Python-SDK
84 · PASSClient, Kryptografie, Dead-Man, adversarialer Verifier und K3-Provider-Adapter.
Öffentlicher Prüfstand · 22.07.2026
Dieser Bericht fasst die reproduzierbaren Prüfungen der Produktcode-Baseline 2d92dd7 und den synthetischen KD1–KD8-Produktionsdrill zusammen. Er trennt getestete Softwareeigenschaften von Livebetrieb, externer Finalität und unabhängiger Abnahme.
Umfang / reproduzierbare Basis
„Prüfungen“ umfasst klassische Tests, native Node-Subtests und sprachübergreifende Interop-Vektoren. Diese Kategorien werden nicht als identisch verkauft; die Summe dient nur als transparenter Umfangsindikator.
Client, Kryptografie, Dead-Man, adversarialer Verifier und K3-Provider-Adapter.
Client, Kryptografie und adversariale Offline-Verifikation mit kompatiblen Datenmodellen.
259 Python-Tests plus 29 native Uploader-Subtests für Core, Auth, Ledger, Kill-Layer, Datenschutz und Verify.
139 Python-Tests plus 29 native Uploader-Subtests einschließlich gemeinsamer Protokoll- und Driftgrenzen.
OIDC-Tenant-Grenzen, Vault, Broker-Policy, Ressourcenlimits, Löschung und Kill-Propagation.
Kanonisches SDK, Provenienz-Policy, Fehlerpfade und echte FastMCP-Laufzeit.
Build-Kontrakte, gehashte Lockdateien und gemeinsam erwartete Protokolleigenschaften.
Clientlogik und Negativpfade der synthetischen KD-Drills außerhalb des produktiven Agenten.
JCS-, Hash-, Signatur-, Event-, Seal- und Verifier-Parität zwischen beiden SDKs.
Idempotenz, DataItem-Signierung und persistierte Bytes vor dem Netzwerkaufruf.
Maschinenlesbarer Bericht · JSON · Schema 1.0 · keine Laufzeitdaten oder Secrets
JSON-Bericht öffnen KD1–KD8-Drill öffnenMethodik
Die Produkt-Suites starten keine Fremddienste und verwenden kontrollierte Fakes oder lokale Laufzeiten. Kryptografie und Parser werden nicht nur gegen Happy Paths, sondern gegen manipulierte Bundles, Replay, Größen- und Trust-Grenzen geprüft.
Falsche Pins, vertauschte Identitäten, manipulierte Ketten, ungültige Signaturen, Replay-Bodies und widersprüchliche Anchor-Antworten müssen fail-closed enden.
Python und JavaScript prüfen dieselben kanonischen Bytes, Hashes, Signaturen und Bundles. Die Interop-Matrix meldet 45 Prüfungen als PASS.
Build- und Deployment-Verträge testen Non-root-Annahmen, Lockdateien, Pflichtkonfigurationen und Drift zwischen Core und Sidecar.
Aussagegrenzen
Ein bestandener Testlauf ist wichtig, aber enger als ein Audit, eine Abnahme oder ein Live-Nachweis. Diese Grenzen gelten ausdrücklich:
Ein gültiger K1-Trail beweist, dass eine gepinnte Identität einen Event-Core signiert hat und die Kette intakt ist. Er beweist nicht automatisch, dass der gemeldete Inhalt wahr ist.
Der veröffentlichte Teststand ist keine unabhängige Sicherheitsabnahme, kein Penetrationstest und kein Compliance-Zertifikat.
Uploader-Antwort, daraus gebildete URL, Gateway-Sichtbarkeit und Arweave-Finalität sind vier getrennte Zustände.
Offene Produktions-Gates
Die folgenden Punkte bleiben bewusst sichtbar und werden nicht durch die Offline-Zahl 882 verdeckt.
Ein aktueller vollständiger KD1–KD8-Live-Drill wurde am 22.07.2026 mit synthetischen Agenten gegen die laufende Instanz ausgeführt: acht Kriterien bestanden. KD3 trennte in 280,5 ms, KD2 blockierte nach 58 s und KD5 suspendierte nach 13,853 s. Der Drill ist separat von den 882 Offline-Prüfungen ausgewiesen.
KD4 belegt den Referenz-Broker und das isolierte Testnetz, nicht jede Kunden-Firewall. KD8 bestätigte die Recovery-Signatur ohne Hardware-Attestation. Der Alarmnachweis blieb auf Security-Log und Kill-Record begrenzt.
Org-, Source- und Controller-Pins müssen außerhalb des Bundles provisioniert, versioniert, rotiert und organisatorisch verantwortet werden.
Aktive Connect-Trails sind derzeit prozesslokal. Ein Neustart verliert offene Handles fail-closed; instanzübergreifende Wiederaufnahme ist noch zu bauen.
Qualifizierte Zeit, unabhängige Anchor-Finalität und ein externer Beobachter bleiben eigenständige Vertrauensdienste.
Software kann die physische HSM-/YubiKey-Lagerung eines privaten Recovery-Keys ohne Hardware-Attestation nicht selbst belegen.
Der Voll-Restore-Pfad ist vorbereitet. Eine destruktive Wiederherstellungsübung gegen die Produktivinstanz ist nicht Teil dieses Berichts.
Eine formal abgezeichnete Sicherheitsarchitektur-Prüfung und kundenindividuelle Upstream-Firewall liegen außerhalb des Software-Repositories.
Fragen zum Testaufbau, Pilot oder Trust-Modell?
Testbericht besprechen