SV Documentación de laboratorios
Abrir Playground · Panel de pruebas

DOCUMENTACIÓN / CORRESPONDENCIA CON LOS CONTRATOS SV

Correspondencia con los contratos SV

Continuación material · 018

La comparación local .NET/FFI y WebAssembly ya está ejecutada: paridad de 79 casos, 36000 muestras y contención de fallos. La integración completa con el bus y R1 sigue pendiente. Los estados anteriores se conservan como antecedentes. Ver resultado, costes y límites actuales.

Alcance documental

Contraste del corte identificado y criterios pendientes. No es una nueva ejecución del prototipo ni un cierre de garantías.

Fecha: 6 de septiembre de 2026. Estado: contraste documental y de fuente concluido; integración material no realizada. Continuación de la obligación 1 del registro 007. Este documento identifica condiciones de integración; no constituye el contrato F, una ABI ni una arquitectura definitiva.

Cortes y referencias

Fuentes rectoras del corte del Lenguaje: Pilares y restricciones de diseño, acta de arquitectura y entradas RETP-2026-072/073. Para ejecución se contrastaron R1-4, unidades 2–3, R1-5 y las fuentes permission.rs, mediation.rs y execution.rs de ese mismo corte. El contrato de enganche de interfaces de marzo se leyó como antecedente subordinado, sin confundir su mención a IR v0.2 con una ABI material definitiva.

Dictamen de integración

La fase 0.2 demuestra propiedades limitadas del transporte de una instalación sintética. No demuestra que un efecto recibido pertenezca a una decisión gobernada SV. process verifica firma, formato, destino, revisión, revocación local, cancelación y capacidad antes de insertar una fila SQLite. No recibe ni consume ExecutionRequest o MediatedEffectCommitment de sv_core.

En R1, la solicitud entregada a EffectExecutor::execute deriva de execute_mediated; conserva el efecto y sus ligaduras. Una firma de datos experimental no puede reemplazar esa procedencia. El receptor 0.2 no infringe su alcance declarado por carecer de ella; sí sería incorrecto reutilizarlo como ejecutor gobernado sin especificar y demostrar el enlace.

La fuente contiene además dos objetos homónimos: Permit en el laboratorio es un guardián de un contador de conexiones; sv_core::Permit es un permiso sellado. No son intercambiables ni existe una conversión entre ellos.

Matriz de correspondencia

Obligación SVEvidencia 0.2Diferencia pendienteSede de resolución
Procedencia gobernada del efectoFirma Ed25519 de la petición experimentalLa clave no acredita decisión, permiso, mediación ni voluntad humanaAdaptador de ejecución y contrato de frontera
Identidad completa del efectotarget, id, contenido y huellaNo transporta la ligadura constituida de autoridad, forma, objeto y contexto de EffectDescriptorFrontera, sin reconstrucción por nombres
Constitución de dominioDestino constante synthetic-ledgerNo hay constitución versionada, procedencia ni asignación posicional de dominioUnidad de dominio y representación autorizada
Cobertura y facultades del agenteClaves separadas de datos y controlNo acredita identidad, fase, cobertura ni facultades de un agenteUnidad de agente; Lenguaje comprueba lo representable
Vigencia y revocaciónIndicador global SQLite y revisión numéricaNo equivalen a AuthorityContinuity, alcance vigente o reutilización gobernada de R1-3Frontera de autoridad y continuidad material
Acumulación y repeticiónUnicidad de request_id y comparación de huellaNo ejecuta AccumulationContract; un reintento del protocolo no constituye un nuevo ejercicio SVContrato de frontera y ejecución gobernada
Compromiso, confirmación y observaciónCOMMITTED firmado y observación independiente de SQLite en las sondasLa firma acredita al receptor; no es observación independiente de cualquier efecto externoAdaptador, receptor y observador material
Identidad de ejercicioIdentificador libre de petición experimentalNo es ExerciseRef; falta relación explícita entre ejercicio y entregas de transporteFrontera y continuidad
Diagnóstico de la capa correctaStatus cerrado para varios resultados; errores genéricos en otros caminosREJECTED_OR_TRANSPORT_FAILURE y LAB_OPERATION_FAILED agrupan causas distintasFrontera operacional; nunca Tri.U
Orden e integridad de representaciónSerialización tipada y huella de la peticiónNo acredita orden de fuentes SV ni contrato canónico de IR; revisión no es causalidad generalLenguaje y ensamblaje en su fase; frontera conserva
Plazos, cancelación y cuotasControl local y límites 4/2, 64/64, plazos de E/SNo constituyen vigencia semántica, equidad sostenida, cuota física ni cancelación remotaInfraestructura de ejecución
IA y conectividadNingún modelo ni servicio remoto ejecutadoNo hay agente material o IA integrada cuya subordinación haya sido probadaCapa auxiliar y contratos de agente

Diferencia crítica entre reentrega y nuevo ejercicio

El contrato R1-4, unidad 3 exige consumo del compromiso mediado. SingleUse bloquea otro despacho del mismo alcance después de un intento confirmado o indeterminado. Idempotent puede permitir un nuevo acto gobernado, con nuevo permiso, compromiso y ejercicio. El adaptador no decide la idempotencia.

