LiquiLens Evidence Carrier
Um servidor MCP offline para verificar pacotes de evidências locais, briefs de pesquisa e recibos de segurança comercial baseados apenas em hash.
Documentação
LiquiLens Evidence Carrier
O LiquiLens Evidence Carrier é um contrato neutro de transporte para mover evidências financeiras por arquivos, data warehouses, barramentos de eventos, sistemas de observabilidade, catálogos de dados, desktops FDC3, notebooks, citações e agentes de IA sem perder proveniência, direitos, frescor ou limites de autoridade.
O carrier é infraestrutura para inspeção e reprodutibilidade. Não é uma ordem, recomendação, classificação de crédito, direito de dados de mercado ou endosso da Bloomberg, LSEG, FactSet, FINOS ou qualquer outra plataforma.
A versão principal assinada atual é v0.20.1. Seu recurso de roteamento offline usa
a API de catálogo publicada do Palimpsest, enquanto a ferramenta MCP adicional aguarda aprovação.
Todas as 22 somas de verificação dos artefatos passaram; o wheel baixado e o pacote MCP têm
proveniência verificada para o código-fonte assinado exato, e o Registro MCP oficial
anuncia o novo pacote. Consulte docs/RELEASE-0.20.1.md
para o recibo de publicação. O recibo 0.20.0 permanece
disponível. Canais de consumo independentes mantêm suas próprias versões registradas.
O seguinte recibo de publicação principal histórico descreve v0.19.0.
A versão publicada v0.19.0 fornece o
wheel histórico preservado
e o registro do Registry.
O objeto de tag anotada
c3239bfc7c4d3c4b7fc5ce26e0f602962e7d4337 tem como alvo o commit de versão assinado na lista de permissões
8f5738c9e77cc95b9a68543d478b9521f5595d61, árvore
acca6fa7aab75ebc91bf044e153c6468cd6f9c0c; o remoto main resolveu para o
mesmo commit quando o recibo foi verificado. O commit exato passou
pré-execução 33630656569,
e a execução de versão 33630790150
publicou 23 artefatos em 2026-09-02T12:36:19Z. Todas as 22 entradas no
SHA256SUMS baixado passaram; seu SHA-256 é
c6d52cbf8794db6e478e3b2ea9e1ed8eee7757137650892a6a96fcbb839bb6bc.
A atestação 44695012
vincula os 22 artefatos não-manifesto ao código-fonte marcado. O registro do
Registro MCP oficial foi verificado como ativo/mais recente em 0.19.0 para essa versão e fixou o SHA-256 do MCPB
11db11aefafcc6c4ba558877d1f9892fc708150b3afbaa28a741e74435b9a91a.
A versão v0.19.0 preserva cada byte do esquema Trade Safety v1 e adiciona o
corpus adversarial determinístico, o verificador Node raw-UTF8 compatível com TypeScript
sem dependências e o guard de ordem somente-papel autenticado, verificação somente-hash
do OpenBB 0.2.0 e descoberta de corpus MCP. O Gateway 0.1.2 fixa o core
0.19.0 e permanece um sandbox somente-leitura e somente-hash, sem rota de corretora.
A execução de contêiner 33630789998
publicou e testou por fumaça o índice multi-plataforma do core em
sha256:bdbfed2afa87f25e8ef88dffeb4ba7ab198854705528c0de5abe31552a170b9a;
a atestação 44695462
vincula esse digest ao código-fonte marcado. Separadamente,
a execução do gateway 33630790011
publicou e testou por fumaça o índice do gateway
sha256:b5c43013da1fdddd9e6e56cab0e4f0f562e39ab25cc640869c5008e3457218e3;
a atestação 44695195
o vincula ao mesmo commit. Estes são artefatos de pacote e registro, não um
gateway hospedado, ativação de ordem ao vivo ou autoridade financeira.
Uma publicação posterior independente somente-gateway usou a tag anotada assinada
trade-safety-gateway-v0.1.3, objeto de tag
757c18928c8036910ab50c80ec073679d7434abf, visando o commit assinado
fa8e25ae8e0e992611706b8d66e951342d594243 e a árvore
7680694bf3397a0844f2388fb29067ff402f066d.
