import { z } from "zod"; export declare const AuthorityCertificateVersionSchema: z.ZodLiteral<"1.0.0">; export type AuthorityCertificateVersion = z.infer; export declare const AuthorityCertificateTerminalKindSchema: z.ZodEnum<{ proof_gap: "proof_gap"; receipt: "receipt"; durable_refusal: "durable_refusal"; replay_refusal: "replay_refusal"; }>; export type AuthorityCertificateTerminalKind = z.infer; export declare const AuthorityCertificateArtifactKindSchema: z.ZodEnum<{ refusal: "refusal"; proof_gap: "proof_gap"; receipt: "receipt"; action_contract: "action_contract"; greenlight: "greenlight"; credential_resolution_evidence: "credential_resolution_evidence"; typed_action_commitment: "typed_action_commitment"; idempotency_ledger_entry: "idempotency_ledger_entry"; policy_decision: "policy_decision"; isolation_state: "isolation_state"; gateway_check_attempt: "gateway_check_attempt"; mutation_attempt: "mutation_attempt"; surface_operation_reconciliation: "surface_operation_reconciliation"; receipt_export: "receipt_export"; recovery_recommendation: "recovery_recommendation"; recovery_recommendation_status_transition: "recovery_recommendation_status_transition"; }>; export type AuthorityCertificateArtifactKind = z.infer; export declare const AuthorityCertificateArtifactSchema: z.ZodObject<{ kind: z.ZodEnum<{ refusal: "refusal"; proof_gap: "proof_gap"; receipt: "receipt"; action_contract: "action_contract"; greenlight: "greenlight"; credential_resolution_evidence: "credential_resolution_evidence"; typed_action_commitment: "typed_action_commitment"; idempotency_ledger_entry: "idempotency_ledger_entry"; policy_decision: "policy_decision"; isolation_state: "isolation_state"; gateway_check_attempt: "gateway_check_attempt"; mutation_attempt: "mutation_attempt"; surface_operation_reconciliation: "surface_operation_reconciliation"; receipt_export: "receipt_export"; recovery_recommendation: "recovery_recommendation"; recovery_recommendation_status_transition: "recovery_recommendation_status_transition"; }>; objectRef: z.ZodString; digest: z.ZodString; }, z.core.$strict>; export type AuthorityCertificateArtifact = z.infer; export declare const AuthorityCertificateSignerRoleSchema: z.ZodEnum<{ gateway: "gateway"; operator_policy: "operator_policy"; }>; export type AuthorityCertificateSignerRole = z.infer; export declare const AuthorityCertificateSignatureAlgorithmSchema: z.ZodEnum<{ ed25519: "ed25519"; "hmac-sha256": "hmac-sha256"; }>; export type AuthorityCertificateSignatureAlgorithm = z.infer; export declare const AuthorityCertificateSignatureEntrySchema: z.ZodObject<{ signerRole: z.ZodEnum<{ gateway: "gateway"; operator_policy: "operator_policy"; }>; keyIdentityRef: z.ZodString; algorithm: z.ZodEnum<{ ed25519: "ed25519"; "hmac-sha256": "hmac-sha256"; }>; signedOver: z.ZodString; signature: z.ZodUnion; }, z.core.$strict>; export type AuthorityCertificateSignatureEntry = z.infer; export declare const AuthorityCertificateVerificationPolicySchema: z.ZodObject<{ verificationPolicyId: z.ZodString; terminalKind: z.ZodEnum<{ proof_gap: "proof_gap"; receipt: "receipt"; durable_refusal: "durable_refusal"; replay_refusal: "replay_refusal"; }>; actionClass: z.ZodString; gatewayAdmissionRequired: z.ZodBoolean; requiredSignerRoles: z.ZodArray>; requiredArtifactKinds: z.ZodDefault>>; }, z.core.$strict>; export type AuthorityCertificateVerificationPolicy = z.infer; export declare const AuthorityCertificateTerminalSchema: z.ZodObject<{ terminalKind: z.ZodEnum<{ proof_gap: "proof_gap"; receipt: "receipt"; durable_refusal: "durable_refusal"; replay_refusal: "replay_refusal"; }>; terminalObjectRef: z.ZodString; actionContractId: z.ZodString; policyDecisionId: z.ZodNullable; greenlightId: z.ZodNullable; gatewayId: z.ZodNullable; }, z.core.$strict>; export type AuthorityCertificateTerminal = z.infer; export declare const AuthorityCertificateConsumerBindingSchema: z.ZodObject<{ bindingKind: z.ZodString; bindingRef: z.ZodString; digest: z.ZodDefault>; }, z.core.