LiquiLens Evidence Carrier
Un servidor MCP sin conexión para verificar paquetes de evidencia locales, resúmenes de investigación y recibos de seguridad comercial basados únicamente en hash.
Documentación
LiquiLens Evidence Carrier
LiquiLens Evidence Carrier es un contrato neutral al transporte para mover evidencia financiera a través de archivos, almacenes de datos, buses de eventos, sistemas de observabilidad, catálogos de datos, escritorios FDC3, cuadernos, citas y agentes de IA sin perder procedencia, derechos, frescura o límites de autoridad.
El carrier es infraestructura para inspección y reproducibilidad. No es una orden, recomendación, calificación crediticia, derecho de datos de mercado ni un respaldo de Bloomberg, LSEG, FactSet, FINOS ni de ninguna otra plataforma.
La versión principal firmada actual es v0.20.1. Su recurso de enrutamiento sin conexión utiliza
la API de catálogo publicada de Palimpsest, mientras que la herramienta MCP adicional está pendiente de aprobación.
Los 22 checksums de artefactos pasaron; la rueda descargada y el paquete MCP tienen
procedencia verificada para la fuente firmada exacta, y el Registro MCP oficial
anuncia el nuevo paquete. Consulte docs/RELEASE-0.20.1.md
para el recibo de publicación. El recibo 0.20.0 sigue
disponible. Los canales de consumo independientes conservan sus propias versiones registradas.
El siguiente recibo de publicación principal histórico describe v0.19.0.
La versión publicada v0.19.0 proporciona la
rueda histórica
y el registro del Registro preservados.
El objeto de etiqueta anotado
c3239bfc7c4d3c4b7fc5ce26e0f602962e7d4337 apunta al commit de versión firmado en la lista permitida
8f5738c9e77cc95b9a68543d478b9521f5595d61, árbol
acca6fa7aab75ebc91bf044e153c6468cd6f9c0c; el remoto main se resolvió al
mismo commit cuando se verificó el recibo. El commit exacto pasó
la ejecución de verificación previa 33630656569,
y la ejecución de versión 33630790150
publicó 23 activos en 2026-09-02T12:36:19Z. Las 22 entradas en el
SHA256SUMS descargado pasaron; su SHA-256 es
c6d52cbf8794db6e478e3b2ea9e1ed8eee7757137650892a6a96fcbb839bb6bc.
La atestación 44695012
vincula los 22 artefactos que no son manifiesto a la fuente etiquetada. El registro del
Registro MCP oficial se verificó como activo/más reciente en 0.19.0 para esa versión y fijó el SHA-256 de MCPB
11db11aefafcc6c4ba558877d1f9892fc708150b3afbaa28a741e74435b9a91a.
La versión v0.19.0 preserva cada byte del esquema v1 de Trade Safety y agrega el
corpus adversarial determinista, el verificador Node raw-UTF8 compatible con TypeScript sin dependencias
y el guardián de órdenes solo en papel autenticado, la verificación solo hash de OpenBB 0.2.0
y el descubrimiento de corpus MCP. Gateway 0.1.2 fija el núcleo
0.19.0 y sigue siendo un sandbox de solo lectura y solo hash sin ruta de bróker.
La ejecución de contenedor 33630789998
publicó y probó con humo el índice multi-plataforma del núcleo en
sha256:bdbfed2afa87f25e8ef88dffeb4ba7ab198854705528c0de5abe31552a170b9a;
la atestación 44695462
vincula ese digest a la fuente etiquetada. Por separado,
la ejecución de gateway 33630790011
publicó y probó con humo el índice de gateway
sha256:b5c43013da1fdddd9e6e56cab0e4f0f562e39ab25cc640869c5008e3457218e3;
la atestación 44695195
lo vincula al mismo commit. Estos son artefactos de paquete y registro, no un
gateway alojado, activación de órdenes en vivo ni autoridad financiera.
Una publicación posterior independiente solo de gateway utilizó la etiqueta anotada firmada
trade-safety-gateway-v0.1.3, objeto de etiqueta
757c18928c8036910ab50c80ec073679d7434abf, dirigida al commit firmado
fa8e25ae8e0e992611706b8d66e951342d594243 y al árbol
7680694bf3397a0844f2388fb29067ff402f066d.
