Problem
#34 的供應鏈 pin 在語料側是密碼學級(revision → shard tar → per-clip → converted artifact 全 digest fail-closed),但 reference model 只到 audit-anchor 級:benchmarks/baseline-meta.json 記了播種當日 argmaxinc/whisperkit-coreml 的 HF repo revision(97a5bf9b…),可是 WhisperKit 於下載時解析 main、本機 CoreML cache 從未被 hash——無法密碼學驗證「產生 goldens 的權重」就是記載的那份。上游權重更新時,gate fail 的三因 triage(code / corpus / model drift)只能靠 revision 對照間接推斷。
Type
enhancement(supply-chain hardening)——#34 verify 殘留 2 的正式容器。
Expected
model artifact 升級為可驗證 pin,候選路徑(diagnose 定案):
- 下載層 pin:WhisperKit 支援指定 revision 下載(或 bestASR 自行 curl HF resolve/ 再餵給 WhisperKit)——最徹底,需確認 WhisperKit API 面
- 本機 hash:播種/gate 時對 local
mlmodelc bundle 內容算 digest 記進 baseline-meta,之後每次 gate 先比對——不擋下載但能偵測漂移(把「第三因」變成機械判定)
- 上游 manifest:若 WhisperKit/HF 提供 per-file LFS oid,記錄之並在 gate 前 spot-check
Impact
上游 CoreML 權重靜默換版 → goldens 靜默失效 → gate fail 誤導向 code 追查(#34 design A3 早已警告的 triage 黑洞;目前緩解只有 revision 錨點對照)。
Context
Current Status
- Phase: open
- Updated: 2026-07-06
Problem
#34 的供應鏈 pin 在語料側是密碼學級(revision → shard tar → per-clip → converted artifact 全 digest fail-closed),但 reference model 只到 audit-anchor 級:
benchmarks/baseline-meta.json記了播種當日 argmaxinc/whisperkit-coreml 的 HF repo revision(97a5bf9b…),可是 WhisperKit 於下載時解析main、本機 CoreML cache 從未被 hash——無法密碼學驗證「產生 goldens 的權重」就是記載的那份。上游權重更新時,gate fail 的三因 triage(code / corpus / model drift)只能靠 revision 對照間接推斷。Type
enhancement(supply-chain hardening)——#34 verify 殘留 2 的正式容器。
Expected
model artifact 升級為可驗證 pin,候選路徑(diagnose 定案):
mlmodelcbundle 內容算 digest 記進 baseline-meta,之後每次 gate 先比對——不擋下載但能偵測漂移(把「第三因」變成機械判定)Impact
上游 CoreML 權重靜默換版 → goldens 靜默失效 → gate fail 誤導向 code 追查(#34 design A3 早已警告的 triage 黑洞;目前緩解只有 revision 錨點對照)。
Context
benchmarks/baseline-meta.json(audit anchor + 誠實註記)Current Status