code wiki / _hdl_build / nx_pub_cd2_gate.nx
nx_pub_cd2_gate.nx source
↩ module page · 79 lines · 6445 B
1// nx_pub_cd2_gate.nx -- R15 PROOF: multi-env promote-chain + multi-target fan-out + feature flags.
2//
3// PROMOTE-CHAIN -- a good artifact reaches prod through dev->stage->prod; a corrupt one STOPS at dev (prod untouched).
4// FAN-OUT -- a good artifact lands on all N targets; a corrupt one lands on ZERO (no target gets bad bytes).
5// FEATURE FLAGS -- a flag reads its last-set value; an unknown flag defaults OFF (fail-safe), decoupling deploy/release.
6// File-based (no forks). license_tier: ORIGINAL expect_exit: 0
7import "nx_syscalls.nx"
8import "nx_publisher.nx"
9import "nx_runpath.nx"
10
11func g_w(s: *u8) -> i64 { var n: i64=0; while s[n]!=(0 as u8){n=n+1} sys_write(1,s,n); return 0 }
12func g_n(v: i64) -> i64 { var m: i64=v; if m<0{g_w("-" as *u8);m=0-m} let t:*u8=sys_mmap(24); var k:i64=0; if m==0{t[0]=48 as u8;k=1} while m>0{t[k]=(48+(m%10)) as u8;m=m/10;k=k+1} var i:i64=0; let o:*u8=sys_mmap(24); while i<k{o[i]=t[k-1-i];i=i+1} sys_write(1,o,k); return 0 }
13func g_row(id: *u8, ok: i64, pass: *i64) -> i64 { g_w(" " as *u8); g_w(id); g_w(": " as *u8); if ok==1 { g_w("OK\n" as *u8); pass[0]=pass[0]+1 } else { g_w("FAIL\n" as *u8) } return 0 }
14func sv_write(path: *u8, content: *u8) -> i64 { let fd: i64 = sys_openat_wr(path, 0x1a4); if fd<0 { return 0 } var n: i64=0; while content[n]!=(0 as u8){n=n+1} sys_write(fd, content, n); sys_close(fd); return 1 }
15func g_unlink(path: *u8) -> i64 { __syscall(87, path as i64, 0, 0, 0, 0, 0); return 0 }
16func g_mkdir(D: *u8, name: *u8) -> *u8 { let p: *u8 = sys_mmap(700); pub_join(D, name, p); __syscall(83, p as i64, 493, 0, 0, 0, 0); return p }
17func has_str(path: *u8, needle: *u8) -> i64 { let lp: *i64 = sys_mmap(8) as *i64; let d: *u8 = sys_read_file(path, lp); if (d as i64)==0 { return 0 } return pub_substr(d, lp[0], needle) }
18
19func main() -> i64 {
20 let pass: *i64 = sys_mmap(8) as *i64; pass[0]=0
21 g_w("=== NX-PUB-CD2 GATE (promote-chain + fan-out + feature flags) ===\n" as *u8)
22 let wsid: *u8 = sys_mmap(64); rp_wsid(wsid); rp_ensure(wsid)
23 let D: *u8 = sys_mmap(512); rp_path(wsid, "pcd2" as *u8, D); __syscall(83, D as i64, 493, 0, 0, 0, 0)
24
25 let stg: *u8 = g_mkdir(D, "stgroot" as *u8)
26 let dev: *u8 = g_mkdir(D, "dev" as *u8); let stage: *u8 = g_mkdir(D, "stage" as *u8); let prod: *u8 = g_mkdir(D, "prod" as *u8)
27 let dev2: *u8 = g_mkdir(D, "dev2" as *u8); let stage2: *u8 = g_mkdir(D, "stage2" as *u8); let prod2: *u8 = g_mkdir(D, "prod2" as *u8)
28 let t1: *u8 = g_mkdir(D, "t1" as *u8); let t2: *u8 = g_mkdir(D, "t2" as *u8); let t3: *u8 = g_mkdir(D, "t3" as *u8)
29 let tb1: *u8 = g_mkdir(D, "tb1" as *u8); let tb2: *u8 = g_mkdir(D, "tb2" as *u8); let tb3: *u8 = g_mkdir(D, "tb3" as *u8)
30
31 let src_good: *u8 = sys_mmap(700); pub_join(D, "good.src" as *u8, src_good); sv_write(src_good, "CHAIN-GOOD\n" as *u8)
32 let src_bad: *u8 = sys_mmap(700); pub_join(D, "bad.src" as *u8, src_bad); sv_write(src_bad, "CHAIN-BAD\n" as *u8)
33 let sha_good: *u8 = sys_mmap(72); pub_sha_file(src_good, sha_good)
34
35 // must-be-absent check files (idempotent re-run)
36 let prod2_pg: *u8 = sys_mmap(700); pub_join(prod2, "page.html" as *u8, prod2_pg); g_unlink(prod2_pg)
