Песочница

Лиспекс Vouch

Разделите аутентификацию подписи, привязку запроса, повторное выполнение в Native и локальный gate решения, а затем выберите только нужный этап.

Vouch делит общий вопрос «можно ли доверять этому JSON?» на четыре отдельных:

  1. Аутентификация: разрешённый ключ подписал именно эти байты?
  2. Привязка запроса: описывают ли эти байты точный исходник и вход, выбранные потребителем?
  3. Согласие текущего выполнения: воспроизводит ли нынешний интерпретатор Native тот же полный результат?
  4. Локальное решение: совпадает ли живой результат с решением, которое требует этот вызов?

Успех на раннем этапе не означает автоматический успех на следующем. В этом и состоит основная граница Vouch.

Выберите операцию по вопросу

Что нужно узнатьОперацияРезультат
Файл структурно согласован?lispex vouch inspectПроверка структуры без подписи
Его подписал разрешённый ключ?lispex vouch verifyОтчёт аутентификации
Он совпадает с моим исходником и входом?Добавьте --source и --input к vouch verifyОтчёт с привязкой запроса
Текущее выполнение tree/Meaning совпадает?Native vouch verify --reexecuteРаздельные результаты аутентификации и текущего выполнения
Совпадает ли точный артефакт из исходника и Rust VM?Добавьте --compiled-artifact к повторному выполнению NativeТочное повторное выведение, verifier и результат текущей Rust VM
Живой результат равен требуемому решению?Native vouch gate --require-decision, при необходимости с --compiled-artifactЛокальный результат исходного или скомпилированного пути
Изменился ли корпус примеров?npm lispex vouch replayСравнение фиксированных случаев
Это отчёт внешнего движка?Проверка BridgeПроверка отдельного класса артефактов

Безопасный путь по умолчанию

  1. Потребитель создаёт политику доверия из независимо проверенных открытого ключа, движка и исходника правила.
  2. Издатель создаёт в Native транспортный пакет bundle для точных байтов исходника и входа.
  3. Потребитель не позволяет пакету выбрать запрос и отдельно передаёт свои --source и --input.
  4. Native или npm выполняет аутентификацию.
  5. Повторное выполнение в Native добавляется только при необходимости сверить текущее поведение.
  6. Если требуется также согласие проверенной Rust VM, из того же точного исходника собирается и проверяется артефакт, затем явно добавляется --compiled-artifact.
  7. Gate Native используется только когда приложению нужно одно точное решение в том же вызове.

Команды в этом порядке находятся в полном процессе Vouch.

Почему пакет не выбирает запрос

Пакет bundle может переносить исходник и вход, но этот контекст предоставил издатель. Без отдельного исходника и входа потребителя пакет остаётся объектом аутентификации, а не разрешением выбрать запрос для повторного выполнения или gate. Native требует оба внешних пути и отклоняет частично закреплённый вызов ещё до чтения артефакта.

Полностью доказанное изображение Lispex может передать точные байты исходника через --source-image. Меняется только представление исходника. Выбор входа, политика доверия, повторное выполнение и gate остаются отдельными этапами.

Обычный байткод и вывод VM не могут войти в эту цепочку. Необязательный скомпилированный путь тоже начинается с точных внешних исходника и входа потребителя. Канонический lispex.vouch-compiled-artifact/v1 должен быть заново выведен из этого исходника до запуска проверенной Rust VM. .lpxbc, хэш, результат verifier, inspection, наблюдение VM или отчёт tree/VM не заменяют запрос, аутентификацию, согласие текущего tree/Meaning или живой gate.

Необязательная байткодная Topaz VM — отдельный диагностический маршрут, а не ещё один verifier Vouch. Установленный продукт, JSON запроса и результата, вывод выполнения, наблюдение ресурсов и квитанцию compare-vms нельзя подать в vouch verify, compiled re-execution или vouch gate. Согласие с Topaz не создаёт и не усиливает grant.

Чего результаты не означают

  • Действительная подпись не доказывает личность, время подписи или честность развёртывания.
  • Точное равенство запроса не обеспечивает свежесть, срок действия, отзыв или защиту от повторной передачи.
  • Согласие tree/Meaning и VM — свидетельство одной линии Rust, а не независимой реализации или эквивалентности всего языка.
  • Скомпилированное согласие не доказывает корректность compiler за пределами точных артефакта, исходника, входа, протокола и лимитов этого вызова.
  • Результат gate нельзя сериализовать как переносимый токен полномочий.
  • Отчёты, пакеты, изображения, байткод, результаты VM и артефакты Bridge не могут сами превратиться в разрешение.
  • Вызывающее приложение отдельно отвечает за платежи, возвраты, развёртывания и любые другие внешние действия.

Куда дальше

Выполните полный процесс или откройте Артефакты и отчёты, чтобы узнать, что устанавливает и исключает каждый файл.