Skip to main content

Module commands

Module commands 

Source
Expand description

子命令模块

每个子命令对应一个文件:

  • validate:用 tier1 RuleValidator 校验规则
  • run:调 executor 执行规则,输出 fact log
  • replay:pretty-print fact log
  • diff:按 FactId 对齐对比两个 fact log
  • verify_chain:验证 fact log 哈希链完整性
  • anchor_keygen:生成 G-A1 审计锚点签名密钥对(一次性运维)
  • verify_anchors:离线校验 G-A1 审计锚点真实性(防抵赖)

Modules§

anchor_keygen
evorule anchor-keygen —— 生成 G-A1 审计锚点签名密钥对(一次性运维操作)
diff
evorule diff —— 对比两个 fact log(按 FactId 对齐,非 HashSet)
replay
evorule replay —— 重放 fact log(pretty-print 每个 Fact)
run
evorule run —— 加载并执行 JSON 规则,输出 fact log
validate
evorule validate —— 校验 JSON 规则文件(core_eval 元指令白名单)
verify_anchors
evorule verify-anchors —— 离线校验 G-A1 审计锚点真实性(防抵赖)
verify_chain
evorule verify-chain —— 验证 fact log 完整性(哈希链 + 结构不变量)