El protocolo deberá distinguir una consulta, la posible reentrega de un mismo despacho y un nuevo ejercicio. La legitimidad de reentregar tras perder un recibo permanece pendiente de especificación: no se deduce de que SQLite deduplique. Cambiar arbitrariamente request_id no podrá convertir el mismo acto en otro efecto autorizado. Se deberán conservar por separado identidad de ejercicio, identidad de petición y relación entre intentos, sin fijar aquí su codificación distribuida.

Criterios de aceptación para el enlace futuro

Cada fila define un par positivo y negativo. Su estado es NO_EJECUTADO: faltan el contrato de enlace y su realización. No se suman a los 24 resultados de fase 0.2.

CasoCaso positivo exigibleContraejemplo que debe impedirseObservador
CS01 · procedenciaSolicitud sellada obtenida por la vía gobernada llega al adaptadorPetición bien firmada sin procedencia gobernada intenta el mismo efectoTraza gobernada y estado del receptor
CS02 · ligaduraSe conserva el descriptor completo y su contextoSustituir objeto o contexto conservando una referencia nominalComparación con el objeto sellado y ausencia del efecto alterado
CS03 · dominio y agenteContratos constituidos, compatibles y representables conservan su identidad y coberturaContrato ausente o cobertura inventada por el adaptadorValidador competente y ausencia de despacho
CS04 · acumulaciónNuevo acto Idempotent atraviesa nueva decisión y mediación cuando procedeReintento automático de SingleUse indeterminado o cambio de identificador para duplicarloTraza de ejercicios y recuento material
CS05 · pérdida del reciboConsulta autenticada conserva la ligadura del efecto observadoConvertir pérdida de respuesta en no ejecución, cancelación, D-N o Tri.UEstado independiente y diagnóstico tipado
CS06 · vigenciaLigaduras vigentes permiten el ejercicio en el alcance constituidoClave válida con autoridad o alcance incompatibles en el punto exigidoContinuidad gobernada y ausencia de efecto
CS07 · cancelaciónCancelación autorizada del sujeto exacto conserva su estado materialAtribuir cancelación o revocación soberana por cerrar un socketReceptor y traza de control
CS08 · representaciónSe conservan versión, procedencia y orden exigidosReordenar posiciones o suplir una obligación ausente mediante una cadena opacaOráculo de representación y rechazo competente
CS09 · diagnósticoCada fallo conocido conserva su causa y capaUn fallo de transporte se presenta como resultado semántico válidoRespuesta tipada y estado material

Impacto y siguiente compuerta

No se ha demostrado una insuficiencia universal que justifique modificar el núcleo. Existe un puerto EffectExecutor que permite estudiar un adaptador fuera de sv_core; su mera existencia no prueba suficiencia para un enlace distribuido. Los objetos sellados intra-proceso no se transforman automáticamente en capacidades serializables entre procesos.

El siguiente ensayo del enlace deberá comenzar por un efecto sintético y las ligaduras ya representables de R1. Antes de ejecutarlo deberá especificar CS01, CS02, CS04 y CS05 con sus objetos reales, puntos de observación y estados de fallo. CS03 exige constituciones recibidas y representación suficiente; no se completará fabricando un dominio. El retorno a Inmunología y el contraste heterogéneo de ciberseguridad mantienen sus sedes y secuencia propias. Ningún inventario de parámetros determina por sí solo una célula.

Quedan abiertos el contrato F, la cobertura de agentes, la continuidad entre procesos, el gobierno de claves, la disponibilidad sostenida, las cuotas físicas y las plataformas reales. Este contraste no cambia el núcleo, las sondas ni los binarios 0.1/0.2; preserva los registros 005–009 y sus dictámenes.

Especificación de la siguiente tanda mínima · registro 014

Preparación de CS01, CS02, CS04 y CS05 contra el corte del Lenguaje 230a205b08f4c54c9c8d9c1c7ad35b2f6ddbbfc4. Estado: ESPECIFICADO_PARA_ENSAYO · NO_EJECUTADO. Esta ampliación concreta observables de los contratos existentes; no constituye el contrato F ni decide una ABI distribuida.

El arnés deberá usar una constitución sintética legítima obtenida por las vías públicas gobernadas del corte. La secuencia productiva será decide_permit → PermitDecision::Granted → mediate_permit → execute_mediated → EffectExecutor::execute. No se usarán constructores de prueba, campos privados, unsafe, deserialización de objetos sellados ni una reconstrucción Python de la autoridad. Si el arnés externo no puede constituir un requisito por la API pública, se registrará BLOCKED con la pieza ausente.

El adaptador será externo a sv_core. Observará mediante los accesores de ExecutionRequest el ejercicio, autoridad, titular, forma, clase, familia, descriptor completo, objeto, contexto y acumulación. Conservará esos valores tipados, el número de llamadas y el estado material sintético. El controlador comparará después la traza de ExecutionContinuity, los registros del adaptador y el efecto leído por un observador independiente del bus. Una coincidencia entre nombres o una firma no reemplaza esa comparación.

