ContextLab / ContextLab/world-compute

Cloud adapter: AWS/GCP/Azure instance-metadata attestation

Open
#39 2 comments 0 reactions 0 assignees View on GitHub
Dominant language
Rust
Stars
2
Forks
1
PR merge metrics
No merged PRs in 30d

Description

## Description

`adapters/cloud/src/main.rs` (143 lines) has a cloud provider enum and CLI scaffold but no cloud SDK integration. Join and Status commands return stubs.

## Requirements

- Verify instance identity via cloud metadata services:
- AWS: IMDSv2 token → instance identity document → verify signature
- GCP: metadata server → instance identity token → verify JWT
- Azure: IMDS → attested data → verify signature
- Join as first-class donor with cloud-attested identity
- Report instance capabilities (CPU, GPU, memory, region, AZ)
- Handle spot/preemptible instance termination notices
- Support auto-scaling group participation

## Success Criteria

- [ ] Identity verified via at least one cloud provider's metadata service
- [ ] Instance joins as attested donor node
- [ ] Capabilities reported accurately from metadata
- [ ] Spot termination notice triggers clean preemption
- [ ] Integration test on at least one real cloud instance

## Testing (Principle V)

- Deploy on real AWS EC2 instance → verify IMDSv2 attestation
- Deploy on real GCP CE instance → verify metadata attestation
- Test spot termination handling (AWS spot interruption notice)

Contributor guide

No contributing guide indexed for this repository

Assessment

This issue has not been assessed yet.

Get new issues in your inbox

A short digest of beginner-friendly GitHub issues.