GNX AAL Official License Distribution Document
Claim-to-Implementation Map
청구항 구성요소와 AAL 엔진 구현·운영 증거를 하나의 검토 경로로 연결하는 공식 대응표입니다.
Mapping axis
| 구성 축 | 구현·운영 대응 |
|---|---|
| 요청 수신부 | 고위험 행위 요청을 purpose-bound execution-object birth request로 정규화 |
| 목적 결속부 | purpose_id, action, resource_ref, tenant context 결합 |
| 범위 해시 | 요청 범위를 해시로 고정하여 확대 실행을 차단 |
| 정책 버전 | 활성 정책 버전과 배포 epoch 기준으로 발급 가능성 판단 |
| 감사 사전기록 | decision 이전 증거 경로를 형성하고 실패 시 fail-closed |
| 객체 발생 결정 | born, shadow-executable, shadow-review, non_birth 상태기계 |
| 원자적 발급 | born/shadow-executable에서만 issued_objects와 token 생성 |
| 검증·소비 | verify와 consume을 통과한 경우에만 후단 실행 허용 |
Exclusion statement
non_birth는 issued_objects의 상태값이 아니다. non_birth는 실행 가능 네임스페이스 바깥의 감사·증거 네임스페이스에 남는 사실 상태다.