LiquiLens Evidence Carrier

Un servidor MCP sin conexión para verificar paquetes de evidencia locales, resúmenes de investigación y recibos de seguridad comercial basados únicamente en hash.

Documentación

LiquiLens Evidence Carrier

CI Release License

LiquiLens Evidence Carrier es un contrato neutral al transporte para mover evidencia financiera a través de archivos, almacenes de datos, buses de eventos, sistemas de observabilidad, catálogos de datos, escritorios FDC3, cuadernos, citas y agentes de IA sin perder procedencia, derechos, frescura o límites de autoridad.

El carrier es infraestructura para inspección y reproducibilidad. No es una orden, recomendación, calificación crediticia, derecho de datos de mercado ni un respaldo de Bloomberg, LSEG, FactSet, FINOS ni de ninguna otra plataforma.

La versión principal firmada actual es v0.20.1. Su recurso de enrutamiento sin conexión utiliza la API de catálogo publicada de Palimpsest, mientras que la herramienta MCP adicional está pendiente de aprobación. Los 22 checksums de artefactos pasaron; la rueda descargada y el paquete MCP tienen procedencia verificada para la fuente firmada exacta, y el Registro MCP oficial anuncia el nuevo paquete. Consulte docs/RELEASE-0.20.1.md para el recibo de publicación. El recibo 0.20.0 sigue disponible. Los canales de consumo independientes conservan sus propias versiones registradas.

El siguiente recibo de publicación principal histórico describe v0.19.0. La versión publicada v0.19.0 proporciona la rueda histórica y el registro del Registro preservados. El objeto de etiqueta anotado c3239bfc7c4d3c4b7fc5ce26e0f602962e7d4337 apunta al commit de versión firmado en la lista permitida 8f5738c9e77cc95b9a68543d478b9521f5595d61, árbol acca6fa7aab75ebc91bf044e153c6468cd6f9c0c; el remoto main se resolvió al mismo commit cuando se verificó el recibo. El commit exacto pasó la ejecución de verificación previa 33630656569, y la ejecución de versión 33630790150 publicó 23 activos en 2026-09-02T12:36:19Z. Las 22 entradas en el SHA256SUMS descargado pasaron; su SHA-256 es c6d52cbf8794db6e478e3b2ea9e1ed8eee7757137650892a6a96fcbb839bb6bc. La atestación 44695012 vincula los 22 artefactos que no son manifiesto a la fuente etiquetada. El registro del Registro MCP oficial se verificó como activo/más reciente en 0.19.0 para esa versión y fijó el SHA-256 de MCPB 11db11aefafcc6c4ba558877d1f9892fc708150b3afbaa28a741e74435b9a91a.

La versión v0.19.0 preserva cada byte del esquema v1 de Trade Safety y agrega el corpus adversarial determinista, el verificador Node raw-UTF8 compatible con TypeScript sin dependencias y el guardián de órdenes solo en papel autenticado, la verificación solo hash de OpenBB 0.2.0 y el descubrimiento de corpus MCP. Gateway 0.1.2 fija el núcleo 0.19.0 y sigue siendo un sandbox de solo lectura y solo hash sin ruta de bróker. La ejecución de contenedor 33630789998 publicó y probó con humo el índice multi-plataforma del núcleo en sha256:bdbfed2afa87f25e8ef88dffeb4ba7ab198854705528c0de5abe31552a170b9a; la atestación 44695462 vincula ese digest a la fuente etiquetada. Por separado, la ejecución de gateway 33630790011 publicó y probó con humo el índice de gateway sha256:b5c43013da1fdddd9e6e56cab0e4f0f562e39ab25cc640869c5008e3457218e3; la atestación 44695195 lo vincula al mismo commit. Estos son artefactos de paquete y registro, no un gateway alojado, activación de órdenes en vivo ni autoridad financiera.

