发布与证据
本页记录已有证据支持的试点基线,以及通向外部审计和生产批准的验证路径。
证据基线
| 项目 | 内容 |
|---|---|
| 试点版本 | 0.1.0-rc.1 |
| 发布门禁基线 | 1b6a8d42a8f582a7563c7b9c65de5b72e15262d6 |
| 发布门禁日期 | 2026 年 8 月 9 日 |
| 工程状态基线 | e4eb993a041fea7012e3e0e28c5db21b4a05eb17 |
| 状态复核日期 | 2026 年 8 月 15 日 |
| 执行边界 | 非生产沙箱 |
| 基线工作区 | 干净 |
基线发布门禁记录了锁定的 JavaScript 依赖安装、Rust 格式与严格静态检查、完整 Rust 测试、控制台与试点脚本测试、确定性浏览器包重建、凭据扫描、锁定发布构建、构建元数据和 SHA-256 校验值。
依赖卫生检查由独立 CI 作业承担。外部依赖审查和安全审计属于独立的生产就绪门禁。
2026 年 8 月 15 日的工程证据报告以提交 e4eb993a041fea7012e3e0e28c5db21b4a05eb17 更新白皮书到代码的状态复核。它不会替代 8 月 9 日的历史发布门禁记录,也不会把该门禁的测试数量归到其他提交。
后续集成验证
截至 2026 年 8 月 1 日,Lit 验证 sidecar 和部署恢复演练推进到提交 a8b8efe48fbc8962a55d8f2664f1bb06cd3065cf。这些变更构成当前集成验证轨道,并将在通过下一次发布门禁后提升为不可变发布制品。
2026 年 8 月 9 日,提交 1b6a8d42a8f582a7563c7b9c65de5b72e15262d6 在干净工作区通过完整本地发布门禁:436 个 Rust 测试通过、失败 0、忽略 3;40 个 Node 控制台与脚本测试通过、失败 0;12 个 Lit Action 测试通过、失败 0。格式检查、严格静态检查、浏览器包重建、凭据扫描、锁定发布构建、构建元数据和 SHA-256 校验值也全部通过。该制品仍是非生产发布候选。专用 Lit Group、PKP、不可变 Action 和最小权限 usage key 已完成真实 Chipotle 授权执行;公开测试网 Gate 部署和升级证据仍待完成。
可向获准审查方提供的证据
- 构建元数据和制品校验值;
- 自动化测试与 CI 结果;
- 试点验收报告及配套 JSON 导出;
- 授权证书和公开会话记录证据;
- 终态执行或验证回执;
- 已配置时的独立见证回执;
- 已知限制和白皮书到代码的对应记录。
生产证据路线图
- 第三方审计报告和整改闭环;
- 具名合作方的验收签字;
- HSM、KMS 或 TEE 密钥托管证明;
- 独立管理的多主机签名人证据;
- 生产 SLO 和事故历史;
- 绑定签名标签的公开不可变发布制品。
公开密码学核心仓库为 bufrr/luvion-Protocol-Core。商业试点材料在接口和安全边界仍由设计合作伙伴审查期间按需提供。