From efe1dfcc4612fe975db5d9798a23a7a4ecb2eca2 Mon Sep 17 00:00:00 2001 From: sergio Date: Fri, 3 Jul 2026 20:17:29 -0400 Subject: [PATCH] =?UTF-8?q?docs:=20SDD=2015=20=C2=A7H2c=20=E2=80=94=20n?= =?UTF-8?q?=C3=BAcleo=20de=20confianza=20hecho=20(sellado=20+=20verificar-?= =?UTF-8?q?reproduciendo)?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit En wawa-memo: sellado de portabilidad (Portable/SoloLocal, sella el vector NaN cross-arch) + modelo de confianza (ingerir_ajeno verifica reproduciendo, rechaza envenenamiento). Transporte de malla diferido al otro agente (PLAN-OS-CRDT E3). Tests h2c.rs verdes. Co-Authored-By: Claude Opus 4.8 --- docs/15-frontier-ai-native.md | 11 +++++++++++ 1 file changed, 11 insertions(+) diff --git a/docs/15-frontier-ai-native.md b/docs/15-frontier-ai-native.md index 218d384b..203caa10 100644 --- a/docs/15-frontier-ai-native.md +++ b/docs/15-frontier-ai-native.md @@ -129,6 +129,17 @@ spike de wawa, no de hammer. de caché por un peer ⇒ se **verifica reproduciendo** en el primer uso dudoso (no se confía en el resultado ajeno; se confía en poder recomputarlo). Es el modelo de confianza de SDD 09 aplicado a runtime. + **Núcleo de confianza hecho (2026-07-03, en `wawa-memo`):** dos piezas que hacen *seguro* el + compartir, independientes del transporte. (1) **Sellado de portabilidad** (`sellado.rs`, §4 + regla 3a): un escáner conservador del bytecode clasifica cada módulo `Portable` (enteros puros + ⇒ sin vector NaN ⇒ idéntico cross-arch) o `SoloLocal` (toca floats / no decodifica). Decodifica + los inmediatos correctamente (no confunde un `i32.const 0xBC` con el opcode `reinterpret_f32`). + (2) **Modelo de confianza** (`malla.rs`): `ingerir_ajeno` **verifica reproduciendo** una entrada + ofrecida por un peer y **rechaza** la envenenada (afirmar `Ok(99)` donde `cuadrado(6)=36`, o `Ok` + donde hay `Trampa`) — nunca entra a la caché local; el valor correcto sigue recomputable. Política + `ConfiarSiPortable` = optimización que confía sin recomputar sólo módulos `Portable` (descarta el + vector NaN, no la deshonestidad del peer — dicho explícito). **Diferido (es del otro agente):** el + transporte real (anti-entropy sobre minga/agora) vive en `PLAN-OS-CRDT.md` (E3). Tests: `h2c.rs`. **Frontera honesta.** Sin determinismo total (H2a), H2 no existe — es la apuesta. No prometer la caché de malla antes de que H2a dé verde. Y "cómputo puro" excluye lo interesante-con-I/O: