code wiki / _hdl_build / nx_sovereignty_audit_gate.nx

nx_sovereignty_audit_gate.nx source

↩ module page · 79 lines · 6287 B

1// nx_sovereignty_audit_gate.nx -- proves the Nishi Office suite's ENTIRE .nx dependency graph is sovereign 2// (no python/sh/java/qemu, every import a .nx module) by running the real /tmp/nx_sovereignty_audit.sov.elf, 3// AND proves the auditor is not a rubber stamp via a NEG-CONTROL: nx_engineer.nx genuinely execs /bin/bash, so 4// the auditor MUST flag it (liar-kill). GREEN iff 8/8. Durable knowledge/status/sovereignty_audit_gate.log. 5// Requires /tmp/nx_sovereignty_audit.sov.elf. license_tier: ORIGINAL 6import "nx_syscalls.nx" 7 8func g_puts(s: *u8) -> i64 { var n: i64=0; while s[n]!=(0 as u8){n=n+1} sys_write(1,s,n); return 0 } 9func g_num(v: i64) -> i64 { let bb: *u8=sys_mmap(28); var m: i64=v; if m<0{m=0-m;sys_write(1,"-" as *u8,1)}; let t: *u8=sys_mmap(28); var k: i64=0; if m==0{t[0]=(48 as u8);k=1}; while m>0{t[k]=((48+(m%10)) as u8);m=m/10;k=k+1}; var i: i64=0; while i<k{bb[i]=t[k-1-i];i=i+1}; sys_write(1,bb,k); return 0 } 10func g_w(fd: i64, s: *u8) -> i64 { var n: i64=0; while s[n]!=(0 as u8){n=n+1} sys_write(fd,s,n); return 0 } 11func g_wn(fd: i64, v: i64) -> i64 { let bb: *u8=sys_mmap(28); var m: i64=v; if m<0{m=0-m}; let t: *u8=sys_mmap(28); var k: i64=0; if m==0{t[0]=(48 as u8);k=1}; while m>0{t[k]=((48+(m%10)) as u8);m=m/10;k=k+1}; var i: i64=0; while i<k{bb[i]=t[k-1-i];i=i+1}; sys_write(fd,bb,k); return 0 } 12func g_strlen(s: *u8) -> i64 { var n: i64=0; while s[n]!=(0 as u8){n=n+1} return n } 13func g_read(path: *u8, buf: *u8, cap: i64) -> i64 { 14 let fd: i64=sys_openat_rd(path); if fd<0 { return 0 } 15 var total: i64=0; var nrd: i64=sys_read(fd, buf, cap) 16 while nrd>0 { total=total+nrd; if total>=cap { nrd=0 } else { nrd=sys_read(fd, ((buf as i64)+total) as *u8, cap-total) } } 17 sys_close(fd); return total 18} 19func g_contains(hay: *u8, n: i64, needle: *u8) -> i64 { 20 let nl: i64=g_strlen(needle); if nl==0 { return 0 } 21 var i: i64=0 22 while i+nl<=n { var j: i64=0; var hit: i64=1; while j<nl { if hay[i+j]!=needle[j] { hit=0; j=nl } else { j=j+1 } } if hit==1 { return 1 } i=i+1 } 23 return 0 24} 25func g_run(elf: *u8, args: *i64, nargs: i64, out_path: *u8) -> i64 { 26 let pid: i64=sys_fork() 27 if pid==0 { 28 let o: i64=sys_openat_wr(out_path, 0x1a4); if o>=0 { sys_dup3(o,1,0) } 29 let argv: *i64=sys_mmap(8*20) as *i64 30 argv[0]=elf as i64 31 var i: i64=0; while i<nargs { argv[1+i]=args[i]; i=i+1 } argv[1+nargs]=0 32 let envp: *i64=sys_mmap(16) as *i64; envp[0]="PATH=/usr/bin:/bin" as *u8 as i64; envp[1]=0 33 sys_execve(elf, argv, envp); sys_exit(127) 34 } 35 let st: *i64=sys_mmap(16) as *i64; sys_wait4(pid, st, 0); return (st[0]>>8)&0xff 36} 37 38func main() -> i64 { 39 g_puts("=== SOVEREIGNTY AUDIT GATE (office suite graph clean + neg-control liar-kill) ===\n" as *u8) 40 let AUDIT: *u8="/tmp/nx_sov_import_lint.sov.elf" as *u8 // checker renamed (collision resolved); rebuild this .sov.elf from nx_sov_import_lint.nx 41 let scr: *u8="/tmp/sov_audit_out.txt" as *u8 42 let obuf: *u8=sys_mmap(262144) 43 let a: *i64=sys_mmap(8*20) as *i64 44 45 // the office suite + its entire .nx