
सुरक्षा शोधकर्ताओं के लिए Contract LinkML कंपाइलर
घोषणात्मक आशय → नियतात्मक निष्पादन अनुबंध → एजेंट / हार्नेस
Decretum संरचित आशय को एजेंटों और हार्नेसों के लिए एक नियतात्मक निष्पादन अनुबंध में परिवर्तित करता है।
Decretum एक डोमेन-तटस्थ घोषणात्मक निष्पादन कंपाइलर है। यह एक पोर्टेबल निष्पादन अनुबंध उत्पन्न करने के लिए स्कीमा, रेसिपी, प्रोफ़ाइल, प्रदाता/एकीकरण रजिस्ट्रियों, खोज, सत्यापन, नीति और नियतात्मक रिज़ॉल्यूशन को जोड़ता है।
सुरक्षा अनुसंधान Decretum का संदर्भ डोमेन है, इसकी स्थापत्य सीमा नहीं। वही कंपाइलर मॉडल सॉफ़्टवेयर इंजीनियरिंग, अवसंरचना स्वचालन, डेटा इंजीनियरिंग, घटना प्रतिक्रिया, वैज्ञानिक प्रयोगों और अन्य प्रतिलिपि-योग्य तकनीकी कार्यों का वर्णन कर सकता है।
Decretum एक रनटाइम नहीं है। यह परिभाषित करता है कि क्या निष्पादित किया जा सकता है और एक पोर्टेबल निष्पादन अनुबंध उत्पन्न करता है। यह कार्य निष्पादित नहीं करता, एजेंट/शोधकर्ता अंतःक्रिया का प्रबंधन नहीं करता, साक्ष्य एकत्र नहीं करता, निष्कर्ष बनाए नहीं रखता, या रिपोर्ट उत्पन्न नहीं करता।
संकलन के बाद, Decretum रुक जाता है। अनुबंध एक बाहरी हार्नेस या एजेंट रनटाइम को सौंपा जाता है।
यदि निष्पादन के बाद किसी नई क्षमता या बदली हुई आवश्यकता की आवश्यकता होती है, तो अनुरोध सत्यापन, रिज़ॉल्यूशन और पुनःसंकलन के लिए Decretum को वापस आता है।
Schema = what exists / semantic boundaries
Recipe = what should be done
Profile = execution characteristics and preferences
Registry = available implementations
Resolver = deterministic capability binding
Compiler = portable contract generation
Harness = actual execution and interaction
Store = persistent execution/research memory
महत्वपूर्ण पृथक्करण यह है:
DECRETUM
Declarative Execution Compiler
|
+---------------+---------------+
| | |
Schema Recipe Profile
"what" "do" "how"
| | |
+---------------+---------------+
|
Resolver
|
capability + provider + integration
+ harness + readiness + policy
|
v
Execution Contract
|
v
External Harness/Agent
|
+------------+------------+
| | |
execute interact persist
| | |
+------------+------------+
|
Store
कंपाइलर कोर डोमेन-तटस्थ है। डोमेन-विशिष्ट अर्थशास्त्र कंपाइलर शाखाओं के बजाय रजिस्ट्रियों और स्कीमाओं में रहता है।
उदाहरण:
एक डोमेन पैक क्षमताएँ, स्कीमा, रेसिपी, प्रोफ़ाइल और प्रदाता मेटाडेटा का योगदान करता है। यह कोर रिज़ॉल्वर/कंपाइलर अर्थशास्त्र को नहीं बदलता।
मार्कडाउन व्याख्या के लिए उत्कृष्ट है। यह एक नियतात्मक निष्पादन इंटरफ़ेस नहीं है।
Decretum अलग करता है:
human intent
|
v
structured schema + recipe + profile
|
v
validated resolution
|
v
portable execution contract
|
v
agent / harness execution
यह एजेंटों को एक मशीन-पठनीय सीमा देता है जबकि कार्यान्वयन विकल्पों को रेसिपी के बाहर रखता है।
एक सॉफ़्टवेयर कार्य उसी कंपाइलर का उपयोग कर सकता है:
apiVersion: decretum.dev/v1
kind: ExecutionRecipe
domain: software_engineering
id: build-user-service
name: Build User Service
version: "1.0"
objective: Build and validate a Python service.
capabilities:
- source.read
- source.modify
- dependency.install
- test.execute
- artifact.build
- container.build
profiles:
infrastructure: local-dev
language: python
testing: pytest
container: docker
agent: coding-agent
completion:
required:
- tests_pass
- artifact_built
- container_built
वही आशय किसी अन्य प्राथमिकता सेट के विरुद्ध संकलित किया जा सकता है:
profiles:
infrastructure: isolated-dev-vm
testing: pytest
container: podman
agent: enterprise-coding-agent
रेसिपी आशय का वर्णन करती है। प्रोफ़ाइल प्राथमिकताएँ व्यक्त करती है। प्रदाता रजिस्ट्री निर्धारित करती है कि वास्तव में क्या उपलब्ध है।
id: suspicious-network-investigation
name: Suspicious Network Investigation
version: "1.0"
role: threat_researcher
objective: Determine whether the sample creates unexpected network activity.
capabilities:
- process.observe
- network.capture
- artifact.collect
infrastructure_profile: isolated-linux-vm
instrumentation_profile: linux-network-observation
harness_profile: interactive-research
रेसिपी में Lima/Docker जीवनचक्र, MCP कार्यान्वयन, एजेंट प्रॉम्प्ट, या रनटाइम-विशिष्ट कोड शामिल नहीं है।
Decretum चरण 9–10 नहीं करता।
DISCOVER
|
PROPOSE
|
SEMANTIC REVIEW
|
APPROVE
|
CANONICAL CAPABILITY
|
PROVIDER IMPLEMENTATIONS
खोज एक क्षमता प्रस्तावित कर सकती है, लेकिन यह चुपचाप विहित अर्थशास्त्र को परिवर्तित नहीं कर सकती।
git clone https://github.com/Opposum0112/Decretum.git
cd Decretum
uv sync
decretum capabilities discover
decretum validate recipes/<recipe>.yaml
decretum resolve recipes/<recipe>.yaml
decretum compile recipes/<recipe>.yaml
Decretum के validate/resolve/compile पथ में कुछ भी कार्य निष्पादित नहीं करता।
Capability
|
Provider
|
Integration
|
Execution surface
|
Harness compatibility
|
Host/provider readiness
|
Policy compatibility
|
READY / BLOCKED
Decretum जानबूझकर नहीं बनता:
इसके बजाय:
Decretum
= declarative intent -> deterministic contract
Harness / Agent
= interactive execution environment
Store
= persistent execution or research memory