$strict>; export type AuthorityCertificateConsumerBinding = z.infer; export declare const AuthorityCertificateSchema: z.ZodObject<{ schemaVersion: z.ZodLiteral<"0.2.4">; tenantId: z.ZodString; organizationId: z.ZodString; createdAt: z.ZodString; authorityCertificateId: z.ZodString; authorityCertificateVersion: z.ZodLiteral<"1.0.0">; canonicalizerVersion: z.ZodString; terminalizedAt: z.ZodString; terminal: z.ZodObject<{ terminalKind: z.ZodEnum<{ proof_gap: "proof_gap"; receipt: "receipt"; durable_refusal: "durable_refusal"; replay_refusal: "replay_refusal"; }>; terminalObjectRef: z.ZodString; actionContractId: z.ZodString; policyDecisionId: z.ZodNullable; greenlightId: z.ZodNullable; gatewayId: z.ZodNullable; }, z.core.$strict>; envelope: z.ZodObject<{ actionContractRef: z.ZodString; contractDigest: z.ZodString; policyDecisionRef: z.ZodString; policyDecisionStatus: z.ZodEnum<{ review_required: "review_required"; proof_gap: "proof_gap"; refuse: "refuse"; quarantine: "quarantine"; greenlight: "greenlight"; halt: "halt"; }>; greenlightRef: z.ZodNullable; gateAttemptRef: z.ZodNullable; mutationAttemptRef: z.ZodNullable; receiptRef: z.ZodNullable; principalRef: z.ZodString; agentRef: z.ZodString; participantIdentityBindings: z.ZodDefault; participantRef: z.ZodString; identityProviderRef: z.ZodString; subjectRef: z.ZodDefault>; subjectDigest: z.ZodDefault>; claimsDigest: z.ZodDefault>; verificationEvidenceRef: z.ZodString; bindingEvidenceRef: z.ZodDefault>; issuedAt: z.ZodDefault>; expiresAt: z.ZodDefault>; authorityPosture: z.ZodDefault>; }, z.core.$strict>>>; runId: z.ZodString; runtimeAdapterRef: z.ZodString; actionClass: z.ZodString; protectedSurfaceKind: z.ZodString; resourceRef: z.ZodString; gatewayId: z.ZodString; gatewayPolicyVersion: z.ZodString; idempotencyKey: z.ZodString; paramsDigest: z.ZodString; nonSecretParamsSummary: z.ZodRecord>>; clearingEvidenceRefs: z.ZodDefault; obligationRef: z.ZodOptional; counterpartyRef: z.ZodOptional; }, z.core.$strict>>; surfaceOperationRef: z.ZodNullable; surfaceOperationReconciliationRef: z.ZodNullable; surfaceOperationEvidenceLabels: z.ZodDefault>; surfaceOperationEvidenceRefs: z.ZodDefault>; gatewayCredentialEvidenceRefs: z.ZodDefault>; delegatedAuthorityEvidenceRefs: z.ZodDefault>; credentialResolutionEvidenceRefs: z.ZodDefault>; typedCommitmentRefs: z.ZodDefault>; typedCommitmentSetDigest: z.ZodDefault>; typedCommitmentProjectionClass: z.ZodDefault>>; typedCommitmentSummaries: z.ZodDefault; profile: z.ZodEnum<{ handshake_jcs_typed: "handshake_jcs_typed"; eip712: "eip712"; }>; verificationStatus: z.ZodEnum<{ unverified: "unverified"; proof_gap: "proof_gap"; verified: "verified"; refused: "refused"; unsupported: "unsupported"; }>; replayStatus: z.ZodEnum<{ stale: "stale"; fresh: "fresh"; replayed: "replayed"; missing: "missing"; not_applicable: "not_applicable"; }>; verifierContextDigest: z.ZodDefault>; safetyPosture: z.ZodEnum<{ proof_gap: "proof_gap"; refused: "refused"; display_bound: "display_bound"; digest_bound: "digest_bound"; verifier_bound: "verifier_bound"; provider_observed: "provider_observed"; }>; }, z.core.$strict>>>; typedCommitmentProjections: z.ZodDefault; projectionClass: z.ZodEnum<{ public_redacted: "public_redacted"; operator_redacted: "operator_redacted"; auditor_export: "auditor_export"; }>; commitmentDigest: z.ZodString; subject: z.ZodObject<{ kind: z.ZodEnum<{ action_contract: "action_contract"; service_workflow: "service_workflow"; x402_payment: "x402_payment"; agentic_endpoint_access: "agentic_endpoint_access"; protected_surface: "protected_surface"; external_evidence: "external_evidence"; }>; ref: z.ZodString; digest: z.ZodString; }, z.core.$strict>; purpose: z.ZodEnum<{ external_commitment_evidence: "external_commitment_evidence"; policy_required_evidence: "policy_required_evidence"; service_workflow_readback: "service_workflow_readback"; post_gateway_payment_evidence: "post_gateway_payment_evidence"; display_binding_evidence: "display_binding_evidence"; }>; profile: z.ZodEnum<{ handshake_jcs_typed: "handshake_jcs_typed"; eip712: "eip712"; }>; domain: z.ZodObject<{ domainRef: z.ZodString; domainDigest: z.ZodDefault>; tenantId: z.ZodDefault>; organizationId: z.ZodDefault>; gatewayId: z.ZodDefault>; actionClass: z.ZodDefault>; providerEnvironmentRef: z.ZodDefault>; }, z.core.