dependency graph 46 a[0]="runtime/_hdl_build/nx_opc.nx" as *u8 as i64 47 a[1]="runtime/_hdl_build/nx_docx.nx" as *u8 as i64 48 a[2]="runtime/_hdl_build/nx_xlsx.nx" as *u8 as i64 49 a[3]="runtime/_hdl_build/nx_mailmerge.nx" as *u8 as i64 50 a[4]="runtime/_hdl_build/nx_estate_inventory.nx" as *u8 as i64 51 a[5]="runtime/nx_crc32.nx" as *u8 as i64 52 a[6]="runtime/nx_zip_header.nx" as *u8 as i64 53 a[7]="runtime/nx_deflate.nx" as *u8 as i64 54 a[8]="runtime/nx_seg_store.nx" as *u8 as i64 55 a[9]="runtime/nx_syscalls.nx" as *u8 as i64 56 let rc_office: i64=g_run(AUDIT, a, 10, scr) 57 var on: i64=g_read(scr, obuf, 262144) 58 59 var pass: i64=0; let rows: i64=8 60 g_puts(" R1 office-suite audit exits 0 (ALL SOVEREIGN)? " as *u8); if rc_office==0 { pass=pass+1; g_puts("YES PASS\n" as *u8) } else { g_puts("NO FAIL (exit=" as *u8); g_num(rc_office); g_puts(")\n" as *u8) } 61 g_puts(" R2 nx_opc.nx SOVEREIGN? " as *u8); if g_contains(obuf,on,"nx_opc.nx: SOVEREIGN" as *u8)==1 { pass=pass+1; g_puts("YES PASS\n" as *u8) } else { g_puts("NO FAIL\n" as *u8) } 62 g_puts(" R3 nx_docx.nx SOVEREIGN? " as *u8); if g_contains(obuf,on,"nx_docx.nx: SOVEREIGN" as *u8)==1 { pass=pass+1; g_puts("YES PASS\n" as *u8) } else { g_puts("NO FAIL\n" as *u8) } 63 g_puts(" R4 nx_xlsx.nx SOVEREIGN? " as *u8); if g_contains(obuf,on,"nx_xlsx.nx: SOVEREIGN" as *u8)==1 { pass=pass+1; g_puts("YES PASS\n" as *u8) } else { g_puts("NO FAIL\n" as *u8) } 64 g_puts(" R5 nx_mailmerge.nx SOVEREIGN? " as *u8); if g_contains(obuf,on,"nx_mailmerge.nx: SOVEREIGN" as *u8)==1 { pass=pass+1; g_puts("YES PASS\n" as *u8) } else { g_puts("NO FAIL\n" as *u8) } 65 g_puts(" R6 nx_estate_inventory.nx SOVEREIGN? " as *u8); if g_contains(obuf,on,"nx_estate_inventory.nx: SOVEREIGN" as *u8)==1 { pass=pass+1; g_puts("YES PASS\n" as *u8) } else { g_puts("NO FAIL\n" as *u8) } 66 67 // NEG-CONTROL: nx_engineer.nx execs /bin/bash -> MUST be flagged (proves the auditor really detects leaks) 68 a[0]="runtime/nx_engineer.nx" as *u8 as i64 69 let rc_neg: i64=g_run(AUDIT, a, 1, scr) 70 var nn: i64=g_read(scr, obuf, 262144) 71 g_puts(" R7 neg-control nx_engineer.nx FLAGGED for /bin/bash? " as *u8); if g_contains(obuf,nn,"FLAGGED" as *u8)==1 { if g_contains(obuf,nn,"/bin/bash" as *u8)==1 { pass=pass+1; g_puts("YES PASS\n" as *u8) } else { g_puts("NO FAIL\n" as *u8) } } else { g_puts("NO FAIL\n" as *u8) } 72 g_puts(" R8 neg-control audit exits NON-zero (liar-kill works)? " as *u8); if rc_neg!=0 { pass=pass+1; g_puts("YES PASS\n" as *u8) } else { g_puts("NO FAIL\n" as *u8) } 73 74 g_puts("----\nSOV-AUDIT rows=" as *u8); g_num(rows); g_puts(" pass=" as *u8); g_num(pass); g_puts("\n" as *u8) 75 let lg: i64=sys_openat_append("knowledge/status/sovereignty_audit_gate.log" as *u8, 0x1a4) 76 if lg>=0 { g_w(lg, "SOV-AUDIT rows=" as *u8); g_wn(lg, rows); g_w(lg, " pass=" as *u8); g_wn(lg, pass); if pass==rows { g_w(lg, " verdict=GREEN\n" as *u8) } else { g_w(lg, " verdict=RED\n" as *u8) } sys_close(lg) } 77 if pass==rows { g_puts("SOV-AUDIT GREEN (office suite 100% sovereign .nx graph; auditor proven to catch a real leak)\n" as *u8); sys_exit(0); return 0 } 78 g_puts("SOV-AUDIT RED\n" as *u8); sys_exit(1); return 1 79}