Skip to main content
Trust 是 Huoban 的信任印记:它记录对象来源、审查、签名材料和隔离要求。Trust 描述证据与要求,不等于 Policy allow,也不表示 sandbox 已执行。 设计背景见 信任模型

字段

schema 不根据 source type 要求 path 或 url。level: trusted 也不会条件要求 review 或 signatures。

合法示例

对应 source example:examples/trust/local-reviewed-grill-me.yaml

当前 CLI 行为

  • validate 检查 typed subject ref、source/level 枚举、review、signature 和 sandbox 形状。
  • explain 输出 subject、level、source、sandbox 和 Policy refs。
  • 当可达 Adapter 有 trustRef 时,Preflight 检查 Trust 对象是否存在,并要求 subjectRef 的 kind、name 与 generation 精确指向该 Adapter,再继续检查该 Trust 的 policyRefs
  • 当前 Preflight 不主动扫描独立 Trust 的 subject。
  • 当前 Preflight 不验证 signatures、不解释 level、不执行 sandbox,也不应用 Policy rule。

验证边界

  • reviewedAt 和 source URL 只验证为字符串。
  • signature item 是开放对象,当前 v1alpha1 不定义算法、key id 或验证结果字段。
  • sandbox 是声明要求,不是隔离实现。
  • policyRefs 能解析只表示对象存在,不表示规则已评估。
  • PreflightReady=True 不表示 Trust level 足够。

相邻概念边界

常见错误

  • 看到 level: trusted 就跳过 Policy 或 Checkpoint。
  • 声称 signatures 已被当前 CLI 验证。
  • 把 sandbox 字段当作已生效的进程或网络隔离。
  • 认为 Trust 存在就足够;可达 Adapter 的 trustRef 与 Trust subjectRef 必须精确对应。
  • 根据 source type 发明 schema 未要求的 locator 规则并称其为 validator 行为。
  • 把 Trust 当作第一个执行授权门槛;它只记录信任信息。