Évaluation d’un enregistrement fourni
Inspectez la frontière entre candidat fourni et problème en mémoire.
Deton modélise un contrat d’évaluation AppSec pur. Un signal reste un candidat tant qu’un résultat fourni avec l’identité correspondante ne porte pas la valeur de schéma requise. Son acceptation n’atteste aucune exécution réelle et le transport des sources clientes est indisponible.
La limite d’éligibilité de l’évaluateur
Confirmé signifie seulement que l’évaluateur pur a accepté le résultat fourni et peut rendre le constructeur éligible à un problème en mémoire. Cela n’établit ni exécution, authenticité, persistance, garde, livraison, publication canonique, ni vulnérabilité cliente confirmée.
Du signal fourni à une éligibilité bornée en mémoire
1. Candidat
Normaliser le signal source en hypothèse explicite et vérifiable.
2. Plan de preuve
Décrire le contrat de famille visé, l’oracle, la limite de sécurité et les entrées de rejeu prospectives.
3. Évaluation pure
Évaluer un résultat fourni dont l’identité correspond sans le traiter comme preuve d’exécution réelle ni transformer une entrée absente en certitude.
4. Éligibilité à un problème en mémoire
Le constructeur peut créer une valeur de problème en mémoire ; aucune persistance, livraison GitHub ou publication canonique n’est établie.
Ce que les éléments publics établissent aujourd’hui
Les tests du dépôt et les fixtures synthétiques rédigées à la main exercent des contrats purs. Ils n’authentifient aucune exécution du runner, provenance, garde, persistance, livraison GitHub, publication canonique ou analyse d’un dépôt client.