cierre §3: carril Fable 5 HECHO — clases de servicio en tawasuyu 6eba521c6 (bits 8..12 + detalle musl + nombres de alambre); el cable attest-from las lleva gratis

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
This commit is contained in:
2026-07-16 23:38:39 -04:00
co-authored by Claude Fable 5
parent 83d40af35c
commit a1b3b8642a
+9 -1
View File
@@ -119,7 +119,15 @@ se ensancha en silencio.
**Reparto de tareas (para no pisarnos):**
- **Clases de servicio** (Fable 5): la tabla clase→permiso musl, el bit en el `u32`, y el cableado
con `ConcesionCapacidad`/`arje-absorb --attest-from`.
con `ConcesionCapacidad`/`arje-absorb --attest-from`. **✅ HECHO (tawasuyu `6eba521c6`,
2026-07-17)**: `format::PERMISO_{DNS,TLS_CERTS,RANDOM,LOCALE_TZ,SYSLOG}` (bits 8..12 del mismo
`u32``mensaje_capacidad` intacto, 36 bytes) + `CLASES_SERVICIO` con los nombres de alambre
(`dns`, `tls-certs`, `random`, `locale-tz`, `syslog`) y mapeo nombre↔bit para consumir lo que
emita `runtime-policy.sh`; `arje-attest::detalle_musl(bit)` expande frontera→detalle (paths
RO/sockets/red) FUERA de lo firmado, y `clases_encendidas(permisos)` es el bucle del aplicador.
El cableado con `--attest-from` no necesitó ni una línea: la concesión firma el `u32` tal cual,
los bits nuevos fluyen (test: escalar un bit sin re-firmar ⇒ `FirmaInvalida`). format 57✓
arje-attest 11✓ wawa-kernel Ring 0 compila✓.
- **Medición** (Opus 4.8): `runtime-policy.sh`, el harness harkaq (jaula, lector, canario D9) y el
baseline del lanzador.
- **Punto de contacto acordado**: `runtime-policy.sh` emitirá también la **clase** detectada, no