YEREL RECEIPT + ARTIFACT BÜTÜNLÜĞÜ
Receipt Doğrulayıcı
Kanıt paketini upload etmeden receipt çekirdeğini yeniden hesaplayın, exact artifact byte'larını karşılaştırın ve incelenebilir bir doğrulama kaydı indirin.
Açık protokol aracı · yerelde incelendi · 2026-07-17
Vaatleri değil byte'ları doğrulayın
AÇIK YÖNTEM
Sınırlandırılmış iddiayla deterministik doğrulama
Canonical çekirdek
Doğrulayıcı yalnız receipt_core_sha256 alanını çıkarır, nesne anahtarlarını deterministik biçimde sıralar ve oluşan UTF-8 JSON byte'larını Web Crypto SHA-256 ile hashler.
Yerel artifact'ler
Seçilen dosyalar yerel Blob byte'ları olarak okunur. Hiçbir şey upload edilmez; sayfanın sıradan statik asset istekleri yine gerçekleşebilir.
Çalışan sentetik örnek
Örnek açıkça sentetiktir ve PASS sonucunun yeniden üretilebilmesi için oluşturulmuş tek bir yerel artifact içerir.
Kaynaklar
SINIRLAR VE GİZLİLİK
Bu doğrulayıcının kanıtlayabildiği ve kanıtlayamadığı şeyler
- PASS, yeniden hesaplanan receipt çekirdeğinin ve bu çalışmada sağlanan tüm artifact'lerin bildirilen byte kimlikleriyle eşleştiği anlamına gelir. Alttaki iddiaların doğru olduğunu kanıtlamaz.
- Executable engine dosyaları kabul edilmez veya çalıştırılmaz. Bildirilen engine_sha256, bağımsız doğrulanmış engine kodu değil bir beyan olarak gösterilir.
- Sağlanan parent receipt belgeleri bildirilen sınırlar içinde recursive doğrulanır. Eksik parent BELİRSİZ kalır, uyuşmazlık BLOCK üretir; parent artifact byte'ları chain sonucunun dışındadır.
- Receipt JSON ve her parent receipt en fazla 2 MiB olabilir; parent chain sınırı 100 belge, toplam 20 MiB ve 32 derinliktir. Artifact sınırı 100 dosya, dosya başına 25 MiB ve toplam 100 MiB'dir. Sınırı aşan girdi fail-closed davranır.
- Receipt ve artifact byte'ları bu tarayıcı sekmesinde kalır. FastTool bunları upload etmez; sıradan statik asset ve izin verilmiş analytics istekleri kanıt payload'ının dışındadır.
GERÇEK BİR RELEASE'İ DOĞRULAYIN
FastTool'un exact direct-download byte'larını doğrulayın
FastTool Evidence v0.3.0; GitHub Actions yetki, OpenAPI, SARIF ve LLM regression gate'lerini yerel CLI ve self-contained CI Action arşivi olarak sunar. SHA-256 manifest'ini karşılaştırın; ardından Receipt v1 ile exact indirdiğiniz artifact'leri yukarıda doğrulayın.
Exact byte'lar doğrudan FastTool tarafından yayımlanır. Kanal durumu attestation'ı PASS demedikçe public GitHub, npm ve Marketplace erişimi iddia edilmez. SHA-256 byte bütünlüğünü kanıtlar; güvenliği, yazarlığı veya hukuki kabulü kanıtlamaz.
TEKRARLANABİLİR İŞ AKIŞLARI
Bir kanıt paketi üretin, sonra byte'larını doğrulayın
Doğrulayıcı bir iddianın doğru olup olmadığına karar vermez. Sağlanan receipt çekirdeği ve artifact byte'larının bir FastTool iş akışının ürettiği paketle hâlâ eşleşip eşleşmediğini kontrol eder.
YAYINCI VE DÜZELTME
Sorumlu FastTool yayını
Bu tarayıcıda yerel çalışan aracı FastTool yayımlar. QA etiketi bağımsız insan sertifikası değildir. Bozuk fixture, hash uyuşmazlığı, yanıltıcı iddia veya erişilebilirlik hatasını sayfa URL'si ve yeniden üretilebilir kanıtla bildirin.
contact@fasttool.app · Editoryal standartlar · Düzeltme kanalı