La ejecución de gateway 33651560380
publicó y probó con humo el índice amd64/arm64
sha256:9b8f704547ecf6c43039b34149d6cca842de5d66cba13c040199cf5f3f216d61;
la atestación 44751184
vincula ese digest a la fuente etiquetada. La ejecución registró alias
semánticos, de commit de origen y de objeto de etiqueta firmado sin mover latest ni un
alias core-*. No hay un objeto de Release de GitHub correspondiente y no se reclama
ningún despliegue alojado ni activación de ruta de pago. Consulte el
gateway 0.1.3 publication receipt exacto.
Consulte docs/RELEASE-0.19.0.md para el recibo completo de versión,
Registro, artefacto y OCI. GitHub informa que el propio registro de Release es
immutable: false; el conjunto de reglas de versión-etiqueta 21288366 bloquea la actualización y
eliminación de la etiqueta v* sin bypass, y los activos actuales están atestiguados por checksum y
transparencia, pero no se describen como activos inmutables impuestos por la plataforma.
El recibo histórico completo de v0.18.0 sigue siendo
docs/RELEASE-0.18.0.md.
El objeto de etiqueta anotado inmutable v0.17.0
cb85e527c2b74abf476fd9a01b73b2235ce976b7 apunta a la fusión de rama protegida
edde9b92ad9851d2974b91326a8c3877f4386d3a, pero su
ejecución de versión 33585764285
falló en la compuerta de firma de commit antes de que se construyera, atestiguara o
publicara cualquier artefacto. No hay release de GitHub v0.17.0 ni registro del Registro MCP oficial.
Consulte docs/RELEASE-0.17.1.md para el recibo de recuperación sin cambios
y docs/RELEASE-0.17.0.md para el registro de intento fallido sin cambios.
Por qué viaja
Un objeto JSON verificado puede incrustarse en:
- Contextos FDC3 y flujos de trabajo de directorio de aplicaciones;
- Registros CloudEvents y OpenTelemetry;
- Facetas personalizadas de OpenLineage y catálogos de datos;
- Metadatos de esquema Arrow o Parquet;
- Pruebas de almacén dbt, CSV, SQL y hojas de cálculo;
- Citas CSL-JSON y grafos de conocimiento PROV-O; y
- Respuestas de MCP u otros agentes.
Cada carrier completo preserva event_time <= knowledge_time <= as_of, hashes
de origen, derechos de redistribución explícitos, una identidad derivada del contenido y un
límite de ejecución/recomendación/calificación crediticia todo-falso. Los derechos restringidos o
desconocidos fallan cerrados; la evidencia incompleta o caducada se redacta a una
referencia identificada por separado en lugar de actualizarse silenciosamente.
Instalar y verificar
¿Quiere inspeccionar primero una decisión de copiloto explicada? La demostración de copiloto sin conexión se ejecuta desde este checkout de origen solo con Python. Utiliza entradas claramente sintéticas, muestra escenarios candidatos y HOLD, y mantiene la ejecución bloqueada sin red, credenciales ni configuración de bróker. Es independiente del paquete principal firmado a continuación.
La guía de instalación cubre el 0.15.0 ordinario de conda-forge,
la Característica de Contenedor Dev listada (Carrier 0.14.0) y la configuración del editor SchemaStore.
Esos canales tienen sus propias versiones; use la rueda 0.20.0 firmada
a continuación para la versión principal actual, los recursos de investigación conectados y la verificación de Trade Safety.
