code wiki / _hdl_build / nx_gated_edit_gate.nx
nx_gated_edit_gate.nx source
↩ module page · 116 lines · 5797 B
1// nx_gated_edit_gate.nx -- GATE for nx_gated_edit (gated source-edit applier). 5 teeth incl 1 neg-control
2// (never-live-edit) + restore-verify. PREREQ (staged by build): ./nx_gated_edit.elf + ./nx_ge_mockcat.elf.
3// mock verify = cat(argv1): CONSOLIDATED when verify targets a file the edit doesn't touch; REFUSED when it
4// targets the edited file itself (output changes -> restore). Run from nxc2. Verdict exit 0 iff 5/5.
5// license_tier: ORIGINAL No hw writes (Rule 26).
6import "nx_seat_drive_lib.nx"
7import "nx_seg_store.nx"
8import "nx_deploy_lib.nx"
9import "nx_syscalls.nx"
10import "nx_ag_lib.nx"
11
12// ag_atoi/ag_itoa/ag_len/ag_read now shared via nx_ag_lib.nx (rule-15 extraction, behaviour-preserving)
13
14func gg_run(src: *u8, oldf: *u8, newf: *u8, velf: *u8, varg: *u8, outp: *u8) -> i64 {
15 let av: *i64 = sys_mmap(64) as *i64
16 av[0] = src as i64
17 av[1] = oldf as i64
18 av[2] = newf as i64
19 av[3] = velf as i64
20 av[4] = varg as i64
21 return dep_run_capture("./nx_gated_edit.elf" as *u8, av, 5, outp)
22}
23
24func main(argc: i64, argv: *i64) -> i64 {
25 var stage: i64 = 1
26 var pass: i64 = 0
27 if argc >= 2 { let ss1: *u8 = argv[1] as *u8; stage = ag_atoi(ss1) }
28 if argc >= 3 { let ps: *u8 = argv[2] as *u8; pass = ag_atoi(ps) }
29 if stage < 1 { stage = 1 }
30
31 ss_writefile("/tmp/ge_old" as *u8, "AAA" as *u8, ag_len("AAA" as *u8))
32 ss_writefile("/tmp/ge_new" as *u8, "BBB" as *u8, ag_len("BBB" as *u8))
33 ss_writefile("/tmp/ge_fixed" as *u8, "constant\n" as *u8, ag_len("constant\n" as *u8))
34
35 if stage == 1 {
36 ss_writefile("/tmp/ge_src1" as *u8, "hello AAA world\n" as *u8, ag_len("hello AAA world\n" as *u8))
37 let rc: i64 = gg_run("/tmp/ge_src1" as *u8, "/tmp/ge_old" as *u8, "/tmp/ge_new" as *u8, "./nx_ge_mockcat.elf" as *u8, "/tmp/ge_fixed" as *u8, "/tmp/gg_t1.out" as *u8)
38 let sb: *u8 = sys_mmap(4096)
39 let m: i64 = ag_read("/tmp/ge_src1" as *u8, sb, 4096)
40 var ok: i64 = 0
41 if rc == 0 { if sd_count(sb, m, "BBB" as *u8) == 1 { if sd_count(sb, m, "AAA" as *u8) == 0 { ok = 1 } } }
42 if ok == 1 { sd_w("T1 consolidated-applied PASS\n" as *u8); pass = pass + 1 } else { sd_w("T1 consolidated-applied FAIL\n" as *u8) }
43 }
44 if stage == 2 {
45 ss_writefile("/tmp/ge_src2" as *u8, "hello AAA world\n" as *u8, ag_len("hello AAA world\n" as *u8))
46 let rc: i64 = gg_run("/tmp/ge_src2" as *u8, "/tmp/ge_old" as *u8, "/tmp/ge_new" as *u8, "./nx_ge_mockcat.elf" as *u8, "/tmp/ge_src2" as *u8, "/tmp/gg_t2.out" as *u8)
47 let ob: *u8 = sys_mmap(4096)
48 let n: i64 = dp_read("/tmp/gg_t2.out" as *u8, ob, 4096)
49 let sb: *u8 = sys_mmap(4096)
50 let m: i64 = ag_read("/tmp/ge_src2" as *u8, sb, 4096)
51 var ok: i64 = 0
