Relación de autoridad
Para un punto de control aceptado H, la autoridad de exportación neutral del backend expone un prefijo inmutable coherente:
E_H = Export(AcceptedAuthority[<= H], Law, Retention, RunpackV6)
CurrentState(H)
= Replay(AcceptedHistory[<= H])
= Reconstruct(E_H)
decision-gate-core posee la interfaz de exportación de auditoría de ejecución aceptada y proyecciones de punto de control/página selladas. Las autoridades en memoria y SQLite implementan esa misma relación. decision-gate-runpack posee la construcción de formato-v6, identidades nominales, árboles de objetos deterministas y el repositorio local inmutable. decision-gate-verifier posee el reductor de material suministrado independiente y el informe de reclamación exacto. MCP y CLI solo componen estas autoridades.
Sujeto de Runpack-v6
El manifiesto vincula la versión de formato/canonización, el dominio de autoridad aceptada, el RunKey exacto, las identidades de ley de escenario y gráfico Xarxa, la cabeza aceptada, los perfiles de límite efectivos, los parámetros de árbol fijos y las raíces de todas las doce familias de artefactos obligatorias. Las historias vacías utilizan una raíz de familia vacía canónica; la omisión de la familia no es otra forma de vacío.
Las doce familias son fuente de escenario, ley de escenario validada, perfiles efectivos, membresía de lápida de asignación de ejecución, recibo de creación, estado actual aceptado, registros de mutación aceptados, recibos de operación aceptados, registros de apertura de etapa, registros de intento de evaluación, registros de envío y registros de intención comprometida.
Los objetos son JSON canónicos limitados. Las hojas contienen no más de 256 registros o 32 MiB, el fanout de índice no es más de 256, la profundidad del árbol no es más de ocho, y el manifiesto no es más de 256 KiB. La identidad del objeto vincula formato, familia de artefacto, tipo de objeto, rango de clave/ordinal y bytes canónicos. La identidad del manifiesto vincula el sujeto completo del manifiesto bajo el dominio dg/runpack/v6. Los constructores transmiten en memoria limitada; la representabilidad no se define por un límite de tamaño de paquete monolítico.
Runpack v5 y todos los formatos anteriores rechazan en rehidratación hostil. El esquema 11 de SQLite es el único esquema duradero local actual; el esquema 10 y anteriores rechazan sin migración o análisis de compatibilidad.
Exportación neutral del backend
Una exportación comienza capturando un AcceptedRunAuditCheckpoint. Cada página limitada subsiguiente está vinculada a ese punto de control y no puede contener ningún registro después de su cabeza aceptada. Por lo tanto, las mutaciones aceptadas más tarde no pueden cambiar el sujeto exportado. La construcción de la página deriva el cursor de continuación de filas estrictamente ascendentes limitadas por revisiones; los llamadores no pueden afirmar independientemente un cursor, una fila posterior al punto de control o una página fuera de límite. Los intentos, envíos y proyecciones de intención retienen su revisión aceptada propietaria, y las familias de intención retienen y revalidan la identidad del registro aceptado propietario. La memoria captura el punto de control mientras mantiene la autoridad de la celda de ejecución; SQLite lo captura transaccionalmente y transmite filas inmutables indexadas sin mantener una transacción de longitud histórica.
El trabajo de exportación normal está limitado por página, hoja y fanout de índice. Las rutas calientes de estado y mutación no reproducen toda la historia. Un backend no está calificado solo por implementar el rasgo; debe pasar los conjuntos de conformidad de auditoría de ejecución y exportación aceptados compartidos para su perfil de durabilidad declarado.
Autoridad de publicación
El único repositorio OSS soportado es local y basado en capacidades. Un operador admite una raíz ambiental a través de platform_filesystem_authority::ExplicitAmbientAuthority; el código semántico y MCP recibe objetivos relativos sellados, nunca rutas de confianza arbitrarias.
Los objetos se publican con semánticas de crear-nuevo. Los objetos existentes se reutilizan solo después de una verificación exacta de bytes. El manifiesto se publica al final, por lo que los objetos huérfanos no hacen visible un runpack. La publicación devuelve la familia de conocimiento cerrada Published, AlreadyPresentExact, Conflict, Unavailable, Indeterminate, o IntegrityFailure.
No hay sobrescritura, eliminación, clave de objeto seleccionada por el llamador, nombre de manifiesto arbitrario, recuperación de red, tiempo de ejecución de S3/almacenamiento de objetos, o resolutor genérico en el perfil OSS inicial. La reclamación de sistema de archivos local seguro es solo para Linux, siguiendo la autoridad del sistema de archivos de la plataforma. La publicación inmutable remota es una capacidad DG-E/PF-08 diferida y especificada independientemente.
Verificación de material suministrado
La verificación consume un paquete completo en memoria o una raíz de capacidad local explícitamente suministrada, más bytes suplementarios opcionales explícitamente suministrados cuyo tipo, resumen, límite y relación de propiedad son validados. El verificador no tiene dependencia de red, proveedor, MCP, SQLite, reloj, ruta ambiental o adquisición en tiempo de ejecución. Un localizador no es material; la falta de material produce una reclamación exacta de Unavailable y nunca activa la recuperación.
