Expand description
子命令模块
每个子命令对应一个文件:
validate:用 tier1 RuleValidator 校验规则run:调 executor 执行规则,输出 fact logreplay:pretty-print fact logdiff:按 FactId 对齐对比两个 fact logverify_chain:验证 fact log 哈希链完整性anchor_keygen:生成 G-A1 审计锚点签名密钥对(一次性运维)verify_anchors:离线校验 G-A1 审计锚点真实性(防抵赖)
Modules§
- anchor_
keygen evorule anchor-keygen—— 生成 G-A1 审计锚点签名密钥对(一次性运维操作)- diff
evorule diff—— 对比两个 fact log(按 FactId 对齐,非 HashSet)- replay
evorule replay—— 重放 fact log(pretty-print 每个 Fact)- run
evorule run—— 加载并执行 JSON 规则,输出 fact log- validate
evorule validate—— 校验 JSON 规则文件(core_eval 元指令白名单)- verify_
anchors evorule verify-anchors—— 离线校验 G-A1 审计锚点真实性(防抵赖)- verify_
chain evorule verify-chain—— 验证 fact log 完整性(哈希链 + 结构不变量)