Runpacks i Verificació
Els runpacks són paquets deterministes que capturen cada decisió, avaluació i divulgació. Estan dissenyats per a la verificació fora de línia en CI, compliment o revisió d’incidents.
Què conté un runpack
- Especificació de l’escenari i hashes
- Activar registres i avaluacions de portes
- Registre de decisions i paquets de divulgació
- Manifest amb hashes SHA-256 per a cada artefacte
Flux de verificació offline
- Exporta un runpack amb runpack_export.
- Verifiqueu el manifest i els hashes amb
runpack_verify. - Compara el hash de la especificació i el registre de decisions amb la política que esperes.
Garanties d’integritat
Els runpacks es hashien utilitzant JSON canònic. Qualsevol artefacte que falti, que hagi estat manipulat o reordenat falla la verificació. Això manté la traçabilitat d’auditoria determinista a través dels entorns.