# Source checkout (main may contain post-release documentation)
uv sync --locked
uv run liquilens-evidence --help
# Signed v0.20.0 wheel; checksum verified against the release manifest
python -m pip install 'https://github.com/beepboop2025/liquilens-evidence-carrier/releases/download/v0.20.0/liquilens_evidence-0.20.0-py3-none-any.whl#sha256=d864af722153f66a5cad5855ce00fb70809a4a078d7d972a75ce714ebbdf57cc'
liquilens-evidence issue examples/descriptor.json > carrier.json
liquilens-evidence verify carrier.json --as-of 2026-08-24T12:00:00Z
liquilens-evidence convert carrier.json --format fdc3
La versión publicada v0.20.0 proporciona una rueda y un manifiesto de checksum. El runtime de Python
no tiene dependencias de terceros. También se incluye un verificador Node.js
para verificaciones de identidad liquilens-hash-tree-v1 entre lenguajes:
node protocol/verify_hash_tree_v1.mjs --artifact evidence-carrier carrier.json
node protocol/verify_hash_tree_v1.mjs --artifact fleet-brief fleet-brief.json
node protocol/verify_hash_tree_v1.mjs --artifact trade-safety-receipt receipt.json
Identidades de contrato canónicas
| Contrato | Identidad canónica | Disponibilidad en este checkpoint de origen |
|---|---|---|
| Carrier completo | https://liquilens.in/protocol/liquilens-evidence-carrier-v1.schema.json | Publicado y alojado |
| Referencia redactada | https://liquilens.in/protocol/liquilens-evidence-carrier-reference-v1.schema.json | Publicado y alojado |
| Resumen de flota de cuatro productos | https://liquilens.in/protocol/liquilens-fleet-brief-v1.schema.json | Publicado y alojado |
| Solicitud de Trade Safety | https://liquilens.in/protocol/liquilens-trade-safety-request-v1.schema.json | Activo de versión v0.19.0 publicado y alojado canónicamente |
| Política de Trade Safety | https://liquilens.in/protocol/liquilens-trade-safety-policy-v1.schema.json | Activo de versión v0.19.0 publicado y alojado canónicamente |
| Referencia de vista previa de bróker | https://liquilens.in/protocol/liquilens-broker-preview-reference-v1.schema.json | Activo de versión v0.19.0 publicado y alojado canónicamente |
| Recibo de Trade Safety | https://liquilens.in/protocol/liquilens-trade-safety-receipt-v1.schema.json | Activo de versión v0.19.0 publicado y alojado canónicamente |
| Recibo de Trade Safety FDC3 | https://liquilens.in/protocol/fdc3/com.liquilens.trade-safety-receipt.schema.json | Activo de versión v0.19.0 publicado y alojado canónicamente |
| Contexto FDC3 | https://liquilens.in/protocol/fdc3/com.liquilens.evidence.schema.json | Publicado y alojado |
| Faceta OpenLineage | https://liquilens.in/protocol/openlineage/liquilens-evidence-facet.schema.json | Publicado y alojado |
Las cinco identidades de Trade Safety anteriores son valores de esquema $id estables. Las páginas de LiquiLens
ejecución 33592149926
tuvieron éxito a las 2026-09-02T04:49:12Z para la revisión del sitio
3ec660175c81c5b282715ee400eea2f771dc2610; su compuerta posterior al despliegue recuperó las
cinco URL a través de HTTPS y comparó sus bytes exactos con los hashes en
protocol/catalog.json. Esto es prueba de alojamiento de esquema,
no un gateway de Trade Safety alojado ni un recibo de activación de órdenes en vivo.
Los contratos actuales son v1. La versión v0.17.1 agregó Trade Safety sin
cambiar la semántica previamente publicada de Carrier o Fleet Brief. La versión
v0.19.0 preserva los bytes del esquema v1 y extiende la verificación entre lenguajes;
no crea una nueva identidad de protocolo. El flujo de trabajo de versión firmado es
ejecución 33630790150,
el SHA-256 de la rueda es
1adccb72376f50456fd16a979e372f802ae73ba35b766633bc3d8bd4ab5abcc8, y
el SHA-256 de MCPB es
11db11aefafcc6c4ba558877d1f9892fc708150b3afbaa28a741e74435b9a91a.
Las integraciones de producción pueden fijar v0.19.0; los canales de contenedor,
habilidad, plugin, navegador y gestor de paquetes lanzados por separado conservan sus propias versiones
verificadas. Las URL canónicas ahora están disponibles para el descubrimiento público de esquemas.
Recibos de Trade Safety vinculados a órdenes
liquilens.trade-safety-receipt.v1 compone el contexto independiente de financiación/sistema de Seiche,
el contexto de salida con tamaño de posición de Undertow, el contexto opcional de institución de LiquiLens,
una política redactada por el operador y una referencia de vista previa de bróker en un
recibo de corta duración vinculado a una orden propuesta exacta. Las entradas faltantes, obsoletas,
restringidas, no coincidentes o con fecha futura fallan cerradas.
liquilens-evidence issue-trade-safety \
--request examples/trade-safety/request.paper.json \
--evidence examples/trade-safety/evidence.paper.json \
--policy examples/trade-safety/policy.paper.json \
--broker-preview examples/trade-safety/broker-preview.paper.json \
--issuer examples/trade-safety/issuer.paper.json \
--as-of 2026-09-02T12:00:00Z > receipt.json
liquilens-evidence verify-trade-safety receipt.json \
--as-of 2026-09-02T12:00:30Z
Un recibo solo hash admite observación y conformidad en papel. Un pass en vivo
requiere integridad autenticada local al inquilino, evidencia requerida elegible para dinero real,
una cotización ejecutable de Undertow y una vista previa de bróker no caducada vinculada a
la misma solicitud y cuenta. Los adaptadores públicos actuales no satisfacen ninguna de esas compuertas
en vivo. Un pass no es asesoramiento, aprobación de bróker ni instrucción de ejecución;
el objeto de autoridad inmutable mantiene la autoridad de ejecución, recomendación, asignación,
calificación crediticia y cotización ejecutable en falso. Consulte
docs/TRADE-SAFETY-RECEIPT-V1.md, el
adoption plan y el
read-only sandbox gateway.
