Architettura di Purezza Certificata per Esecutori di Flussi di Lavoro Cognitivi
Una nuova architettura impone la governance nei sistemi di flussi di lavoro cognitivi attraverso confini di capacità strutturali piuttosto che convenzioni runtime. Il precedente modello di governance a tre strati si basava su un vincolo di modulo puro imposto dall'analisi del grafo delle importazioni, che si è rivelato insufficiente contro il bypass avversario sulla macchina virtuale BEAM. La soluzione proposta introduce quattro meccanismi: un target di compilazione WebAssembly ristretto che elimina le istruzioni che producono effetti; certificati di purezza crittografici che legano i binari degli esecutori alle classificazioni delle importazioni; un gate di verifica runtime che rifiuta esecutori non certificati; e attestazione portatile. Questo lavoro affronta la completezza della governance, la completezza della provenienza e l'impossibilità di effetti non governati.
Fatti principali
- arXiv:2605.01037v2
- Pubblicato su arXiv
- Tipo di annuncio incrociato
- Architettura di governance a tre strati precedentemente proposta
- Vincolo di modulo puro imposto dall'analisi del grafo delle importazioni
- Macchina virtuale BEAM vulnerabile al bypass avversario
- Quattro meccanismi: target WebAssembly, certificati di purezza, gate di verifica runtime, attestazione portatile
- Obiettivo: confine di capacità strutturale per l'applicazione della governance
Entità
Istituzioni
- arXiv