LiquiLens Evidence Carrier

Um servidor MCP offline para verificar pacotes de evidências locais, briefs de pesquisa e recibos de segurança comercial baseados apenas em hash.

Documentação

LiquiLens Evidence Carrier

CI Release License

O LiquiLens Evidence Carrier é um contrato neutro de transporte para mover evidências financeiras por arquivos, data warehouses, barramentos de eventos, sistemas de observabilidade, catálogos de dados, desktops FDC3, notebooks, citações e agentes de IA sem perder proveniência, direitos, frescor ou limites de autoridade.

O carrier é infraestrutura para inspeção e reprodutibilidade. Não é uma ordem, recomendação, classificação de crédito, direito de dados de mercado ou endosso da Bloomberg, LSEG, FactSet, FINOS ou qualquer outra plataforma.

A versão principal assinada atual é v0.20.1. Seu recurso de roteamento offline usa a API de catálogo publicada do Palimpsest, enquanto a ferramenta MCP adicional aguarda aprovação. Todas as 22 somas de verificação dos artefatos passaram; o wheel baixado e o pacote MCP têm proveniência verificada para o código-fonte assinado exato, e o Registro MCP oficial anuncia o novo pacote. Consulte docs/RELEASE-0.20.1.md para o recibo de publicação. O recibo 0.20.0 permanece disponível. Canais de consumo independentes mantêm suas próprias versões registradas.

O seguinte recibo de publicação principal histórico descreve v0.19.0. A versão publicada v0.19.0 fornece o wheel histórico preservado e o registro do Registry. O objeto de tag anotada c3239bfc7c4d3c4b7fc5ce26e0f602962e7d4337 tem como alvo o commit de versão assinado na lista de permissões 8f5738c9e77cc95b9a68543d478b9521f5595d61, árvore acca6fa7aab75ebc91bf044e153c6468cd6f9c0c; o remoto main resolveu para o mesmo commit quando o recibo foi verificado. O commit exato passou pré-execução 33630656569, e a execução de versão 33630790150 publicou 23 artefatos em 2026-09-02T12:36:19Z. Todas as 22 entradas no SHA256SUMS baixado passaram; seu SHA-256 é c6d52cbf8794db6e478e3b2ea9e1ed8eee7757137650892a6a96fcbb839bb6bc. A atestação 44695012 vincula os 22 artefatos não-manifesto ao código-fonte marcado. O registro do Registro MCP oficial foi verificado como ativo/mais recente em 0.19.0 para essa versão e fixou o SHA-256 do MCPB 11db11aefafcc6c4ba558877d1f9892fc708150b3afbaa28a741e74435b9a91a.

A versão v0.19.0 preserva cada byte do esquema Trade Safety v1 e adiciona o corpus adversarial determinístico, o verificador Node raw-UTF8 compatível com TypeScript sem dependências e o guard de ordem somente-papel autenticado, verificação somente-hash do OpenBB 0.2.0 e descoberta de corpus MCP. O Gateway 0.1.2 fixa o core 0.19.0 e permanece um sandbox somente-leitura e somente-hash, sem rota de corretora. A execução de contêiner 33630789998 publicou e testou por fumaça o índice multi-plataforma do core em sha256:bdbfed2afa87f25e8ef88dffeb4ba7ab198854705528c0de5abe31552a170b9a; a atestação 44695462 vincula esse digest ao código-fonte marcado. Separadamente, a execução do gateway 33630790011 publicou e testou por fumaça o índice do gateway sha256:b5c43013da1fdddd9e6e56cab0e4f0f562e39ab25cc640869c5008e3457218e3; a atestação 44695195 o vincula ao mesmo commit. Estes são artefatos de pacote e registro, não um gateway hospedado, ativação de ordem ao vivo ou autoridade financeira.

