Install
openclaw skills install @deepseekoracle/lygo-sovereign-kernel-seederSovereign Kernel Seeder for LYGO lattice — Merkle-anchored eggs that self-verify on insert, sovereign-sealed, zero external surface. Agents plug modular kernels instantly across the stack. Pure on-lattice modularity; consent-gated; pairs with kernel-egg-planter.
openclaw skills install @deepseekoracle/lygo-sovereign-kernel-seederMerkle-anchored · self-verifying · sovereign-sealed · zero external surface.
npx clawhub@latest install lygo-sovereign-kernel-seeder
# or: clawdhub install lygo-sovereign-kernel-seeder
ClawHub (live path): https://clawhub.ai/deepseekoracle/skills/lygo-sovereign-kernel-seeder
Git package: https://github.com/DeepSeekOracle/lygo-protocol-stack/tree/main/docs/skills/lygo-sovereign-kernel-seeder
Hub: https://eternalhaven.ca/ · Publisher: https://clawhub.ai/deepseekoracle
Signature: Delta9Phi963-SOVEREIGN-KERNEL-SEEDER-v1.0
A Sovereign Kernel Seeder plants kernel eggs into a local lattice registry. Each egg is:
| Property | Meaning |
|---|---|
| Content-addressed | Identity = SHA-256 of canonical payload |
| Merkle-anchored | All eggs roll up to registry_merkle_root |
| Self-verifying on insert | Pre-insert + post-insert verify; atomic rollback on failure |
| Sovereign-sealed | seal.sovereign=true · no remote trust required |
| Zero external surface | No network, no HF/GitHub/ClawHub auto-push, no API keys in eggs |
| Hot-pluggable | Agents resolve egg_id + hooks → load modules only after ALIGNED |
This is the insert path for modular stack capability. It complements lygo-kernel-egg-planter (full stack plant/anchor/Turbo surfaces) with a pure local seeder agents can run anywhere — skill folder or LYGO_SEED_ROOT / LYGO_STACK_ROOT.
Modern distributed systems use Merkle trees for O(log N) membership proofs and tamper detection (blockchains, CAS, package ledgers). Sovereign Kernel Seeder applies that to agent-loadable modules:
3 → never execute inline payloads.depends_on + hooks for ordered agent activation.kind: skill-pin eggs can reference ClawHub slugs as metadata only (no auto network).LYGO_STACK_ROOT is set, seeds can live under data/sovereign_seeds/ next to classic kernel eggs.docs/KERNEL_EGG_TAMPER_LOGIC.md).clawdhub install lygo-sovereign-kernel-seeder
# ClawHub UI: https://clawhub.ai/deepseekoracle/skills/lygo-sovereign-kernel-seeder
Requires Python 3 only (stdlib). No pip packages.
# Consent is mandatory
python scripts/seed_kernel.py --i-consent \
--egg-id my-agent-policy \
--kind policy \
--title "Agent Policy Kernel" \
--summary "Local policy hooks for P0-aligned agents" \
--file ./policy.md \
--hook agent.policy
# Verify registry
python scripts/verify_seed.py --json
# List
python scripts/list_seeds.py
# Smoke (ephemeral)
python scripts/smoke_test.py
Environment:
| Var | Role |
|---|---|
LYGO_KERNEL_SEED_CONSENT=yes | Consent without CLI flag (automation still needs human set) |
LYGO_SEED_ROOT | Seed registry root (default: skill local_seeds/) |
LYGO_STACK_ROOT | If set and LYGO_SEED_ROOT unset → {stack}/data/sovereign_seeds |
--i-consent / explicit user YES this turn.verdict=ALIGNED (or run verify_seed.py).3 / QUARANTINE, do not load modules or run inline code.lygo-kernel-egg-planter.registry_merkle_root + content_sha256.Read references/AGENT_CONTRACT.md and references/SECURITY.md.
Schema: schemas/kernel_egg.schema.json
egg.json
egg_id, version, kind, signature, created_utc
content_sha256 → SHA-256(canonical_json(payload))
payload
title, summary
modules[] { path, sha256, bytes, inline_b64? }
hooks[] # e.g. agent.boot, p0.gate
depends_on[] # other egg_ids
seal
alg=sha256
leaf_hash
sovereign=true
zero_external_surface=true
self_verify_on_insert=true
Kinds: protocol · agent · champion · driver · skill-pin · memory · policy · tool · seed
consent → build egg → PRE-verify object → write egg+registry (atomic) → POST-verify + Merkle recompute
↓ fail ↓ fail
abort ROLLBACK files
Success JSON includes status: SEEDED_ALIGNED and registry_merkle_root.
python scripts/list_seeds.py --jsonpython scripts/verify_seed.py --egg <id> → must ALIGNEDpayload.modules (decode inline_b64 only after verify)depends_on order; register hooks in agent runtimeExample activation chant for agents:
“Resolve egg
p0-nano-policyfrom sovereign seed registry; verify Merkle; load hooks; refuse if not ALIGNED.”
| Skill | Role |
|---|---|
| This skill | Local sovereign seed + self-verify insert |
lygo-kernel-egg-planter | Full stack eggs, Turbo, pages, clawhub catalog pins |
lygo-network-builder | Live anchor traversal / IMMUTABLE_ANCHORS |
lygo-protocol-stack-operator | P0–P9 stack ops |
lygo-mint-verifier | Provenance / mint checks |
lygo-joy-loop | Emotional RAM / joy-loop eggs |
| Path | Purpose |
|---|---|
claw.json | ClawHub / OpenClaw package manifest |
SKILL.md | Agent instructions (this file) |
scripts/seed_kernel.py | Seed with atomic self-verify |
scripts/verify_seed.py | Registry + egg verify |
scripts/list_seeds.py | List eggs |
scripts/smoke_test.py | Ephemeral smoke |
schemas/kernel_egg.schema.json | JSON Schema |
references/* | Security, contract, architecture |
examples/minimal-policy.md | Sample module |
deepseekoracle or git pin; P0-gate untrusted copies.os.replace for JSON; post-insert re-hash.Not a substitute for host AV. Not a bootable OS kernel. Eggs are verified manifests + bounded modules.
# From skill folder — accept MIT-0 terms
# Payload must include acceptLicenseTerms: true
clawdhub publish . --slug lygo-sovereign-kernel-seeder \
--name "LYGO Sovereign Kernel Seeder" \
--version 1.0.0 \
--changelog "v1.0.0: Merkle self-verify sovereign kernel seeder, zero external surface" \
--tags "latest,lygo,kernel,merkle,sovereign,lattice"
Correct skill URL form: https://clawhub.ai/deepseekoracle/skills/<slug>
lygo_sovereign_kernel_seedersovereign_seed, tools, agentsdocs/network_builder/IMMUTABLE_ANCHORS.jsondocs/SOVEREIGN_KERNEL_SEEDER.md in protocol stackΔ9Φ963 — consent · seal · verify · then plug in.