本文へ移動

CONTENT-ADDRESSED LIBRARIES

名前はコードを見つける。Hash は、それが何かを示す。

Kotoba CLI は、compile するものと同じ CID graph を inspect・publish します。GitHub は provenance、namespace は discovery、不変 CID は definition・release・build・artifact の identity です。

1 つの library、複数の identity

DEFINITION CID

意味、または checked KIR

名前・完全 CID・曖昧でない #hash 短縮形は、同じ definition を解決します。

RELEASE CID

実行可能な release root

一つの不変 IPLD root が namespace head、exact definition、raw Wasm、compile receipt、再現性 evidence を結びます。

SOURCE · BUILD · ARTIFACT

provenance の層を混ぜない

source bytes、宣言された build inputs、生成物 bytes は別の identity です。いずれも execution authority ではありません。

GITHUB

provenance であって identity ではない

repository と commit は出所の review に使いますが、CID を置き換えず、namespace 更新権限も与えません。

inspect、署名、publish、discover

# live の二重署名 release を導入。以後は local の CID lock を使う
kotoba package add kotoba-lang/reference-math@0.1.0 --catalog-cid bafkreidcy5stqvnyfpmud6ozz5qz3supd3r3uzk7glmntuv36ezliaxstm
kotoba package run kotoba-lang/reference-math  # 42

耐量子暗号は Kotoba の admission floor であり、任意の mode ではありません。この reference package は install 前と safe execution 前に Ed25519 と FIPS 204 ML-DSA-65 の両方を検証します。外部 Passkey と transport は別に検証する境界です。

kotoba library inspect quadruple \
  --store .kotoba/codebase --namespace demo \
  --github https://github.com/kotoba-lang/demo

# 既定は dry-run
kotoba library publish \
  --store .kotoba/codebase --namespace demo --hosted

# exact release closure を 2 storage origin へ複製
kotoba library publish \
  --store .kotoba/codebase --namespace demo --hosted --dry-run false \
  --pqc-seed-file <ml-dsa-seed> \
  --provider east=https://east.example --provider-token-file <east-token> \
  --provider west=https://west.example --provider-token-file <west-token>

# 全 byte と 2 routed peer ID を検証し、release CID から実行
kotoba library verify ipfs://<release-cid> --store .kotoba/codebase \
  --provider east=https://east.example --provider west=https://west.example
kotoba library run ipfs://<release-cid> --entry answer \
  --store .kotoba/codebase \
  --provider east=https://east.example --provider west=https://west.example
1 · INSPECT

exact graph を解決

release 作成前に namespace head、definition CID、dependency CID、identity layer、任意の GitHub provenance を確認します。

2 · AUTHORIZE

namespace head に署名

local operator key が署名し、Passkey が Stable Principal を確認し、ML-DSA-65 が公開対象の全 field に署名してその Principal へ固定されます。3つの gate は互いを置き換えません。

3 · REPLICATE + VERIFY

2 storage、2 peer、全 byte

CLI は各 storage origin から DAG と raw artifact を再取得して検証し、delegated routing が返す distinct libp2p peer ID を数えます。

4 · NAME + RUN

名前を承認し、hash を実行

Passkey と固定済み ML-DSA-65 key が mutable IPNS relay を制御します。この application-layer co-approval は authenticator の Passkey 自体を耐量子化しません。Wasm 実行は immutable release CID と export を指定します。

現在の境界

LIVE

実行可能 release closure

CLI は definition、raw Wasm、compile receipt、compiler contract、policy、package-lock evidence を一つの CID closure として構築・転送します。

bafyreico7jriisjhv77xftmezhcpkrjbnacqk2jtrcly7vgxikkfgolr64

LIVE

Passkey-hosted publish

CLI は immutable closure を複製し、ML-DSA-65 署名を含む fragment-only の承認 URL を返します。kotoba.cloud は Passkey session を要求し、最初の有効な ML-DSA key を Stable Principal へ原子的に固定します。どちらの signing seed も storage token も受け取りません。

STATUS

distributed release gated

2 つの byte-complete storage origin と 2 distinct routed peer ID が availability-proof CID を作るまで pending です。1 gateway だけでは分散認定しません。

Hosted Passkey publication: implemented。content identity は execution authority ではありません。

境界を付けて library を比較する

比較には exact library CID、workload、target、host、toolchain、sample count、測定時刻、verified result、receipt、残る制約を含めます。

  • mutable な latest alias を、不変 release として比較しない。
  • API coverage、target compatibility、compile performance、runtime performance、operational qualification を分ける。
  • isolated kernel の速度を production 全体の性能 claim にしない。
  • unsupported / unmeasured は明示し、0 点として隠さない。