Una publicación posterior independiente solo de gateway utilizó la etiqueta anotada firmada trade-safety-gateway-v0.1.3, objeto de etiqueta 757c18928c8036910ab50c80ec073679d7434abf, dirigida al commit firmado fa8e25ae8e0e992611706b8d66e951342d594243 y al árbol 7680694bf3397a0844f2388fb29067ff402f066d. La ejecución de gateway 33651560380 publicó y probó con humo el índice amd64/arm64 sha256:9b8f704547ecf6c43039b34149d6cca842de5d66cba13c040199cf5f3f216d61; la atestación 44751184 vincula ese digest a la fuente etiquetada. La ejecución registró alias semánticos, de commit de origen y de objeto de etiqueta firmado sin mover latest ni un alias core-*. No hay un objeto de Release de GitHub correspondiente y no se reclama ningún despliegue alojado ni activación de ruta de pago. Consulte el gateway 0.1.3 publication receipt exacto.

Consulte docs/RELEASE-0.19.0.md para el recibo completo de versión, Registro, artefacto y OCI. GitHub informa que el propio registro de Release es immutable: false; el conjunto de reglas de versión-etiqueta 21288366 bloquea la actualización y eliminación de la etiqueta v* sin bypass, y los activos actuales están atestiguados por checksum y transparencia, pero no se describen como activos inmutables impuestos por la plataforma. El recibo histórico completo de v0.18.0 sigue siendo docs/RELEASE-0.18.0.md.

El objeto de etiqueta anotado inmutable v0.17.0 cb85e527c2b74abf476fd9a01b73b2235ce976b7 apunta a la fusión de rama protegida edde9b92ad9851d2974b91326a8c3877f4386d3a, pero su ejecución de versión 33585764285 falló en la compuerta de firma de commit antes de que se construyera, atestiguara o publicara cualquier artefacto. No hay release de GitHub v0.17.0 ni registro del Registro MCP oficial. Consulte docs/RELEASE-0.17.1.md para el recibo de recuperación sin cambios y docs/RELEASE-0.17.0.md para el registro de intento fallido sin cambios.

Por qué viaja

Un objeto JSON verificado puede incrustarse en:

  • Contextos FDC3 y flujos de trabajo de directorio de aplicaciones;
  • Registros CloudEvents y OpenTelemetry;
  • Facetas personalizadas de OpenLineage y catálogos de datos;
  • Metadatos de esquema Arrow o Parquet;
  • Pruebas de almacén dbt, CSV, SQL y hojas de cálculo;
  • Citas CSL-JSON y grafos de conocimiento PROV-O; y
  • Respuestas de MCP u otros agentes.

Cada carrier completo preserva event_time <= knowledge_time <= as_of, hashes de origen, derechos de redistribución explícitos, una identidad derivada del contenido y un límite de ejecución/recomendación/calificación crediticia todo-falso. Los derechos restringidos o desconocidos fallan cerrados; la evidencia incompleta o caducada se redacta a una referencia identificada por separado en lugar de actualizarse silenciosamente.

Instalar y verificar

¿Quiere inspeccionar primero una decisión de copiloto explicada? La demostración de copiloto sin conexión se ejecuta desde este checkout de origen solo con Python. Utiliza entradas claramente sintéticas, muestra escenarios candidatos y HOLD, y mantiene la ejecución bloqueada sin red, credenciales ni configuración de bróker. Es independiente del paquete principal firmado a continuación.

La guía de instalación cubre el 0.15.0 ordinario de conda-forge, la Característica de Contenedor Dev listada (Carrier 0.14.0) y la configuración del editor SchemaStore. Esos canales tienen sus propias versiones; use la rueda 0.20.0 firmada a continuación para la versión principal actual, los recursos de investigación conectados y la verificación de Trade Safety.

# Source checkout (main may contain post-release documentation)
uv sync --locked
uv run liquilens-evidence --help

# Signed v0.20.0 wheel; checksum verified against the release manifest
python -m pip install 'https://github.com/beepboop2025/liquilens-evidence-carrier/releases/download/v0.20.0/liquilens_evidence-0.20.0-py3-none-any.whl#sha256=d864af722153f66a5cad5855ce00fb70809a4a078d7d972a75ce714ebbdf57cc'
liquilens-evidence issue examples/descriptor.json > carrier.json
liquilens-evidence verify carrier.json --as-of 2026-08-24T12:00:00Z
liquilens-evidence convert carrier.json --format fdc3