$strict>; verificationStatus: z.ZodEnum<{ unverified: "unverified"; proof_gap: "proof_gap"; verified: "verified"; refused: "refused"; unsupported: "unsupported"; }>; verificationReasonCode: z.ZodNullable; replayStatus: z.ZodEnum<{ stale: "stale"; fresh: "fresh"; replayed: "replayed"; missing: "missing"; not_applicable: "not_applicable"; }>; idempotencyKey: z.ZodNullable; nonceRef: z.ZodNullable; nonceDigest: z.ZodNullable; replayWindowSeconds: z.ZodNullable; verifierRef: z.ZodNullable; verifierContextDigest: z.ZodNullable; keyId: z.ZodNullable; providerNativeDigest: z.ZodNullable; safetyPosture: z.ZodEnum<{ proof_gap: "proof_gap"; refused: "refused"; display_bound: "display_bound"; digest_bound: "digest_bound"; verifier_bound: "verifier_bound"; provider_observed: "provider_observed"; }>; displayBindingStatus: z.ZodEnum<{ proof_gap: "proof_gap"; refused: "refused"; display_bound: "display_bound"; digest_bound: "digest_bound"; verifier_bound: "verifier_bound"; provider_observed: "provider_observed"; }>; authorityBoundary: z.ZodObject<{ createsPolicyDecision: z.ZodLiteral; createsGreenlight: z.ZodLiteral; performsGatewayCheck: z.ZodLiteral; authorizesMutation: z.ZodLiteral; createsReceipt: z.ZodLiteral; mintsCertificate: z.ZodLiteral; provesPrincipalConsent: z.ZodLiteral; provesSignerCustody: z.ZodLiteral; provesPaymentCustody: z.ZodLiteral; createsEndpointLease: z.ZodLiteral; provesDownstreamSuccess: z.ZodLiteral; }, z.core.$strict>; refusalRefs: z.ZodDefault>; proofGapRefs: z.ZodDefault>; evidenceRefs: z.ZodDefault>; signatureEvidence: z.ZodNullable; signatureDigest: z.ZodNullable; }, z.core.$strict>>; rawReadAudit: z.ZodNullable; }, z.core.$strict>>; rawTypedPayloadIncluded: z.ZodLiteral; rawSignatureIncluded: z.ZodLiteral; rawCredentialMaterialIncluded: z.ZodLiteral; rawPaymentMaterialIncluded: z.ZodLiteral; rawRequestBodyIncluded: z.ZodLiteral; commandMaterialIncluded: z.ZodLiteral; redactionProfileRef: z.ZodEnum<{ public_redacted: "public_redacted"; operator_redacted: "operator_redacted"; auditor_signature_digest_only: "auditor_signature_digest_only"; }>; omittedFields: z.ZodDefault>; }, z.core.$strict>>>; typedCommitmentRefusalRefs: z.ZodDefault>; typedCommitmentProofGapRefs: z.ZodDefault>; signerInvocationEvidenceRefs: z.ZodDefault>; downstreamEvidenceRefs: z.ZodDefault>; authMdEvidenceRefs: z.ZodObject<{ discoveryRefs: z.ZodDefault>; authorizationServerRefs: z.ZodDefault>; identityAssertionRefs: z.ZodDefault>; registrationRefs: z.ZodDefault>; claimRefs: z.ZodDefault>; revocationRefs: z.ZodDefault>; credentialCustodyRefs: z.ZodDefault>; credentialResolutionRefs: z.ZodDefault>; protectedApiCallRefs: z.ZodDefault>; downstreamEvidenceRefs: z.ZodDefault>; }, z.core.$strict>; authMdEvidenceLabels: z.ZodDefault>; providerRequestRef: z.ZodNullable; providerOperationRef: z.ZodNullable; downstreamRetryability: z.ZodNullable>; reconciliationFinalityStatus: z.ZodNullable>; gatewayAdmissionStatus: z.ZodEnum<{ proof_gap: "proof_gap"; refused: "refused"; replayed: "replayed"; not_requested: "not_requested"; admitted: "admitted"; }>; greenlightConsumptionStatus: z.ZodNullable>; downstreamOutcomeStatus: z.ZodEnum<{ unknown: "unknown"; refused: "refused"; failed: "failed"; succeeded: "succeeded"; pending: "pending"; not_started: "not_started"; }>; proofGapRefs: z.ZodDefault>; proofGapReasonCodes: z.ZodDefault>; refusalRefs: z.ZodDefault>; refusalReasonCodes: z.ZodDefault>; idempotencyLedgerRef: z.ZodNullable; idempotencyLedgerState: z.ZodNullable>; idempotencyRecoveryDisposition: z.ZodNullable>; idempotencyReasonCodes: z.ZodDefault>; recoveryRefs: z.ZodDefault>; isolationRefs: z.ZodDefault>; authorityCertificateRefs: z.ZodDefault>; evidenceRefs: z.ZodDefault>; streamOffsets: z.ZodDefault; partitionKey: z.ZodString; offsetStart: z.ZodNumber; offsetEnd: z.ZodNumber; terminalEventDigest: z.ZodString; }, z.core.$strict>>>; receiptDigest: z.ZodNullable; auditChainDigest: z.ZodNullable; receiptExportRef: z.ZodNullable; redactionProfileRef: z.ZodLiteral<"agent-transaction-envelope:v0.2-redacted">; omittedFields: z.ZodDefault>; envelopeDigest: z.ZodString; }, z.core.