🧩 mini-serverless WASM 平台

一顆 wasm 走完四道閘:簽章驗(可載入)→ gas 注入(能做多少)→ 隔離執行(怎麼跑), 能力全程 deny-by-default。全在 osaka 叢集內的真服務上跑。

選「未信任作者」→ 看第一道閘擋下整條線

上傳的模組要 export handle(i32)→i32無 host import(自足模組) —— 這是本平台的執行合約;不符會在第 2/3 閘被明確擋下。

1
wasmregistry · 簽章 → 可載入
ed25519 簽章 + 內容雜湊驗;只有信任作者的模組能被載入
↓ 驗證過的 bytes
2
gasmeter · gas 注入
把 gas 計量注進模組,跑一次量出真實工作量
↓ 注 gas 的 bytes
3
fninvoke · 隔離執行
在全新隔離實例上跑(注 gas 的模組也跑得動:自足 global,無 host import)
↓ 全程
4
wasmcaps · 能力 deny-by-default
沒授權 → 零環境權限(這是整條線遵守的授權原則)

前端同源打 /svc/<registry|gasmeter|fninvoke|caps>/* → server 反向代理到叢集內真服務。 牙:未信任作者的模組在 gate 1 被擋(403 / 404),永遠到不了 gasmeter 和 fninvoke —— 第一道閘 gate 整條線。