code wiki / _hdl_build / nx_dev_run_smoke.nx
nx_dev_run_smoke.nx source
↩ module page · 41 lines · 2617 B
1// nx_dev_run_smoke.nx -- SINGLE-CALL smoke for /api/dev/run: mint a valid dev_build cap (da_authz's secret
2// selection) + drive da_handle ONCE with a run request for an allowlisted organ. Prints the JSON. If it shows
3// "exit":0 the run route EXECUTES in a fresh (server-like) context -> the gate's T14 fork-fail was multi-call
4// accumulation, not a shippable bug. expect_exit: 0 license_tier: ORIGINAL
5import "nx_dev_api.nx"
6const K_MAGIC_1024: i64 = 1024
7const K_MAGIC_3600: i64 = 3600
8const K_MAGIC_8192: i64 = 8192
9
10func sm_puts(s: *u8) -> i64 { sys_write(1, s, da_slen(s)); return 0 }
11func sm_has(hay: *u8, n: i64, needle: *u8) -> i64 { let nl: i64=da_slen(needle); if nl==0 {return 1} var i: i64=0; while i+nl<=n { var j: i64=0; var ok: i64=1; while j<nl { if hay[i+j]!=needle[j]{ok=0;j=nl} else {j=j+1} } if ok==1{return 1} i=i+1 } return 0 }
12
13func main() -> i64 {
14 // mint a valid cap with the SAME secret da_authz uses (keyfile if present, else const)
15 let gksz: *i64 = sys_mmap(16) as *i64; gksz[0]=0
16 let gkf: *u8 = sys_read_file(DA_CAP_KEYFILE, gksz)
17 var gsec: *u8 = DA_CAP_SECRET
18 var gsecl: i64 = da_slen(DA_CAP_SECRET)
19 if (gkf as i64) != 0 { if gksz[0] > 0 { gsec = gkf; gsecl = gksz[0] } }
20 let vcap: *u8 = sys_mmap(K_MAGIC_1024)
21 let vlen: i64 = capt_issue(gsec, gsecl, "dev_build" as *u8, 9, sys_now_realtime_sec() + K_MAGIC_3600, 42, vcap, K_MAGIC_1024)
22
23 // one POST /api/dev/run organ=nx_safetensors
24 let req: *u8 = sys_mmap(K_MAGIC_8192)
25 var o: i64 = da_cat(req, 0, "POST /api/dev/run HTTP/1.1\r\nHost: x\r\nX-Nishi-Cap: " as *u8)
26 var i: i64 = 0; while i < vlen { req[o]=vcap[i]; o=o+1; i=i+1 }
27 o = da_cat(req, o, "\r\nContent-Length: 20\r\n\r\norgan=nx_safetensors" as *u8)
28
29 let out: *u8 = sys_mmap(DA_OUTCAP + 16)
30 let n: i64 = da_handle(req, o, out)
31 // GATE: the run route must return exit:0 AND carry nx_safetensors's own GREEN output ("pass=6/6") = proof it
32 // REALLY exec'd + captured, single-call (the production/server path).
33 let e_ok: i64 = sm_has(out, n, "\"exit\":0" as *u8)
34 let o_ok: i64 = sm_has(out, n, "pass=6/6" as *u8)
35 sm_puts("nx_dev_run_smoke: exit0=" as *u8); if e_ok==1 { sm_puts("Y" as *u8) } else { sm_puts("N" as *u8) }
36 sm_puts(" organ-actually-ran=" as *u8); if o_ok==1 { sm_puts("Y" as *u8) } else { sm_puts("N" as *u8) }
37 sm_puts("\n" as *u8)
38 if e_ok==1 { if o_ok==1 { sm_puts("GREEN -- /api/dev/run EXECUTES an allowlisted organ single-call (the production path)\n" as *u8); return 0 } }
39 sm_puts("RED -- run route did not execute+capture\n" as *u8)
40 sys_exit(1); return 1
41}