$strict>; envelopeDigest: z.ZodString; artifacts: z.ZodArray; objectRef: z.ZodString; digest: z.ZodString; }, z.core.$strict>>; verificationPolicy: z.ZodObject<{ verificationPolicyId: z.ZodString; terminalKind: z.ZodEnum<{ proof_gap: "proof_gap"; receipt: "receipt"; durable_refusal: "durable_refusal"; replay_refusal: "replay_refusal"; }>; actionClass: z.ZodString; gatewayAdmissionRequired: z.ZodBoolean; requiredSignerRoles: z.ZodArray>; requiredArtifactKinds: z.ZodDefault>>; }, z.core.$strict>; signatures: z.ZodArray; keyIdentityRef: z.ZodString; algorithm: z.ZodEnum<{ ed25519: "ed25519"; "hmac-sha256": "hmac-sha256"; }>; signedOver: z.ZodString; signature: z.ZodUnion; }, z.core.$strict>>; consumerBindings: z.ZodDefault>; }, z.core.$strict>>>; extensions: z.ZodDefault>>>; emittedAt: z.ZodString; signingInputDigest: z.ZodString; }, z.core.$strict>; export type AuthorityCertificate = z.infer; export declare const AuthorityCertificateTrustKeySchema: z.ZodObject<{ keyIdentityRef: z.ZodString; issuerRef: z.ZodDefault>; keyVersion: z.ZodDefault>; signerRole: z.ZodDefault>>; algorithm: z.ZodEnum<{ ed25519: "ed25519"; "hmac-sha256": "hmac-sha256"; }>; publicKeyEd25519: z.ZodDefault>; hmacSecret: z.ZodDefault>; status: z.ZodEnum<{ stale: "stale"; active: "active"; revoked: "revoked"; retired: "retired"; status_unavailable: "status_unavailable"; }>; validFrom: z.ZodDefault>; validUntil: z.ZodDefault>; }, z.core.$strict>; export type AuthorityCertificateTrustKey = z.infer; export declare const AuthorityCertificateIssuerStatusSchema: z.ZodEnum<{ stale: "stale"; active: "active"; revoked: "revoked"; retired: "retired"; status_unavailable: "status_unavailable"; }>; export type AuthorityCertificateIssuerStatus = z.infer; export declare const AuthorityCertificateIssuerSchema: z.ZodObject<{ issuerRef: z.ZodString; issuerDigest: z.ZodDefault>; status: z.ZodEnum<{ stale: "stale"; active: "active"; revoked: "revoked"; retired: "retired"; status_unavailable: "status_unavailable"; }>; validFrom: z.ZodDefault>; validUntil: z.ZodDefault>; metadataRefs: z.ZodDefault>; }, z.core.$strict>; export type AuthorityCertificateIssuer = z.infer; export declare const AuthorityCertificateStatusSubjectKindSchema: z.ZodEnum<{ key: "key"; issuer: "issuer"; certificate: "certificate"; }>; export type AuthorityCertificateStatusSubjectKind = z.infer; export declare const AuthorityCertificateStatusRecordSchema: z.ZodObject<{ statusRecordId: z.ZodString; subjectKind: z.ZodEnum<{ key: "key"; issuer: "issuer"; certificate: "certificate"; }>; subjectRef: z.ZodString; status: z.ZodEnum<{ stale: "stale"; active: "active"; revoked: "revoked"; retired: "retired"; status_unavailable: "status_unavailable"; }>; reasonCode: z.ZodString; observedAt: z.ZodString; expiresAt: z.ZodDefault>; evidenceRefs: z.ZodDefault>; authorityCreated: z.ZodDefault>; }, z.core.$strict>; export type AuthorityCertificateStatusRecord = z.infer; export declare const AuthorityCertificateTrustMaterialSchema: z.ZodObject<{ keys: z.ZodDefault>; keyVersion: z.ZodDefault>; signerRole: z.ZodDefault>>; algorithm: z.ZodEnum<{ ed25519: "ed25519"; "hmac-sha256": "hmac-sha256"; }>; publicKeyEd25519: z.ZodDefault>; hmacSecret: z.ZodDefault>; status: z.ZodEnum<{ stale: "stale"; active: "active"; revoked: "revoked"; retired: "retired"; status_unavailable: "status_unavailable"; }>; validFrom: z.ZodDefault>; validUntil: z.ZodDefault>; }, z.core.$strict>>>; issuers: z.ZodDefault>; status: z.ZodEnum<{ stale: "stale"; active: "active"; revoked: "revoked"; retired: "retired"; status_unavailable: "status_unavailable"; }>; validFrom: z.ZodDefault>; validUntil: z.ZodDefault>; metadataRefs: z.ZodDefault>; }, z.core.$strict>>>; statusRecords: z.ZodDefault; subjectRef: z.ZodString; status: z.ZodEnum<{ stale: "stale"; active: "active"; revoked: "revoked"; retired: "retired"; status_unavailable: "status_unavailable"; }>; reasonCode: z.ZodString; observedAt: z.ZodString; expiresAt: z.ZodDefault>; evidenceRefs: z.ZodDefault>; authorityCreated: z.ZodDefault>; }, z.core.