Paquetes de ejecución y verificación
Los runpacks son paquetes deterministas que capturan cada decisión, evaluación y divulgación. Están diseñados para la verificación fuera de línea en CI, cumplimiento o revisión de incidentes.
Qué contiene un runpack
- Especificación de escenario y hashes
- Activar registros y evaluaciones de puertas
- Registro de decisiones y paquetes de divulgación
- Manifiesto con hashes SHA-256 para cada artefacto
Flujo de verificación fuera de línea
- Exportar un runpack con runpack_export.
- Verifique el manifiesto y los hashes con
runpack_verify. - Compara el hash de especificaciones y el registro de decisiones con tu política esperada.
Garantías de integridad
Los runpacks se hash mediante JSON canónico. Cualquier artefacto que falte, que haya sido manipulado o reordenado no supera la verificación. Esto mantiene la trazabilidad de auditoría determinística a través de entornos.