code wiki / _hdl_build / nx_bless.nx
nx_bless.nx source
↩ module page · 50 lines · 3822 B
1// nx_bless.nx -- the first-class BLESS step (addresses finding F2, project-nishi-eng-findings-2026-06-23): turn a
2// freshly-built organ into a DURABLE _offc twin so the one clock (and any deploy) can point a registry at a stable
3// elf instead of an ephemeral /tmp build. Sovereign, build-verify-install:
4// nx_bless <organ-name> -> build <organ-name> --build-only (the runner) -> verify the /tmp elf (ELF magic +
5// size) -> atomically install to _offc/<organ-name>.elf (tmp + rename) + chmod +x.
6// Run it DIRECTLY with the arg (the runner does not forward argv): `/tmp/nx_bless.sov.elf <name>` (or its own
7// _offc twin once blessed). NOTE: uses single-cast literals as func args + slot-assignments only -- it deliberately
8// AVOIDS the `"literal" as *u8 as i64` direct-__syscall-arg gotcha (finding F1). license_tier: ORIGINAL expect_exit: 0
9import "nx_syscalls.nx"
10
11func w(s: *u8) -> i64 { var n: i64=0; while s[n]!=(0 as u8){n=n+1} sys_write(1,s,n); return 0 }
12func wn(v: i64) -> i64 { var m: i64=v; if m<0{w("-" as *u8);m=0-m} let t:*u8=sys_mmap(24); var k:i64=0; if m==0{t[0]=48 as u8;k=1} while m>0{t[k]=(48+(m%10)) as u8;m=m/10;k=k+1} var i:i64=0; let o:*u8=sys_mmap(24); while i<k{o[i]=t[k-1-i];i=i+1} sys_write(1,o,k); return 0 }
13func bcat(dst: *u8, o: i64, s: *u8) -> i64 { var x: i64=o; var i: i64=0; while s[i]!=(0 as u8){dst[x]=s[i];x=x+1;i=i+1} return x }
14
15func main(argc: i64, argv: *i64) -> i64 {
16 if argc < 2 { w("usage: nx_bless <organ-name> (run the elf directly so argv passes)\n" as *u8); sys_exit(2); return 2 }
17 let name: *u8 = argv[1] as *u8
18
19 // 1) BUILD <name> --build-only via the runner (fork+exec; slot-assignments are safe per finding F1 test D)
20 let runner: *u8 = "_offc/nx_sov_build_run.elf" as *u8
21 let pid: i64 = sys_fork()
22 if pid == 0 {
23 let av: *i64 = sys_mmap(64) as *i64
24 av[0] = runner as i64; av[1] = name as i64; av[2] = "--build-only" as *u8 as i64; av[3] = 0
25 let ev: *i64 = sys_mmap(16) as *i64; ev[0] = "PATH=/usr/bin:/bin" as *u8 as i64; ev[1] = 0
26 sys_execve(runner, av, ev)
27 sys_exit(127)
28 }
29 let st: *i64 = sys_mmap(16) as *i64; sys_wait4(pid, st, 0)
30
31 // 2) VERIFY /tmp/<name>.sov.elf (exists + ELF magic + non-trivial size)
32 let src: *u8 = sys_mmap(512); var so: i64 = bcat(src, 0, "/tmp/" as *u8); so = bcat(src, so, name); so = bcat(src, so, ".sov.elf" as *u8); src[so] = 0 as u8
33 let lp: *i64 = sys_mmap(8) as *i64; let data: *u8 = sys_read_file(src, lp)
34 if (data as i64) == 0 { w("nx_bless: build produced no " as *u8); w(src); w(" (organ name typo? build error?)\n" as *u8); sys_exit(1); return 1 }
35 let sz: i64 = lp[0]
36 if sz < 64 { w("nx_bless: build output too small (" as *u8); wn(sz); w(" B)\n" as *u8); sys_exit(1); return 1 }
37 if data[0] != (0x7f as u8) { w("nx_bless: not an ELF\n" as *u8); sys_exit(1); return 1 }
38 if data[1] != (69 as u8) { w("nx_bless: not an ELF\n" as *u8); sys_exit(1); return 1 }
39
40 // 3) INSTALL atomically to _offc/<name>.elf (tmp + rename) + chmod +x
41 let dst: *u8 = sys_mmap(512); var d: i64 = bcat(dst, 0, "_offc/" as *u8); d = bcat(dst, d, name); d = bcat(dst, d, ".elf" as *u8); dst[d] = 0 as u8
42 let dtmp: *u8 = sys_mmap(512); var dt: i64 = bcat(dtmp, 0, dst); dt = bcat(dtmp, dt, ".tmp" as *u8); dtmp[dt] = 0 as u8
43 let fd: i64 = sys_openat_wr(dtmp, 0x1ed); if fd < 0 { w("nx_bless: cannot open _offc temp for write\n" as *u8); sys_exit(1); return 1 }
44 sys_write(fd, data, sz); sys_close(fd)
45 __syscall(82, dtmp as i64, dst as i64, 0, 0, 0, 0) // rename (atomic install)
46 __syscall(90, dst as i64, 0x1ed, 0, 0, 0, 0) // chmod 0755 (+x)
47 w("nx_bless: blessed " as *u8); w(dst); w(" (" as *u8); wn(sz); w(" B, durable twin) <- " as *u8); w(src); w("\n" as *u8)
48 sys_exit(0)
49 return 0
50}