code wiki / _hdl_build / nx_vizsla_action_gate.nx
nx_vizsla_action_gate.nx source
↩ module page · 203 lines · 8723 B
1// nx_vizsla_action_gate.nx -- VIZSLA action gate: a first-party browser FORM POST (URL-encoded body) becomes a
2// real relationship mutation. Proves the controller decodes + dispatches to the gated tenant engine = you
3// manage IN the page, not by dropping files. 100% sovereign: provisions a tenant, feeds urlencoded bodies to
4// nx_vizsla_action, greps the tenant files + the resulting brief.
5//
6// Rows:
7// 1 add-contact-full "id=newp&name=New+Person&tier=inner&bday=07-04" -> CONTACT newp New-Person inner 07-04
8// 2 add-contact-derive-id "name=Jane+Doe&tier=close" -> CONTACT jane-doe Jane-Doe close -
9// 3 urldecode-pct "id=pct&name=Pct%20Test&tier=network" -> CONTACT pct Pct-Test network - (%20 decode)
10// 4 touch-appends "date=2026-06-22&id=newp¬e=called+them+today"-> TOUCH 2026-06-22 newp called-them-today
11// 5 touch-makes-fresh brief: jane-doe IS a FOLLOWUP, newp is NOT (touched today = FRESH)
12// 6 neg-unknown-action submit action=frobnicate -> exit 1
13// 7 neg-empty-name submit add-contact with empty body -> exit 1
14// Evidence: VIZSLA-ACTION-GATE -> stdout + knowledge/status/vizsla_gate.log; exit 0 iff 7/7.
15// license_tier: ORIGINAL
16import "nx_syscalls.nx"
17
18func og_slen(s: *u8) -> i64 { var n: i64 = 0; while s[n] != (0 as u8) { n = n + 1 } return n }
19func og_p(s: *u8) -> i64 { sys_write(1, s, og_slen(s)); return 0 }
20
21func og_cat(dst: *u8, off: i64, s: *u8) -> i64 {
22 var i: i64 = 0
23 while s[i] != (0 as u8) { dst[off + i] = s[i]; i = i + 1 }
24 return off + i
25}
26
27func og_catn(dst: *u8, off: i64, v: i64) -> i64 {
28 var o: i64 = off
29 var m: i64 = v
30 if m < 0 { dst[o] = 45 as u8; o = o + 1; m = 0 - m }
31 let t: *u8 = sys_mmap(28)
32 var k: i64 = 0
33 if m == 0 { t[0] = 48 as u8; k = 1 }
34 while m > 0 { t[k] = (48 + (m % 10)) as u8; m = m / 10; k = k + 1 }
35 var i: i64 = 0
36 while i < k { dst[o + i] = t[k - 1 - i]; i = i + 1 }
37 return o + k
38}
39
40func og_readall(path: *u8, szout: *i64) -> *u8 {
41 let fd: i64 = sys_openat_rd(path)
42 if fd < 0 { szout[0] = 0 - 1; return 0 as *u8 }
43 let sz: i64 = sys_lseek(fd, 0, 2)
44 sys_lseek(fd, 0, 0)
45 let buf: *u8 = sys_mmap(sz + 64)
46 var got: i64 = 0
47 var n: i64 = 1
48 while n > 0 { n = sys_read(fd, (buf as i64 + got) as *u8, 65536); if n > 0 { got = got + n } }
49 sys_close(fd)
50 szout[0] = got
51 return buf
52}
53
54func og_runv(elf: *u8, args: *i64, outpath: *u8) -> i64 {
55 let pid: i64 = sys_fork()
56 if pid == 0 {
57 if (outpath as i64) != 0 {
58 let ofd: i64 = sys_openat_wr(outpath, 0x1a4)
59 if ofd >= 0 { sys_dup3(ofd, 1, 0); sys_dup3(ofd, 2, 0) }
60 }
61 let argv: *i64 = sys_mmap(128) as *i64
62 argv[0] = elf as i64
63 var i: i64 = 0
64 var go: i64 = 1
65 while go == 1 { if args[i] == 0 { go = 0 } else { argv[i + 1] = args[i]; i = i + 1 } }
66 argv[i + 1] = 0
67 let envp: *i64 = sys_mmap(16) as *i64
68 envp[0] = 0
69 sys_execve(elf, argv, envp)
70 sys_exit(127)
71 }
72 let st: *i64 = sys_mmap(16) as *i64
73 sys_wait4(pid, st, 0)
74 let sig: i64 = st[0] & 0x7f
75 if sig != 0 { return 128 + sig }
76 return (st[0] >> 8) & 0xff
77}
78
79func og_has(path: *u8, needle: *u8) -> i64 {
80 let szp: *i64 = sys_mmap(16) as *i64
81 let b: *u8 = og_readall(path, szp)
82 let sz: i64 = szp[0]
83 let n: i64 = og_slen(needle)
84 if sz < n { return 0 }
85 var i: i64 = 0
86 while i + n <= sz {
