Five safe actions can create a forbidden world.
This page exposes the small pilot's traces, aggregates, policy protocol, schema and verifier as ordinary files. No account, script execution or proprietary viewer is required.
Claim boundary: this is one fixed, author-designed 24-run pilot over synthetic Gmail, SSH, GitHub and payment services. It does not establish production security, predicate completeness, adaptive robustness, independent replication, a real-world attack rate or general AI safety. The verifier checks published structure and aggregates; it is not a truth or security proof.
Dôkazy sa dajú skontrolovať bez čiernej skrinky
Každý súbor vyššie je priamo otvoriteľný. Pilot porovnáva odovzdanie nástroja agentovi, bezstavové schvaľovanie jednotlivých krokov a stavové rozhodovanie CCG + ITHZ nad tým, aký svet by vznikol po ďalšom kroku.
Výsledok je zaujímavý, ale úzky: v štyroch vopred navrhnutých útokoch stavová brána zakázaný stav nedosiahla a zároveň dokončila štyri párové legitímne úlohy. Toto nie je bezpečnostný certifikát; je to verejný podklad na reprodukciu a hľadanie protipríkladov.