El candidato de origen del gateway 0.2.0 agrega un piso de política propiedad del servidor y una
ruta de acceso opcional x402 v2/Bazaar para agentes de IA. El pago compra acceso al
recibo exacto únicamente; nunca relaja la política, cambia un resultado, extiende
la frescura de la evidencia ni se convierte en autoridad de ejecución. x402 está deshabilitado sin una
configuración completa del operador, y no se hace aquí ninguna activación de 0.2.0 alojado ni
reclamo de uso de pago. Consulte el x402 operating contract
y traction measurement contract.
Los runtimes de bróker y agente de Python pueden colocar el guardián
before_order solo en papel y de fallo cerrado alrededor de su único
callable de envío. Su gateway orientado a agentes requiere recibos HMAC autenticados por inquilino,
por lo que un recibo faltante, caducado, no coincidente, entre cuentas o no aprobado
nunca llega al código del bróker. Una tienda de reclamos configurada bloquea la repetición de recibos; use una
tienda duradera propiedad del operador fuera de las ejecuciones locales de papel/demostración. El envío
en vivo sigue retenido hasta que se completen las compuertas de idempotencia del bróker y de conciliación de resultados inciertos.
Los consumidores de TypeScript y Node pueden usar el
paquete @liquilens/trade-safety sin dependencias de runtime. Sus
APIs autoritativas consumen bytes UTF-8 sin procesar para que 1000 y 1000.0 conserven sus
identidades de protocolo diferentes, y rechaza UTF-8 malformado, claves duplicadas,
manipulación, uso entre contextos, caducidad, repetición y cada solicitud en vivo antes de la
callback de envío en papel. El corpus comprometido y el modelo de amenazas están documentados en
TRADE-SAFETY-CONFORMANCE.md.
Resúmenes de flota de cuatro productos
liquilens.fleet-brief.v1 agrupa carriers nativos ya emitidos sin
aplanar LiquiLens, Seiche, Undertow y Palimpsest en una sola puntuación. Cada resumen
contiene exactamente una sección consciente de derechos por producto y preserva explícitamente
el estado full, metadata_only, unavailable, rejected o missing.
liquilens-evidence issue-brief \
--liquilens ./liquilens.carrier.json \
--seiche ./seiche.carrier.json \
--undertow ./undertow.carrier.json \
--palimpsest ./palimpsest.carrier.json \
--as-of 2026-08-25T00:00:00Z > fleet-brief.json
liquilens-evidence verify-brief fleet-brief.json \
--as-of 2026-08-25T00:00:00Z
La emisión no realiza descubrimiento ni búsqueda en red. Un desajuste de producto, duplicado,
campo desconocido o carrier manipulado falla cerrado. Los derechos rechazados nunca revelan
metadatos de origen ni carga útil. Consulte
docs/FLEET-BRIEF-V1.md para el contrato completo.
Servidor MCP sin conexión
El paquete incluye un servidor stdio sin dependencias de terceros para agentes que
necesitan inspeccionar JSON de carrier local. Implementa el 2026-07-28 MCP sin estado actual
(incluido server/discover) y la revisión más reciente basada en inicialización,
2025-11-25, para clientes existentes.
{
"mcpServers": {
"liquilens-evidence-carrier": {
"command": "liquilens-evidence-mcp",
"args": ["--root", "/absolute/path/to/evidence"]
}
}
}
La versión publicada v0.20.0 expone cuatro herramientas de solo lectura y once recursos sin conexión:
verify_carrierverifica la identidad del contenido, los relojes, los derechos y la disposición de exportación de una ruta JSON explícita por debajo de la raíz configurada.project_carrieraplica una proyección existente consciente de derechos (fdc3,cloudevent,otel,openlineage,jsonld,csl,flatoarrow).verify_fleet_briefverifica un informe local de cuatro productos en su reloj de evaluación exacto registrado sin devolver cuerpos de evidencia incrustados.verify_trade_safety_receiptverifica un recibo local vinculado a pedido solo con hash. No acepta secretos; los recibos HMAC/en vivo fallan de forma cerrada y deben verificarse dentro del límite del inquilino.
