Skip to content

enhancement: reference model provenance 從 audit anchor 升級為可驗證 pin(#34 verify 殘留) #48

Description

@kiki830621

Problem

#34 的供應鏈 pin 在語料側是密碼學級(revision → shard tar → per-clip → converted artifact 全 digest fail-closed),但 reference model 只到 audit-anchor 級benchmarks/baseline-meta.json 記了播種當日 argmaxinc/whisperkit-coreml 的 HF repo revision(97a5bf9b…),可是 WhisperKit 於下載時解析 main、本機 CoreML cache 從未被 hash——無法密碼學驗證「產生 goldens 的權重」就是記載的那份。上游權重更新時,gate fail 的三因 triage(code / corpus / model drift)只能靠 revision 對照間接推斷。

Type

enhancement(supply-chain hardening)——#34 verify 殘留 2 的正式容器。

Expected

model artifact 升級為可驗證 pin,候選路徑(diagnose 定案):

  1. 下載層 pin:WhisperKit 支援指定 revision 下載(或 bestASR 自行 curl HF resolve/ 再餵給 WhisperKit)——最徹底,需確認 WhisperKit API 面
  2. 本機 hash:播種/gate 時對 local mlmodelc bundle 內容算 digest 記進 baseline-meta,之後每次 gate 先比對——不擋下載但能偵測漂移(把「第三因」變成機械判定)
  3. 上游 manifest:若 WhisperKit/HF 提供 per-file LFS oid,記錄之並在 gate 前 spot-check

Impact

上游 CoreML 權重靜默換版 → goldens 靜默失效 → gate fail 誤導向 code 追查(#34 design A3 早已警告的 triage 黑洞;目前緩解只有 revision 錨點對照)。

Context

Current Status

  • Phase: open
  • Updated: 2026-07-06

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions