code wiki / (root) / nx_cap_mint.nx

nx_cap_mint.nx

buildroot/runtime/nx_cap_mint.nx

4731 B91 linesdepth 8pulls 11 transitivereach 30 importersview sourcekind tooltopic cap
docsdependenciesstructsconstsfunctions

about

nx_cap_mint.nx -- CLI to MINT a capability token for R0's tools/call (R2 live). Reads the HMAC secret from a keyfile (the vault-provisioned prod secret -- the SAME file R0 loads), and mints a capability granting <allow> until <exp>. Operator-run (holds the keyfile); the eventual auth-gated self-service issuance endpoint is the ratchet. nx_cap_mint <keyfile> <allow-comma-list-or-*> <exp-epoch> <nonce> -> prints the capability token to stdout. license_tier: ORIGINAL

dependencies 2 imports · 3 importers

nx_cap_token.nx nx_fio.nx nx_cap_mint.nx nx_cap_mint_gate.nx nx_mcp_authenticated_gate.nx nx_mgmt_data.nx

imports: nx_cap_token.nxnx_fio.nx

imported by: nx_cap_mint_gate.nxnx_mcp_authenticated_gate.nxnx_mgmt_data.nx

call flow from main pre-order; caps 40 nodes / depth 6 declared; ↻ = already shown

main cm_puts cm_atoi cm_decimal capt_slen capt_issue_capacity capt_decimal_bytes capt_slen ↻ cm_mint_file cm_file_read fio_region_init fio_region_open fio_region_init ↻ fio_region_fail fio_region_close sys_close sys_openat_rd sys_lseek fio_region_next fio_region_close ↻ sys_read fio_region_fail ↻ fio_region_close ↻ cm_file_close cm_mint cm_streq_n capt_issue capt_issue_capacity ↻ capt_issue_workspace_bytes capt_issue_capacity ↻ sc_sign_workspace_bytes sc_sign_prefix_bytes hmac_sha256_workspace_byte capt_issue_workspace capt_issue_capacity ↻ capt_issue_workspace_bytes ↻ capt_payload capt_catb capt_catn signed_cookie_sign_workspa

structs

39struct NxCapFile {bytes:*u8,length:i64,code:i64}

consts

21const CM_PLACEHOLDER: *u8 = "nishi-tools-cap-hmac-secret-v1-REPLACE-FROM-VAULT" as *u8

functions

9func cm_puts(s: *u8) -> i64 { var n: i64 = 0; while s[n] != (0 as u8) { n = n + 1 } sys_write(1, s, n); return 0 }
called by 1: main
10func cm_decimal(s:*u8,n:i64)->i64
called by 1: cm_atoi
17func cm_atoi(s:*u8)->i64{return cm_decimal(s,capt_slen(s))}
called by 2: mainmain calls 2: cm_decimalcapt_slen
24func cm_streq_n(a: *u8, alen: i64, b: *u8) -> i64
called by 1: cm_mint
33func cm_mint(secret: *u8, secretlen: i64, allow: *u8, allen: i64, exp: i64, nonce: i64, out: *u8, cap: i64) -> i64
40func cm_file_close(file:*NxCapFile)->i64
48func cm_file_read(path:*u8,file:*NxCapFile)->i64
71func cm_mint_file(path:*u8,allow:*u8,allen:i64,exp:i64,nonce:i64,out:*u8,cap:i64)->i64
79func main(argc:i64,argv:*i64)->i64