$strict>>>; verificationTime: z.ZodDefault>; allowDevHmac: z.ZodDefault; }, z.core.$strict>; export type AuthorityCertificateTrustMaterialInput = { keys?: z.input[]; issuers?: z.input[]; statusRecords?: z.input[]; verificationTime?: string | null; allowDevHmac?: boolean; }; export type AuthorityCertificateTrustMaterial = z.infer; export declare const AuthorityCertificateVerificationOutcomeSchema: z.ZodEnum<{ proof_gap: "proof_gap"; verified: "verified"; refused: "refused"; }>; export type AuthorityCertificateVerificationOutcome = z.infer; export declare const AuthorityCertificateVerificationCheckStatusSchema: z.ZodEnum<{ proof_gap: "proof_gap"; passed: "passed"; failed: "failed"; }>; export type AuthorityCertificateVerificationCheckStatus = z.infer; export declare const AuthorityCertificateVerificationFailureCodeSchema: z.ZodEnum<{ schema_invalid: "schema_invalid"; envelope_digest_mismatch: "envelope_digest_mismatch"; signing_input_digest_mismatch: "signing_input_digest_mismatch"; signature_signed_over_mismatch: "signature_signed_over_mismatch"; signature_algorithm_mismatch: "signature_algorithm_mismatch"; hmac_not_allowed: "hmac_not_allowed"; trust_key_missing: "trust_key_missing"; trust_key_inactive: "trust_key_inactive"; trust_issuer_unknown: "trust_issuer_unknown"; trust_key_role_mismatch: "trust_key_role_mismatch"; trust_key_retired: "trust_key_retired"; trust_key_revoked: "trust_key_revoked"; trust_key_stale: "trust_key_stale"; trust_status_unavailable: "trust_status_unavailable"; trust_key_window_invalid: "trust_key_window_invalid"; trust_certificate_status_revoked: "trust_certificate_status_revoked"; trust_certificate_status_stale: "trust_certificate_status_stale"; signature_invalid: "signature_invalid"; required_signer_missing: "required_signer_missing"; required_artifact_missing: "required_artifact_missing"; gateway_admission_binding_missing: "gateway_admission_binding_missing"; terminal_binding_mismatch: "terminal_binding_mismatch"; }>; export type AuthorityCertificateVerificationFailureCode = z.infer; export declare const AuthorityCertificateVerificationFailureSchema: z.ZodObject<{ code: z.ZodEnum<{ schema_invalid: "schema_invalid"; envelope_digest_mismatch: "envelope_digest_mismatch"; signing_input_digest_mismatch: "signing_input_digest_mismatch"; signature_signed_over_mismatch: "signature_signed_over_mismatch"; signature_algorithm_mismatch: "signature_algorithm_mismatch"; hmac_not_allowed: "hmac_not_allowed"; trust_key_missing: "trust_key_missing"; trust_key_inactive: "trust_key_inactive"; trust_issuer_unknown: "trust_issuer_unknown"; trust_key_role_mismatch: "trust_key_role_mismatch"; trust_key_retired: "trust_key_retired"; trust_key_revoked: "trust_key_revoked"; trust_key_stale: "trust_key_stale"; trust_status_unavailable: "trust_status_unavailable"; trust_key_window_invalid: "trust_key_window_invalid"; trust_certificate_status_revoked: "trust_certificate_status_revoked"; trust_certificate_status_stale: "trust_certificate_status_stale"; signature_invalid: "signature_invalid"; required_signer_missing: "required_signer_missing"; required_artifact_missing: "required_artifact_missing"; gateway_admission_binding_missing: "gateway_admission_binding_missing"; terminal_binding_mismatch: "terminal_binding_mismatch"; }>; message: z.ZodString; ref: z.ZodDefault>; }, z.core.$strict>; export type AuthorityCertificateVerificationFailure = z.infer; export declare const AuthorityCertificateVerificationResponseSchema: z.ZodObject<{ verificationResponseId: z.ZodString; outcome: z.ZodEnum<{ proof_gap: "proof_gap"; verified: "verified"; refused: "refused"; }>; verificationPlane: z.ZodLiteral<"local_pinned_trust_material">; authorityCreated: z.ZodLiteral; redactionProfileRef: z.ZodLiteral<"authority-certificate-verification:v1-redacted">; checks: z.ZodObject<{ schema: z.ZodEnum<{ proof_gap: "proof_gap"; passed: "passed"; failed: "failed"; }>; cryptographicSignature: z.ZodEnum<{ proof_gap: "proof_gap"; passed: "passed"; failed: "failed"; }>; signingInputDigest: z.ZodEnum<{ proof_gap: "proof_gap"; passed: "passed"; failed: "failed"; }>; artifactBinding: z.ZodEnum<{ proof_gap: "proof_gap"; passed: "passed"; failed: "failed"; }>; terminalBinding: z.ZodEnum<{ proof_gap: "proof_gap"; passed: "passed"; failed: "failed"; }>; gatewayAdmissionBinding: z.ZodEnum<{ proof_gap: "proof_gap"; passed: "passed"; failed: "failed"; }>; trustMaterial: z.ZodEnum<{ proof_gap: "proof_gap"; passed: "passed"; failed: "failed"; }>; status: z.ZodEnum<{ proof_gap: "proof_gap"; passed: "passed"; failed: "failed"; }>; }, z.core.