификации, а не разрешением выбрать запрос для повторного выполнения или gate. Native требует оба внешних пути и отклоняет частично закреплённый вызов ещё до чтения артефакта.
Полностью доказанное изображение Lispex может передать точные байты исходника
через --source-image. Меняется только представление исходника. Выбор входа,
политика доверия, повторное выполнение и gate остаются отдельными этапами.
Обычный байткод и вывод VM не могут войти в эту цепочку. Необязательный
скомпилированный путь тоже начинается с точных внешних исходника и входа
потребителя. Канонический lispex.vouch-compiled-artifact/v1 должен быть
заново выведен из этого исходника до запуска проверенной Rust VM. .lpxbc,
хэш, результат verifier, inspection, наблюдение VM или отчёт tree/VM не
заменяют запрос, аутентификацию, согласие текущего tree/Meaning или живой gate.
Необязательная байткодная Topaz VM — отдельный диагностический маршрут, а не
ещё один verifier Vouch. Установленный продукт, JSON запроса и результата,
вывод выполнения, наблюдение ресурсов и квитанцию compare-vms нельзя подать
в vouch verify, compiled re-execution или vouch gate. Согласие с Topaz не
создаёт и не усиливает grant.
Чего результаты не означают
- Действительная подпись не доказывает личность, время подписи или честность развёртывания.
- Точное равенство запроса не обеспечивает свежесть, срок действия, отзыв или защиту от повторной передачи.
- Согласие tree/Meaning и VM — свидетельство одной линии Rust, а не независимой реализации или эквивалентности всего языка.
- Скомпилированное согласие не доказывает корректность compiler за пределами точных артефакта, исходника, входа, протокола и лимитов этого вызова.
- Результат gate нельзя сериализовать как переносимый токен полномочий.
- Отчёты, пакеты, изображения, байткод, результаты VM и артефакты Bridge не могут сами превратиться в разрешение.
- Вызывающее приложение отдельно отвечает за платежи, возвраты, развёртывания и любые другие внешние действия.
Куда дальше
Выполните полный процесс или откройте Артефакты и отчёты, чтобы узнать, что устанавливает и исключает каждый файл.