VEX Observations and Linksets

Audience: engineers and operators who need to understand how VEX evidence is stored and correlated before consensus runs.

This document describes how Stella Ops stores and correlates VEX statements without rewriting upstream sources. The model is evidence-first: raw documents are preserved immutably, normalization is a projection, and correlation never erases disagreement.

Observations (Append-Only Evidence)

An observation is the immutable record of a VEX document as received.

Recorded fields typically include:

If upstream republishes a VEX document, the new version is stored as a new observation with a supersedes relationship.

Normalization (Projection Only)

Normalization produces tuples used by downstream layers:

Normalization is a projection; it does not delete, mutate, or merge upstream evidence.

Linksets (Correlation Without Precedence)

Linksets group tuples that refer to the same conceptual product-vulnerability pair.

Properties:

Downstream consumers (Policy, Console, Exports) use linksets to explain what disagrees and why.

References