Kotoba Cloud
Passkey で Stable Principal を確認し、CLI deploy が参照する topology と authority floor を公開します。
CONTROLLED EXECUTION
Kotoba Cloud は、AI が書くソフトウェアの実行環境へつながる identity と deploy control の入口です。Kotoba が言語、Kotobase が信頼できるグラフ状態を担います。 安全なコード。信頼できる状態。制御された実行。Kotoba Labs は、この三つをつなぐ安全で超高速なソフトウェアスタックを目指しています。
PASSKEY USERNAME
@kotoba-…
STABLE PRINCIPAL
—
ACTIVE CONTROLLER
—
一つの巨大な trust domain にまとめず、それぞれの authority を分けたまま接続します。
Passkey で Stable Principal を確認し、CLI deploy が参照する topology と authority floor を公開します。
AI の状態と知識を支える content-addressed graph database。関係と履歴を明示する。
kotobase.net ↗Admit 済みの workload を CPU/GPU へ配置し、実行する。
murakumo.cloud ↗Agent の workspace、goal、tool、approval と継続作業を扱う。
itonami.cloud ↗release CIDはnamespace head、definition、raw Wasm、compile receipt、再現性evidenceを一つのIPLD graphに固定します。名前とGitHubは発見・provenanceです。
definition、Wasm artifact、compile receiptを一つのrelease CIDへ閉じる。
同じclosureを少なくとも2つの独立storage originへ保存する。
全byteとrouted peer IDを検証し、release CIDとexportから実行する。
# install and run the live Ed25519 + ML-DSA-65 reference package
kotoba package add kotoba-lang/reference-math@0.1.0 --catalog-cid bafkreidcy5stqvnyfpmud6ozz5qz3supd3r3uzk7glmntuv36ezliaxstm
kotoba package run kotoba-lang/reference-math # 42
kotoba library inspect <name|CID|#hash> --store .kotoba/codebase --namespace demo
# dry-run by default
kotoba library publish --store .kotoba/codebase --namespace demo --hosted
# replicate one exact release closure
kotoba library publish --store .kotoba/codebase --namespace demo --hosted --dry-run false \
--pqc-seed-file <ml-dsa-seed> \
--provider east=https://east.example --provider-token-file <east-token> \
--provider west=https://west.example --provider-token-file <west-token>
# qualification and execution are release-CID addressed
kotoba library verify ipfs://<release-cid> --store .kotoba/codebase \
--provider east=https://east.example --provider west=https://west.example
kotoba library run ipfs://<release-cid> --entry answer --store .kotoba/codebase \
--provider east=https://east.example --provider west=https://west.example
# rotate or revoke the Principal-pinned ML-DSA key; both finish with Passkey
kotoba pq-key rotate --current-pqc-seed-file <current> \
--next-pqc-seed-file <next> --expected-epoch 1
kotoba pq-key revoke --current-pqc-seed-file <current> --expected-epoch 2
耐量子署名は任意ではありません。公開にはPasskey sessionとPrincipalに固定したML-DSA-65署名の両方が必要です。外部Passkey authenticatorと分散認定は別に検証します。
ライブラリcatalogと依存graphを見るCLIがローカル鍵で署名し、Kotobaseへ保存したgraphです。次のCIDとIPNS名を確認してから公開してください。
action、epoch、現行鍵と次の鍵を確認してください。ローテーションは両方のML-DSA鍵で署名済みです。Passkey確認後にのみ反映します。
AIと人間は、読みやすいデータとしてコードを自由に書く。
Kotobaがtype、effect、capability、resource、targetを検査する。
Passkey identityと対象限定grantを、host/providerが具体的なscopeへ結びつける。
Kotobaseがartifactとreceiptを保持し、MurakumoとItonamiが許可された処理を担う。
kotoba deploy --manifest app.edn --target murakumo:asher
# plan is dry-run by default; apply remains explicit
kotoba.cloud は各 origin を発見可能にしますが、storage、compute、agent work を一つの trust domain にしません。receipt は各 origin を別々に記録します。
既存の auth.kotobase.net Passkey も自動移行しません。新しい RP では、検証された Principal link が必要です。