Runpack v6 وهندسة التحقق غير المتصل

تصدير Runpack، والتحقق، وسلامة الأثر.

علاقة السلطة

بالنسبة لنقطة التحقق المقبولة H، تكشف سلطة التصدير المحايدة للخلفية عن بادئة غير قابلة للتغيير متماسكة:

E_H = Export(AcceptedAuthority[<= H], Law, Retention, RunpackV6)

CurrentState(H)
    = Replay(AcceptedHistory[<= H])
    = Reconstruct(E_H)

يمتلك decision-gate-core واجهة تصدير تدقيق التشغيل المقبول ونقاط التحقق/الصفحات المختومة. تنفذ سلطات الذاكرة وSQLite نفس العلاقة. يمتلك decision-gate-runpack بناء الشكل-6، والهويات الاسمية، وأشجار الكائنات الحتمية، والمستودع المحلي غير القابل للتغيير. يمتلك decision-gate-verifier المقلل المستقل للمواد المقدمة وتقرير المطالبات الدقيق. تتكون MCP وCLI فقط من هذه السلطات.

موضوع Runpack-v6

يربط البيان إصدار التنسيق/التوحيد، مجال السلطة المقبولة، RunKey الدقيقة، هويات قانون السيناريو وXarxa، الرأس المقبول، ملفات الحدود الفعالة، معلمات الشجرة الثابتة، وجذور جميع العائلات الاثني عشر الإلزامية للأثر. تستخدم التواريخ الفارغة جذر عائلة فارغة قياسية؛ عدم وجود العائلة ليس تهجئة أخرى للفارغ.

العائلات الاثني عشر هي مصدر السيناريو، قانون السيناريو المعتمد، الملفات الشخصية الفعالة، عضوية قبر تخصيص التشغيل، إيصال الإنشاء، الحالة الحالية المقبولة، سجلات الطفرات المقبولة، إيصالات العمليات المقبولة، سجلات فتح المرحلة، سجلات محاولات التقييم، سجلات التقديم، وسجلات النوايا المعتمدة.

الكائنات هي JSON قياسي محدود. تحتوي الأوراق على ما لا يزيد عن 256 سجلًا أو 32 ميغابايت، وتوزيع الفهارس لا يزيد عن 256، وعمق الشجرة لا يزيد عن ثمانية، والبيان لا يزيد عن 256 كيلوبايت. يربط هوية الكائن التنسيق، وعائلة الأثر، ونوع الكائن، ونطاق المفتاح/الترتيب، والبايتات القياسية. تربط هوية البيان الموضوع الكامل للبيان تحت مجال dg/runpack/v6. يقوم البناة بتدفق في ذاكرة محدودة؛ لا يتم تعريف القابلية للتمثيل من خلال حد حجم حزمة واحد ضخم.

ترفض Runpack v5 وكل تنسيق أقدم عند إعادة الترطيب العدائي. إن مخطط SQLite 11 هو المخطط المحلي الدائم الحالي الوحيد؛ ترفض المخططات 10 وما قبلها دون ترحيل أو تحليل توافق.

تصدير محايد للخلفية

تبدأ عملية التصدير من خلال التقاط AcceptedRunAuditCheckpoint. كل صفحة محدودة تالية مرتبطة بتلك النقطة المرجعية وقد تحتوي على سجل واحد فقط بعد رأسها المقبول. لذلك، لا يمكن أن تغير الطفرات المقبولة لاحقًا الموضوع المصدّر. تستمد عملية بناء الصفحة المؤشر المستمر من الصفوف المرتبطة بالتعديلات المتزايدة بشكل صارم؛ لا يمكن للمتصلين تأكيد مؤشر بشكل مستقل، أو صف بعد النقطة المرجعية، أو صفحة تتجاوز الحد. تحتفظ محاولات التقديم والنوايا بمراجعتها المقبولة، وتحتفظ عائلات النوايا وتعيد التحقق من هوية السجل المقبول المملوك. يحتفظ الذاكرة بالنقطة المرجعية أثناء احتفاظها بسلطة خلية التشغيل؛ تلتقط SQLite ذلك بشكل معاملات وتبث صفوفًا غير قابلة للتغيير مفهرسة دون الاحتفاظ بمعاملة بطول التاريخ.

