DOCUMENTACIÓN / CORRESPONDENCIA CON LOS CONTRATOS SV
Correspondencia con los contratos SV
Continuación material · 018
La comparación local .NET/FFI y WebAssembly ya está ejecutada: paridad de 79 casos, 36000 muestras y contención de fallos. La integración completa con el bus y R1 sigue pendiente. Los estados anteriores se conservan como antecedentes. Ver resultado, costes y límites actuales.
Alcance documental
Contraste del corte identificado y criterios pendientes. No es una nueva ejecución del prototipo ni un cierre de garantías.
Fecha: 6 de septiembre de 2026. Estado: contraste documental y de fuente concluido; integración material no realizada. Continuación de la obligación 1 del registro 007. Este documento identifica condiciones de integración; no constituye el contrato F, una ABI ni una arquitectura definitiva.
Cortes y referencias
- Laboratorio:
SV-matematica-semantica-cuaternaria, ramalab/infraestructura-sv-2026-09-06, corte893ccc19b74c1a1380e4ed8ec29d9c02dbb6928b. - Realización 0.2 y sondas:
377ac731f1d7dfe2e55509406f2971683e9f177f; repetición identificada por5e4c1d066094d9cf5df5f50da5b8748ec2b0d27a. - Lenguaje:
SV-lenguaje-de-computacion/main@230a205b08f4c54c9c8d9c1c7ad35b2f6ddbbfc4. - Publicación de partida:
SVcustos-dataset/lab/lenguaje-sv-beta@a4b6a7f9f29775b0523658b0676ef88526974ff1.
Fuentes rectoras del corte del Lenguaje: Pilares y restricciones de diseño, acta de arquitectura y entradas RETP-2026-072/073. Para ejecución se contrastaron R1-4, unidades 2–3, R1-5 y las fuentes permission.rs, mediation.rs y execution.rs de ese mismo corte. El contrato de enganche de interfaces de marzo se leyó como antecedente subordinado, sin confundir su mención a IR v0.2 con una ABI material definitiva.
Dictamen de integración
La fase 0.2 demuestra propiedades limitadas del transporte de una instalación sintética. No demuestra que un efecto recibido pertenezca a una decisión gobernada SV. process verifica firma, formato, destino, revisión, revocación local, cancelación y capacidad antes de insertar una fila SQLite. No recibe ni consume ExecutionRequest o MediatedEffectCommitment de sv_core.
En R1, la solicitud entregada a EffectExecutor::execute deriva de execute_mediated; conserva el efecto y sus ligaduras. Una firma de datos experimental no puede reemplazar esa procedencia. El receptor 0.2 no infringe su alcance declarado por carecer de ella; sí sería incorrecto reutilizarlo como ejecutor gobernado sin especificar y demostrar el enlace.
La fuente contiene además dos objetos homónimos: Permit en el laboratorio es un guardián de un contador de conexiones; sv_core::Permit es un permiso sellado. No son intercambiables ni existe una conversión entre ellos.
