code wiki / _hdl_build / nx_docx_gate.nx
nx_docx_gate.nx source
↩ module page · 84 lines · 6761 B
1// nx_docx_gate.nx -- proves the sovereign OOXML (.docx) interop by driving the REAL /tmp/nx_docx.sov.elf:
2// ROUND-TRIP : write 3 paragraphs -> read them back -> the text is recovered faithfully, including XML
3// special characters '&' and '<' (escaped on write, unescaped on read)
4// STRUCTURE : the emitted file is a real ZIP/OPC package -- it begins with the local-file-header signature
5// PK\x03\x04, ends with an End-Of-Central-Directory PK\x05\x06, and contains all three OPC
6// part names ([Content_Types].xml, _rels/.rels, word/document.xml)
7// GREEN iff 8/8. (Reading DEFLATE-compressed Word output is proven separately in the harness via a 3rd-party
8// oracle -- this organ-level gate can't produce DEFLATE sovereignly since nx_deflate is inflate-only.)
9// Requires /tmp/nx_docx.sov.elf (build nx_docx first). Durable knowledge/status/docx_gate.log. license_tier: ORIGINAL
10import "nx_syscalls.nx"
11
12func d_puts(s: *u8) -> i64 { var n: i64=0; while s[n]!=(0 as u8){n=n+1} sys_write(1,s,n); return 0 }
13func d_num(v: i64) -> i64 { let bb: *u8=sys_mmap(28); var m: i64=v; if m<0{m=0-m;sys_write(1,"-" as *u8,1)}; let t: *u8=sys_mmap(28); var k: i64=0; if m==0{t[0]=(48 as u8);k=1}; while m>0{t[k]=((48+(m%10)) as u8);m=m/10;k=k+1}; var i: i64=0; while i<k{bb[i]=t[k-1-i];i=i+1}; sys_write(1,bb,k); return 0 }
14func d_w(fd: i64, s: *u8) -> i64 { var n: i64=0; while s[n]!=(0 as u8){n=n+1} sys_write(fd,s,n); return 0 }
15func d_wn(fd: i64, v: i64) -> i64 { let bb: *u8=sys_mmap(28); var m: i64=v; if m<0{m=0-m}; let t: *u8=sys_mmap(28); var k: i64=0; if m==0{t[0]=(48 as u8);k=1}; while m>0{t[k]=((48+(m%10)) as u8);m=m/10;k=k+1}; var i: i64=0; while i<k{bb[i]=t[k-1-i];i=i+1}; sys_write(fd,bb,k); return 0 }
16func d_strlen(s: *u8) -> i64 { var n: i64=0; while s[n]!=(0 as u8){n=n+1} return n }
17func d_read(path: *u8, buf: *u8, cap: i64) -> i64 {
18 let fd: i64=sys_openat_rd(path); if fd<0 { return 0 }
19 var total: i64=0; var nrd: i64=sys_read(fd, buf, cap)
20 while nrd>0 { total=total+nrd; if total>=cap { nrd=0 } else { nrd=sys_read(fd, ((buf as i64)+total) as *u8, cap-total) } }
21 sys_close(fd); return total
22}
23func d_contains(hay: *u8, n: i64, needle: *u8) -> i64 {
24 let nl: i64=d_strlen(needle); if nl==0 { return 0 }
25 var i: i64=0
26 while i+nl<=n { var j: i64=0; var hit: i64=1; while j<nl { if hay[i+j]!=needle[j] { hit=0; j=nl } else { j=j+1 } } if hit==1 { return 1 } i=i+1 }
27 return 0
28}
29// 4-byte signature present anywhere in buf?
