YangWang92/open-open-reasoning
HTML0 / 0
Open Reasoning 데모의 서버 측 구현을 재현하여 모델이 봉인한 signature를 수집하고 디코딩·재생해 숨겨진 체인오브코드를 복원하는 도구와 분석을 제공한다.
TL;DR
이 리포지터리는 Open Reasoning 데모의 서버 측 동작을 독립적으로 재현해 모델이 반환하는 봉인된 추론(signature)의 와이어 포맷과 재생 절차를 실험 가능한 형태로 제공한다. signature는 base64로 인코딩된 protobuf 봉투 안에 AEAD로 암호화된 추론을 포함하고 바인딩된 모델명을 헤더에 담는 구조로 분석되었으며 tools/decode_signature.py와 ANALYSIS.md에서 상세한 필드 구조와 엔트로피·복원 실험 결과가 제시되어 있다. 서버는 harvesting에서 signature를 추출해 서버 측 세션과 로그에 보관하고 재생 시에는 바인딩된 모델을 사용해 AEAD 인증 검사를 통과시킴으로써 봉인된 추론을 복원하며 이 구현은 로컬 실험과 보안 진단에 유용하지만 메모리 기반 세션과 확률적 elicitation 특성 때문에 대규모 프로덕션 배포에는 추가적인 스토어와 신뢰성 조치가 요구됩니다.
핵심 포인트
- 원본 프로젝트가 데모와 예시만 공개한 반면 이 레포지터리는 서비스 측의 복원 구현을 독립적으로 역공학해 공개한 점이 차별화 요소다. ANALYSIS.md에 base64 protobuf 봉투 구조와 AEAD 결합 방식, 엔트로피 측정과 실험 재현 결과가 상세히 수록되어 있어 단순 데모 이상의 증거 기반 분석을 제공한다. 서버 코드와 디코더 도구가 함께 제공되어 연구자가 동일한 실험을 로컬에서 재현할 수 있다.
- 서버는 원시 signature를 클라이언트에 노출하지 않도록 설계되어 보안 관점의 위험 표면을 줄인 구현을 채택했다. Harvest 시에는 has_signature 불리언만 클라이언트에 공개하고 실제 signature는 세션과 logs/signatures/에만 보관한다. 이 설계로 브라우저 단에서의 직접 악용 가능성을 낮추면서도 재생은 서버 내부에서 일관된 AEAD 인증 검사를 거쳐 수행되도록 보장한다.
- tools/decode_signature.py로 봉투의 와이어 포맷과 바인딩된 모델명을 직접 추출하는 기능을 제공해 서명 구조에 대한 정량적 분석과 수동 검사가 가능하다. ANALYSIS.md의 실험 결과에는 특수 문자와 다바이트 문자가 성공적으로 복원된 사례가 포함되어 있어 디코더의 실용성을 입증한다. 이 점은 단순 시연용 파이프라인보다 재현성과 진단 도구 제공 측면에서 우위를 점한다.
- 수집 기능은 upstream에 확장된 thinking 요청을 보내고 응답의 thinking 블록에서 block["signature"]를 추출하여 서버 세션과 로그에 저장하는 흐름을 구현한다. 이 과정에서 원시 시그니처는 브라우저에 노출되지 않으며 has_signature 불리언만 클라이언트에 반환됩니다. 로그에는 events.jsonl, raw 응답, signatures 폴더가 포함되어 호출 단위 비용 계산과 감사가 가능하도록 구성되어 있습니다.
133
STARS
130
FORKS
+211
TRENDING
0
조회수
관련 토론
아직 관련 토론이 없습니다.
댓글
댓글을 작성하려면 로그인이 필요합니다.