Uma publicação posterior independente somente-gateway usou a tag anotada assinada trade-safety-gateway-v0.1.3, objeto de tag 757c18928c8036910ab50c80ec073679d7434abf, visando o commit assinado fa8e25ae8e0e992611706b8d66e951342d594243 e a árvore 7680694bf3397a0844f2388fb29067ff402f066d. Execução do gateway 33651560380 publicou e testou por fumaça o índice amd64/arm64 sha256:9b8f704547ecf6c43039b34149d6cca842de5d66cba13c040199cf5f3f216d61; a atestação 44751184 vincula esse digest ao código-fonte marcado. A execução registrou aliases semânticos, de commit-fonte e de objeto de tag assinada sem mover latest ou um alias core-*. Não há objeto de Release do GitHub correspondente e nenhuma implantação hospedada ou ativação de rota paga é reivindicada. Consulte o gateway 0.1.3 publication receipt exato.

Consulte docs/RELEASE-0.19.0.md para o recibo completo de versão, Registry, artefato e OCI. O GitHub relata o próprio registro de Release como immutable: false; o conjunto de regras de versão-tag 21288366 bloqueia atualização e exclusão da tag v* sem bypass, e os artefatos atuais têm soma de verificação e transparência atestadas, mas não são descritos como artefatos imutáveis impostos pela plataforma. O recibo histórico completo da v0.18.0 permanece docs/RELEASE-0.18.0.md.

O objeto de tag anotada imutável v0.17.0 cb85e527c2b74abf476fd9a01b73b2235ce976b7 tem como alvo o merge protegido do main edde9b92ad9851d2974b91326a8c3877f4386d3a, mas sua execução de versão 33585764285 falhou na barreira de assinatura de commit antes que qualquer artefato fosse construído, atestado ou publicado. Não há release v0.17.0 do GitHub ou registro oficial do Registro MCP. Consulte docs/RELEASE-0.17.1.md para o recibo de recuperação inalterado e docs/RELEASE-0.17.0.md para o registro inalterado da tentativa falha.

Por que ele viaja

Um único objeto JSON verificado pode ser incorporado em:

  • Contextos FDC3 e fluxos de trabalho de diretório de aplicativos;
  • Logs CloudEvents e OpenTelemetry;
  • Facetas personalizadas OpenLineage e catálogos de dados;
  • Metadados de esquema Arrow ou Parquet;
  • Testes de warehouse dbt, CSV, SQL e planilhas;
  • Citações CSL-JSON e grafos de conhecimento PROV-O; e
  • Respostas MCP ou de outros agentes.

Todo carrier completo preserva event_time <= knowledge_time <= as_of, hashes de código-fonte, direitos de redistribuição explícitos, uma identidade derivada do conteúdo e um limite de execução/recomendação/classificação de crédito tudo-falso. Direitos restritos ou desconhecidos falham fechados; evidências incompletas ou expiradas são redigidas para uma referência identificada separadamente, em vez de serem silenciosamente atualizadas.

Instalar e verificar

Quer inspecionar primeiro uma decisão de copiloto explicada? A demonstração offline do copiloto executa a partir deste checkout do código-fonte apenas com Python. Ela usa entradas claramente sintéticas, mostra cenários candidatos e HOLD, e mantém a execução bloqueada sem rede, credenciais ou configuração de corretora. Ela é separada do pacote principal assinado abaixo.

O guia de instalação cobre o 0.15.0 comum do conda-forge, o Recurso de Contêiner Dev listado (Carrier 0.14.0) e a configuração do editor SchemaStore. Esses canais têm suas próprias versões; use o wheel 0.20.0 assinado abaixo para a versão principal atual, recursos de pesquisa conectada e verificação Trade Safety.

# Source checkout (main may contain post-release documentation)
uv sync --locked
uv run liquilens-evidence --help

# Signed v0.20.0 wheel; checksum verified against the release manifest
python -m pip install 'https://github.com/beepboop2025/liquilens-evidence-carrier/releases/download/v0.20.0/liquilens_evidence-0.20.0-py3-none-any.whl#sha256=d864af722153f66a5cad5855ce00fb70809a4a078d7d972a75ce714ebbdf57cc'
liquilens-evidence issue examples/descriptor.json > carrier.json
liquilens-evidence verify carrier.json --as-of 2026-08-24T12:00:00Z
liquilens-evidence convert carrier.json --format fdc3