La versión publicada v0.20.0 proporciona una rueda y un manifiesto de checksum. El runtime de Python no tiene dependencias de terceros. También se incluye un verificador Node.js para verificaciones de identidad liquilens-hash-tree-v1 entre lenguajes:

node protocol/verify_hash_tree_v1.mjs --artifact evidence-carrier carrier.json
node protocol/verify_hash_tree_v1.mjs --artifact fleet-brief fleet-brief.json
node protocol/verify_hash_tree_v1.mjs --artifact trade-safety-receipt receipt.json

Identidades de contrato canónicas

ContratoIdentidad canónicaDisponibilidad en este checkpoint de origen
Carrier completohttps://liquilens.in/protocol/liquilens-evidence-carrier-v1.schema.jsonPublicado y alojado
Referencia redactadahttps://liquilens.in/protocol/liquilens-evidence-carrier-reference-v1.schema.jsonPublicado y alojado
Resumen de flota de cuatro productoshttps://liquilens.in/protocol/liquilens-fleet-brief-v1.schema.jsonPublicado y alojado
Solicitud de Trade Safetyhttps://liquilens.in/protocol/liquilens-trade-safety-request-v1.schema.jsonActivo de versión v0.19.0 publicado y alojado canónicamente
Política de Trade Safetyhttps://liquilens.in/protocol/liquilens-trade-safety-policy-v1.schema.jsonActivo de versión v0.19.0 publicado y alojado canónicamente
Referencia de vista previa de brókerhttps://liquilens.in/protocol/liquilens-broker-preview-reference-v1.schema.jsonActivo de versión v0.19.0 publicado y alojado canónicamente
Recibo de Trade Safetyhttps://liquilens.in/protocol/liquilens-trade-safety-receipt-v1.schema.jsonActivo de versión v0.19.0 publicado y alojado canónicamente
Recibo de Trade Safety FDC3https://liquilens.in/protocol/fdc3/com.liquilens.trade-safety-receipt.schema.jsonActivo de versión v0.19.0 publicado y alojado canónicamente
Contexto FDC3https://liquilens.in/protocol/fdc3/com.liquilens.evidence.schema.jsonPublicado y alojado
Faceta OpenLineagehttps://liquilens.in/protocol/openlineage/liquilens-evidence-facet.schema.jsonPublicado y alojado

Las cinco identidades de Trade Safety anteriores son valores de esquema $id estables. Las páginas de LiquiLens ejecución 33592149926 tuvieron éxito a las 2026-09-02T04:49:12Z para la revisión del sitio 3ec660175c81c5b282715ee400eea2f771dc2610; su compuerta posterior al despliegue recuperó las cinco URL a través de HTTPS y comparó sus bytes exactos con los hashes en protocol/catalog.json. Esto es prueba de alojamiento de esquema, no un gateway de Trade Safety alojado ni un recibo de activación de órdenes en vivo.

Los contratos actuales son v1. La versión v0.17.1 agregó Trade Safety sin cambiar la semántica previamente publicada de Carrier o Fleet Brief. La versión v0.19.0 preserva los bytes del esquema v1 y extiende la verificación entre lenguajes; no crea una nueva identidad de protocolo. El flujo de trabajo de versión firmado es ejecución 33630790150, el SHA-256 de la rueda es 1adccb72376f50456fd16a979e372f802ae73ba35b766633bc3d8bd4ab5abcc8, y el SHA-256 de MCPB es 11db11aefafcc6c4ba558877d1f9892fc708150b3afbaa28a741e74435b9a91a. Las integraciones de producción pueden fijar v0.19.0; los canales de contenedor, habilidad, plugin, navegador y gestor de paquetes lanzados por separado conservan sus propias versiones verificadas. Las URL canónicas ahora están disponibles para el descubrimiento público de esquemas.