يتم تحديد عمل التصدير العادي بواسطة الصفحة، الورقة، وتوزيع الفهارس. لا تعيد مسارات الحالة والتغيير الساخنة تشغيل التاريخ الكامل. لا يتم تأهيل الخلفية من خلال تنفيذ السمة وحدها؛ يجب أن تمر بمجموعات التوافق المشتركة المقبولة للتشغيل وتصدير التدقيق لملف التحمل المعلن.

سلطة النشر

المستودع OSS المدعوم الوحيد هو محلي وجذري القدرة. يعترف المشغل بجذر محيطي واحد من خلال platform_filesystem_authority::ExplicitAmbientAuthority؛ تتلقى الشيفرات الدلالية وMCP أهدافًا نسبية مختومة، وليس مسارات موثوقة عشوائية.

يتم نشر الكائنات مع دلالات جديدة. يتم إعادة استخدام الكائنات الموجودة فقط بعد التحقق الدقيق من البايت. يتم نشر البيان الأخير، لذا لا تجعل الكائنات اليتيمة Runpack مرئيًا. تعيد النشر المعرفة المغلقة للعائلة Published, AlreadyPresentExact, Conflict, Unavailable, Indeterminate, أو IntegrityFailure.

لا يوجد كتابة فوق، أو حذف، أو مفتاح كائن مختار من قبل المتصل، أو اسم بيان عشوائي، أو جلب عبر الشبكة، أو وقت تشغيل S3/تخزين الكائنات، أو محلل عام في ملف OSS الأولي. إن ادعاء نظام الملفات المحلي الآمن خاص بنظام Linux، متبعًا سلطة نظام الملفات على المنصة. إن النشر غير القابل للتغيير عن بُعد هو قدرة محددة بشكل مستقل مؤجلة DG-E/PF-08.

تحقق المواد المقدمة

يستهلك التحقق حزمة كاملة في الذاكرة أو جذر قدرة محلي محدد صراحة، بالإضافة إلى بايتات إضافية محددة صراحة يمكن التحقق من نوعها، وملخصها، وحدودها، وعلاقتها المالكة. ليس لدى المدقق أي اعتماد على الشبكة، أو المزود، أو MCP، أو SQLite، أو الساعة، أو المسار المحيط، أو اكتساب وقت التشغيل. لا يعتبر المحدد ماديًا؛ يؤدي فقدان المادة إلى ادعاء Unavailable دقيق ولا يحفز الاسترجاع أبدًا.

حدود المواد الإضافية حاليًا هي وصلة مكتبة المدقق، وليست خيار دليل CLI عام. تؤسس بايتات ملخص التحقق فقط سلامة المحتوى. حتى تمتلك عائلة السلطة الخارجية مُنشئًا يتحقق من بناء الجملة والعلاقة الدقيقة للشاهد، لا يمكن أن تلبي تلك البايتات ادعاءات الأصالة، والحداثة، والتراجع، والنشر، والنشر، أو ادعاءات أصل البناء. لذلك، لا يكشف CLI عن حجة مضللة --material-root.

لا يثق المخفض المستقل في الحالة الحالية المخزنة أو يستدعي مُنهي التغيير الإنتاجي. يكمل المدقق أولاً إجراء سلامة شجرة الكائنات المحدودة المستقلة لجميع العائلات الاثني عشر؛ لذلك لا يمكن أن تخفي التشوهات الدلالية أو تعيد تصنيف ادعاء السلامة الهيكلية. ثم يعيد بناء التاريخ المقبول من السجلات القياسية ويتحقق من استمرارية الرأس/السلف، وملكية الإيصال وعائلة العمليات، وفهارس المرحلة المفتوحة/المحاولة/التقديم، وملكية النية، واستقرار وقت القبول، والمساواة مع الإسقاط الحالي المخزن. يعيد استخدام RET وXarxa واعتراف الملاحظة المطبوع والتقييم النقي كقواعد رياضية موثوقة مسماة بدلاً من تكرار قوانينها.

