Intent Kernel
Незмінний намір, risk class, бюджети й явний completion contract.
Open reference kernel · v0.14.0
Runtime для верифікованого масштабування виконавчої когніції: намір стає типізованим графом вимог, незакрите не губиться, а реліз відбувається лише після незалежних доказових воріт.
IN DEVELOPMENT · 100/100 tests · 400 generated cases
Незмінний намір, risk class, бюджети й явний completion contract.
Детермінований ациклічний requirement graph із вагами та залежностями.
Append-only SHA-256 chain. Відкрите або змінене заднім числом блокує реліз.
Executor не може сертифікувати себе; PASS без evidence неможливий.
Path-contained manifest, digest кожного файла і повторна перевірка replay.
Fail-closed conjunction: identity, budget, gates, residuals, evidence, independence.
SQLite WAL, atomic append, idempotency, restart recovery та verified backup.
Context-bound HMAC envelope; wrong key, tamper і replay відхиляються.
Bearer RBAC, strict bounded JSON, sequence/idempotency preconditions і redacted audit.
Окремі health/readiness probes, OpenAPI, verified backup, non-root container і hardened systemd unit.
No-shell allowlist, contained cwd, minimal env і resource/time/output bounds для trusted tools.
Bounded Prometheus labels, latency/error/saturation telemetry, draining readiness та thresholded parallel load probe.
Кожен pipeline будує CycloneDX 1.6 SBOM, прив’язаний до commit і точного SHA-256 inventory джерел.
Hypothesis атакує JSON, identifiers, idempotency та event ordering; branch coverage нижче 85% блокує PR.
Sealed commitments, preregistered paired metric, bootstrap interval, null control та cost/missingness limits.
Bounded handler admission, socket deadline, overload telemetry та strict cursor pages максимум 1000 events.
CI будує commit-tagged image, Trivy блокує HIGH/CRITICAL, а evidence JSON зв’язує image digest із SBOM і scan.
GitLab OIDC/Sigstore підписує exact registry-manifest bytes та evidence blob у non-expiring bundles; manifest SHA-256, issuer і exact main CI identity перевіряються.
Offline verifier checksum-пінить Cosign, відхиляє symlink/duplicate-key/size/digest drift і перевіряє обидва bundles одним CLI викликом.
Digest-only Compose: loopback, non-root, read-only, zero capabilities, resource/log limits, internal network і mutation-tested CI policy.
Atomic checksummed backup; restore не перезаписує стан і відхиляє symlink, hardlink, corrupt SQLite та broken event chain.
No-follow inode read, actual permission/size checks, unique role digests та atomic fail-safe SIGHUP rotation.
Команда нижче — та сама, якою здобуто число вище. unittest discover стояв тут раніше й давав 96 з 100: він не збирає чотири property-тести, тобто мовчки пропускав саме ті, з яких походять 400 згенерованих кейсів. Інструкція, що не відтворює власне число, — зелений колір без перевірки.
python3 -m pytest -q tests/test_vericog*.py
python3 -m vericog_exo.cli example --output /tmp/vericog-example
python3 -m vericog_exo.cli verify \
--manifest /tmp/vericog-example/manifest.json \
--root /tmp/vericog-example
python3 -m vericog_exo.deployment deploy/compose.production.yaml
python3 -m vericog_exo.load_probe --help
Локальні executable controls відхиляють self-certification, PASS без evidence, циклічний граф, відсутній gate, перевищений budget, shared verifier context для high-risk run, відкритий high residual, tampered ledger, tampered artifact і path traversal.
Це перевірене ядро інваріантів, не доказ істинності будь-якої LLM. VES-BENCH protocol реалізований, але claim-bearing blind corpus ще не виконано: зовнішня multi-model якість та економічна перевага лишаються NOT MEASURED. Hostile-code execution fail-closed заблокований. Sigstore доводить workload identity GitLab main CI, не особисту тотожність автора кожного твердження.
NIST AI RMF · Anthropic: Building effective agents · Anthropic: Agent evals · OpenAI: trustworthy evaluations · DeepMind: securing agents · GitHub: artifact attestations