Recibos de Trade Safety vinculados a órdenes

liquilens.trade-safety-receipt.v1 compone el contexto independiente de financiación/sistema de Seiche, el contexto de salida con tamaño de posición de Undertow, el contexto opcional de institución de LiquiLens, una política redactada por el operador y una referencia de vista previa de bróker en un recibo de corta duración vinculado a una orden propuesta exacta. Las entradas faltantes, obsoletas, restringidas, no coincidentes o con fecha futura fallan cerradas.

liquilens-evidence issue-trade-safety \
  --request examples/trade-safety/request.paper.json \
  --evidence examples/trade-safety/evidence.paper.json \
  --policy examples/trade-safety/policy.paper.json \
  --broker-preview examples/trade-safety/broker-preview.paper.json \
  --issuer examples/trade-safety/issuer.paper.json \
  --as-of 2026-09-02T12:00:00Z > receipt.json

liquilens-evidence verify-trade-safety receipt.json \
  --as-of 2026-09-02T12:00:30Z

Un recibo solo hash admite observación y conformidad en papel. Un pass en vivo requiere integridad autenticada local al inquilino, evidencia requerida elegible para dinero real, una cotización ejecutable de Undertow y una vista previa de bróker no caducada vinculada a la misma solicitud y cuenta. Los adaptadores públicos actuales no satisfacen ninguna de esas compuertas en vivo. Un pass no es asesoramiento, aprobación de bróker ni instrucción de ejecución; el objeto de autoridad inmutable mantiene la autoridad de ejecución, recomendación, asignación, calificación crediticia y cotización ejecutable en falso. Consulte docs/TRADE-SAFETY-RECEIPT-V1.md, el adoption plan y el read-only sandbox gateway.

El candidato de origen del gateway 0.2.0 agrega un piso de política propiedad del servidor y una ruta de acceso opcional x402 v2/Bazaar para agentes de IA. El pago compra acceso al recibo exacto únicamente; nunca relaja la política, cambia un resultado, extiende la frescura de la evidencia ni se convierte en autoridad de ejecución. x402 está deshabilitado sin una configuración completa del operador, y no se hace aquí ninguna activación de 0.2.0 alojado ni reclamo de uso de pago. Consulte el x402 operating contract y traction measurement contract.

Los runtimes de bróker y agente de Python pueden colocar el guardián before_order solo en papel y de fallo cerrado alrededor de su único callable de envío. Su gateway orientado a agentes requiere recibos HMAC autenticados por inquilino, por lo que un recibo faltante, caducado, no coincidente, entre cuentas o no aprobado nunca llega al código del bróker. Una tienda de reclamos configurada bloquea la repetición de recibos; use una tienda duradera propiedad del operador fuera de las ejecuciones locales de papel/demostración. El envío en vivo sigue retenido hasta que se completen las compuertas de idempotencia del bróker y de conciliación de resultados inciertos.

Los consumidores de TypeScript y Node pueden usar el paquete @liquilens/trade-safety sin dependencias de runtime. Sus APIs autoritativas consumen bytes UTF-8 sin procesar para que 1000 y 1000.0 conserven sus identidades de protocolo diferentes, y rechaza UTF-8 malformado, claves duplicadas, manipulación, uso entre contextos, caducidad, repetición y cada solicitud en vivo antes de la callback de envío en papel. El corpus comprometido y el modelo de amenazas están documentados en TRADE-SAFETY-CONFORMANCE.md.

Resúmenes de flota de cuatro productos

liquilens.fleet-brief.v1 agrupa carriers nativos ya emitidos sin aplanar LiquiLens, Seiche, Undertow y Palimpsest en una sola puntuación. Cada resumen contiene exactamente una sección consciente de derechos por producto y preserva explícitamente el estado full, metadata_only, unavailable, rejected o missing.

liquilens-evidence issue-brief \
  --liquilens ./liquilens.carrier.json \
  --seiche ./seiche.carrier.json \
  --undertow ./undertow.carrier.json \
  --palimpsest ./palimpsest.carrier.json \
  --as-of 2026-08-25T00:00:00Z > fleet-brief.json

liquilens-evidence verify-brief fleet-brief.json \
  --as-of 2026-08-25T00:00:00Z

La emisión no realiza descubrimiento ni búsqueda en red. Un desajuste de producto, duplicado, campo desconocido o carrier manipulado falla cerrado. Los derechos rechazados nunca revelan metadatos de origen ni carga útil. Consulte docs/FLEET-BRIEF-V1.md para el contrato completo.

