Emisor de anclaje FS
fs-anchor-emitter conecta el libro mayor Write-Once-Read-Many inmutable de la plataforma con un registro público de transparencia de terceros. No genera él mismo el punto de control del libro mayor — eso lo hace service-fs — la función del emisor es obtener un punto de control ya firmado, enviarlo a Sigstore Rekor y registrar el resultado. Este diseño mantiene la generación del punto de control y el anclaje público como pasos separados y auditables de forma independiente.
Qué hace, en orden
El emisor es un binario de un solo uso, invocado según un calendario por un proceso externo, en lugar de ejecutar su propio temporizador:
- Obtener.
GET /v1/checkpointdesdeservice-fs, limitado al ID de módulo del inquilino en ejecución. El punto de control lleva una cadena de origen, un tamaño de árbol monótono, una raíz Merkle codificada en base64 y — ya aplicados porservice-fs— una firma y una clave pública. - Anclar en Rekor. El punto de control se serializa, se aplica SHA-256 y se envuelve en una entrada Sigstore
hashedRekordRequestV002(la forma de solicitud de Rekor v0.0.2). El emisor genera un par de claves Ed25519 nuevo solo para este paso, en cada ejecución — esa clave efímera existe únicamente para producir la marca de tiempo y la prueba de inclusión de Rekor, no para afirmar una identidad persistente. La solicitud se envía al endpoint de Rekor configurado. - Escribir de vuelta. La entrada resultante del registro de transparencia se envía a
/v1/appenddeservice-fs, de modo que el propio registro de la plataforma muestre exactamente qué se ancló públicamente y cuándo.
Configuración
Tres variables de entorno, leídas una vez al inicio:
| Variable | Propósito | Predeterminado |
|---|---|---|
FS_ENDPOINT |
URL base de la instancia de service-fs desde la que obtener y a la que escribir de vuelta |
ninguno — requerido |
FS_MODULE_ID |
Módulo de inquilino que delimita la obtención del punto de control | ninguno — requerido |
REKOR_URL |
Endpoint de entradas de registro de Rekor | la API v2 de log2025-1.rekor.sigstore.dev |
Un código de salida distinto identifica dónde falló una ejecución: error de configuración, fallo al obtener el punto de control, fallo al enviar a Rekor, o fallo en la escritura final de vuelta a service-fs.
Cadencia y alcance
El binario en sí no tiene lógica interna de generación ni de prueba de consistencia — ambas requerirían mantener el estado del libro mayor, algo que este diseño mantiene deliberadamente fuera del paso de anclaje. Su propio código fuente lo identifica como "Doctrine Invention #7," documentado como anclaje mensual en Rekor de los puntos de control de service-fs — un equilibrio deliberado entre densidad probatoria y sobrecarga de red, no un límite técnico de con qué frecuencia podría ejecutarse.
Véase también
- service-fs — el núcleo del libro mayor WORM — genera y firma los puntos de control que este emisor obtiene
- Diseño del libro de registros WORM — el libro mayor que el punto de control certifica
- service-fs — el núcleo del libro mayor WORM — la postura de cumplimiento que respalda este anclaje
Cite this record: /wiki/fs-anchor-emitter — revision 89c36c1a, last updated 24 August 2026.