-
Notifications
You must be signed in to change notification settings - Fork 0
Korean Overview
AI 에이전트나 자동화 워크로드가 외부 상태를 바꾸거나 정보를 내보내기 직전에, 지금 시도하는 정확한 효과가 현재 정책과 증거로 허가되었는지 기계적으로 검증하고, 모든 필수 조건이 맞을 때만 실행하도록 하는 공개 평가 모델입니다.
Important
이 저장소는 합성 데이터 기반의 공개 기술 평가물입니다. 프로덕션 소프트웨어가 아니며, IETF 표준·IETF 공식 참조 구현·인증·적합성 프로그램이 아닙니다. 프로덕션/상업 사용권이나 특허 라이선스도 부여하지 않습니다.
외부 효과 요청
→ 결정적 정규화(canonicalization)
→ action_digest 계산
→ PermitReceipt 검증
→ 정책 epoch / 유효기간 / 범위 / 상태·철회 최신성 / 발급자 / 재사용 방지 확인
→ 전부 통과하면 ALLOW
→ 하나라도 누락·불일치·만료·재사용·변조·미지원이면 DENY
→ 고위험 효과는 하류 경계에서 한 번 더 검증 가능
모델이나 워크로드의 “선한 의도”를 신뢰하지 않습니다. 모델은 요청 생산자로 취급하고, 실제 외부 효과가 커밋되는 경계에서 독립적으로 허가를 확인합니다.
python -m pip install -r requirements.txt
python -m pip install -e . --no-deps
python ietf126/run_review_packet.py
python ietf126/independent_recompute.py
python ietf126/independent_crypto_verify.pyv2.2.6-public-eval의 공개 결과는 선택 패킷 20/20, 독립 재계산 17/17, 독립 암호 검증 19/19 PASS로 보고되어 있습니다. 전체 공개 벡터는 76/76, strict pytest는 323/323 PASS로 보고되어 있습니다. 이는 프로젝트가 공개한 증거이며, 외부 인증을 의미하지 않습니다.
별도의 ietf126-payment-composition-v0.1 릴리스는 IETF 126 범위의 동결된 실행 전 입력이며, 결과가 아닙니다. v2.2.6-public-eval을 수정하거나 대체하지 않으며, 성공한 composition 또는 interoperability 결과를 주장하지 않습니다.
- 정규화 대상에 효과를 실질적으로 바꾸는 모든 필드가 들어갔는가?
- 금액, 대상, 목적, audience, tenant, 관할, 키 연산, budget 중 하나가 바뀌면 반드시 DENY 되는가?
- 오래된 정책 epoch, 철회 상태, 만료, 재사용, 중복 JSON 키, 모호한 입력, 미지원 profile이 fail-closed 되는가?
- 서명과 digest를 주 검증기와 독립된 경로로 재검산할 수 있는가?
- 실제 효과 경로가 게이트를 우회할 수 없는가?
- 감사 기록이 재현에는 충분하면서 비밀·개인정보는 노출하지 않는가?
불변 릴리스 v2.2.6-public-eval의 기존 휴대용 설치 문서에는 fresh 환경에서 빌드 백엔드가 없을 수 있는데도 --no-build-isolation을 사용한 문제가 있습니다. 일반 휴대용 경로는 다음처럼 사용합니다.
python -m pip install -r requirements.txt
python -m pip install -e . --no-deps해시 고정 CPython 3.13/Linux 환경처럼 빌드 요구사항이 이미 설치된 경우에만 --no-build-isolation 경로를 사용합니다.