code wiki / _hdl_build / nx_account_admin_census.nx
nx_account_admin_census.nx source
↩ module page · 78 lines · 5977 B
1// nx_account_admin_census.nx -- the honest, ORGAN-COMPUTED scorecard for the HR-driven account-admin capability
2// (the ecosystem's census doctrine: measured, never self-scored). It grades each capability by READING that
3// capability's GATE LOG and checking the LATEST verdict is GREEN -- PRESENT iff its gate is green, the exceed cell
4// EXCEEDS iff the measured exceed gate is green, ABSENT otherwise. A cell can NOT be marked PRESENT without a green
5// gate behind it. LIAR-KILL negative control: a cell pointing at a non-existent log MUST grade ABSENT, proving the
6// census doesn't rubber-stamp. Run the gates first (or the sweep); this reflects their last results. license_tier: ORIGINAL
7import "nx_sovjson_lib.nx"
8import "nx_syscalls.nx"
9
10func g_w(s: *u8) -> i64 { return sj_puts(s) }
11func g_n(v: i64) -> i64 { var m: i64=v; if m<0{g_w("-" as *u8);m=0-m} let t:*u8=sys_mmap(24); var k:i64=0; if m==0{t[0]=48 as u8;k=1} while m>0{t[k]=(48+(m%10)) as u8;m=m/10;k=k+1} var i:i64=0; let o:*u8=sys_mmap(24); while i<k{o[i]=t[k-1-i];i=i+1} sys_write(1,o,k); return 0 }
12func gw(fd: i64, s: *u8) -> i64 { var n: i64=0; while s[n]!=(0 as u8){n=n+1} sys_write(fd,s,n); return 0 }
13
14// last byte-index of `needle` in buf[0..n) (-1 if absent).
15func aac_last(buf: *u8, n: i64, needle: *u8) -> i64 {
16 var nl: i64=0; while needle[nl]!=(0 as u8){nl=nl+1}
17 if nl==0 { return 0-1 }
18 var last: i64=0-1; var i: i64=0
19 while i+nl<=n { var j: i64=0; var ok: i64=1; while j<nl { if buf[i+j]!=needle[j]{ok=0;j=nl} else {j=j+1} } if ok==1 {last=i; i=i+nl} else {i=i+1} }
20 return last
21}
22// 1 iff the gate log's LATEST verdict is GREEN (a later GREEN than any RED). Missing log -> 0 (ABSENT).
23func aac_log_green(path: *u8) -> i64 {
24 let lp: *i64 = sys_mmap(8) as *i64; lp[0]=0
25 let d: *u8 = sys_read_file(path, lp)
26 if (d as i64)==0 { return 0 }
27 let g: i64 = aac_last(d, lp[0], "verdict=GREEN" as *u8)
28 if g < 0 { return 0 }
29 let r: i64 = aac_last(d, lp[0], "verdict=RED" as *u8)
30 if g > r { return 1 }
31 return 0
32}
33// grade one cell from its gate log; print + tally. is_exceed=1 -> EXCEEDS instead of PRESENT.
