code wiki / _hdl_build / nx_pub_recover_gate.nx

nx_pub_recover_gate.nx source

↩ module page · 78 lines · 5045 B

1// nx_pub_recover_gate.nx -- SOVEREIGN gate for the publisher's recovery DECISION (nx_pub_recover). 2// Proves: (1) a WEDGED daemon (from the monitor's metrics) -> exactly ONE idempotent recovery request 3// (both /library + /media map to the same reader daemon -> deduped to 1); (2) IDEMPOTENT re-run -> 0 new; 4// (3) NEG-CONTROL all-green metrics -> 0 (no healthy daemon ever requested); (4) LIAR-KILL the owner-only 5// sites.elf (landing/status) is UNMAPPED -> never auto-requested even when wedged (coordinate, don't solo). 6// Per-run /tmp test files (no clobber of the real apm_metrics.tsv / recovery_queue.tsv). license_tier: ORIGINAL 7import "nx_syscalls.nx" 8import "nx_pub_recover.nx" // pr_recover / pr_n / pr_s / pr_field / pr_daemon_for / pr_has (main stripped on import) 9 10const GT_MET: *u8 = "/tmp/pr_test_metrics.tsv" 11const GT_Q: *u8 = "/tmp/pr_test_queue.tsv" 12 13func gt_uw(s: *u8) -> i64 { var n: i64 = 0; while s[n] != (0 as u8) { n = n + 1 } sys_write(1, s, n); return 0 } 14func gt_wn(v: i64) -> i64 { let b: *u8 = sys_mmap(24); let e: i64 = pr_n(b, 0, v); sys_write(1, b, e); return 0 } 15func gt_write(path: *u8, buf: *u8, len: i64) -> i64 { 16 let fd: i64 = sys_openat_wr(path, 0x1a4); if fd < 0 { return 0 - 1 } 17 sys_write(fd, buf, len); sys_close(fd); return 0 18} 19// append one apm_metrics row (epoch label url conc oks nres min p50 p95 MAX stalls timeouts errs) with field9=max. 20func gt_row(buf: *u8, off: i64, url: *u8, maxv: i64) -> i64 { 21 var o: i64 = off 22 o = pr_n(buf, o, 1782007783); buf[o]=9 as u8; o=o+1 // epoch 23 o = pr_s(buf, o, "lbl" as *u8); buf[o]=9 as u8; o=o+1 // label 24 o = pr_s(buf, o, url); buf[o]=9 as u8; o=o+1 // url (field2) 25 o = pr_s(buf, o, "1" as *u8); buf[o]=9 as u8; o=o+1 // conc 26 o = pr_s(buf, o, "1" as *u8); buf[o]=9 as u8; o=o+1 // oks 27 o = pr_s(buf, o, "1" as *u8); buf[o]=9 as u8; o=o+1 // nres 28 o = pr_n(buf, o, maxv); buf[o]=9 as u8; o=o+1 // min 29 o = pr_n(buf, o, maxv); buf[o]=9 as u8; o=o+1 // p50 30 o = pr_n(buf, o, maxv); buf[o]=9 as u8; o=o+1 // p95 31 o = pr_n(buf, o, maxv); buf[o]=9 as u8; o=o+1 // max (field9) 32 o = pr_s(buf, o, "0" as *u8); buf[o]=9 as u8; o=o+1 // stalls 33 o = pr_s(buf, o, "0" as *u8); buf[o]=9 as u8; o=o+1 // timeouts 34 o = pr_s(buf, o, "0" as *u8); buf[o]=10 as u8; o=o+1 // errs + newline 35 return o 36} 37 38func main(argc: i64, argv: *i64) -> i64 { 39 var pass: i64 = 0; var total: i64 = 0 40 41 // ---- T1: wedged /library + /media (both -> reader) + green / + green /wiki ---- 42 let m: *u8 = sys_mmap(4096); var o: i64 = 0 43 o = gt_row(m, o, "https://nishifamily.com/" as *u8, 762) 44 o = gt_row(m, o, "https://nishifamily.com/wiki" as *u8, 810) 45 o = gt_row(m, o, "https://nishifamily.com/library" as *u8, 20832) 46 o = gt_row(m, o, "https://nishifamily.com/media" as *u8, 20832) 47 gt_write(GT_MET, m, o) 48 gt_write(GT_Q, "" as *u8, 0) // empty queue 49 let e1: i64 = pr_recover(GT_MET, GT_Q, 5000) 50 total = total + 1; if e1 == 1 { pass = pass + 1; gt_uw("[PASS] T1 wedged lib+media -> 1 deduped request\n" as *u8) } else { gt_uw("[FAIL] T1 expected 1 got " as *u8); gt_wn(e1); gt_uw("\n" as *u8) } 51 52 // ---- T2: IDEMPOTENT re-run -> 0 new (reader already PENDING) ---- 53 let e2: i64 = pr_recover(GT_MET, GT_Q, 5000) 54 total = total + 1; if e2 == 0 { pass = pass + 1; gt_uw("[PASS] T2 idempotent re-run -> 0 new\n" as *u8) } else { gt_uw("[FAIL] T2 expected 0 got " as *u8); gt_wn(e2); gt_uw("\n" as *u8) } 55 56 // ---- T3: NEG-CONTROL all-green -> 0 (no healthy daemon ever requested) ---- 57 var o2: i64 = 0 58 o2 = gt_row(m, o2, "https://nishifamily.com/" as *u8, 762) 59 o2 = gt_row(m, o2, "https://nishifamily.com/library" as *u8, 740) 60 o2 = gt_row(m, o2, "https://nishifamily.com/media" as *u8, 690) 61 gt_write(GT_MET, m, o2) 62 gt_write(GT_Q, "" as *u8, 0) 63 let e3: i64 = pr_recover(GT_MET, GT_Q, 5000) 64 total = total + 1; if e3 == 0 { pass = pass + 1; gt_uw("[PASS] T3 neg-control all-green -> 0\n" as *u8) } else { gt_uw("[FAIL] T3 expected 0 got " as *u8); gt_wn(e3); gt_uw("\n" as *u8) } 65 66 // ---- T4: LIAR-KILL -- wedged landing/ (sites.elf, owner-only/unmapped) -> never auto-requested ---- 67 var o3: i64 = 0 68 o3 = gt_row(m, o3, "https://nishifamily.com/" as *u8, 25000) // landing WEDGED, but unmapped 69 o3 = gt_row(m, o3, "https://nishifamily.com/status.html" as *u8, 25000) 70 gt_write(GT_MET, m, o3) 71 gt_write(GT_Q, "" as *u8, 0) 72 let e4: i64 = pr_recover(GT_MET, GT_Q, 5000) 73 total = total + 1; if e4 == 0 { pass = pass + 1; gt_uw("[PASS] T4 liar-kill: wedged-but-unmapped sites.elf -> 0 (coordinate, not solo)\n" as *u8) } else { gt_uw("[FAIL] T4 expected 0 got " as *u8); gt_wn(e4); gt_uw("\n" as *u8) } 74 75 gt_uw("=== nx_pub_recover_gate " as *u8); gt_wn(pass); gt_uw("/" as *u8); gt_wn(total) 76 if pass == total { gt_uw(" verdict=GREEN\n" as *u8); return 0 } 77 gt_uw(" verdict=RED\n" as *u8); return 1 78}