37 let tb1_f: *u8 = sys_mmap(700); pub_join(tb1, "f.html" as *u8, tb1_f); g_unlink(tb1_f)
38
39 // ---- PROMOTE-CHAIN ----
40 let roots: *i64 = sys_mmap(64) as *i64; roots[0]=dev as i64; roots[1]=stage as i64; roots[2]=prod as i64
41 let chain_good: i64 = pub_promote_chain(sha_good, src_good, "page.html" as *u8, roots, 3, stg)
42 let prod_pg: *u8 = sys_mmap(700); pub_join(prod, "page.html" as *u8, prod_pg)
43 let prod_serves: i64 = has_str(prod_pg, "CHAIN-GOOD" as *u8)
44 let roots2: *i64 = sys_mmap(64) as *i64; roots2[0]=dev2 as i64; roots2[1]=stage2 as i64; roots2[2]=prod2 as i64
45 let chain_bad: i64 = pub_promote_chain(sha_good, src_bad, "page.html" as *u8, roots2, 3, stg) // corrupt vs good sha
46 let prod2_absent: i64 = (pub_exists(prod2_pg)==0) as i64
47
48 // ---- FAN-OUT ----
49 let tg: *i64 = sys_mmap(64) as *i64; tg[0]=t1 as i64; tg[1]=t2 as i64; tg[2]=t3 as i64
50 let fan_good: i64 = pub_fanout(sha_good, src_good, "f.html" as *u8, tg, 3, stg)
51 let t1_f: *u8 = sys_mmap(700); pub_join(t1, "f.html" as *u8, t1_f)
52 let t3_f: *u8 = sys_mmap(700); pub_join(t3, "f.html" as *u8, t3_f)
53 let all_targets: i64 = ((pub_exists(t1_f)==1) as i64) & ((pub_exists(t3_f)==1) as i64)
54 let tgb: *i64 = sys_mmap(64) as *i64; tgb[0]=tb1 as i64; tgb[1]=tb2 as i64; tgb[2]=tb3 as i64
55 let fan_bad: i64 = pub_fanout(sha_good, src_bad, "f.html" as *u8, tgb, 3, stg) // corrupt vs good sha
56 let tb_absent: i64 = (pub_exists(tb1_f)==0) as i64
57
58 // ---- FEATURE FLAGS ----
59 let flags: *u8 = sys_mmap(700); pub_join(D, "flags.tsv" as *u8, flags); g_unlink(flags)
60 pub_flag_set(flags, "newui" as *u8, 1)
61 let f_on: i64 = pub_flag_get(flags, "newui" as *u8)
62 let f_unknown: i64 = pub_flag_get(flags, "nope" as *u8)
63 pub_flag_set(flags, "newui" as *u8, 0)
64 let f_off: i64 = pub_flag_get(flags, "newui" as *u8)
65
66 g_w(" chain_good=" as *u8); g_n(chain_good); g_w(" prod_serves=" as *u8); g_n(prod_serves); g_w(" chain_bad=" as *u8); g_n(chain_bad); g_w(" prod2_absent=" as *u8); g_n(prod2_absent); g_w("\n" as *u8)
67 g_w(" fan_good=" as *u8); g_n(fan_good); g_w(" all_targets=" as *u8); g_n(all_targets); g_w(" fan_bad=" as *u8); g_n(fan_bad); g_w(" tb_absent=" as *u8); g_n(tb_absent); g_w("\n" as *u8)
68 g_w(" flag on=" as *u8); g_n(f_on); g_w(" unknown=" as *u8); g_n(f_unknown); g_w(" off=" as *u8); g_n(f_off); g_w("\n" as *u8)
69
70 g_row("PROMOTE-CHAIN: good artifact reaches prod (3/3) and prod serves it" as *u8, ((chain_good==3) as i64) & prod_serves, pass)
71 g_row("PROMOTE-CHAIN fail-closed: corrupt stops at dev (0), prod NEVER touched" as *u8, ((chain_bad==0) as i64) & prod2_absent, pass)
72 g_row("FAN-OUT: good artifact lands on all 3 targets" as *u8, ((fan_good==3) as i64) & all_targets, pass)
73 g_row("FAN-OUT fail-closed: corrupt lands on ZERO targets (no bad bytes anywhere)" as *u8, ((fan_bad==0) as i64) & tb_absent, pass)
74 g_row("FEATURE FLAG: on->1, unknown->0 (fail-safe default off), off->0 (last wins)" as *u8, ((f_on==1) as i64) & ((f_unknown==0) as i64) & ((f_off==0) as i64), pass)
75
76 g_w("NX-PUB-CD2 rows=5 pass=" as *u8); g_n(pass[0])
77 if pass[0]==5 { g_w(" verdict=GREEN\n" as *u8); sys_exit(0); return 0 }
78 g_w(" verdict=RED\n" as *u8); sys_exit(1); return 1
79}