El límite de material suplementario es actualmente una costura de biblioteca de verificador, no una opción de directorio CLI genérica. Los bytes limitados por resumen establecen solo la integridad del contenido. Hasta que una familia de autoridad externa posea un constructor que valide la sintaxis y relación exactas del testigo, esos bytes no pueden satisfacer las reclamaciones de autenticidad, actualidad, retroceso, despacho, despliegue o procedencia de construcción. Por lo tanto, la CLI no expone un argumento engañoso --material-root.
El reductor independiente no confía en el estado actual almacenado ni llama al finalizador de mutación de producción. El verificador primero completa el procedimiento de integridad del árbol de objetos limitado independiente para las doce familias; por lo tanto, la malformación semántica no puede enmascarar o reclasificar la reclamación de integridad estructural. Luego reconstruye la historia aceptada a partir de registros canónicos y verifica la continuidad de cabeza/predecesor, propiedad de recibo y familia de operación, índices de apertura de etapa/intento/envío, propiedad de intención, estabilidad en el tiempo de aceptación y igualdad con la proyección actual almacenada. Reutiliza RET, Xarxa, admisión de observación tipificada y evaluación pura como bases matemáticas confiables nombradas en lugar de duplicar sus leyes.
La verificación de MCP realiza autorización de herramientas, lee solo el manifiesto canónico limitado para resolver el espacio de nombres exacto, completa la autorización del espacio de nombres y solo entonces permite la navegación del árbol de objetos y la reproducción semántica. Los llamadores no autorizados no pueden gastar el presupuesto completo de verificación ni sondear la disponibilidad de objetos.
El registro de reclamaciones cerradas contiene 29 reclamaciones ordenadas por dependencia. Cada informe contiene cada fila del registro con uno de Satisfied, Disproved, Unavailable, NotRequested, NotApplicable, Indeterminate, o VerifierFailure. Los perfiles seleccionan filas solicitadas; nunca colapsan el informe en un booleano autoritativo. La falla de dependencia impide un resultado positivo aguas abajo.
El perfil CompleteOfflineReplayV1 predeterminado decide todo lo soportado por el material suministrado. La autenticidad de la fuente, la actualidad, la resistencia coherente a retrocesos, la recuperación de despacho/efecto, la calificación de despliegue y la procedencia de construcción externa permanecen no disponibles a menos que se suministre un testigo exacto calificado por separado. PF-05 no implementa ninguna autoridad de firma y nunca convierte la consistencia de resumen en autenticidad.
Evidencia actual y no reclamaciones
La evidencia enfocada cubre el comportamiento de respuesta conocida de identidad canónica, reconstrucción hostil de manifiesto/objeto, árboles multi-nivel deterministas, sustitución de symlink de repositorio local y bytes retenidos, agotamiento exacto del presupuesto, propagación de dependencia de reclamaciones, historia/index/mutaciones de estado actual criptográficamente auto-consistentes, falla de publicación parcial, falsificación de constructor de página, exclusión de dependencia de verificador, paridad de exportación de memoria/SQLite y generación de contrato externo actual. Las fallas de autoridad de sistema de archivos distintas de la ausencia probada se clasifican como fallas de integridad en lugar de indisponibilidad material ordinaria. La prueba registrada golden_runpack_cross_os reconstruye un sujeto aceptado determinista en memoria, realiza verificación offline de material suministrado y verifica su identidad exacta de runpack-v6 canónica a través del catálogo de pruebas generado. El arnés Kani para decodificación de ancho fijo y aritmética de árbol/cuenta verificada están presentes, pero aún no se reclama ningún resultado de ejecución de DG Kani. El repositorio ya separa su espacio de trabajo de producción Rust 1.96 de un espacio de trabajo de prueba Kani 0.67.0 aislado generado para la cadena de herramientas Rust 1.93 empaquetada de Kani. La obligación restante de PF-05 es un manifiesto/perfil de propiedad de DG bajo ese mismo corredor materializado, enumeración completa de arneses, ejecución y retención de resultados inmutables; la diferencia de versión de la cadena de herramientas no es un obstáculo.
La prueba dorada ha pasado por la ruta de evidencia local de Linux. La matriz de Ubuntu/Windows registrada aún no ha producido un resultado observado de Windows para este candidato, por lo que la calificación cruzada de OS permanece abierta. Los diagnósticos de historia actuales de SQLite 1/1,000/100,000 tampoco cierran la transmisión de un millón de registros, la memoria máxima o la calificación del corredor de productos calibrados.
PF-05 no prueba la verdad de la fuente, la autoridad actual, la protección contra retrocesos, los efectos externos, el aislamiento de despliegue, la corrección del repositorio remoto o la preparación para el lanzamiento. Esos siguen siendo reclamaciones exactas de perfil posterior.