Ingénierie de la sécurité
Kotoba peut-il prendre en charge un programme NIST CSF 2.0 ?
Un guide fondé sur les éléments probants concernant les limites des capacités, les voies d’attaque et les contrôles opérationnels encore nécessaires autour de Kotoba.
Lire l’évaluation et les scénarios d’attaque
31 août 2026 · Benchmarks
Un cinquième benchmark, et la revendication qu'il ne supporterait pas
Les quatre benchmarks ont tous construit un programme assez petit pour tenir sur un écran, ce qui mesure la rapidité de démarrage d'une chaîne d'outils plutôt que le nombre attendu par un développeur. La nouvelle suite d'échelle de construction génère le même programme à huit tailles, le construit via chaque chaîne d'outils sur l'hôte, puis exécute ce que chacun a produit.
Exécuter l'artefact est ce qui en fait un benchmark plutôt qu'un simple chronomètre. Le CLI Kotoba publié émet un module WebAssembly invalide au-dessus de 128 fonctions et se termine avec succès, donc un harnais non validé aurait enregistré ses meilleurs chiffres exactement là où il avait cessé de fonctionner. Deux autres voies Kotoba s'arrêtent aux limites déclarées — un budget d'appel-fuel et une limite d'admission du nombre de fonctions — qui sont le résultat opposé et ont dû être signalés comme tels.
La suite a été ajoutée pour montrer la vitesse de construction comme force. Elle montre le binaire publié avec le coût de construction à froid le plus bas de toutes les voies mesurées, et montre qu'à grande taille la vitesse de construction n'est actuellement pas une force Kotoba. Les deux moitiés sont dans le même tableau.
Lire les résultats d'échelle de compilation
29 août 2026 · Benchmarks
Quatre benchmarks répondent à quatre questions différentes
Le démarrage du compilateur mesure un chemin source-vers-artéfact minuscule. La suite boucle développeur sépare résolution, vérification, builds propres et sans changement, et premier résultat sur onze chemins de chaîne d'outils. Le runtime natif mesure les programmes déjà construits. Une quatrième suite compare chaînes, collections, allocation, E/S, concurrence et une petite application réelle sur six chemins runtime représentatifs. Kotoba les publie séparément pour qu'une phase rapide ne soit pas prise pour une vitesse universelle.
Chaque résultat émis est vérifié, mais tous les classements de vitesse restent retenus car les portes de charge d’hôte enregistrées ont échoué.
Lire le benchmark et inspecter ses preuves
28 août 2026 · Conception du langage
Aucune autorité ambiante n'est une frontière linguistique
Les programmes Kotoba ne commencent pas avec un accès implicite au système de fichiers, réseau, processus, horloge, modèle ou secret. La source déclare les effets, l'admission croise les autorisations et la politique, et l'hôte lie uniquement les capacités résultantes.
Cette conception complète l'isolation du système d'exploitation ; elle ne remplace pas le compilateur, le vérificateur, le runtime, le fournisseur, la garde des clés, ou la politique hôte dans la base de calcul de confiance.
Voir la limite de calcul