A versão publicada v0.20.0 fornece um wheel e um manifesto de soma de verificação. O runtime Python não tem dependências de terceiros. Um verificador Node.js também está incluído para verificações de identidade liquilens-hash-tree-v1 entre linguagens:

node protocol/verify_hash_tree_v1.mjs --artifact evidence-carrier carrier.json
node protocol/verify_hash_tree_v1.mjs --artifact fleet-brief fleet-brief.json
node protocol/verify_hash_tree_v1.mjs --artifact trade-safety-receipt receipt.json

Identidades canônicas do contrato

ContratoIdentidade canônicaDisponibilidade neste checkpoint do código-fonte
Carrier completohttps://liquilens.in/protocol/liquilens-evidence-carrier-v1.schema.jsonPublicado e hospedado
Referência redigidahttps://liquilens.in/protocol/liquilens-evidence-carrier-reference-v1.schema.jsonPublicado e hospedado
Resumo de frota de quatro produtoshttps://liquilens.in/protocol/liquilens-fleet-brief-v1.schema.jsonPublicado e hospedado
Solicitação Trade Safetyhttps://liquilens.in/protocol/liquilens-trade-safety-request-v1.schema.jsonArtefato da versão v0.19.0 publicado e hospedado canonicamente
Política Trade Safetyhttps://liquilens.in/protocol/liquilens-trade-safety-policy-v1.schema.jsonArtefato da versão v0.19.0 publicado e hospedado canonicamente
Referência de pré-visualização da corretorahttps://liquilens.in/protocol/liquilens-broker-preview-reference-v1.schema.jsonArtefato da versão v0.19.0 publicado e hospedado canonicamente
Recibo Trade Safetyhttps://liquilens.in/protocol/liquilens-trade-safety-receipt-v1.schema.jsonArtefato da versão v0.19.0 publicado e hospedado canonicamente
Recibo Trade Safety FDC3https://liquilens.in/protocol/fdc3/com.liquilens.trade-safety-receipt.schema.jsonArtefato da versão v0.19.0 publicado e hospedado canonicamente
Contexto FDC3https://liquilens.in/protocol/fdc3/com.liquilens.evidence.schema.jsonPublicado e hospedado
Faceta OpenLineagehttps://liquilens.in/protocol/openlineage/liquilens-evidence-facet.schema.jsonPublicado e hospedado

As cinco identidades Trade Safety acima são valores estáveis de esquema $id. As Páginas LiquiLens execução 33592149926 foram bem-sucedidas em 2026-09-02T04:49:12Z para a revisão do site 3ec660175c81c5b282715ee400eea2f771dc2610; sua barreira pós-implantação recuperou todas as cinco URLs via HTTPS e correspondeu seus bytes exatos aos hashes em protocol/catalog.json. Isso é prova de hospedagem de esquema, não um gateway Trade Safety hospedado ou recibo de ativação de ordem ao vivo.

Os contratos atuais são v1. A versão v0.17.1 adicionou Trade Safety sem alterar as semânticas publicadas anteriormente do Carrier ou do Resumo de Frota. A versão v0.19.0 preserva os bytes do esquema v1 e estende a verificação entre linguagens; ela não cria uma nova identidade de protocolo. O fluxo de trabalho de versão assinado é execução 33630790150, o SHA-256 do wheel é 1adccb72376f50456fd16a979e372f802ae73ba35b766633bc3d8bd4ab5abcc8, e o SHA-256 do MCPB é 11db11aefafcc6c4ba558877d1f9892fc708150b3afbaa28a741e74435b9a91a. Integrações de produção podem fixar v0.19.0; canais de contêiner, habilidade, plugin, navegador e gerenciador de pacotes lançados separadamente mantêm suas próprias versões verificadas. As URLs canônicas agora estão disponíveis para descoberta pública de esquema.