$strict>; failures: z.ZodArray; message: z.ZodString; ref: z.ZodDefault>; }, z.core.$strict>>; envelope: z.ZodNullable; greenlightRef: z.ZodNullable; gateAttemptRef: z.ZodNullable; mutationAttemptRef: z.ZodNullable; receiptRef: z.ZodNullable; principalRef: z.ZodString; agentRef: z.ZodString; participantIdentityBindings: z.ZodDefault; participantRef: z.ZodString; identityProviderRef: z.ZodString; subjectRef: z.ZodDefault>; subjectDigest: z.ZodDefault>; claimsDigest: z.ZodDefault>; verificationEvidenceRef: z.ZodString; bindingEvidenceRef: z.ZodDefault>; issuedAt: z.ZodDefault>; expiresAt: z.ZodDefault>; authorityPosture: z.ZodDefault>; }, z.core.$strict>>>; runId: z.ZodString; runtimeAdapterRef: z.ZodString; actionClass: z.ZodString; protectedSurfaceKind: z.ZodString; resourceRef: z.ZodString; gatewayId: z.ZodString; gatewayPolicyVersion: z.ZodString; idempotencyKey: z.ZodString; paramsDigest: z.ZodString; nonSecretParamsSummary: z.ZodRecord>>; clearingEvidenceRefs: z.ZodDefault; obligationRef: z.ZodOptional; counterpartyRef: z.ZodOptional; }, z.core.$strict>>; surfaceOperationRef: z.ZodNullable; surfaceOperationReconciliationRef: z.ZodNullable; surfaceOperationEvidenceLabels: z.ZodDefault>; surfaceOperationEvidenceRefs: z.ZodDefault>; gatewayCredentialEvidenceRefs: z.ZodDefault>; delegatedAuthorityEvidenceRefs: z.ZodDefault>; credentialResolutionEvidenceRefs: z.ZodDefault>; typedCommitmentRefs: z.ZodDefault>; typedCommitmentSetDigest: z.ZodDefault>; typedCommitmentProjectionClass: z.ZodDefault>>; typedCommitmentSummaries: z.ZodDefault; profile: z.ZodEnum<{ handshake_jcs_typed: "handshake_jcs_typed"; eip712: "eip712"; }>; verificationStatus: z.ZodEnum<{ unverified: "unverified"; proof_gap: "proof_gap"; verified: "verified"; refused: "refused"; unsupported: "unsupported"; }>; replayStatus: z.ZodEnum<{ stale: "stale"; fresh: "fresh"; replayed: "replayed"; missing: "missing"; not_applicable: "not_applicable"; }>; verifierContextDigest: z.ZodDefault>; safetyPosture: z.ZodEnum<{ proof_gap: "proof_gap"; refused: "refused"; display_bound: "display_bound"; digest_bound: "digest_bound"; verifier_bound: "verifier_bound"; provider_observed: "provider_observed"; }>; }, z.core.$strict>>>; typedCommitmentProjections: z.ZodDefault; projectionClass: z.ZodEnum<{ public_redacted: "public_redacted"; operator_redacted: "operator_redacted"; auditor_export: "auditor_export"; }>; commitmentDigest: z.ZodString; subject: z.ZodObject<{ kind: z.ZodEnum<{ action_contract: "action_contract"; service_workflow: "service_workflow"; x402_payment: "x402_payment"; agentic_endpoint_access: "agentic_endpoint_access"; protected_surface: "protected_surface"; external_evidence: "external_evidence"; }>; ref: z.ZodString; digest: z.ZodString; }, z.core.$strict>; purpose: z.ZodEnum<{ external_commitment_evidence: "external_commitment_evidence"; policy_required_evidence: "policy_required_evidence"; service_workflow_readback: "service_workflow_readback"; post_gateway_payment_evidence: "post_gateway_payment_evidence"; display_binding_evidence: "display_binding_evidence"; }>; profile: z.ZodEnum<{ handshake_jcs_typed: "handshake_jcs_typed"; eip712: "eip712"; }>; domain: z.ZodObject<{ domainRef: z.ZodString; domainDigest: z.ZodDefault>; tenantId: z.ZodDefault>; organizationId: z.ZodDefault>; gatewayId: z.ZodDefault>; actionClass: z.ZodDefault>; providerEnvironmentRef: z.ZodDefault>; }, z.core.