Execução do gateway 33651560380
publicou e testou por fumaça o índice amd64/arm64
sha256:9b8f704547ecf6c43039b34149d6cca842de5d66cba13c040199cf5f3f216d61;
a atestação 44751184
vincula esse digest ao código-fonte marcado. A execução registrou aliases
semânticos, de commit-fonte e de objeto de tag assinada sem mover latest ou um
alias core-*. Não há objeto de Release do GitHub correspondente e nenhuma
implantação hospedada ou ativação de rota paga é reivindicada. Consulte o
gateway 0.1.3 publication receipt exato.
Consulte docs/RELEASE-0.19.0.md para o recibo completo de versão,
Registry, artefato e OCI. O GitHub relata o próprio registro de Release como
immutable: false; o conjunto de regras de versão-tag 21288366 bloqueia atualização e
exclusão da tag v* sem bypass, e os artefatos atuais têm soma de verificação e
transparência atestadas, mas não são descritos como artefatos imutáveis
impostos pela plataforma. O recibo histórico completo da v0.18.0 permanece
docs/RELEASE-0.18.0.md.
O objeto de tag anotada imutável v0.17.0
cb85e527c2b74abf476fd9a01b73b2235ce976b7 tem como alvo o merge protegido do main
edde9b92ad9851d2974b91326a8c3877f4386d3a, mas sua
execução de versão 33585764285
falhou na barreira de assinatura de commit antes que qualquer artefato fosse construído, atestado ou
publicado. Não há release v0.17.0 do GitHub ou registro oficial do Registro MCP.
Consulte docs/RELEASE-0.17.1.md para o recibo de recuperação
inalterado e docs/RELEASE-0.17.0.md para o registro
inalterado da tentativa falha.
Por que ele viaja
Um único objeto JSON verificado pode ser incorporado em:
- Contextos FDC3 e fluxos de trabalho de diretório de aplicativos;
- Logs CloudEvents e OpenTelemetry;
- Facetas personalizadas OpenLineage e catálogos de dados;
- Metadados de esquema Arrow ou Parquet;
- Testes de warehouse dbt, CSV, SQL e planilhas;
- Citações CSL-JSON e grafos de conhecimento PROV-O; e
- Respostas MCP ou de outros agentes.
Todo carrier completo preserva event_time <= knowledge_time <= as_of, hashes
de código-fonte, direitos de redistribuição explícitos, uma identidade derivada do conteúdo e um
limite de execução/recomendação/classificação de crédito tudo-falso. Direitos restritos ou
desconhecidos falham fechados; evidências incompletas ou expiradas são redigidas para uma
referência identificada separadamente, em vez de serem silenciosamente atualizadas.
Instalar e verificar
Quer inspecionar primeiro uma decisão de copiloto explicada? A demonstração offline do copiloto executa a partir deste checkout do código-fonte apenas com Python. Ela usa entradas claramente sintéticas, mostra cenários candidatos e HOLD, e mantém a execução bloqueada sem rede, credenciais ou configuração de corretora. Ela é separada do pacote principal assinado abaixo.
O guia de instalação cobre o 0.15.0 comum do conda-forge,
o Recurso de Contêiner Dev listado (Carrier 0.14.0) e a configuração do editor SchemaStore.
Esses canais têm suas próprias versões; use o wheel 0.20.0 assinado
abaixo para a versão principal atual, recursos de pesquisa conectada e verificação Trade Safety.