Recibos Trade Safety vinculados a ordens

liquilens.trade-safety-receipt.v1 compõe contexto independente de financiamento/sistema Seiche, contexto de saída com dimensionamento de posição Undertow, contexto opcional de instituição LiquiLens, uma política escrita pelo operador e uma referência de pré-visualização da corretora em um único recibo de curta duração vinculado a uma ordem proposta exata. Entradas ausentes, desatualizadas, restritas, incompatíveis ou com data futura falham fechadas.

liquilens-evidence issue-trade-safety \
  --request examples/trade-safety/request.paper.json \
  --evidence examples/trade-safety/evidence.paper.json \
  --policy examples/trade-safety/policy.paper.json \
  --broker-preview examples/trade-safety/broker-preview.paper.json \
  --issuer examples/trade-safety/issuer.paper.json \
  --as-of 2026-09-02T12:00:00Z > receipt.json

liquilens-evidence verify-trade-safety receipt.json \
  --as-of 2026-09-02T12:00:30Z

Um recibo somente-hash suporta observação e conformidade em papel. Um pass ao vivo requer integridade autenticada local do locatário, evidências obrigatórias elegíveis para dinheiro real, uma cotação Undertow executável e uma pré-visualização de corretora não expirada vinculada à mesma solicitação e conta. Os adaptadores públicos atuais não satisfazem nenhuma dessas barreiras ao vivo. Um pass não é aconselhamento, aprovação de corretora ou instrução de execução; o objeto de autoridade imutável mantém execução, recomendação, alocação, classificação de crédito e autoridade de cotação executável falsas. Consulte docs/TRADE-SAFETY-RECEIPT-V1.md, o adoption plan e o read-only sandbox gateway.

O candidato de código-fonte do gateway 0.2.0 adiciona um piso de política de propriedade do servidor e uma rota de acesso opcional x402 v2/Bazaar para agentes de IA. O pagamento compra acesso ao recibo exato apenas; ele nunca relaxa a política, altera um resultado, estende o frescor da evidência ou se torna autoridade de execução. O x402 está desabilitado sem uma configuração completa do operador, e nenhuma ativação de 0.2.0 hospedado ou reivindicação de uso pago é feita aqui. Consulte o x402 operating contract e o traction measurement contract.

Runtimes Python de corretora e agente podem colocar o guard before_order somente-papel e com falha fechada ao redor de seu único callable de envio. Seu gateway voltado para agentes requer recibos HMAC autenticados do locatário, então um recibo ausente, expirado, incompatível, entre contas ou não aprovado nunca chega ao código da corretora. Um armazenamento de reivindicações configurado bloqueia replay de recibos; use um armazenamento durável de propriedade do operador fora de execuções locais de papel/demonstração. O envio ao vivo permanece retido até que as barreiras de idempotência da corretora e reconciliação de resultados incertos estejam completas.

Consumidores TypeScript e Node podem usar o pacote @liquilens/trade-safety sem dependências de runtime. Suas APIs autoritativas consomem bytes UTF-8 brutos para que 1000 e 1000.0 mantenham suas identidades de protocolo diferentes, e ele rejeita UTF-8 malformado, chaves duplicadas, adulteração, uso entre contextos, expiração, replay e toda solicitação ao vivo antes do callback de envio em papel. O corpus comprometido e o modelo de ameaça estão documentados em TRADE-SAFETY-CONFORMANCE.md.

Resumos de frota de quatro produtos

liquilens.fleet-brief.v1 agrupa carriers nativos já emitidos sem achatar LiquiLens, Seiche, Undertow e Palimpsest em uma única pontuação. Cada resumo contém exatamente uma seção consciente de direitos por produto e preserva explicitamente o estado full, metadata_only, unavailable, rejected ou missing.

liquilens-evidence issue-brief \
  --liquilens ./liquilens.carrier.json \
  --seiche ./seiche.carrier.json \
  --undertow ./undertow.carrier.json \
  --palimpsest ./palimpsest.carrier.json \
  --as-of 2026-08-25T00:00:00Z > fleet-brief.json

liquilens-evidence verify-brief fleet-brief.json \
  --as-of 2026-08-25T00:00:00Z

A emissão não realiza descoberta ou busca de rede. Uma incompatibilidade de produto, duplicata, campo desconhecido ou carrier adulterado falha fechado. Direitos rejeitados nunca divulgam metadados de origem ou payload. Consulte docs/FLEET-BRIEF-V1.md para o contrato completo.

