Rust 运行时参考
Rust 运行时参考
Section titled “Rust 运行时参考”此页面涵盖了由确切的 API inventory
表示的完整crate 根表面。共享协议行为仍然由本地运行时参考和参考子句定义。下面的模块名称标识了实现来源;调用者从
missionweaveprotocol 导入公共重新导出,因为模块本身是私有的。
已实现 适用于下面列出的 crate-root API 和进程内行为。
需要部署适配器 适用于当前 Registry 权威性、可信准入上下文、经过身份验证的日志访问和其他部署服务。
未实现 表示精确固定的 crate 没有相应的运行时。
crate和执行模型
Section titled “crate和执行模型”该crate的版本为 0.1.0,使用版本 2024,声明 Rust
1.85 作为其最小支持的工具链,并公开一个二进制文件:missionweaveprotocol-conformance。
src/lib.rs 是唯一的公共导入根;内部模块路径不是受支持的 API。
安装包不会启动任何服务,不会打开任何套接字,不会保留任何状态,也不会授予任何权限。返回的字节片和证据对象保留本地过程值,除非应用程序故意存储或传输它们。
完整的源码图
Section titled “完整的源码图”| 运行时关注 | 公开实施源码 | 固定提交的合同 |
|---|---|---|
| 包根和常量 | lib.rs |
重新导出支持的公共表面和 SDK、协议和线路版本。 |
| 严格 JSON | strict_json.rs |
parse_strict_json 拒绝无效的 UTF-8、重复的成员、格式错误的 JSON 和尾随数据。 |
| 架构和确切时间 | schema.rs、signed_document.rs |
离线草案 2020-12 验证、断言 URI/日期时间格式、打包架构查找和精确的即时比较。 |
| 规范 JSON 和 Ed25519 | canonical.rs |
RFC 8785 字节和哈希加上 Ed25519Signer 帮助程序。 |
| 签署的文件和 Registry | signed_document.rs |
九种文档,签名,六阶段验证,完整的Organization范围的Registry解析,以及不可变的验证证据。 |
| 框架 | frame.rs |
FrameCodec 解码、编码和文档验证。这是编解码器,而不是托管网关服务。 |
| 结构一致性 | conformance.rs、bin/missionweaveprotocol-conformance.rs |
嵌入式模式向量执行、报告摘要、CLI 退出状态和可选的详细故障。 |
| 嵌入式捆绑包 | bundle.rs |
协议、密码学和准入包的精确Pin访问、工件查找和摘要验证。 |
| 首次准入 | admission.rs |
首次准入和历史信任高于成功的 Signed Document 验证。 |
验证、签名和 Registry 证据
Section titled “验证、签名和 Registry 证据”SchemaCatalog::new、validate、validate_bytes 和 identifier
在 22 个精确的嵌入式架构上运行。严格解析和模式验证与规范化是分开的。
canonical_bytes、canonical_sha256 和 signature_input 实现 RFC
8785 和签名输入构造。
SigningKey 是应用程序拥有的签名接缝。 Ed25519Signer
提供基于种子的签名和验证帮助程序以供受控本地使用。 SignedDocumentCodec::sign
和 verify 选择九个显式 SignedDocumentKind
值之一,并按顺序运行解析、架构、签名信封、密钥解析、规范化和签名阶段。
KeyResolver::resolve 必须返回 KeyRegistrySnapshot::organization_wide
证据,以获取具有完整保留历史记录的一个连贯的适用 Organization 修订版。选定的密钥、部分投影、缓存命中或调用者提供的信任标志是不够的。
VerifiedSignedDocument
公开接收到的字节、签名和完整的规范字节和散列、受保护的时间、签名证据以及解析的 Registry 证据。
框架、捆绑包和一致性
Section titled “框架、捆绑包和一致性”FrameCodec::decode、encode 和 validate_document
验证帧值;它们不拥有传输、会话身份验证、游标持久性、背压、路由或权威状态转换。
ProtocolBundle::verify 检查 22 个架构和 59 个文件结构包。
verify_cryptography 检查 98 个工件、22 个案例和 62 个声明的评估;
verify_admission
检查 19 个工件、5 个案例和 30 个声明的评估。这两个调用验证固定值、计数和摘要。他们并不执行所有密码学或准入评估。一致性二进制文件和
ConformanceRunner::run 仅执行结构向量。
AdmissionService::new、prepare_first_admission、admit_first 和
verify_historical_admission 公开确切的准入流程。继续使用
Rust 准入参考 ,了解适配器结果、调用顺序和可运行包消费者示例。
明确的可用性边界
Section titled “明确的可用性边界”需要部署适配器 准入权威服务 — 应用程序提供当前 Registry 证据、历史 Registry 证据、可信接受上下文以及经过身份验证的仅附加日志。
未实现 Mission 编排 — 不导出高级 Mission 状态机或编排外观。
未实现 Worker 调度程序 — 不导出 Worker 队列、调度程序、租用运行程序或恢复循环。
未实现 托管网关服务 — Rust crate 提供帧编解码器,而不是拥有传输、TLS、会话、路由或反压职责的网关服务。
未实现 权威持久性运行时 — 不导出数据库支持的或 Agent 本地持久性运行时。
这些未实现项是书面支持合同的一部分;不得从共享协议名称推断 Python 参考运行时能力。