本文へ移動

CONTROLLED EXECUTION

AIが書くソフトウェアを、制御された実行へ。

Kotoba Cloud は、AI が書くソフトウェアの実行環境へつながる identity と deploy control の入口です。Kotoba が言語、Kotobase が信頼できるグラフ状態を担います。 安全なコード。信頼できる状態。制御された実行。Kotoba Labs は、この三つをつなぐ安全で超高速なソフトウェアスタックを目指しています。

AI agent quickstart

Discovery と Passkey RP は稼働中。Hosted apply はまだ提供していません。

境界を保ったまま、三つの実行面へ。

一つの巨大な trust domain にまとめず、それぞれの authority を分けたまま接続します。

CONTROL + IDENTITY

Kotoba Cloud

Passkey で Stable Principal を確認し、CLI deploy が参照する topology と authority floor を公開します。

auth.kotoba.cloud · api.kotoba.cloud

一つのrelease CIDを、複数の保存先から実行する

release CIDはnamespace head、definition、raw Wasm、compile receipt、再現性evidenceを一つのIPLD graphに固定します。名前とGitHubは発見・provenanceです。

Bundle

definition、Wasm artifact、compile receiptを一つのrelease CIDへ閉じる。

Replicate

同じclosureを少なくとも2つの独立storage originへ保存する。

Verify + Run

全byteとrouted peer IDを検証し、release CIDとexportから実行する。

# install and run the live Ed25519 + ML-DSA-65 reference package
kotoba package add kotoba-lang/reference-math@0.1.0 --catalog-cid bafkreidcy5stqvnyfpmud6ozz5qz3supd3r3uzk7glmntuv36ezliaxstm
kotoba package run kotoba-lang/reference-math  # 42

kotoba library inspect <name|CID|#hash> --store .kotoba/codebase --namespace demo

# dry-run by default
kotoba library publish --store .kotoba/codebase --namespace demo --hosted

# replicate one exact release closure
kotoba library publish --store .kotoba/codebase --namespace demo --hosted --dry-run false \
  --pqc-seed-file <ml-dsa-seed> \
  --provider east=https://east.example --provider-token-file <east-token> \
  --provider west=https://west.example --provider-token-file <west-token>

# qualification and execution are release-CID addressed
kotoba library verify ipfs://<release-cid> --store .kotoba/codebase \
  --provider east=https://east.example --provider west=https://west.example
kotoba library run ipfs://<release-cid> --entry answer --store .kotoba/codebase \
  --provider east=https://east.example --provider west=https://west.example

# rotate or revoke the Principal-pinned ML-DSA key; both finish with Passkey
kotoba pq-key rotate --current-pqc-seed-file <current> \
  --next-pqc-seed-file <next> --expected-epoch 1
kotoba pq-key revoke --current-pqc-seed-file <current> --expected-epoch 2

耐量子署名は任意ではありません。公開にはPasskey sessionとPrincipalに固定したML-DSA-65署名の両方が必要です。外部Passkey authenticatorと分散認定は別に検証します。

ライブラリcatalogと依存graphを見る

AIのコードが、許可済みの計算になるまで

Write

AIと人間は、読みやすいデータとしてコードを自由に書く。

Admit

Kotobaがtype、effect、capability、resource、targetを検査する。

Bind

Passkey identityと対象限定grantを、host/providerが具体的なscopeへ結びつける。

Run

Kotobaseがartifactとreceiptを保持し、MurakumoとItonamiが許可された処理を担う。

kotoba deploy --manifest app.edn --target murakumo:asher
# plan is dry-run by default; apply remains explicit

境界があるから、つながれる。

Discoveryは権限委譲ではありません

kotoba.cloud は各 origin を発見可能にしますが、storage、compute、agent work を一つの trust domain にしません。receipt は各 origin を別々に記録します。

既存の auth.kotobase.net Passkey も自動移行しません。新しい RP では、検証された Principal link が必要です。