$strict>; verificationStatus: z.ZodEnum<{ unverified: "unverified"; proof_gap: "proof_gap"; verified: "verified"; refused: "refused"; unsupported: "unsupported"; }>; verificationReasonCode: z.ZodNullable; replayStatus: z.ZodEnum<{ stale: "stale"; fresh: "fresh"; replayed: "replayed"; missing: "missing"; not_applicable: "not_applicable"; }>; idempotencyKey: z.ZodNullable; nonceRef: z.ZodNullable; nonceDigest: z.ZodNullable; replayWindowSeconds: z.ZodNullable; verifierRef: z.ZodNullable; verifierContextDigest: z.ZodNullable; keyId: z.ZodNullable; providerNativeDigest: z.ZodNullable; safetyPosture: z.ZodEnum<{ proof_gap: "proof_gap"; refused: "refused"; display_bound: "display_bound"; digest_bound: "digest_bound"; verifier_bound: "verifier_bound"; provider_observed: "provider_observed"; }>; displayBindingStatus: z.ZodEnum<{ proof_gap: "proof_gap"; refused: "refused"; display_bound: "display_bound"; digest_bound: "digest_bound"; verifier_bound: "verifier_bound"; provider_observed: "provider_observed"; }>; authorityBoundary: z.ZodObject<{ createsPolicyDecision: z.ZodLiteral; createsGreenlight: z.ZodLiteral; performsGatewayCheck: z.ZodLiteral; authorizesMutation: z.ZodLiteral; createsReceipt: z.ZodLiteral; mintsCertificate: z.ZodLiteral; provesPrincipalConsent: z.ZodLiteral; provesSignerCustody: z.ZodLiteral; provesPaymentCustody: z.ZodLiteral; createsEndpointLease: z.ZodLiteral; provesDownstreamSuccess: z.ZodLiteral; }, z.core.$strict>; refusalRefs: z.ZodDefault>; proofGapRefs: z.ZodDefault>; evidenceRefs: z.ZodDefault>; signatureEvidence: z.ZodNullable; signatureDigest: z.ZodNullable; }, z.core.$strict>>; rawReadAudit: z.ZodNullable; }, z.core.$strict>>; rawTypedPayloadIncluded: z.ZodLiteral; rawSignatureIncluded: z.ZodLiteral; rawCredentialMaterialIncluded: z.ZodLiteral; rawPaymentMaterialIncluded: z.ZodLiteral; rawRequestBodyIncluded: z.ZodLiteral; commandMaterialIncluded: z.ZodLiteral; redactionProfileRef: z.ZodEnum<{ public_redacted: "public_redacted"; operator_redacted: "operator_redacted"; auditor_signature_digest_only: "auditor_signature_digest_only"; }>; omittedFields: z.ZodDefault>; }, z.core.$strict>>>; typedCommitmentRefusalRefs: z.ZodDefault>; typedCommitmentProofGapRefs: z.ZodDefault>; signerInvocationEvidenceRefs: z.ZodDefault>; downstreamEvidenceRefs: z.ZodDefault>; authMdEvidenceRefs: z.ZodObject<{ discoveryRefs: z.ZodDefault>; authorizationServerRefs: z.ZodDefault>; identityAssertionRefs: z.ZodDefault>; registrationRefs: z.ZodDefault>; claimRefs: z.ZodDefault>; revocationRefs: z.ZodDefault>; credentialCustodyRefs: z.ZodDefault>; credentialResolutionRefs: z.ZodDefault>; protectedApiCallRefs: z.ZodDefault>; downstreamEvidenceRefs: z.ZodDefault>; }, z.core.$strict>; authMdEvidenceLabels: z.ZodDefault>; providerRequestRef: z.ZodNullable; providerOperationRef: z.ZodNullable; downstreamRetryability: z.ZodNullable>; reconciliationFinalityStatus: z.ZodNullable>; gatewayAdmissionStatus: z.ZodEnum<{ proof_gap: "proof_gap"; refused: "refused"; replayed: "replayed"; not_requested: "not_requested"; admitted: "admitted"; }>; greenlightConsumptionStatus: z.ZodNullable>; downstreamOutcomeStatus: z.ZodEnum<{ unknown: "unknown"; refused: "refused"; failed: "failed"; succeeded: "succeeded"; pending: "pending"; not_started: "not_started"; }>; proofGapRefs: z.ZodDefault>; proofGapReasonCodes: z.ZodDefault>; refusalRefs: z.ZodDefault>; refusalReasonCodes: z.ZodDefault>; idempotencyLedgerRef: z.ZodNullable; idempotencyLedgerState: z.ZodNullable>; idempotencyRecoveryDisposition: z.ZodNullable>; idempotencyReasonCodes: z.ZodDefault>; recoveryRefs: z.ZodDefault>; isolationRefs: z.ZodDefault>; authorityCertificateRefs: z.ZodDefault>; evidenceRefs: z.ZodDefault>; streamOffsets: z.ZodDefault; partitionKey: z.ZodString; offsetStart: z.ZodNumber; offsetEnd: z.ZodNumber; terminalEventDigest: z.ZodString; }, z.core.$strict>>>; receiptDigest: z.ZodNullable; auditChainDigest: z.ZodNullable; receiptExportRef: z.ZodNullable; redactionProfileRef: z.ZodLiteral<"agent-transaction-envelope:v0.2-redacted">; omittedFields: z.ZodDefault>; envelopeDigest: z.ZodString; }, z.core.$strict>>; signingInputDigest: z.ZodNullable; }, z.core.