Nunca obtiene datos de red, expande derechos restringidos, recomienda, califica
crédito ni ejecuta una acción financiera. La versión publicada v0.20.0 de GitHub
incluye el paquete con suma de verificación fijada
liquilens-evidence-carrier-mcp-0.20.0.mcpb
para clientes de escritorio compatibles. Identidad del registro:
io.github.beepboop2025/liquilens-evidence-carrier.
Kit de integración
docs/EVIDENCE-CARRIER-V1.mddefine el contrato, el enrutamiento de derechos, los transportes y los modos de fallo.docs/FLEET-BRIEF-V1.mddefine informes deterministas de cuatro productos conscientes de derechos y sus cinco estados de sección explícitos.docs/TRADE-SAFETY-RECEIPT-V1.mddefine semánticas estrictas de orden, política, evidencia, vista previa del bróker, recibo y verificación; el plan de adopción complementario separa el descubrimiento de la aplicación.docs/TRADE-SAFETY-X402.mddefine acceso de pago opcional, descubrimiento en Bazaar, reproducción/reconciliación duradera y puertas de activación;docs/TRADE-SAFETY-TRACTION.mdmantiene alcance, activación, liquidación, liberación, órdenes protegidas, pagadores e ingresos como capas de evidencia separadas.CHANGELOG.md, elv0.19.0 publication receipt, el preservadov0.18.0 receipty el sin cambiosv0.17.1 recovery receiptseparan los hechos de la versión actual del historial inmutable y de los canales con versiones independientes.integrations/fdc3contiene el esquema personalizado de contexto de escritorio financiero.integrations/openlineagecontiene el esquema personalizado de faceta de linaje.dbt_project.ymlymacroshacen que el repositorio sea directamente instalable como paquete dbt. El directorio reflejadointegrations/dbtpermanece disponible para consumidores de paquetes de integración.protocol/verify_hash_tree_v1.mjsverifica identidades de contenido sin confiar en el formato numérico de Python.
Heredar la verificación en flujos de trabajo existentes
Fija la acción reutilizable a una etiqueta de versión exacta:
- uses: beepboop2025/liquilens-evidence-carrier@v0.19.0
with:
path: evidence/close.evidence.json
Para puertas de confirmación locales, agrega este repositorio a .pre-commit-config.yaml. El
hook publicado verifica archivos que terminan en .evidence.json o .carrier.json y
pasa cada archivo coincidente a través de liquilens-evidence verify-files.
Uso en otro producto
- Emite el portador en el límite donde se conocen la evidencia y sus derechos.
- Verifica antes de cada divulgación o conversión.
- Conserva el portador sin procesar más
carrier_idyrecord_hashen los límites materializados. - Trata los metadatos faltantes del portador como un fallo, no como permiso para usar un número desnudo.
- Agrega un adaptador específico del producto y un vector dorado; no bifurques las semánticas temporales o de autoridad centrales.
Procedencia y licencia
Los valores SHA-256 del artefacto del protocolo se registran en
protocol/catalog.json. El portador original,
la referencia, los contratos FDC3 y OpenLineage conservan sus identidades establecidas;
los esquemas Fleet Brief y Trade Safety v1 son aditivos. Este repositorio público es el
límite de redistribución del kit del portador; el código de investigación privado y los conjuntos de datos
no están incluidos.
El código, los esquemas, la documentación y los activos de integración en este repositorio están licenciados bajo Apache‑2.0. Los datos del proveedor contenidos dentro de un objeto de evidencia conservan sus propios derechos y licencia; la licencia de este repositorio no otorga derechos sobre datos de terceros ni marcas comerciales de productos.
Investigación conectada
La herramienta Seiche research_network y el endpoint /api/v2/research-network
conectan el catálogo fuente completo de Palimpsest con el contexto de financiación completado por separado
y los pasos de investigación explícitos en LiquiLens, Undertow y NarcoScope.
Usa topic, offset y limit; sigue next_offset para los conjuntos de datos restantes.
El escritorio humano es https://seiche.info/#RESEARCH. Los lectores de Telegram pueden usar
/research china, /research regions o /research liquidity.
Las filas del catálogo son referencias, no permiso para redistribuir valores fuente o cambiar una puntuación. Los relojes, derechos y ausencias de la fuente permanecen adjuntos. El hash del catálogo recuperado es una identidad de bytes, no una atestación del productor.