يؤدي تحقق MCP تفويض الأداة، ويقرأ فقط البيان القياسي المحدود لحل مساحة الأسماء الدقيقة، ويكمل تفويض مساحة الأسماء، وفقط بعد ذلك يسمح بالتنقل في شجرة الكائنات وإعادة التشغيل الدلالية. لا يمكن للمتصلين غير المصرح لهم إنفاق الميزانية الكاملة للتحقق أو استكشاف توفر الكائن.

تحتوي السجلات المغلقة على 29 مطالبة مرتبة حسب الاعتماد. تحتوي كل تقرير على كل صف من السجل مع واحدة من Satisfied, Disproved, Unavailable, NotRequested, NotApplicable, Indeterminate, أو VerifierFailure. تختار الملفات الشخصية الصفوف المطلوبة؛ فهي لا تدمج التقرير في قيمة منطقية موثوقة.

يقرر ملف التعريف الافتراضي CompleteOfflineReplayV1 كل شيء مدعوم من المواد المقدمة. تبقى صحة المصدر، والحداثة، ومقاومة التراجع المتماسكة، واستعادة الإرسال/التأثير، ومؤهلات النشر، وأصل البناء الخارجي غير متاحة ما لم يتم تقديم شاهد دقيق مؤهل بشكل منفصل. لا تنفذ PF-05 أي سلطة توقيع ولا تحول أبدًا اتساق التجزئة إلى صحة.

الأدلة الحالية وغير المطالبات

تغطي الأدلة المركزة سلوك الهوية الكنسية المعروفة، وإعادة بناء الكائن/البيان العدائي، وأشجار متعددة المستويات الحتمية، ورموز ارتباط المستودع المحلي واستبدال البايت المحتفظ به، واستنفاد الميزانية الدقيقة، وانتشار اعتماد المطالبات، وتاريخ/فهرس/حالات حاليّة متسقة تشفيرياً، وفشل النشر الجزئي، وتزوير منشئ الصفحة، واستبعاد اعتماد المراجع، وتوازن تصدير الذاكرة/SQLite، وتوليد العقد الخارجي الحالي. يتم تصنيف فشل سلطات نظام الملفات بخلاف الغياب المثبت على أنه فشل في النزاهة بدلاً من عدم توفر المواد العادية. يعيد الإثبات المسجل golden_runpack_cross_os بناء موضوع مقبول حتمي في الذاكرة، ويقوم بالتحقق من المواد المقدمة غير المتصلة، ويتحقق من هويته الدقيقة لـ runpack-v6 من خلال كتالوج الإثبات الناتج. تتوفر أدوات Kani لفك التشفير الثابت وعلم الحساب الشجري/العد المراقب، لكن لم يتم المطالبة بعد بنتيجة تنفيذ DG Kani. يفصل المستودع بالفعل مساحة عمل Rust 1.96 الإنتاجية عن مساحة عمل إثبات Kani 0.67.0 المعزولة التي تم إنشاؤها لأداة Rust 1.93 المجمعة لـ Kani. الالتزام المتبقي لـ PF-05 هو بيان/ملف تعريف مملوك لـ DG تحت نفس العداء المادي، مع تعداد شامل للأدوات، والتنفيذ، والاحتفاظ بالنتائج غير القابلة للتغيير؛ فرق إصدار الأداة ليس عائقًا.

لقد اجتاز الإثبات الذهبي على مسار الأدلة المحلي لنظام Linux. لم ينتج المصفوفة المدخلة من Ubuntu/Windows بعد نتيجة Windows ملحوظة لهذا المرشح، لذا تبقى مؤهلات عبر أنظمة التشغيل مفتوحة. كما أن تشخيصات SQLite الحالية 1/1,000/100,000 لا تغلق أيضًا تدفق مليون سجل، أو ذروة الذاكرة، أو مؤهلات المنتج المعاير.

PF-05 لا تثبت صحة المصدر، أو السلطة الحالية، أو حماية التراجع، أو التأثيرات الخارجية، أو عزل النشر، أو صحة المستودع البعيد، أو جاهزية الإصدار. تبقى تلك المطالبات دقيقة في الملفات الشخصية اللاحقة.