Aller au contenu

EXÉCUTION CONTRÔLÉE

Une exécution contrôlée pour les logiciels générés par l’IA.

Kotoba Cloud relie l’environnement d’exécution des logiciels générés par l’IA grâce à l’identité et au contrôle du déploiement. Kotoba est le langage. Kotobase est la couche d’état de graphe fiable.

Les détails techniques, les documents juridiques et certaines procédures de compte restent en anglais.

Démarrage rapide de l'agent IA

La découverte et le RP Passkey sont actifs. L’application hébergée des déploiements n’est pas encore proposée.

Trois plans d'exécution. Frontières intactes.

Les services se connectent sans devenir un gigantesque domaine de confiance. Chaque autorité reste gouvernée séparément.

CONTRÔLE + IDENTITÉ

Kotoba Cloud

Passkey vérifie un Principal Stable. Le plan de contrôle publie la topologie et le niveau d'autorité utilisés par le déploiement CLI.

auth.kotoba.cloud · api.kotoba.cloud
STOCKAGE

Kotobase

Une base de données graphe adressée par contenu pour l'état et la connaissance IA, avec des relations explicites et un historique identifiable.

kotobase.net

Un CID de version, exécutable depuis plusieurs fournisseurs

Un CID de version fixe la tête de l'espace de noms, les définitions, le Wasm brut, les reçus de compilation et les preuves de reproductibilité dans un seul graphe IPLD. Les noms et GitHub restent la découverte et la provenance.

Regrouper

Fermer les définitions, artefacts Wasm et reçus de compilation sous un seul CID de version.

Répliquer

Stocker la même clôture complète sur au moins deux origines de stockage indépendantes.

Vérifier + Exécuter

Vérifier chaque octet et les ID pairs routés, puis exécuter par CID de version et exporter.

# install and run the live Ed25519 + ML-DSA-65 reference package
kotoba package add kotoba-lang/reference-math@0.1.0 --catalog-cid bafkreidcy5stqvnyfpmud6ozz5qz3supd3r3uzk7glmntuv36ezliaxstm
kotoba package run kotoba-lang/reference-math  # 42

kotoba library inspect <name|CID|#hash> --store .kotoba/codebase --namespace demo

# dry-run by default
kotoba library publish --store .kotoba/codebase --namespace demo --hosted

# replicate one exact release closure
kotoba library publish --store .kotoba/codebase --namespace demo --hosted --dry-run false \
  --pqc-seed-file <ml-dsa-seed> \
  --provider east=https://east.example --provider-token-file <east-token> \
  --provider west=https://west.example --provider-token-file <west-token>

# qualification and execution are release-CID addressed
kotoba library verify ipfs://<release-cid> --store .kotoba/codebase \
  --provider east=https://east.example --provider west=https://west.example
kotoba library run ipfs://<release-cid> --entry answer --store .kotoba/codebase \
  --provider east=https://east.example --provider west=https://west.example

# rotate or revoke the Principal-pinned ML-DSA key; both finish with Passkey
kotoba pq-key rotate --current-pqc-seed-file <current> \
  --next-pqc-seed-file <next> --expected-epoch 1
kotoba pq-key revoke --current-pqc-seed-file <current> --expected-epoch 2

Les signatures post-quantiques sont obligatoires, non optionnelles. La publication nécessite à la fois une session Passkey et une signature ML-DSA-65 attachée au Principal. Les authentificateurs externes et la qualification distribuée restent des frontières vérifiées séparément.

Ouvrir le catalogue de bibliothèques et le graphe de dépendances

Du code écrit par IA au calcul admis

Écrire

Les agents et les humains écrivent librement dans un code lisible et orienté données.

Admettre

Kotoba vérifie les types, effets, capacités, ressources et support cible.

Lier

L’hôte et le fournisseur lient l’identité Passkey et une autorisation limitée aux ressources.

Exécuter

Kotobase conserve les artefacts et reçus ; Murakumo et Itonami réalisent le travail admis.

kotoba deploy --manifest app.edn --target murakumo:asher
# plan is dry-run by default; apply remains explicit

Les frontières rendent la connexion possible.

Découvrir ne signifie pas déléguer

Le stockage, le calcul et le travail des agents conservent des limites d’autorité distinctes. Les reçus consignent chaque origine séparément. Les Passkeys existantes ne migrent pas automatiquement ; le nouveau RP exige un lien Principal vérifié.