# Source checkout (main may contain post-release documentation)
uv sync --locked
uv run liquilens-evidence --help
# Signed v0.20.0 wheel; checksum verified against the release manifest
python -m pip install 'https://github.com/beepboop2025/liquilens-evidence-carrier/releases/download/v0.20.0/liquilens_evidence-0.20.0-py3-none-any.whl#sha256=d864af722153f66a5cad5855ce00fb70809a4a078d7d972a75ce714ebbdf57cc'
liquilens-evidence issue examples/descriptor.json > carrier.json
liquilens-evidence verify carrier.json --as-of 2026-08-24T12:00:00Z
liquilens-evidence convert carrier.json --format fdc3
A versão publicada v0.20.0 fornece um wheel e um manifesto de soma de verificação. O runtime
Python não tem dependências de terceiros. Um verificador Node.js também está
incluído para verificações de identidade liquilens-hash-tree-v1 entre linguagens:
node protocol/verify_hash_tree_v1.mjs --artifact evidence-carrier carrier.json
node protocol/verify_hash_tree_v1.mjs --artifact fleet-brief fleet-brief.json
node protocol/verify_hash_tree_v1.mjs --artifact trade-safety-receipt receipt.json
Identidades canônicas do contrato
| Contrato | Identidade canônica | Disponibilidade neste checkpoint do código-fonte |
|---|---|---|
| Carrier completo | https://liquilens.in/protocol/liquilens-evidence-carrier-v1.schema.json | Publicado e hospedado |
| Referência redigida | https://liquilens.in/protocol/liquilens-evidence-carrier-reference-v1.schema.json | Publicado e hospedado |
| Resumo de frota de quatro produtos | https://liquilens.in/protocol/liquilens-fleet-brief-v1.schema.json | Publicado e hospedado |
| Solicitação Trade Safety | https://liquilens.in/protocol/liquilens-trade-safety-request-v1.schema.json | Artefato da versão v0.19.0 publicado e hospedado canonicamente |
| Política Trade Safety | https://liquilens.in/protocol/liquilens-trade-safety-policy-v1.schema.json | Artefato da versão v0.19.0 publicado e hospedado canonicamente |
| Referência de pré-visualização da corretora | https://liquilens.in/protocol/liquilens-broker-preview-reference-v1.schema.json | Artefato da versão v0.19.0 publicado e hospedado canonicamente |
| Recibo Trade Safety | https://liquilens.in/protocol/liquilens-trade-safety-receipt-v1.schema.json | Artefato da versão v0.19.0 publicado e hospedado canonicamente |
| Recibo Trade Safety FDC3 | https://liquilens.in/protocol/fdc3/com.liquilens.trade-safety-receipt.schema.json | Artefato da versão v0.19.0 publicado e hospedado canonicamente |
| Contexto FDC3 | https://liquilens.in/protocol/fdc3/com.liquilens.evidence.schema.json | Publicado e hospedado |
| Faceta OpenLineage | https://liquilens.in/protocol/openlineage/liquilens-evidence-facet.schema.json | Publicado e hospedado |
As cinco identidades Trade Safety acima são valores estáveis de esquema $id. As
Páginas LiquiLens execução 33592149926
foram bem-sucedidas em 2026-09-02T04:49:12Z para a revisão do site
3ec660175c81c5b282715ee400eea2f771dc2610; sua barreira pós-implantação recuperou todas
as cinco URLs via HTTPS e correspondeu seus bytes exatos aos hashes em
protocol/catalog.json. Isso é prova de hospedagem de esquema,
não um gateway Trade Safety hospedado ou recibo de ativação de ordem ao vivo.
Os contratos atuais são v1. A versão v0.17.1 adicionou Trade Safety sem
alterar as semânticas publicadas anteriormente do Carrier ou do Resumo de Frota. A versão
v0.19.0 preserva os bytes do esquema v1 e estende a verificação entre linguagens;
ela não cria uma nova identidade de protocolo. O fluxo de trabalho de versão assinado é
execução 33630790150,
o SHA-256 do wheel é
1adccb72376f50456fd16a979e372f802ae73ba35b766633bc3d8bd4ab5abcc8, e
o SHA-256 do MCPB é
11db11aefafcc6c4ba558877d1f9892fc708150b3afbaa28a741e74435b9a91a.
Integrações de produção podem fixar v0.19.0; canais de contêiner,
habilidade, plugin, navegador e gerenciador de pacotes lançados separadamente mantêm suas próprias versões
verificadas. As URLs canônicas agora estão disponíveis para descoberta pública de esquema.
Recibos Trade Safety vinculados a ordens
liquilens.trade-safety-receipt.v1 compõe contexto independente de financiamento/sistema
Seiche, contexto de saída com dimensionamento de posição Undertow, contexto opcional de instituição
LiquiLens, uma política escrita pelo operador e uma referência de pré-visualização da corretora em um
único recibo de curta duração vinculado a uma ordem proposta exata. Entradas ausentes, desatualizadas,
restritas, incompatíveis ou com data futura falham fechadas.
liquilens-evidence issue-trade-safety \
--request examples/trade-safety/request.paper.json \
--evidence examples/trade-safety/evidence.paper.json \
--policy examples/trade-safety/policy.paper.json \
--broker-preview examples/trade-safety/broker-preview.paper.json \
--issuer examples/trade-safety/issuer.paper.json \
--as-of 2026-09-02T12:00:00Z > receipt.json
liquilens-evidence verify-trade-safety receipt.json \
--as-of 2026-09-02T12:00:30Z
Um recibo somente-hash suporta observação e conformidade em papel. Um pass ao vivo
requer integridade autenticada local do locatário, evidências obrigatórias elegíveis para dinheiro real,
uma cotação Undertow executável e uma pré-visualização de corretora não expirada vinculada à
mesma solicitação e conta. Os adaptadores públicos atuais não satisfazem nenhuma dessas barreiras
ao vivo. Um pass não é aconselhamento, aprovação de corretora ou instrução de execução;
o objeto de autoridade imutável mantém execução, recomendação, alocação,
classificação de crédito e autoridade de cotação executável falsas. Consulte
docs/TRADE-SAFETY-RECEIPT-V1.md, o
adoption plan e o
read-only sandbox gateway.
