Zum Inhalt springen

KONTROLLIERTE AUSFÜHRUNG

Kontrollierte Ausführung für KI-generierte Software.

Kotoba Cloud verbindet die Ausführungsumgebung für KI-generierte Software über Identität und Bereitstellungssteuerung. Kotoba ist die Sprache. Kotobase ist die Schicht für verlässlichen Graphzustand.

Technische Details, Rechtsdokumente und einige Kontovorgänge bleiben auf Englisch.

Schnellstart für KI-Agenten

Diensterkennung und Passkey RP sind aktiv. Das gehostete Anwenden von Bereitstellungen wird noch nicht angeboten.

Drei Ausführungsebenen. Grenzen intakt.

Die Dienste verbinden sich, ohne eine riesige Vertrauensdomäne zu bilden. Jede Autorität bleibt separat verwaltet.

KONTROLLE + IDENTITÄT

Kotoba Cloud

Passkey verifiziert einen Stabilen Principal. Die Kontroll-Ebene veröffentlicht die Topologie und die Autoritätsebene, die vom CLI-Deploy verwendet wird.

auth.kotoba.cloud · api.kotoba.cloud

Eine Release CID, ausführbar von mehreren Anbietern

Eine Release CID fixiert den Namespace-Kopf, Definitionen, rohe Wasm, Kompilierungsbelege und Reproduzierbarkeitsnachweise in einem IPLD-Graphen. Namen und GitHub bleiben für Discovery und Herkunft.

Bündel

Schließen Sie Definitionen, Wasm-Artefakte und Kompilierungsbelege unter einer Release CID zusammen.

Replizieren

Speichern Sie denselben vollständigen Abschluss an mindestens zwei unabhängigen Speicherorten.

Verifizieren + Ausführen

Verifizieren Sie jedes Byte und geroutete Peer-IDs, dann ausführen nach Release CID und exportieren.

# install and run the live Ed25519 + ML-DSA-65 reference package
kotoba package add kotoba-lang/reference-math@0.1.0 --catalog-cid bafkreidcy5stqvnyfpmud6ozz5qz3supd3r3uzk7glmntuv36ezliaxstm
kotoba package run kotoba-lang/reference-math  # 42

kotoba library inspect <name|CID|#hash> --store .kotoba/codebase --namespace demo

# dry-run by default
kotoba library publish --store .kotoba/codebase --namespace demo --hosted

# replicate one exact release closure
kotoba library publish --store .kotoba/codebase --namespace demo --hosted --dry-run false \
  --pqc-seed-file <ml-dsa-seed> \
  --provider east=https://east.example --provider-token-file <east-token> \
  --provider west=https://west.example --provider-token-file <west-token>

# qualification and execution are release-CID addressed
kotoba library verify ipfs://<release-cid> --store .kotoba/codebase \
  --provider east=https://east.example --provider west=https://west.example
kotoba library run ipfs://<release-cid> --entry answer --store .kotoba/codebase \
  --provider east=https://east.example --provider west=https://west.example

# rotate or revoke the Principal-pinned ML-DSA key; both finish with Passkey
kotoba pq-key rotate --current-pqc-seed-file <current> \
  --next-pqc-seed-file <next> --expected-epoch 1
kotoba pq-key revoke --current-pqc-seed-file <current> --expected-epoch 2

Post-quantensichere Signaturen sind verpflichtend, nicht optional. Die Veröffentlichung erfordert sowohl eine Passkey-Sitzung als auch eine ML-DSA-65-Signatur, die am Principal befestigt ist. Externe Authentifikatoren und verteilte Qualifikationen bleiben separat verifizierte Grenzen.

Öffnen Sie den Bibliothekskatalog und den Abhängigkeitsgraphen

Vom KI-generierten Code zur zugelassenen Berechnung

Schreiben

Agenten und Menschen schreiben frei in lesbarem, datenorientiertem Code.

Zulassen

Kotoba prüft Typen, Effekte, Fähigkeiten, Ressourcen und Zielunterstützung.

Binden

Der Host und Anbieter binden Passkey-Identität und eine ressourcenbeschränkte Berechtigung.

Ausführen

Kotobase speichert Artefakte und Belege; Murakumo und Itonami führen die zugelassene Arbeit aus.

kotoba deploy --manifest app.edn --target murakumo:asher
# plan is dry-run by default; apply remains explicit

Grenzen ermöglichen Verbindung.

Erkennung ist keine Übertragung von Befugnissen

Speicherung, Berechnung und Agentenarbeit behalten getrennte Befugnisgrenzen. Belege erfassen jeden Ursprung einzeln. Bestehende Passkeys werden nicht automatisch übertragen; der neue RP erfordert eine verifizierte Principal-Verknüpfung.