Estándar principal / Conformance y el camino hacia la certification draft Editar en GitHubMarkdown

Esta página fue traducida por una máquina y aún no ha sido revisada por una persona. El inglés es la referencia; las correcciones son bienvenidas en GitHub. English

Conformance y el camino hacia la certification

Status: draft, 2026-10-04 (RFC-0008). No se ha contratado a ningún certificador todavía; este es el camino que ofrece el estándar.

1. Tres pasos #

PasoQuiénQué significaSe muestra como
Self-declaredEl fabricante o editorEjecutó los vectores públicos con la herramienta pública y publicó un ConformanceReport (schemas/conformance.schema.json), firmado con su propia claveel informe, con las suites y recuentos; nunca una insignia
VerifiedUn operador de registryReprodujo la ejecución contra el mismo hash de conjunto de vectores y cofirmó el informeel informe más el verifier
CertifiedUn certifier independiente (ninguno existe hoy)Ejecutó la suite más comprobaciones de hardware y de safety-case bajo un esquema publicado y otorgó la marcael informe, el certifier, la marca

Un informe que falle en cualquier vector de una clase no puede reclamar dicha clase. El registry muestra informes, no badges.

Hoy el único operador del registry es el mantenedor de la especificación (cookwala.ai), por lo que "verified" no añade independencia hasta que exista un segundo registry; el status todavía se muestra como self-verification.

2. Qué contiene un informe #

Versión principal, la clase reclamada (recipe_publisher, executor, catalog, agent, verifier) o una reclamación de perfil (humanitarian:H1, household, registry, fleet, supply), el sujeto (producto, proveedor, versión), las suites ejecutadas con totales e ids de vector fallidos, el hash del conjunto de vectores, la herramienta y el commit, la fecha, el estado y el verificador. Ejemplo: examples/conformance/report-reference.json, producido por

bash
python tools/run_conformance.py --report report.json

3. Clases y lo que demuestran #

ClaseVectoresTambién necesario para la certification (no cubierto por vectores)
Recipe publisherhash, envelope (targets inside bands), unitsrevisión de contenido de recetas por un profesional de seguridad alimentaria
Executorenvelope, sensor ladder, execution transitions, refusal reasonsel propio caso de seguridad del dispositivo (ISO 13482, IEC 60335, UL 3300 según corresponda); latencia de parada local measured; límites de seguridad aplicados sin red
Cataloghash, signature, key revocation, recallscustodia de claves y proceso de recepción de incidentes
Agentuntrusted text, mandate scope (agent-safety benchmark)resultados publicados por modelo con método
Verifiertodas las suites Coreninguno
Humanitarian H0–H3gramática SMS, máquina de estados, rule packsrevisión de responsabilidad de datos; sin auditoría de datos personales
Householdpolítica de divulgaciónevaluación de impacto de protección de datos
Registryreglas de nombre y versión, tombstonesproceso de prueba de namespace

4. Lo que la certification no puede prometer #

Un informe de conformance demuestra que el software se comportó como los vectores requieren el día en que se ejecutó. No demuestra que un dispositivo sea seguro en cada cocina, que una receta sepa bien, o que no pueda ocurrir ningún daño. Un estándar que prometiera cero daño sería deshonesto; este promete que los límites se aplican localmente, que los refusals ocurren before heat, y que los registros pueden ser verificados.

5. Gobernanza de la marca #

La marca de certification y sus reglas se trasladan a la base neutral con la marca comercial (GOVERNANCE.md). Hasta entonces no existe ninguna marca; solo existen informes.