CONTENT-ADDRESSED LIBRARIES
名前はコードを見つける。Hash は、それが何かを示す。
Kotoba CLI は、compile するものと同じ CID graph を inspect・publish します。GitHub は provenance、namespace は discovery、不変 CID は definition・release・build・artifact の identity です。
1 つの library、複数の identity
意味、または checked KIR
名前・完全 CID・曖昧でない #hash 短縮形は、同じ definition を解決します。
実行可能な release root
一つの不変 IPLD root が namespace head、exact definition、raw Wasm、compile receipt、再現性 evidence を結びます。
provenance の層を混ぜない
source bytes、宣言された build inputs、生成物 bytes は別の identity です。いずれも execution authority ではありません。
provenance であって identity ではない
repository と commit は出所の review に使いますが、CID を置き換えず、namespace 更新権限も与えません。
inspect、署名、publish、discover
# live の二重署名 release を導入。以後は local の CID lock を使う
kotoba package add kotoba-lang/reference-math@0.1.0 --catalog-cid bafkreidcy5stqvnyfpmud6ozz5qz3supd3r3uzk7glmntuv36ezliaxstm
kotoba package run kotoba-lang/reference-math # 42
耐量子暗号は Kotoba の admission floor であり、任意の mode ではありません。この reference package は install 前と safe execution 前に Ed25519 と FIPS 204 ML-DSA-65 の両方を検証します。外部 Passkey と transport は別に検証する境界です。
kotoba library inspect quadruple \
--store .kotoba/codebase --namespace demo \
--github https://github.com/kotoba-lang/demo
# 既定は dry-run
kotoba library publish \
--store .kotoba/codebase --namespace demo --hosted
# exact release closure を 2 storage origin へ複製
kotoba library publish \
--store .kotoba/codebase --namespace demo --hosted --dry-run false \
--pqc-seed-file <ml-dsa-seed> \
--provider east=https://east.example --provider-token-file <east-token> \
--provider west=https://west.example --provider-token-file <west-token>
# 全 byte と 2 routed peer ID を検証し、release CID から実行
kotoba library verify ipfs://<release-cid> --store .kotoba/codebase \
--provider east=https://east.example --provider west=https://west.example
kotoba library run ipfs://<release-cid> --entry answer \
--store .kotoba/codebase \
--provider east=https://east.example --provider west=https://west.example
exact graph を解決
release 作成前に namespace head、definition CID、dependency CID、identity layer、任意の GitHub provenance を確認します。
namespace head に署名
local operator key が署名し、Passkey が Stable Principal を確認し、ML-DSA-65 が公開対象の全 field に署名してその Principal へ固定されます。3つの gate は互いを置き換えません。
2 storage、2 peer、全 byte
CLI は各 storage origin から DAG と raw artifact を再取得して検証し、delegated routing が返す distinct libp2p peer ID を数えます。
名前を承認し、hash を実行
Passkey と固定済み ML-DSA-65 key が mutable IPNS relay を制御します。この application-layer co-approval は authenticator の Passkey 自体を耐量子化しません。Wasm 実行は immutable release CID と export を指定します。
現在の境界
実行可能 release closure
CLI は definition、raw Wasm、compile receipt、compiler contract、policy、package-lock evidence を一つの CID closure として構築・転送します。
bafyreico7jriisjhv77xftmezhcpkrjbnacqk2jtrcly7vgxikkfgolr64
Passkey-hosted publish
CLI は immutable closure を複製し、ML-DSA-65 署名を含む fragment-only の承認 URL を返します。kotoba.cloud は Passkey session を要求し、最初の有効な ML-DSA key を Stable Principal へ原子的に固定します。どちらの signing seed も storage token も受け取りません。
distributed release gated
2 つの byte-complete storage origin と 2 distinct routed peer ID が availability-proof CID を作るまで pending です。1 gateway だけでは分散認定しません。
Hosted Passkey publication: implemented。content identity は execution authority ではありません。
境界を付けて library を比較する
比較には exact library CID、workload、target、host、toolchain、sample count、測定時刻、verified result、receipt、残る制約を含めます。
- mutable な latest alias を、不変 release として比較しない。
- API coverage、target compatibility、compile performance、runtime performance、operational qualification を分ける。
- isolated kernel の速度を production 全体の性能 claim にしない。
- unsupported / unmeasured は明示し、0 点として隠さない。