CriterioPreparación y caso positivoContraejemplo y resultado exigidoObservación suficiente
CS01 · procedenciaObtener permiso y compromiso por la vía gobernada, consumirlo y comprobar una llamada al adaptador con el efecto exacto.Un programa externo que fabrique ExecutionRequest o clone el compromiso debe ser rechazado por el compilador por la restricción pretendida. Un error de dependencias no cuenta. El intento de enviar directamente una petición firmada sin cadena SV requiere además rechazo por la futura frontera gobernada.Diagnóstico de compilación identificado; traza y contador de despacho; cero efectos en el ataque a la frontera gobernada. Son observaciones distintas.
CS02 · ligaduraComparar el descriptor completo y cada ligadura conservada entre permiso, solicitud, traza y efecto observado.Obtener permiso para un descriptor y presentar otro con la misma referencia nominal pero objeto o contexto diferentes. mediate_permit debe producir MediationError::EffectMismatch, sin despacho. Cada variante requiere un permiso nuevo.Contador del adaptador sin incremento, cero efecto alterado y comparación tipada, sin ordenar ni normalizar los objetos.
CS04 · acumulaciónEn una forma constituida Idempotent, obtener dos cadenas gobernadas nuevas y dos identidades de ejercicio distintas. La traza conserva ambos intentos.En SingleUse, después de un primer despacho confirmado y, por separado, de uno indeterminado, una cadena nueva para el mismo alcance debe terminar en ExecutionError::SingleUseAlreadyDispatched. El adaptador no elige el régimen ni cambia la identidad para eludirlo.Un despacho para cada caso SingleUse; dos actos distintos para Idempotent. Se mide por separado el efecto material: dos ejercicios no garantizan por sí mismos idempotencia material.
CS05 · recibo perdidoEjecutar el efecto sintético y suprimir la confirmación después del compromiso material; el adaptador devuelve un error técnico identificado. El observador debe encontrar el efecto exacto.Presentar el error como ausencia de efecto, cancelación, D-N o Tri.U, o reintentar automáticamente.ExecutionError::AdapterIndeterminate, traza DispatchCommitted seguida de Indeterminate, efecto presente y ausencia de un segundo despacho automático.

En CS05, una consulta posterior que encuentre el efecto no autoriza a reescribir el evento previo ni a convertir por cuenta del adaptador la continuidad nuclear a Confirmed: la recuperación gobernada está excluida de R1-4/3. La consulta material y el estado lógico se conservarán como observaciones separadas hasta que exista el contrato de recuperación competente.

CS01 contiene una distinción decisiva: la inaccesibilidad de un constructor Rust es una protección intra-proceso; no prueba procedencia ante un receptor remoto. El receptor 0.2 actual acepta un protocolo experimental y no consume objetos R1. Su uso directo constituye una línea base no integrada, nunca un PASS de procedencia SV. Antes del ataque remoto deberán definirse la ligadura del despacho y el mecanismo que impida la vía alternativa. No se añadirá un campo autorizado=true ni una cadena opaca presentada como prueba.

Cada criterio ejecutado necesitará un control de sensibilidad que rompa la obligación concreta y haga fallar su oráculo. Se conservarán fuente, comando, salida, código de retorno, estado previo y posterior, y observador. Los controles materiales se ejecutarán sólo en copias sintéticas aisladas y no modificarán el núcleo canónico. Una lectura de fuente, un resultado histórico o un compilador ausente no se contarán como ejecución.

CS03, CS06, CS07, CS08 y CS09 conservan su alcance pendiente. No se construyen células de Inmunología, cobertura de agentes ni agentes de IA para completar esta tanda. Los plazos físicos del ensayo no se introducen como primitivas semánticas.

Adenda 016: comprobación puntual y corrección de la API pública R1

La comprobación de vigilancia y coste ejecutó compile_svp real del corte 230a205b08f4c54c9c8d9c1c7ad35b2f6ddbbfc4 y conservó 14 criterios y 54000 muestras. La validación intrínseca no detecta por sí sola una sustitución que sigue siendo válida para SV. La ligadura de identidad ensayada es externa y sintética. No se ejercieron decisiones ni efectos R1; CS01–CS09 permanecen sin ejecución de enlace.

Se corrige expresamente la denominación de «secuencia productiva» del apartado de siguiente tanda: decide_permit, mediate_permit y execute_mediated describen funciones internas, no la API pública ordinaria del corte. La vía externa es decide_permit_traced → TracedPermitDecision::Granted → mediate_traced_permit → execute_traced_mediated → EffectExecutor::execute, bajo ProtectedDecisionContinuity. El arnés deberá conservar también las envolventes de errores trazados. Esta rectificación no afirma que la fixture gobernada esté ya constituida.

El coste observado no justifica convertir una segunda validación semántica en requisito general; tampoco descarta todas las esclusas posibles. La comparación posterior de .NET mediante ABI C/FFI y WebAssembly deberá preservar las obligaciones de frontera y declarar el adversario, sin atribuir aislamiento a la mera interoperabilidad.