Servidor MCP sin conexión

El paquete incluye un servidor stdio sin dependencias de terceros para agentes que necesitan inspeccionar JSON de carrier local. Implementa el 2026-07-28 MCP sin estado actual (incluido server/discover) y la revisión más reciente basada en inicialización, 2025-11-25, para clientes existentes.

{
  "mcpServers": {
    "liquilens-evidence-carrier": {
      "command": "liquilens-evidence-mcp",
      "args": ["--root", "/absolute/path/to/evidence"]
    }
  }
}

La versión publicada v0.20.0 expone cuatro herramientas de solo lectura y once recursos sin conexión:

  • verify_carrier verifica la identidad del contenido, los relojes, los derechos y la disposición de exportación de una ruta JSON explícita por debajo de la raíz configurada.
  • project_carrier aplica una proyección existente consciente de derechos (fdc3, cloudevent, otel, openlineage, jsonld, csl, flat o arrow).
  • verify_fleet_brief verifica un informe local de cuatro productos en su reloj de evaluación exacto registrado sin devolver cuerpos de evidencia incrustados.
  • verify_trade_safety_receipt verifica un recibo local vinculado a pedido solo con hash. No acepta secretos; los recibos HMAC/en vivo fallan de forma cerrada y deben verificarse dentro del límite del inquilino.

Nunca obtiene datos de red, expande derechos restringidos, recomienda, califica crédito ni ejecuta una acción financiera. La versión publicada v0.20.0 de GitHub incluye el paquete con suma de verificación fijada liquilens-evidence-carrier-mcp-0.20.0.mcpb para clientes de escritorio compatibles. Identidad del registro: io.github.beepboop2025/liquilens-evidence-carrier.

Kit de integración

Heredar la verificación en flujos de trabajo existentes

Fija la acción reutilizable a una etiqueta de versión exacta:

- uses: beepboop2025/liquilens-evidence-carrier@v0.19.0
  with:
    path: evidence/close.evidence.json

Para puertas de confirmación locales, agrega este repositorio a .pre-commit-config.yaml. El hook publicado verifica archivos que terminan en .evidence.json o .carrier.json y pasa cada archivo coincidente a través de liquilens-evidence verify-files.

Uso en otro producto

  1. Emite el portador en el límite donde se conocen la evidencia y sus derechos.
  2. Verifica antes de cada divulgación o conversión.
  3. Conserva el portador sin procesar más carrier_id y record_hash en los límites materializados.
  4. Trata los metadatos faltantes del portador como un fallo, no como permiso para usar un número desnudo.
  5. Agrega un adaptador específico del producto y un vector dorado; no bifurques las semánticas temporales o de autoridad centrales.

Procedencia y licencia

Los valores SHA-256 del artefacto del protocolo se registran en protocol/catalog.json. El portador original, la referencia, los contratos FDC3 y OpenLineage conservan sus identidades establecidas; los esquemas Fleet Brief y Trade Safety v1 son aditivos. Este repositorio público es el límite de redistribución del kit del portador; el código de investigación privado y los conjuntos de datos no están incluidos.

El código, los esquemas, la documentación y los activos de integración en este repositorio están licenciados bajo Apache‑2.0. Los datos del proveedor contenidos dentro de un objeto de evidencia conservan sus propios derechos y licencia; la licencia de este repositorio no otorga derechos sobre datos de terceros ni marcas comerciales de productos.

Investigación conectada

La herramienta Seiche research_network y el endpoint /api/v2/research-network conectan el catálogo fuente completo de Palimpsest con el contexto de financiación completado por separado y los pasos de investigación explícitos en LiquiLens, Undertow y NarcoScope. Usa topic, offset y limit; sigue next_offset para los conjuntos de datos restantes. El escritorio humano es https://seiche.info/#RESEARCH. Los lectores de Telegram pueden usar /research china, /research regions o /research liquidity.

Las filas del catálogo son referencias, no permiso para redistribuir valores fuente o cambiar una puntuación. Los relojes, derechos y ausencias de la fuente permanecen adjuntos. El hash del catálogo recuperado es una identidad de bytes, no una atestación del productor.