O candidato de código-fonte do gateway 0.2.0 adiciona um piso de política de propriedade do servidor e uma
rota de acesso opcional x402 v2/Bazaar para agentes de IA. O pagamento compra acesso ao
recibo exato apenas; ele nunca relaxa a política, altera um resultado, estende
o frescor da evidência ou se torna autoridade de execução. O x402 está desabilitado sem uma
configuração completa do operador, e nenhuma ativação de 0.2.0 hospedado ou reivindicação de uso pago
é feita aqui. Consulte o x402 operating contract
e o traction measurement contract.
Runtimes Python de corretora e agente podem colocar o
guard before_order somente-papel e com falha fechada ao redor de seu único
callable de envio. Seu gateway voltado para agentes requer recibos HMAC autenticados do locatário,
então um recibo ausente, expirado, incompatível, entre contas ou não aprovado
nunca chega ao código da corretora. Um armazenamento de reivindicações configurado bloqueia replay de recibos; use um
armazenamento durável de propriedade do operador fora de execuções locais de papel/demonstração. O envio
ao vivo permanece retido até que as barreiras de idempotência da corretora e reconciliação de resultados incertos
estejam completas.
Consumidores TypeScript e Node podem usar o
pacote @liquilens/trade-safety sem dependências de runtime. Suas
APIs autoritativas consomem bytes UTF-8 brutos para que 1000 e 1000.0 mantenham suas
identidades de protocolo diferentes, e ele rejeita UTF-8 malformado, chaves duplicadas,
adulteração, uso entre contextos, expiração, replay e toda solicitação ao vivo antes do
callback de envio em papel. O corpus comprometido e o modelo de ameaça estão documentados em
TRADE-SAFETY-CONFORMANCE.md.
Resumos de frota de quatro produtos
liquilens.fleet-brief.v1 agrupa carriers nativos já emitidos sem
achatar LiquiLens, Seiche, Undertow e Palimpsest em uma única pontuação. Cada resumo
contém exatamente uma seção consciente de direitos por produto e preserva explicitamente
o estado full, metadata_only, unavailable, rejected ou missing.
liquilens-evidence issue-brief \
--liquilens ./liquilens.carrier.json \
--seiche ./seiche.carrier.json \
--undertow ./undertow.carrier.json \
--palimpsest ./palimpsest.carrier.json \
--as-of 2026-08-25T00:00:00Z > fleet-brief.json
liquilens-evidence verify-brief fleet-brief.json \
--as-of 2026-08-25T00:00:00Z
A emissão não realiza descoberta ou busca de rede. Uma incompatibilidade de produto, duplicata,
campo desconhecido ou carrier adulterado falha fechado. Direitos rejeitados nunca divulgam
metadados de origem ou payload. Consulte
docs/FLEET-BRIEF-V1.md para o contrato completo.
Servidor MCP offline
O pacote inclui um servidor stdio sem dependências de terceiros para agentes que
precisam inspecionar JSON de carrier local. Ele implementa o 2026-07-28 MCP stateless atual
(incluindo server/discover) e a revisão mais recente baseada em inicialização,
2025-11-25, para clientes existentes.
{
"mcpServers": {
"liquilens-evidence-carrier": {
"command": "liquilens-evidence-mcp",
"args": ["--root", "/absolute/path/to/evidence"]
}
}
}
A versão publicada v0.20.0 expõe quatro ferramentas somente leitura e onze recursos offline:
verify_carrierverifica a identidade do conteúdo, relógios, direitos e disposição de exportação de um caminho JSON explícito abaixo da raiz configurada.project_carrieraplica uma projeção existente ciente de direitos (fdc3,cloudevent,otel,openlineage,jsonld,csl,flatouarrow).verify_fleet_briefverifica um resumo local de quatro produtos em seu relógio de avaliação exato registrado, sem retornar corpos de evidência incorporados.verify_trade_safety_receiptverifica um recibo local vinculado a pedido somente hash. Não aceita segredo; receitas HMAC/ao vivo falham de forma fechada e devem ser verificadas dentro do limite do locatário.