34func aac_cell(name: *u8, path: *u8, is_exceed: i64, pres: *i64, exc: *i64, absent: *i64) -> i64 {
35 let green: i64 = aac_log_green(path)
36 g_w(" [" as *u8)
37 if green==1 { if is_exceed==1 { g_w("EXCEEDS" as *u8); exc[0]=exc[0]+1 } else { g_w("PRESENT" as *u8); pres[0]=pres[0]+1 } }
38 else { g_w("ABSENT " as *u8); absent[0]=absent[0]+1 }
39 g_w("] " as *u8); g_w(name); g_w("\n" as *u8)
40 return green
41}
42
43func main() -> i64 {
44 g_w("=== ACCOUNT-ADMIN CAPABILITY CENSUS (organ-graded from real gate logs; never self-scored) ===\n" as *u8)
45 let pres: *i64 = sys_mmap(8) as *i64; pres[0]=0
46 let exc: *i64 = sys_mmap(8) as *i64; exc[0]=0
47 let absent: *i64 = sys_mmap(8) as *i64; absent[0]=0
48
49 aac_cell("HR-driven admin (invite/claim/suspend/superadmin/roster, realm-isolated)" as *u8, "knowledge/status/hr_admin_gate.log" as *u8, 0, pres, exc, absent)
50 aac_cell("superuser-by-construction entitlements (owner -> everything, no drift)" as *u8, "knowledge/status/hr_entitle_gate.log" as *u8, 0, pres, exc, absent)
51 aac_cell("signup only on LAN + only invited (by construction)" as *u8, "knowledge/status/lan_signup_gate.log" as *u8, 0, pres, exc, absent)
52 aac_cell("owner-gated /hr roster console (zero 3rd-party JS, no self-lockout)" as *u8, "knowledge/status/hr_admin_page_gate.log" as *u8, 0, pres, exc, absent)
53 aac_cell("realm-parameterized (1 daemon, many properties; cross-realm isolation)" as *u8, "knowledge/status/realm_multi_gate.log" as *u8, 0, pres, exc, absent)
54 aac_cell("forgot-passphrase recovery (mnemonic rotates, no replay)" as *u8, "knowledge/status/recover_gate.log" as *u8, 0, pres, exc, absent)
55 aac_cell("access SSOT adapter (session -> HR level; auth != authz)" as *u8, "knowledge/status/hr_access_gate.log" as *u8, 0, pres, exc, absent)
56 aac_cell("/hr/audit trail (append-only history, ts + actor)" as *u8, "knowledge/status/hr_audit_gate.log" as *u8, 0, pres, exc, absent)
57 aac_cell("end-to-end socket proof (real lsd_route: register+claim+/hr)" as *u8, "knowledge/status/lan_signup_socket_gate.log" as *u8, 0, pres, exc, absent)
58 aac_cell("sovereign deploy submission via the Publisher (idempotent)" as *u8, "knowledge/status/publish_account_admin.log" as *u8, 0, pres, exc, absent)
59 aac_cell("MEASURED S-class exceed (4 axes, liar-killed, executed baselines)" as *u8, "knowledge/status/account_admin_exceed_gate.log" as *u8, 1, pres, exc, absent)
60 // LIAR-KILL negative control: a capability with NO gate behind it MUST grade ABSENT
61 let neg: i64 = aac_cell("[neg-control] fabricated capability (no gate log)" as *u8, "knowledge/status/__census_negctrl_nonexistent__.log" as *u8, 0, pres, exc, absent)
62
63 g_w("----\n PRESENT=" as *u8); g_n(pres[0]); g_w(" EXCEEDS=" as *u8); g_n(exc[0]); g_w(" ABSENT=" as *u8); g_n(absent[0])
64 g_w(" liar_kill_fired=" as *u8); if neg==0 { g_n(0) } else { g_n(1) }; g_w("\n" as *u8)
65 // GREEN iff exactly the 10 standard cells PRESENT, the exceed cell EXCEEDS, and the ONLY absent is the neg-control.
66 var green: i64 = 0
67 if pres[0]==10 { if exc[0]==1 { if absent[0]==1 { if neg==0 { green=1 } } } }
68 if green==1 { g_w("ACCOUNT-ADMIN-CENSUS verdict=GREEN (10 PRESENT + 1 EXCEEDS; neg-control ABSENT; no rubber-stamp)\n" as *u8) }
69 else { g_w("ACCOUNT-ADMIN-CENSUS verdict=RED\n" as *u8) }
70 let lg: i64=sys_openat_append("knowledge/status/account_admin_census.log" as *u8, 0x1a4)
71 if lg>=0 {
72 gw(lg, "ACCOUNT-ADMIN-CENSUS PRESENT=" as *u8); let bb:*u8=sys_mmap(8); var m:i64=pres[0]; var k:i64=0; if m==0{bb[0]=48 as u8;k=1} while m>0{bb[k]=(48+(m%10)) as u8;m=m/10;k=k+1} sys_write(lg,bb,k)
73 if green==1 { gw(lg, " verdict=GREEN\n" as *u8) } else { gw(lg, " verdict=RED\n" as *u8) }
74 sys_close(lg)
75 }
76 if green==1 { sys_exit(0); return 0 }
77 sys_exit(1); return 1
78}