Lea el modelo del sistema, estándar de aseguramiento de evidencia, y modelo de amenaza antes de seleccionar una postura de despliegue.
Línea base segura actual
- Mantener el servidor en stdio o loopback a menos que la autenticación de transporte, TLS, confianza de proxy y política de red sean explícitamente propiedad.
- Mantener la validación estricta habilitada y tratar
unknowncomo no aprobado. - Admitir el espacio de nombres predeterminado solo cuando el operador lo habilite deliberadamente.
- Utilizar listas de herramientas de privilegio mínimo y ACLs de esquema de denegación por defecto.
- La adquisición de red, MCP remoto, subproceso, proveedor de ejecutables y evaluador remoto no son representables en la configuración de tiempo de ejecución inicial.
- Admitir material del llamador solo a través del portador de evidencia del llamador hostil. El llamador no puede proporcionar estado semántico, ausencia observada, garantía o hechos de autorización.
- Registrar solo tiempo nombrado, entorno inmutable en la lista blanca y
autoridades JSON/YAML basadas en capacidades, cada una bajo el formato limitado
DgValueFormatV1y el perfil de límite de operador. - Tratar SQLite, almacenamiento de objetos, directorios de runpack, registros y artefactos generados como entradas hostiles en cada lectura.
Postura de evidencia
La actual canalización semántica factoriza el canal de adquisición, la identidad de la fuente, el alcance, el intervalo de observación, los hechos de aseguramiento, la independencia, la admisión de políticas y la retención. El material malformado o falsificado rechaza la admisión; el fallo de adquisición operativa no genera evidencia semántica; solo un instantáneo admitido canónico alcanza una evaluación pura. False significa que un valor admitido válido falló su predicado tipado. Unknown se deriva solo de Missing o Insufficient; no es un cubo de error operativo o un puntaje de confianza escalar.
Autoridad de espacio de nombres
El OSS independiente utiliza valores de espacio de nombres validados localmente y políticas. Los operadores pueden inyectar una implementación de NamespaceAuthority neutral al producto a través de sobrescrituras del servidor. Esa implementación es un límite de confianza y debe fallar de manera cerrada con errores tipados. La inyección no convierte el espacio de nombres en un bloqueo global y no proporciona cercado de colocación ni aplicación de residencia.
Los metadatos de Runpack registran none para la autoridad independiente y operator_override cuando se inyecta una autoridad. Esas etiquetas describen la costura de configuración, no la confiabilidad de su implementación.
Advertencia sobre despacho y persistencia
La memoria local y las tiendas SQLite implementan el protocolo de ejecución aceptada PF-04, pero el corredor y las tiendas no deben describirse como un protocolo combinado de ejecución aceptada más despacho de efectos calificado. Si un despliegue realiza efectos externos, su operador debe proporcionar controles de idempotencia y recuperación hasta que se cierren la decisión del modelo de despacho PF-06A, el tiempo de ejecución local PF-06B y la evidencia de recuperación/refinamiento de la familia de efectos PF-06C. La integración de plataforma PF-06D/PF-06E no puede sustituir a esas autoridades de despacho locales.
La memoria es solo de duración del proceso. El esquema SQLite 12 es el perfil local duradero; cualquier otra versión de esquema se rechaza sin migración. Ningún perfil detecta un retroceso coherente a una imagen de base de datos interna consistente más antigua sin un ancla externa.
Advertencia sobre móviles y múltiples nodos
El servidor OSS actual no es un protocolo de sincronización móvil, un directorio de colocación dinámica, ni un escritor activo-activo. La evaluación fuera de línea puede construirse en torno a entradas fijadas, pero la mutación autoritativa fuera de línea, la transferencia de propiedad y la recuperación de múltiples nodos siguen siendo capacidades objetivo.