From aad80ca51979f1be90a5e8a249cf4a28b3b5e359 Mon Sep 17 00:00:00 2001 From: sergio Date: Sat, 4 Jul 2026 06:45:48 -0400 Subject: [PATCH] =?UTF-8?q?docs:=20SDD=2015=20=C2=A7H3b=20=E2=80=94=20puen?= =?UTF-8?q?te=20H3b=E2=86=94H2c=20(compartir=20programas=20por=20la=20mall?= =?UTF-8?q?a,=20seguros=20por=20construcci=C3=B3n)?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Cierra la tesis de §H3: un programa entero viaja como Paquete verificable en dos capas — integridad del código por el hash (tamper-evident sin firmar) + verdad del resultado por reproducción (H2c). Implementación en tawasuyu wawa-memo/src/programa.rs (8 tests, total wawa-memo 30). Co-Authored-By: Claude Opus 4.8 (1M context) --- docs/15-frontier-ai-native.md | 13 +++++++++++++ 1 file changed, 13 insertions(+) diff --git a/docs/15-frontier-ai-native.md b/docs/15-frontier-ai-native.md index ca653413..5f2a36a7 100644 --- a/docs/15-frontier-ai-native.md +++ b/docs/15-frontier-ai-native.md @@ -189,6 +189,19 @@ proyecto, no una fase. grano intra-función, sin typechecking sobre la base, sin lenguaje); es el *subconjunto* que wasm + BLAKE3 + H2 sostienen. Demuestra que el modelo **se sostiene**, no que hayamos colapsado paquete = función = proceso (eso sigue siendo el design-doc de H3a). + **Puente H3b↔H2c (2026-07-04, `wawa-memo/src/programa.rs` + `tests/h3b_malla.rs`, 8 tests):** + cierra la tesis de §H3 uniendo el código-por-contenido de H3b con el modelo de confianza de H2c. + Un programa entero viaja por la malla como un `Paquete { defs, termino }` **seguro por + construcción**, en dos capas que tapan vectores distintos: **(1) integridad del código = el + hash** (nueva) — las defs no llevan hash declarado, su identidad se **deriva** al recibirlas; + una `Ref(H)` sólo se satisface con los bytes exactos que hashean a `H`, así que alterar o retener + una def deja su referencia colgante y **rechaza el paquete** sin firmar nada (el hash ES la + prueba de integridad; la base local queda intacta); **(2) verdad del resultado = reproducción** + (H2c sobre un programa entero) — que el código sea íntegro no dice qué computa, así que una + salida afirmada se **recomputa y compara** (`ingerir_paquete_verificando`), rechazando la + envenenada. `verificar_paquete` es la primitiva pura. Compartir *código* es tamper-evident por el + hash; compartir *resultados* es seguro por reproducción — juntos, la foto completa de «el hash es + el espacio de nombres común». **Frontera honesta.** No prometer "una distro donde paquete = función = proceso": H3b demostró que el **núcleo** del modelo (definir por hash, nombres como metadata, actualizar sin romper,