$strict>; export type AuthorityCertificateVerificationResponse = z.infer; export declare const AuthorityCertificateVerificationRequestSchema: z.ZodObject<{ certificate: z.ZodUnknown; trustMaterial: z.ZodObject<{ keys: z.ZodDefault>; keyVersion: z.ZodDefault>; signerRole: z.ZodDefault>>; algorithm: z.ZodEnum<{ ed25519: "ed25519"; "hmac-sha256": "hmac-sha256"; }>; publicKeyEd25519: z.ZodDefault>; hmacSecret: z.ZodDefault>; status: z.ZodEnum<{ stale: "stale"; active: "active"; revoked: "revoked"; retired: "retired"; status_unavailable: "status_unavailable"; }>; validFrom: z.ZodDefault>; validUntil: z.ZodDefault>; }, z.core.$strict>>>; issuers: z.ZodDefault>; status: z.ZodEnum<{ stale: "stale"; active: "active"; revoked: "revoked"; retired: "retired"; status_unavailable: "status_unavailable"; }>; validFrom: z.ZodDefault>; validUntil: z.ZodDefault>; metadataRefs: z.ZodDefault>; }, z.core.$strict>>>; statusRecords: z.ZodDefault; subjectRef: z.ZodString; status: z.ZodEnum<{ stale: "stale"; active: "active"; revoked: "revoked"; retired: "retired"; status_unavailable: "status_unavailable"; }>; reasonCode: z.ZodString; observedAt: z.ZodString; expiresAt: z.ZodDefault>; evidenceRefs: z.ZodDefault>; authorityCreated: z.ZodDefault>; }, z.core.$strict>>>; verificationTime: z.ZodDefault>; allowDevHmac: z.ZodDefault; }, z.core.$strict>; }, z.core.$strict>; export type AuthorityCertificateVerificationRequest = z.input; export declare const AuthorityCertificateVerifierKeyProjectionSchema: z.ZodObject<{ keyIdentityRef: z.ZodString; issuerRef: z.ZodNullable; keyVersion: z.ZodNullable; signerRole: z.ZodNullable>; algorithm: z.ZodEnum<{ ed25519: "ed25519"; "hmac-sha256": "hmac-sha256"; }>; publicKeyEd25519: z.ZodString; status: z.ZodEnum<{ stale: "stale"; active: "active"; revoked: "revoked"; retired: "retired"; status_unavailable: "status_unavailable"; }>; validFrom: z.ZodNullable; validUntil: z.ZodNullable; privateMaterialIncluded: z.ZodLiteral; authorityCreated: z.ZodLiteral; }, z.core.$strict>; export type AuthorityCertificateVerifierKeyProjection = z.infer; export declare const AuthorityCertificateVerifierKeySetProjectionSchema: z.ZodObject<{ projectionKind: z.ZodLiteral<"authority_certificate_verifier_key_set">; trustDecision: z.ZodLiteral<"caller_pinned_trust_material_only">; authorityCreated: z.ZodLiteral; redactionProfileRef: z.ZodLiteral<"authority-certificate-verifier-key-set:v1-redacted">; issuers: z.ZodArray>; status: z.ZodEnum<{ stale: "stale"; active: "active"; revoked: "revoked"; retired: "retired"; status_unavailable: "status_unavailable"; }>; validFrom: z.ZodDefault>; validUntil: z.ZodDefault>; metadataRefs: z.ZodDefault>; }, z.core.$strict>>; keys: z.ZodArray; keyVersion: z.ZodNullable; signerRole: z.ZodNullable>; algorithm: z.ZodEnum<{ ed25519: "ed25519"; "hmac-sha256": "hmac-sha256"; }>; publicKeyEd25519: z.ZodString; status: z.ZodEnum<{ stale: "stale"; active: "active"; revoked: "revoked"; retired: "retired"; status_unavailable: "status_unavailable"; }>; validFrom: z.ZodNullable; validUntil: z.ZodNullable; privateMaterialIncluded: z.ZodLiteral; authorityCreated: z.ZodLiteral; }, z.core.$strict>>; omittedPrivateKeyCount: z.ZodNumber; }, z.core.$strict>; export type AuthorityCertificateVerifierKeySetProjection = z.infer; export declare const AuthorityCertificateJwkProjectionSchema: z.ZodObject<{ kty: z.ZodLiteral<"OKP">; crv: z.ZodLiteral<"Ed25519">; kid: z.ZodString; alg: z.ZodLiteral<"EdDSA">; use: z.ZodLiteral<"sig">; key_ops: z.ZodArray>; x: z.ZodString; }, z.core.$strict>; export type AuthorityCertificateJwkProjection = z.infer; export declare const AuthorityCertificateJwksProjectionSchema: z.ZodObject<{ projectionKind: z.ZodLiteral<"authority_certificate_jwks_projection">; trustDecision: z.ZodLiteral<"jwks_projection_only">; authorityCreated: z.ZodLiteral; redactionProfileRef: z.ZodLiteral<"authority-certificate-jwks:v1-public">; jwks: z.ZodObject<{ keys: z.ZodArray; crv: z.ZodLiteral<"Ed25519">; kid: z.ZodString; alg: z.ZodLiteral<"EdDSA">; use: z.ZodLiteral<"sig">; key_ops: z.ZodArray>; x: z.ZodString; }, z.core.$strict>>; }, z.core.$strict>; omittedPrivateKeyCount: z.ZodNumber; }, z.core.$strict>; export type AuthorityCertificateJwksProjection = z.infer;