Matriz de correspondencia
| Obligación SV | Evidencia 0.2 | Diferencia pendiente | Sede de resolución |
|---|---|---|---|
| Procedencia gobernada del efecto | Firma Ed25519 de la petición experimental | La clave no acredita decisión, permiso, mediación ni voluntad humana | Adaptador de ejecución y contrato de frontera |
| Identidad completa del efecto | target, id, contenido y huella | No transporta la ligadura constituida de autoridad, forma, objeto y contexto de EffectDescriptor | Frontera, sin reconstrucción por nombres |
| Constitución de dominio | Destino constante synthetic-ledger | No hay constitución versionada, procedencia ni asignación posicional de dominio | Unidad de dominio y representación autorizada |
| Cobertura y facultades del agente | Claves separadas de datos y control | No acredita identidad, fase, cobertura ni facultades de un agente | Unidad de agente; Lenguaje comprueba lo representable |
| Vigencia y revocación | Indicador global SQLite y revisión numérica | No equivalen a AuthorityContinuity, alcance vigente o reutilización gobernada de R1-3 | Frontera de autoridad y continuidad material |
| Acumulación y repetición | Unicidad de request_id y comparación de huella | No ejecuta AccumulationContract; un reintento del protocolo no constituye un nuevo ejercicio SV | Contrato de frontera y ejecución gobernada |
| Compromiso, confirmación y observación | COMMITTED firmado y observación independiente de SQLite en las sondas | La firma acredita al receptor; no es observación independiente de cualquier efecto externo | Adaptador, receptor y observador material |
| Identidad de ejercicio | Identificador libre de petición experimental | No es ExerciseRef; falta relación explícita entre ejercicio y entregas de transporte | Frontera y continuidad |
| Diagnóstico de la capa correcta | Status cerrado para varios resultados; errores genéricos en otros caminos | REJECTED_OR_TRANSPORT_FAILURE y LAB_OPERATION_FAILED agrupan causas distintas | Frontera operacional; nunca Tri.U |
| Orden e integridad de representación | Serialización tipada y huella de la petición | No acredita orden de fuentes SV ni contrato canónico de IR; revisión no es causalidad general | Lenguaje y ensamblaje en su fase; frontera conserva |
| Plazos, cancelación y cuotas | Control local y límites 4/2, 64/64, plazos de E/S | No constituyen vigencia semántica, equidad sostenida, cuota física ni cancelación remota | Infraestructura de ejecución |
| IA y conectividad | Ningún modelo ni servicio remoto ejecutado | No hay agente material o IA integrada cuya subordinación haya sido probada | Capa auxiliar y contratos de agente |
Diferencia crítica entre reentrega y nuevo ejercicio
El contrato R1-4, unidad 3 exige consumo del compromiso mediado. SingleUse bloquea otro despacho del mismo alcance después de un intento confirmado o indeterminado. Idempotent puede permitir un nuevo acto gobernado, con nuevo permiso, compromiso y ejercicio. El adaptador no decide la idempotencia.
El protocolo deberá distinguir una consulta, la posible reentrega de un mismo despacho y un nuevo ejercicio. La legitimidad de reentregar tras perder un recibo permanece pendiente de especificación: no se deduce de que SQLite deduplique. Cambiar arbitrariamente request_id no podrá convertir el mismo acto en otro efecto autorizado. Se deberán conservar por separado identidad de ejercicio, identidad de petición y relación entre intentos, sin fijar aquí su codificación distribuida.
Criterios de aceptación para el enlace futuro
Cada fila define un par positivo y negativo. Su estado es NO_EJECUTADO: faltan el contrato de enlace y su realización. No se suman a los 24 resultados de fase 0.2.
| Caso | Caso positivo exigible | Contraejemplo que debe impedirse | Observador |
|---|---|---|---|
| CS01 · procedencia | Solicitud sellada obtenida por la vía gobernada llega al adaptador | Petición bien firmada sin procedencia gobernada intenta el mismo efecto | Traza gobernada y estado del receptor |
| CS02 · ligadura | Se conserva el descriptor completo y su contexto | Sustituir objeto o contexto conservando una referencia nominal | Comparación con el objeto sellado y ausencia del efecto alterado |
| CS03 · dominio y agente | Contratos constituidos, compatibles y representables conservan su identidad y cobertura | Contrato ausente o cobertura inventada por el adaptador | Validador competente y ausencia de despacho |
| CS04 · acumulación | Nuevo acto Idempotent atraviesa nueva decisión y mediación cuando procede | Reintento automático de SingleUse indeterminado o cambio de identificador para duplicarlo | Traza de ejercicios y recuento material |
| CS05 · pérdida del recibo | Consulta autenticada conserva la ligadura del efecto observado | Convertir pérdida de respuesta en no ejecución, cancelación, D-N o Tri.U | Estado independiente y diagnóstico tipado |
| CS06 · vigencia | Ligaduras vigentes permiten el ejercicio en el alcance constituido | Clave válida con autoridad o alcance incompatibles en el punto exigido | Continuidad gobernada y ausencia de efecto |
| CS07 · cancelación | Cancelación autorizada del sujeto exacto conserva su estado material | Atribuir cancelación o revocación soberana por cerrar un socket | Receptor y traza de control |
| CS08 · representación | Se conservan versión, procedencia y orden exigidos | Reordenar posiciones o suplir una obligación ausente mediante una cadena opaca | Oráculo de representación y rechazo competente |
| CS09 · diagnóstico | Cada fallo conocido conserva su causa y capa | Un fallo de transporte se presenta como resultado semántico válido | Respuesta tipada y estado material |
Impacto y siguiente compuerta
No se ha demostrado una insuficiencia universal que justifique modificar el núcleo. Existe un puerto EffectExecutor que permite estudiar un adaptador fuera de sv_core; su mera existencia no prueba suficiencia para un enlace distribuido. Los objetos sellados intra-proceso no se transforman automáticamente en capacidades serializables entre procesos.
