Padrão principal / Conformance e o caminho para a certification draft Editar no GitHubMarkdown

Esta página foi traduzida por máquina e ainda não foi revisada por uma pessoa. O inglês é a referência; correções são bem-vindas no GitHub. English

Conformance e o caminho para a certification

Status: rascunho, 2026-10-04 (RFC-0008). Nenhum certificador foi engajado ainda; este é o caminho que o padrão oferece.

1. Três passos #

PassoQuemO que significaExibido como
Self-declaredO fabricante ou editorExecutou os vetores públicos com a ferramenta pública e publicou um ConformanceReport (schemas/conformance.schema.json), assinado com sua própria chaveo relatório, com os suites e contagens; nunca um selo
VerifiedUm operador de registryReproduziu a execução contra o mesmo hash de conjunto de vetores e coassinou o relatórioo relatório mais o verifier
CertifiedUm certifier independente (nenhum existe hoje)Executou o suite mais verificações de hardware e safety-case sob um esquema publicado e concedeu a marcao relatório, o certifier, a marca

Um relatório que falha em qualquer vetor de uma classe não pode reivindicar essa classe. O registry mostra relatórios, não badges.

Hoje o único operador de registry é o mantenedor da especificação (cookwala.ai), portanto "verified" não adiciona nenhuma independência até que um segundo registry exista; o status ainda é mostrado como self-verification.

2. O que um relatório contém #

Versão principal, a classe reivindicada (recipe_publisher, executor, catalog, agent, verifier) ou uma reivindicação de perfil (humanitarian:H1, household, registry, fleet, supply), o assunto (produto, fornecedor, versão), as suites executadas com totais e ids de vetores que falharam, o hash do conjunto de vetores, a ferramenta e o commit, a data, o status e o verifier. Exemplo: examples/conformance/report-reference.json, produzido por

bash
python tools/run_conformance.py --report report.json

3. Classes e o que elas provam #

ClasseVetoresTambém necessário para certification (não coberto por vetores)
Recipe publisherhash, envelope (targets inside bands), unitscontent review de receitas por um profissional de food-safety
Executorenvelope, sensor ladder, execution transitions, refusal reasonso próprio safety case do dispositivo (ISO 13482, IEC 60335, UL 3300 conforme aplicável); local stop latency measured; safety limits enforced sem rede
Cataloghash, signature, key revocation, recallscustódia de chaves e processo de incident intake
Agentuntrusted text, mandate scope (agent-safety benchmark)resultados publicados por model com método
Verifiertodos os Core suitesnenhum
Humanitarian H0–H3SMS grammar, state machine, rule packsdata-responsibility review; sem personal data audit
Householddisclosure policydata-protection impact assessment
Registryname and version rules, tombstonesnamespace proof process

4. O que a certification não pode prometer #

Um relatório de conformance prova que o software se comportou como os vetores exigem no dia em que foi executado. Ele não prova que um dispositivo é seguro em todas as cozinhas, que uma receita tem o sabor correto, ou que nenhum dano pode acontecer. Um padrão que prometesse zero dano seria desonesto; este promete que os limites são aplicados localmente, que refusals acontecem before heat, e que os registros podem ser verificados.

5. Governança da marca #

A marca de certification e suas regras movem-se para a fundação neutra com a marca registrada (GOVERNANCE.md). Até lá nenhuma marca existe; apenas relatórios existem.