Ele nunca busca dados de rede, expande direitos restritos, recomenda, avalia
crédito ou executa uma ação financeira. A versão publicada do GitHub v0.20.0
carrega o pacote com checksum fixado
liquilens-evidence-carrier-mcp-0.20.0.mcpb
para clientes desktop compatíveis. Identidade do registro:
io.github.beepboop2025/liquilens-evidence-carrier.
Kit de integração
docs/EVIDENCE-CARRIER-V1.mddefine o contrato, roteamento de direitos, transportes e modos de falha.docs/FLEET-BRIEF-V1.mddefine resumos determinísticos de quatro produtos cientes de direitos e seus cinco estados de seção explícitos.docs/TRADE-SAFETY-RECEIPT-V1.mddefine semânticas estritas de pedido, política, evidência, pré-visualização de corretor, recibo e verificação; o plano de adoção complementar separa descoberta de aplicação.docs/TRADE-SAFETY-X402.mddefine acesso pago opcional, descoberta Bazaar, reprodução/reconciliação durável e portões de ativação;docs/TRADE-SAFETY-TRACTION.mdmantém alcance, ativação, liquidação, liberação, pedidos protegidos, pagadores e receita como camadas de evidência separadas.CHANGELOG.md, ov0.19.0 publication receipt, o preservadov0.18.0 receipte o inalteradov0.17.1 recovery receiptseparam fatos da versão atual do histórico imutável e canais com versões independentes.integrations/fdc3contém o esquema de contexto personalizado para desktop financeiro.integrations/openlineagecontém o esquema personalizado de faceta de linhagem.dbt_project.ymlemacrostornam o repositório diretamente instalável como um pacote dbt. O diretório espelhadointegrations/dbtpermanece disponível para consumidores do pacote de integração.protocol/verify_hash_tree_v1.mjsverifica identidades de conteúdo sem confiar na formatação numérica do Python.
Herdar verificação em fluxos de trabalho existentes
Fixe a ação reutilizável em uma tag de versão exata:
- uses: beepboop2025/liquilens-evidence-carrier@v0.19.0
with:
path: evidence/close.evidence.json
Para portões de commit locais, adicione este repositório ao .pre-commit-config.yaml. O
hook publicado verifica arquivos que terminam em .evidence.json ou .carrier.json e
passa cada arquivo correspondente pelo liquilens-evidence verify-files.
Uso em outro produto
- Emita o carrier na fronteira onde a evidência e seus direitos são conhecidos.
- Verifique antes de cada divulgação ou conversão.
- Preserve o carrier bruto mais
carrier_iderecord_hashem fronteiras materializadas. - Trate metadados de carrier ausentes como falha, não como permissão para usar um número nu.
- Adicione um adaptador específico do produto e vetor dourado; não bifurque o núcleo de semânticas temporais ou de autoridade.
Proveniência e licença
Os valores SHA-256 do artefato de protocolo são registrados em
protocol/catalog.json. O carrier original,
contratos de referência, FDC3 e OpenLineage mantêm suas identidades estabelecidas;
os esquemas Fleet Brief e Trade Safety v1 são aditivos. Este repositório público é a
fronteira de redistribuição para o kit do carrier; código de pesquisa privado e conjuntos de dados
não estão incluídos.
Código, esquemas, documentação e ativos de integração neste repositório são licenciados sob Apache‑2.0. Dados do provedor transportados dentro de um objeto de evidência retêm seus próprios direitos e licença; a licença deste repositório não concede direitos a dados de terceiros ou marcas registradas de produtos.
Pesquisa conectada
A ferramenta Seiche research_network e o endpoint /api/v2/research-network
conectam o catálogo completo de fontes do Palimpsest com contexto de financiamento separadamente concluído
e etapas de pesquisa explícitas no LiquiLens, Undertow e NarcoScope.
Use topic, offset e limit; siga next_offset para conjuntos de dados restantes.
A mesa humana é https://seiche.info/#RESEARCH. Leitores do Telegram podem usar
/research china, /research regions ou /research liquidity.
Linhas do catálogo são referências, não permissão para redistribuir valores de fonte ou alterar uma pontuação. Relógios de fonte, direitos e ausência permanecem anexados. O hash do catálogo recuperado é uma identidade de bytes, não uma atestação do produtor.