30func d_find4(buf: *u8, n: i64, a: i64, b: i64, c: i64, e: i64) -> i64 {
31 var i: i64=0
32 while i+3<n { if buf[i]==(a as u8) { if buf[i+1]==(b as u8) { if buf[i+2]==(c as u8) { if buf[i+3]==(e as u8) { return 1 } } } } i=i+1 }
33 return 0
34}
35func d_run(args: *i64, nargs: i64, out_path: *u8) -> i64 {
36 let pid: i64=sys_fork()
37 if pid==0 {
38 let o: i64=sys_openat_wr(out_path, 0x1a4); if o>=0 { sys_dup3(o,1,0) }
39 let argv: *i64=sys_mmap(8*16) as *i64
40 argv[0]="/tmp/nx_docx.sov.elf" as *u8 as i64
41 var i: i64=0; while i<nargs { argv[1+i]=args[i]; i=i+1 } argv[1+nargs]=0
42 let envp: *i64=sys_mmap(16) as *i64; envp[0]="PATH=/usr/bin:/bin" as *u8 as i64; envp[1]=0
43 sys_execve("/tmp/nx_docx.sov.elf" as *u8, argv, envp); sys_exit(127)
44 }
45 let st: *i64=sys_mmap(16) as *i64; sys_wait4(pid, st, 0); return (st[0]>>8)&0xff
46}
47
48func main() -> i64 {
49 d_puts("=== DOCX (OOXML) GATE: sovereign round-trip + valid ZIP/OPC structure ===\n" as *u8)
50 let docp: *u8="/tmp/docx_gate.docx" as *u8
51 let outp: *u8="/tmp/docx_gate_read.txt" as *u8
52 let obuf: *u8=sys_mmap(262144)
53 let a: *i64=sys_mmap(8*8) as *i64
54
55 // write 3 paragraphs: P2 carries '&', P3 carries '<'
56 a[0]="write" as *u8 as i64; a[1]=docp as i64
57 a[2]="Article One: the last will and testament." as *u8 as i64
58 a[3]="Bequest to Smith & Jones LLP for legal services." as *u8 as i64
59 a[4]="Condition: if estate < 100000 then no probate." as *u8 as i64
60 d_run(a, 5, outp)
61
62 var pass: i64=0; let rows: i64=8
63
64 // read it back
65 a[0]="read" as *u8 as i64; a[1]=docp as i64
66 d_run(a, 2, outp); var rn: i64=d_read(outp, obuf, 262144)
67 d_puts(" R1 round-trip: 'last will and testament' recovered? " as *u8); if d_contains(obuf,rn,"last will and testament" as *u8)==1 { pass=pass+1; d_puts("YES PASS\n" as *u8) } else { d_puts("NO FAIL\n" as *u8) }
68 d_puts(" R2 XML-escape round-trip: '&' survived ('Smith & Jones')? " as *u8); if d_contains(obuf,rn,"Smith & Jones" as *u8)==1 { pass=pass+1; d_puts("YES PASS\n" as *u8) } else { d_puts("NO FAIL\n" as *u8) }
69 d_puts(" R3 XML-escape round-trip: '<' survived ('estate < 100000')? " as *u8); if d_contains(obuf,rn,"estate < 100000" as *u8)==1 { pass=pass+1; d_puts("YES PASS\n" as *u8) } else { d_puts("NO FAIL\n" as *u8) }
70
71 // structural: read the raw .docx bytes
72 var fn: i64=d_read(docp, obuf, 262144)
73 d_puts(" R4 valid ZIP: begins with local-file-header PK\\x03\\x04? " as *u8); if fn>=4 { if obuf[0]==(0x50 as u8) { if obuf[1]==(0x4b as u8) { if obuf[2]==(3 as u8) { if obuf[3]==(4 as u8) { pass=pass+1; d_puts("YES PASS\n" as *u8) } else { d_puts("NO FAIL\n" as *u8) } } else { d_puts("NO FAIL\n" as *u8) } } else { d_puts("NO FAIL\n" as *u8) } } else { d_puts("NO FAIL\n" as *u8) } } else { d_puts("NO FAIL\n" as *u8) }
74 d_puts(" R5 valid ZIP: has End-Of-Central-Directory PK\\x05\\x06? " as *u8); if d_find4(obuf,fn,0x50,0x4b,0x05,0x06)==1 { pass=pass+1; d_puts("YES PASS\n" as *u8) } else { d_puts("NO FAIL\n" as *u8) }
75 d_puts(" R6 OPC part [Content_Types].xml present? " as *u8); if d_contains(obuf,fn,"[Content_Types].xml" as *u8)==1 { pass=pass+1; d_puts("YES PASS\n" as *u8) } else { d_puts("NO FAIL\n" as *u8) }
76 d_puts(" R7 OPC part _rels/.rels present? " as *u8); if d_contains(obuf,fn,"_rels/.rels" as *u8)==1 { pass=pass+1; d_puts("YES PASS\n" as *u8) } else { d_puts("NO FAIL\n" as *u8) }
77 d_puts(" R8 OPC part word/document.xml present? " as *u8); if d_contains(obuf,fn,"word/document.xml" as *u8)==1 { pass=pass+1; d_puts("YES PASS\n" as *u8) } else { d_puts("NO FAIL\n" as *u8) }
78
79 d_puts("----\nDOCX-OOXML rows=" as *u8); d_num(rows); d_puts(" pass=" as *u8); d_num(pass); d_puts("\n" as *u8)
80 let lg: i64=sys_openat_append("knowledge/status/docx_gate.log" as *u8, 0x1a4)
81 if lg>=0 { d_w(lg, "DOCX-OOXML rows=" as *u8); d_wn(lg, rows); d_w(lg, " pass=" as *u8); d_wn(lg, pass); if pass==rows { d_w(lg, " verdict=GREEN\n" as *u8) } else { d_w(lg, " verdict=RED\n" as *u8) } sys_close(lg) }
82 if pass==rows { d_puts("DOCX-OOXML GREEN (sovereign read/write of a valid, Word-openable .docx)\n" as *u8); sys_exit(0); return 0 }
83 d_puts("DOCX-OOXML RED\n" as *u8); sys_exit(1); return 1
84}