跳转到正文

受控执行

让 AI 生成的软件在受控环境中执行。

Kotoba Cloud 通过身份与部署控制,连接 AI 生成软件的执行环境。Kotoba 是语言层,Kotobase 是可信的图谱状态层。

技术详情、法律文件和部分账户流程仍使用英语。

AI 智能体快速入门

服务发现和 Passkey RP 已上线。尚不提供托管部署执行。

三个执行平面。边界完整。

这些服务相互连接,但不会成为一个巨大的信任域。每个权限实体都保持独立治理。

控制 + 身份

Kotoba Cloud

Passkey 验证稳定 Principal。控制平面发布 CLI 部署所使用的拓扑结构和权限下限。

auth.kotoba.cloud · api.kotoba.cloud

一个发布 CID,可从多个提供商执行

发布 CID 在一个 IPLD 图中固定了命名空间头、定义、原始 Wasm、编译收据以及可复现性证据。名称和 GitHub 仅用于发现和溯源。

捆绑

在一个发布 CID 下封闭定义、Wasm 工件和编译收据。

复制

在至少两个独立的存储源中存储相同的完整闭包。

验证 + 运行

验证每个字节和路由对等 ID,然后通过发布 CID 执行并导出。

# install and run the live Ed25519 + ML-DSA-65 reference package
kotoba package add kotoba-lang/reference-math@0.1.0 --catalog-cid bafkreidcy5stqvnyfpmud6ozz5qz3supd3r3uzk7glmntuv36ezliaxstm
kotoba package run kotoba-lang/reference-math  # 42

kotoba library inspect <name|CID|#hash> --store .kotoba/codebase --namespace demo

# dry-run by default
kotoba library publish --store .kotoba/codebase --namespace demo --hosted

# replicate one exact release closure
kotoba library publish --store .kotoba/codebase --namespace demo --hosted --dry-run false \
  --pqc-seed-file <ml-dsa-seed> \
  --provider east=https://east.example --provider-token-file <east-token> \
  --provider west=https://west.example --provider-token-file <west-token>

# qualification and execution are release-CID addressed
kotoba library verify ipfs://<release-cid> --store .kotoba/codebase \
  --provider east=https://east.example --provider west=https://west.example
kotoba library run ipfs://<release-cid> --entry answer --store .kotoba/codebase \
  --provider east=https://east.example --provider west=https://west.example

# rotate or revoke the Principal-pinned ML-DSA key; both finish with Passkey
kotoba pq-key rotate --current-pqc-seed-file <current> \
  --next-pqc-seed-file <next> --expected-epoch 1
kotoba pq-key revoke --current-pqc-seed-file <current> --expected-epoch 2

后量子签名是强制性的,而非可选的。发布需要 Passkey 会话以及固定到 Principal 的 ML-DSA-65 签名。外部身份验证器和分布式资格认证仍然是独立验证的边界。

打开库目录和依赖图

从 AI 编写的代码到被接纳的计算

编写

代理和人类可以自由地编写可读的、面向数据的代码。

接纳

Kotoba 检查类型、效果、能力、资源和目标支持。

绑定

主机和提供商绑定 Passkey 身份和资源范围的授权。

运行

Kotobase 保留工件和收据;Murakumo 和 Itonami 执行被接纳的工作。

kotoba deploy --manifest app.edn --target murakumo:asher
# plan is dry-run by default; apply remains explicit

边界使连接成为可能。

服务发现不等于权限委托

存储、计算和智能体工作保持独立的权限边界。每个来源分别记录在回执中。现有 Passkey 不会自动迁移;新的 RP 需要经过验证的 Principal 关联。