Trust 是 Huoban 的信任印记:它记录对象来源、审查、签名材料和隔离要求。Trust 描述证据与要求,不等于 Policy allow,也不表示 sandbox 已执行。
设计背景见 信任模型。
字段
schema 不根据 source type 要求 path 或 url。
level: trusted 也不会条件要求 review 或 signatures。
合法示例
examples/trust/local-reviewed-grill-me.yaml。
当前 CLI 行为
validate检查 typed subject ref、source/level 枚举、review、signature 和 sandbox 形状。explain输出 subject、level、source、sandbox 和 Policy refs。- 当可达 Adapter 有
trustRef时,Preflight 检查 Trust 对象是否存在,并要求subjectRef的 kind、name 与 generation 精确指向该 Adapter,再继续检查该 Trust 的policyRefs。 - 当前 Preflight 不主动扫描独立 Trust 的 subject。
- 当前 Preflight 不验证 signatures、不解释 level、不执行 sandbox,也不应用 Policy rule。
验证边界
reviewedAt和 source URL 只验证为字符串。- signature item 是开放对象,当前 v1alpha1 不定义算法、key id 或验证结果字段。
- sandbox 是声明要求,不是隔离实现。
policyRefs能解析只表示对象存在,不表示规则已评估。PreflightReady=True不表示 Trust level 足够。
相邻概念边界
常见错误
- 看到
level: trusted就跳过 Policy 或 Checkpoint。 - 声称
signatures已被当前 CLI 验证。 - 把 sandbox 字段当作已生效的进程或网络隔离。
- 认为 Trust 存在就足够;可达 Adapter 的
trustRef与 TrustsubjectRef必须精确对应。 - 根据 source type 发明 schema 未要求的 locator 规则并称其为 validator 行为。
- 把 Trust 当作第一个执行授权门槛;它只记录信任信息。