El siguiente ensayo del enlace deberá comenzar por un efecto sintético y las ligaduras ya representables de R1. Antes de ejecutarlo deberá especificar CS01, CS02, CS04 y CS05 con sus objetos reales, puntos de observación y estados de fallo. CS03 exige constituciones recibidas y representación suficiente; no se completará fabricando un dominio. El retorno a Inmunología y el contraste heterogéneo de ciberseguridad mantienen sus sedes y secuencia propias. Ningún inventario de parámetros determina por sí solo una célula.
Quedan abiertos el contrato F, la cobertura de agentes, la continuidad entre procesos, el gobierno de claves, la disponibilidad sostenida, las cuotas físicas y las plataformas reales. Este contraste no cambia el núcleo, las sondas ni los binarios 0.1/0.2; preserva los registros 005–009 y sus dictámenes.
Especificación de la siguiente tanda mínima · registro 014
Preparación de CS01, CS02, CS04 y CS05 contra el corte del Lenguaje 230a205b08f4c54c9c8d9c1c7ad35b2f6ddbbfc4. Estado: ESPECIFICADO_PARA_ENSAYO · NO_EJECUTADO. Esta ampliación concreta observables de los contratos existentes; no constituye el contrato F ni decide una ABI distribuida.
El arnés deberá usar una constitución sintética legítima obtenida por las vías públicas gobernadas del corte. La secuencia productiva será decide_permit → PermitDecision::Granted → mediate_permit → execute_mediated → EffectExecutor::execute. No se usarán constructores de prueba, campos privados, unsafe, deserialización de objetos sellados ni una reconstrucción Python de la autoridad. Si el arnés externo no puede constituir un requisito por la API pública, se registrará BLOCKED con la pieza ausente.
El adaptador será externo a sv_core. Observará mediante los accesores de ExecutionRequest el ejercicio, autoridad, titular, forma, clase, familia, descriptor completo, objeto, contexto y acumulación. Conservará esos valores tipados, el número de llamadas y el estado material sintético. El controlador comparará después la traza de ExecutionContinuity, los registros del adaptador y el efecto leído por un observador independiente del bus. Una coincidencia entre nombres o una firma no reemplaza esa comparación.
