Attesto

Proof of Evolution

Nova, IVC y lifecycle state

Proof of Evolution es la capa asíncrona de Attesto 2.0 para probar transiciones de lifecycle state sobre metadatos de checkpoint comprometidos. No está en el camino de ingestión y no bloquea receipts.

Resumen

Proofstream crea primero el historial de evidencia. Después, la capa Proof of Evolution toma commitments de checkpoint tipados, semántica de policy, estado de incident/gap, evidence de witness quorum y la lifecycle state root anterior, y produce una nueva committed state root para la siguiente epoch.

Nova e IVC

Nova se usa para incrementally verifiable computation mediante folding schemes. En Attesto, el objetivo práctico es probar la evolución del lifecycle state sobre evidence commitments, no colocar grandes workloads de IA directamente dentro del camino de ingestión.

State roots e inputs públicos

{
  "previous_state_root": "sha256-hex",
  "semantic_schema_root": "typed-commitment-hex",
  "checkpoint_root": "typed-commitment-hex",
  "policy_digest": "typed-commitment-hex",
  "incident_state_hash": "typed-commitment-hex",
  "witness_registry_root": "typed-commitment-hex",
  "required_threshold": 2,
  "required_witness_classes_root": "typed-commitment-hex",
  "next_state_root": "sha256-hex"
}

Evolution chain

Cada IVC epoch referencia la state root anterior y el rango de checkpoints que resume. Un verifier puede inspeccionar la evolution chain como una secuencia de state transitions sobre evidence commitments.

Límites de claims

La formulación de producción actual es: “designed for lifecycle proofing; cryptographic construction pending external review.” Las claims más fuertes sobre seguridad criptográfica revisada externamente siguen no disponibles hasta que una revisión externa de applied cryptography esté completada y enlazada desde el trust material público.

Circuito e2e actual

La relación Nova release-blocking attesto.lifecycle.e2e.v1 prueba Attesto-native Poseidon proof objects, policy-bound incident-gap semantics, schema-root binding, boundary-root binding y una configured 2-of-3 witness-quorum relation usando circuit-friendly Schnorr signatures.

El quorum signature message vincula domain separator, semantic schema root, boundary root, stream, checkpoint epoch y boundary, checkpoint root, policy id/version/digest, required threshold, witness classes root, incident state, witness registry root, revocation epoch y previous state root. Esto bloquea cross-domain, cross-stream, cross-policy, cross-checkpoint, registry/revocation, boundary y schema replay dentro de la relation.

La garantía de release es una única relación de vinculación de extremo a extremo. Los artefactos externos JSON/SHA-256/Ed25519 solo se aceptan después de una verificación determinista de frontera y luego se representan como objetos ExternalEvidenceBinding de primera clase. Nova restringe el commitment Poseidon full-width de cada vínculo, por lo que ningún artefacto externo puede influir en el estado lifecycle si su objeto de frontera verificado no está presente en la relación e2e. Las claims criptográficas más fuertes siguen no disponibles hasta que una revisión externa de applied cryptography cubra la versión exacta del circuito, los vectors, la release evidence y el commit.