52 if rc == 1 { if sd_count(ob, n, "verdict=REFUSED" as *u8) == 1 { if sd_count(sb, m, "AAA" as *u8) == 1 { if sd_count(sb, m, "BBB" as *u8) == 0 { ok = 1 } } } }
53 if ok == 1 { sd_w("T2 neg-live-edit-refused PASS\n" as *u8); pass = pass + 1 } else { sd_w("T2 neg-live-edit-refused FAIL\n" as *u8) }
54 }
55 if stage == 3 {
56 let sb: *u8 = sys_mmap(4096)
57 let m: i64 = ag_read("/tmp/ge_src2" as *u8, sb, 4096)
58 let orig: *u8 = "hello AAA world\n" as *u8
59 var ok: i64 = 0
60 if m == ag_len(orig) {
61 var same: i64 = 1
62 var i: i64 = 0
63 while i < m { if sb[i] != orig[i] { same = 0; i = m } else { i = i + 1 } }
64 if same == 1 { ok = 1 }
65 }
66 if ok == 1 { sd_w("T3 restore-byte-exact PASS\n" as *u8); pass = pass + 1 } else { sd_w("T3 restore-byte-exact FAIL\n" as *u8) }
67 }
68 if stage == 4 {
69 ss_writefile("/tmp/ge_src4" as *u8, "hello world\n" as *u8, ag_len("hello world\n" as *u8))
70 ss_writefile("/tmp/ge_old4" as *u8, "ZZZ" as *u8, ag_len("ZZZ" as *u8))
71 let rc: i64 = gg_run("/tmp/ge_src4" as *u8, "/tmp/ge_old4" as *u8, "/tmp/ge_new" as *u8, "./nx_ge_mockcat.elf" as *u8, "/tmp/ge_fixed" as *u8, "/tmp/gg_t4.out" as *u8)
72 let sb: *u8 = sys_mmap(4096)
73 let m: i64 = ag_read("/tmp/ge_src4" as *u8, sb, 4096)
74 var ok: i64 = 0
75 if rc == 2 { if sd_count(sb, m, "hello world" as *u8) == 1 { ok = 1 } }
76 if ok == 1 { sd_w("T4 nomatch-untouched PASS\n" as *u8); pass = pass + 1 } else { sd_w("T4 nomatch-untouched FAIL\n" as *u8) }
77 }
78 if stage == 5 {
79 ss_writefile("/tmp/ge_src5" as *u8, "AAA and AAA\n" as *u8, ag_len("AAA and AAA\n" as *u8))
80 let rc: i64 = gg_run("/tmp/ge_src5" as *u8, "/tmp/ge_old" as *u8, "/tmp/ge_new" as *u8, "./nx_ge_mockcat.elf" as *u8, "/tmp/ge_fixed" as *u8, "/tmp/gg_t5.out" as *u8)
81 let sb: *u8 = sys_mmap(4096)
82 let m: i64 = ag_read("/tmp/ge_src5" as *u8, sb, 4096)
83 var ok: i64 = 0
84 if rc == 2 { if sd_count(sb, m, "BBB" as *u8) == 0 { if sd_count(sb, m, "AAA" as *u8) == 2 { ok = 1 } } }
85 if ok == 1 { sd_w("T5 ambiguous-untouched PASS\n" as *u8); pass = pass + 1 } else { sd_w("T5 ambiguous-untouched FAIL\n" as *u8) }
86 }
87
88 if stage >= 5 {
89 sd_w("NX-GATED-EDIT-GATE pass=" as *u8)
90 let pb: *u8 = sys_mmap(8)
91 pb[0] = (48 + pass) as u8
92 pb[1] = 0 as u8
93 sd_w(pb)
94 if pass == 5 { sd_w("/5 verdict=GREEN\n" as *u8); sys_exit(0); return 0 }
95 sd_w("/5 verdict=RED\n" as *u8)
96 sys_exit(1)
97 return 1
98 }
99
100 let self: *u8 = argv[0] as *u8
101 let sb2: *u8 = sys_mmap(24)
102 ag_itoa(sb2, stage + 1)
103 let pb2: *u8 = sys_mmap(24)
104 ag_itoa(pb2, pass)
105 let nav: *i64 = sys_mmap(40) as *i64
106 nav[0] = self as i64
107 nav[1] = sb2 as i64
108 nav[2] = pb2 as i64
109 nav[3] = 0
110 let envp: *i64 = sys_mmap(16) as *i64
111 envp[0] = 0
112 sys_execve(self, nav, envp)
113 sd_w("GG-EXEC-FAIL\n" as *u8)
114 sys_exit(1)
115 return 1
116}