| Criterio | Preparación y caso positivo | Contraejemplo y resultado exigido | Observación suficiente |
|---|---|---|---|
| CS01 · procedencia | Obtener permiso y compromiso por la vía gobernada, consumirlo y comprobar una llamada al adaptador con el efecto exacto. | Un programa externo que fabrique ExecutionRequest o clone el compromiso debe ser rechazado por el compilador por la restricción pretendida. Un error de dependencias no cuenta. El intento de enviar directamente una petición firmada sin cadena SV requiere además rechazo por la futura frontera gobernada. | Diagnóstico de compilación identificado; traza y contador de despacho; cero efectos en el ataque a la frontera gobernada. Son observaciones distintas. |
| CS02 · ligadura | Comparar el descriptor completo y cada ligadura conservada entre permiso, solicitud, traza y efecto observado. | Obtener permiso para un descriptor y presentar otro con la misma referencia nominal pero objeto o contexto diferentes. mediate_permit debe producir MediationError::EffectMismatch, sin despacho. Cada variante requiere un permiso nuevo. | Contador del adaptador sin incremento, cero efecto alterado y comparación tipada, sin ordenar ni normalizar los objetos. |
| CS04 · acumulación | En una forma constituida Idempotent, obtener dos cadenas gobernadas nuevas y dos identidades de ejercicio distintas. La traza conserva ambos intentos. | En SingleUse, después de un primer despacho confirmado y, por separado, de uno indeterminado, una cadena nueva para el mismo alcance debe terminar en ExecutionError::SingleUseAlreadyDispatched. El adaptador no elige el régimen ni cambia la identidad para eludirlo. | Un despacho para cada caso SingleUse; dos actos distintos para Idempotent. Se mide por separado el efecto material: dos ejercicios no garantizan por sí mismos idempotencia material. |
| CS05 · recibo perdido | Ejecutar el efecto sintético y suprimir la confirmación después del compromiso material; el adaptador devuelve un error técnico identificado. El observador debe encontrar el efecto exacto. | Presentar el error como ausencia de efecto, cancelación, D-N o Tri.U, o reintentar automáticamente. | ExecutionError::AdapterIndeterminate, traza DispatchCommitted seguida de Indeterminate, efecto presente y ausencia de un segundo despacho automático. |
En CS05, una consulta posterior que encuentre el efecto no autoriza a reescribir el evento previo ni a convertir por cuenta del adaptador la continuidad nuclear a Confirmed: la recuperación gobernada está excluida de R1-4/3. La consulta material y el estado lógico se conservarán como observaciones separadas hasta que exista el contrato de recuperación competente.
CS01 contiene una distinción decisiva: la inaccesibilidad de un constructor Rust es una protección intra-proceso; no prueba procedencia ante un receptor remoto. El receptor 0.2 actual acepta un protocolo experimental y no consume objetos R1. Su uso directo constituye una línea base no integrada, nunca un PASS de procedencia SV. Antes del ataque remoto deberán definirse la ligadura del despacho y el mecanismo que impida la vía alternativa. No se añadirá un campo autorizado=true ni una cadena opaca presentada como prueba.
Cada criterio ejecutado necesitará un control de sensibilidad que rompa la obligación concreta y haga fallar su oráculo. Se conservarán fuente, comando, salida, código de retorno, estado previo y posterior, y observador. Los controles materiales se ejecutarán sólo en copias sintéticas aisladas y no modificarán el núcleo canónico. Una lectura de fuente, un resultado histórico o un compilador ausente no se contarán como ejecución.
CS03, CS06, CS07, CS08 y CS09 conservan su alcance pendiente. No se construyen células de Inmunología, cobertura de agentes ni agentes de IA para completar esta tanda. Los plazos físicos del ensayo no se introducen como primitivas semánticas.
Adenda 016: comprobación puntual y corrección de la API pública R1
La comprobación de vigilancia y coste ejecutó compile_svp real del corte 230a205b08f4c54c9c8d9c1c7ad35b2f6ddbbfc4 y conservó 14 criterios y 54000 muestras. La validación intrínseca no detecta por sí sola una sustitución que sigue siendo válida para SV. La ligadura de identidad ensayada es externa y sintética. No se ejercieron decisiones ni efectos R1; CS01–CS09 permanecen sin ejecución de enlace.
Se corrige expresamente la denominación de «secuencia productiva» del apartado de siguiente tanda: decide_permit, mediate_permit y execute_mediated describen funciones internas, no la API pública ordinaria del corte. La vía externa es decide_permit_traced → TracedPermitDecision::Granted → mediate_traced_permit → execute_traced_mediated → EffectExecutor::execute, bajo ProtectedDecisionContinuity. El arnés deberá conservar también las envolventes de errores trazados. Esta rectificación no afirma que la fixture gobernada esté ya constituida.
El coste observado no justifica convertir una segunda validación semántica en requisito general; tampoco descarta todas las esclusas posibles. La comparación posterior de .NET mediante ABI C/FFI y WebAssembly deberá preservar las obligaciones de frontera y declarar el adversario, sin atribuir aislamiento a la mera interoperabilidad.