BlueGOVP · demostración técnica

LN antes del efecto.

Esta demostración está construyendo una frontera causal para que un agente robótico no confiable no pueda llevar una acción peligrosa al simulador sin una autorización verificable para el estado exacto.

La afirmación en evaluación

Una trayectoria que cruza el umbral protegido se rechaza antes de step. La misma acción terminal se admite cuando tiene el despeje causal válido para la misma escena y revisión.

Qué se medirá

Testigo reproducido, todavía acotado

La matriz determinista actual muestra B1: la acción peligrosa alcanza un paso; L1: esa misma acción se bloquea con cero pasos y se aceptan dos controles seguros. Es FakeEnv por socket (1 trayectoria peligrosa, 2 controles), no un resultado de RoboCasa. El canal native_step permanece declarado, pero aún no se ejerce en esta matriz.

Cadena Native ejercida

En un testigo separado, una consecuencia LN atraviesa dos revalidaciones causales, QEL, NetKey y el canal root-only native_step; deja journal y envelope firmado verificables. Si el clearance cambia entre ambas revalidaciones, no hay paso simulado y el resultado queda honestamente como OUTCOME_UNKNOWN. Las claves son de prueba y el observador no es independiente de rol.

Límite explícito

Es una demostración en simulación. No afirma seguridad de hardware, cualificación de Native OS ni control de sistemas SCADA/PLC reales.

Manifest público · Estado del Worker