Vitalikův Manifest bez důvěry vyžaduje předpoklady nulové důvěry Automata Proof of Build odstraňuje slepou důvěru ze softwarových sestavení s ověřitelnou původností onchain ✧ Podporována @boundless_xyz, @SuccinctLabs a @brevis_zk trustlessbuilds (tečka) xyz
Důvěryhodného softwaru lze dosáhnout pouze tehdy, pokud překleneme propast mezi: ▶︎ čitelný zdrojový kód na GitHubu ▶︎ spustitelný kód na @ethereum Web3 spoléhá na sociální předpoklady, že nasazený binární kód je přesně stejný jako zdrojový kód, ale to vede k rizikům v dodavatelském řetězci.
Průmyslový standard pro softwarový původ používá soubor SLSA s původem zabalený v balíčku Sigstore. Ověření, že onchain je výpočetně náročné, takže Proof of Build generuje lehké důkazy pomocí hostujících programů zkVM, které činí validaci praktickou.
Automata Proof of Build poskytuje kryptografický důkaz na blockchainu, že artefakt byl vytvořen z přesného git commitu očekávaným stavitelem. Čtěte: Vizuální zobrazení workflow Proof of Build:
376