Servidor MCP offline

O pacote inclui um servidor stdio sem dependências de terceiros para agentes que precisam inspecionar JSON de carrier local. Ele implementa o 2026-07-28 MCP stateless atual (incluindo server/discover) e a revisão mais recente baseada em inicialização, 2025-11-25, para clientes existentes.

{
  "mcpServers": {
    "liquilens-evidence-carrier": {
      "command": "liquilens-evidence-mcp",
      "args": ["--root", "/absolute/path/to/evidence"]
    }
  }
}

A versão publicada v0.20.0 expõe quatro ferramentas somente leitura e onze recursos offline:

  • verify_carrier verifica a identidade do conteúdo, relógios, direitos e disposição de exportação de um caminho JSON explícito abaixo da raiz configurada.
  • project_carrier aplica uma projeção existente ciente de direitos (fdc3, cloudevent, otel, openlineage, jsonld, csl, flat ou arrow).
  • verify_fleet_brief verifica um resumo local de quatro produtos em seu relógio de avaliação exato registrado, sem retornar corpos de evidência incorporados.
  • verify_trade_safety_receipt verifica um recibo local vinculado a pedido somente hash. Não aceita segredo; receitas HMAC/ao vivo falham de forma fechada e devem ser verificadas dentro do limite do locatário.

Ele nunca busca dados de rede, expande direitos restritos, recomenda, avalia crédito ou executa uma ação financeira. A versão publicada do GitHub v0.20.0 carrega o pacote com checksum fixado liquilens-evidence-carrier-mcp-0.20.0.mcpb para clientes desktop compatíveis. Identidade do registro: io.github.beepboop2025/liquilens-evidence-carrier.

Kit de integração

Herdar verificação em fluxos de trabalho existentes

Fixe a ação reutilizável em uma tag de versão exata:

- uses: beepboop2025/liquilens-evidence-carrier@v0.19.0
  with:
    path: evidence/close.evidence.json

Para portões de commit locais, adicione este repositório ao .pre-commit-config.yaml. O hook publicado verifica arquivos que terminam em .evidence.json ou .carrier.json e passa cada arquivo correspondente pelo liquilens-evidence verify-files.

Uso em outro produto

  1. Emita o carrier na fronteira onde a evidência e seus direitos são conhecidos.
  2. Verifique antes de cada divulgação ou conversão.
  3. Preserve o carrier bruto mais carrier_id e record_hash em fronteiras materializadas.
  4. Trate metadados de carrier ausentes como falha, não como permissão para usar um número nu.
  5. Adicione um adaptador específico do produto e vetor dourado; não bifurque o núcleo de semânticas temporais ou de autoridade.

Proveniência e licença

Os valores SHA-256 do artefato de protocolo são registrados em protocol/catalog.json. O carrier original, contratos de referência, FDC3 e OpenLineage mantêm suas identidades estabelecidas; os esquemas Fleet Brief e Trade Safety v1 são aditivos. Este repositório público é a fronteira de redistribuição para o kit do carrier; código de pesquisa privado e conjuntos de dados não estão incluídos.

Código, esquemas, documentação e ativos de integração neste repositório são licenciados sob Apache‑2.0. Dados do provedor transportados dentro de um objeto de evidência retêm seus próprios direitos e licença; a licença deste repositório não concede direitos a dados de terceiros ou marcas registradas de produtos.

Pesquisa conectada

A ferramenta Seiche research_network e o endpoint /api/v2/research-network conectam o catálogo completo de fontes do Palimpsest com contexto de financiamento separadamente concluído e etapas de pesquisa explícitas no LiquiLens, Undertow e NarcoScope. Use topic, offset e limit; siga next_offset para conjuntos de dados restantes. A mesa humana é https://seiche.info/#RESEARCH. Leitores do Telegram podem usar /research china, /research regions ou /research liquidity.

Linhas do catálogo são referências, não permissão para redistribuir valores de fonte ou alterar uma pontuação. Relógios de fonte, direitos e ausência permanecem anexados. O hash do catálogo recuperado é uma identidade de bytes, não uma atestação do produtor.