Öffentlicher Prüfstand · 22.07.2026

Teststand offengelegt.

Dieser Bericht fasst die reproduzierbaren Prüfungen der Produktcode-Baseline 2d92dd7 und den synthetischen KD1–KD8-Produktionsdrill zusammen. Er trennt getestete Softwareeigenschaften von Livebetrieb, externer Finalität und unabhängiger Abnahme.

Status: PASS 10 Testgruppen 0 fehlgeschlagen Baseline 2d92dd7

Umfang / reproduzierbare Basis

Zehn Testgruppen, getrennt ausgewiesen.

„Prüfungen“ umfasst klassische Tests, native Node-Subtests und sprachübergreifende Interop-Vektoren. Diese Kategorien werden nicht als identisch verkauft; die Summe dient nur als transparenter Umfangsindikator.

Python-SDK

84 · PASS

Client, Kryptografie, Dead-Man, adversarialer Verifier und K3-Provider-Adapter.

JavaScript-SDK

71 · PASS

Client, Kryptografie und adversariale Offline-Verifikation mit kompatiblen Datenmodellen.

Server inklusive Subtests

288 · PASS

259 Python-Tests plus 29 native Uploader-Subtests für Core, Auth, Ledger, Kill-Layer, Datenschutz und Verify.

Sidecar inklusive Subtests

168 · PASS

139 Python-Tests plus 29 native Uploader-Subtests einschließlich gemeinsamer Protokoll- und Driftgrenzen.

Connect inklusive Broker-/Kill-Drills

145 · PASS

OIDC-Tenant-Grenzen, Vault, Broker-Policy, Ressourcenlimits, Löschung und Kill-Propagation.

MCP / FastMCP

25 · PASS

Kanonisches SDK, Provenienz-Policy, Fehlerpfade und echte FastMCP-Laufzeit.

Build-, Packaging- & Protokollverträge

9 · PASS

Build-Kontrakte, gehashte Lockdateien und gemeinsam erwartete Protokolleigenschaften.

Remote-Kill-Drill-Client

25 · PASS

Clientlogik und Negativpfade der synthetischen KD-Drills außerhalb des produktiven Agenten.

Python/JavaScript-Interop

45 · PASS

JCS-, Hash-, Signatur-, Event-, Seal- und Verifier-Parität zwischen beiden SDKs.

Nativer ANS-104-Uploader

22 · PASS

Idempotenz, DataItem-Signierung und persistierte Bytes vor dem Netzwerkaufruf.

Maschinenlesbarer Bericht · JSON · Schema 1.0 · keine Laufzeitdaten oder Secrets

JSON-Bericht öffnen KD1–KD8-Drill öffnen

Methodik

Reproduzierbar, offline, gegen Negativpfade.

Die Produkt-Suites starten keine Fremddienste und verwenden kontrollierte Fakes oder lokale Laufzeiten. Kryptografie und Parser werden nicht nur gegen Happy Paths, sondern gegen manipulierte Bundles, Replay, Größen- und Trust-Grenzen geprüft.

Adversarial

Falsche Pins, vertauschte Identitäten, manipulierte Ketten, ungültige Signaturen, Replay-Bodies und widersprüchliche Anchor-Antworten müssen fail-closed enden.

Cross-Language

Python und JavaScript prüfen dieselben kanonischen Bytes, Hashes, Signaturen und Bundles. Die Interop-Matrix meldet 45 Prüfungen als PASS.

Contract-first

Build- und Deployment-Verträge testen Non-root-Annahmen, Lockdateien, Pflichtkonfigurationen und Drift zwischen Core und Sidecar.

Aussagegrenzen

Was dieser Teststand nicht belegt.

Ein bestandener Testlauf ist wichtig, aber enger als ein Audit, eine Abnahme oder ein Live-Nachweis. Diese Grenzen gelten ausdrücklich:

Keine Wahrheitsmaschine

Ein gültiger K1-Trail beweist, dass eine gepinnte Identität einen Event-Core signiert hat und die Kette intakt ist. Er beweist nicht automatisch, dass der gemeldete Inhalt wahr ist.

Keine unabhängige Abnahme

Der veröffentlichte Teststand ist keine unabhängige Sicherheitsabnahme, kein Penetrationstest und kein Compliance-Zertifikat.

Kein Finalitätsersatz

Uploader-Antwort, daraus gebildete URL, Gateway-Sichtbarkeit und Arweave-Finalität sind vier getrennte Zustände.

Offene Produktions-Gates

Grün getestet heißt nicht: alles extern abgenommen.

Die folgenden Punkte bleiben bewusst sichtbar und werden nicht durch die Offline-Zahl 882 verdeckt.

KD1–KD8-Produktionsdrill

Ein aktueller vollständiger KD1–KD8-Live-Drill wurde am 22.07.2026 mit synthetischen Agenten gegen die laufende Instanz ausgeführt: acht Kriterien bestanden. KD3 trennte in 280,5 ms, KD2 blockierte nach 58 s und KD5 suspendierte nach 13,853 s. Der Drill ist separat von den 882 Offline-Prüfungen ausgewiesen.

Drill-Aussagegrenzen

KD4 belegt den Referenz-Broker und das isolierte Testnetz, nicht jede Kunden-Firewall. KD8 bestätigte die Recovery-Signatur ohne Hardware-Attestation. Der Alarmnachweis blieb auf Security-Log und Kill-Record begrenzt.

Trust-Policy-Betrieb

Org-, Source- und Controller-Pins müssen außerhalb des Bundles provisioniert, versioniert, rotiert und organisatorisch verantwortet werden.

Connect-Persistenz

Aktive Connect-Trails sind derzeit prozesslokal. Ein Neustart verliert offene Handles fail-closed; instanzübergreifende Wiederaufnahme ist noch zu bauen.

Externe Zeit & Finalität

Qualifizierte Zeit, unabhängige Anchor-Finalität und ein externer Beobachter bleiben eigenständige Vertrauensdienste.

Hardware-Schlüssel

Software kann die physische HSM-/YubiKey-Lagerung eines privaten Recovery-Keys ohne Hardware-Attestation nicht selbst belegen.

Restore-Drill

Der Voll-Restore-Pfad ist vorbereitet. Eine destruktive Wiederherstellungsübung gegen die Produktivinstanz ist nicht Teil dieses Berichts.

Menschliche Review

Eine formal abgezeichnete Sicherheitsarchitektur-Prüfung und kundenindividuelle Upstream-Firewall liegen außerhalb des Software-Repositories.

Fragen zum Testaufbau, Pilot oder Trust-Modell?

Testbericht besprechen