← NEURON7X

Open reference kernel · v0.14.0

VERICOG-EXO

Runtime для верифікованого масштабування виконавчої когніції: намір стає типізованим графом вимог, незакрите не губиться, а реліз відбувається лише після незалежних доказових воріт.

IN DEVELOPMENT · 100/100 tests · 400 generated cases

Intent Kernel

Незмінний намір, risk class, бюджети й явний completion contract.

Semantic Compiler

Детермінований ациклічний requirement graph із вагами та залежностями.

Residual Memory

Append-only SHA-256 chain. Відкрите або змінене заднім числом блокує реліз.

Verification Plane

Executor не може сертифікувати себе; PASS без evidence неможливий.

Artifact Plane

Path-contained manifest, digest кожного файла і повторна перевірка replay.

Stop Rule

Fail-closed conjunction: identity, budget, gates, residuals, evidence, independence.

Durable State

SQLite WAL, atomic append, idempotency, restart recovery та verified backup.

Release Auth

Context-bound HMAC envelope; wrong key, tamper і replay відхиляються.

Service Boundary

Bearer RBAC, strict bounded JSON, sequence/idempotency preconditions і redacted audit.

Operations

Окремі health/readiness probes, OpenAPI, verified backup, non-root container і hardened systemd unit.

Execution Policy

No-shell allowlist, contained cwd, minimal env і resource/time/output bounds для trusted tools.

Operational Evidence

Bounded Prometheus labels, latency/error/saturation telemetry, draining readiness та thresholded parallel load probe.

Supply-chain Evidence

Кожен pipeline будує CycloneDX 1.6 SBOM, прив’язаний до commit і точного SHA-256 inventory джерел.

Generative Attacks

Hypothesis атакує JSON, identifiers, idempotency та event ordering; branch coverage нижче 85% блокує PR.

VES-BENCH Gate

Sealed commitments, preregistered paired metric, bootstrap interval, null control та cost/missingness limits.

Abuse Resistance

Bounded handler admission, socket deadline, overload telemetry та strict cursor pages максимум 1000 events.

Scanned Artifact

CI будує commit-tagged image, Trivy блокує HIGH/CRITICAL, а evidence JSON зв’язує image digest із SBOM і scan.

Keyless Release

GitLab OIDC/Sigstore підписує exact registry-manifest bytes та evidence blob у non-expiring bundles; manifest SHA-256, issuer і exact main CI identity перевіряються.

One-command Audit

Offline verifier checksum-пінить Cosign, відхиляє symlink/duplicate-key/size/digest drift і перевіряє обидва bundles одним CLI викликом.

Deployment Contract

Digest-only Compose: loopback, non-root, read-only, zero capabilities, resource/log limits, internal network і mutation-tested CI policy.

Recovery Contract

Atomic checksummed backup; restore не перезаписує стан і відхиляє symlink, hardlink, corrupt SQLite та broken event chain.

Keyring Integrity

No-follow inode read, actual permission/size checks, unique role digests та atomic fail-safe SIGHUP rotation.

Виконуваний контракт

Команда нижче — та сама, якою здобуто число вище. unittest discover стояв тут раніше й давав 96 з 100: він не збирає чотири property-тести, тобто мовчки пропускав саме ті, з яких походять 400 згенерованих кейсів. Інструкція, що не відтворює власне число, — зелений колір без перевірки.

python3 -m pytest -q tests/test_vericog*.py
python3 -m vericog_exo.cli example --output /tmp/vericog-example
python3 -m vericog_exo.cli verify \
  --manifest /tmp/vericog-example/manifest.json \
  --root /tmp/vericog-example
python3 -m vericog_exo.deployment deploy/compose.production.yaml
python3 -m vericog_exo.load_probe --help

Що реально доведено

Локальні executable controls відхиляють self-certification, PASS без evidence, циклічний граф, відсутній gate, перевищений budget, shared verifier context для high-risk run, відкритий high residual, tampered ledger, tampered artifact і path traversal.

Межа твердження

Це перевірене ядро інваріантів, не доказ істинності будь-якої LLM. VES-BENCH protocol реалізований, але claim-bearing blind corpus ще не виконано: зовнішня multi-model якість та економічна перевага лишаються NOT MEASURED. Hostile-code execution fail-closed заблокований. Sigstore доводить workload identity GitLab main CI, не особисту тотожність автора кожного твердження.

Першоджерела дизайну

NIST AI RMF · Anthropic: Building effective agents · Anthropic: Agent evals · OpenAI: trustworthy evaluations · DeepMind: securing agents · GitHub: artifact attestations