87 var ok: i64 = 1
88 var j: i64 = 0
89 while j < n { if b[i + j] != needle[j] { ok = 0; j = n } else { j = j + 1 } }
90 if ok == 1 { return 1 }
91 i = i + 1
92 }
93 return 0
94}
95
96func og_row(name: *u8, pass: i64) -> i64 {
97 og_p("ROW " as *u8); og_p(name)
98 if pass == 1 { og_p(" PASS\n" as *u8) } else { og_p(" FAIL\n" as *u8) }
99 return pass
100}
101
102func og_args(a1: *u8, a2: *u8, a3: *u8, a4: *u8, a5: *u8) -> *i64 {
103 let a: *i64 = sys_mmap(64) as *i64
104 a[0] = a1 as i64; a[1] = a2 as i64; a[2] = a3 as i64; a[3] = a4 as i64; a[4] = a5 as i64; a[5] = 0
105 return a
106}
107
108func og_join(base: *u8, name: *u8) -> *u8 {
109 let p: *u8 = sys_mmap(512)
110 var o: i64 = 0
111 o = og_cat(p, o, base); o = og_cat(p, o, name); p[o] = 0 as u8
112 return p
113}
114
115func main(argc: i64, argv: *i64) -> i64 {
116 og_p("=== VIZSLA ACTION GATE: first-party form POST -> relationship mutation ===\n" as *u8)
117 var ob: *u8 = "/tmp/nx_vizsla_action.sov.elf" as *u8
118 if argc > 1 { ob = argv[1] as *u8 }
119 let pr: i64 = sys_openat_rd(ob)
120 if pr >= 0 { sys_close(pr) }
121 else {
122 og_p(" instrument missing -> rebuilding via durable runner\n" as *u8)
123 og_runv("_offc/nx_sov_build_run.elf" as *u8, og_args("nx_vizsla_action" as *u8, 0 as *u8, 0 as *u8, 0 as *u8, 0 as *u8), "/tmp/vaa_rebuild.out" as *u8)
124 }
125
126 let base: *u8 = sys_mmap(256)
127 var bo: i64 = 0
128 bo = og_cat(base, bo, "/tmp/vaG" as *u8); bo = og_catn(base, bo, sys_now_us()); bo = og_cat(base, bo, "_" as *u8)
129 base[bo] = 0 as u8
130
131 // provision a fresh tenant "act" (creates default tiers inner/close/network)
132 og_runv("_offc/nx_vizsla_tenant.elf" as *u8, og_args("provision" as *u8, base, "act" as *u8, 0 as *u8, 0 as *u8), "/tmp/vaa_prov.txt" as *u8)
133
134 let actc: *u8 = og_join(base, "act.contacts.txt" as *u8)
135 let actl: *u8 = og_join(base, "act.relate_log.txt" as *u8)
136 let actp: *u8 = og_join(base, "act.relate-" as *u8)
137 var pass: i64 = 0
138 var r: i64 = 0
139
140 // row 1: add-contact full form
141 og_runv(ob, og_args("submit" as *u8, base, "act" as *u8, "add-contact" as *u8, "id=newp&name=New+Person&tier=inner&bday=07-04" as *u8), "/tmp/vaa_1.txt" as *u8)
142 r = og_has(actc, "CONTACT newp New-Person inner 07-04" as *u8)
143 pass = pass + og_row("add-contact-full" as *u8, r)
144
145 // row 2: name-only -> id derived
146 og_runv(ob, og_args("submit" as *u8, base, "act" as *u8, "add-contact" as *u8, "name=Jane+Doe&tier=close" as *u8), "/tmp/vaa_2.txt" as *u8)
147 r = og_has(actc, "CONTACT jane-doe Jane-Doe close -" as *u8)
148 pass = pass + og_row("add-contact-derive-id" as *u8, r)
149
150 // row 3: %XX urldecode
151 og_runv(ob, og_args("submit" as *u8, base, "act" as *u8, "add-contact" as *u8, "id=pct&name=Pct%20Test&tier=network" as *u8), "/tmp/vaa_3.txt" as *u8)
152 r = og_has(actc, "CONTACT pct Pct-Test network -" as *u8)
153 pass = pass + og_row("urldecode-pct" as *u8, r)
154
155 // row 4: touch appends + note sanitized
156 og_runv(ob, og_args("submit" as *u8, base, "act" as *u8, "touch" as *u8, "date=2026-06-22&id=newp¬e=called+them+today" as *u8), "/tmp/vaa_4.txt" as *u8)
157 r = og_has(actl, "TOUCH 2026-06-22 newp called-them-today" as *u8)
158 pass = pass + og_row("touch-appends" as *u8, r)
159
160 // row 5: the touch made newp FRESH (jane-doe still a followup)
161 og_runv("_offc/nx_vizsla_relate.elf" as *u8, og_args("brief" as *u8, actp, actc, "2026-06-22" as *u8, 0 as *u8), "/tmp/vaa_brief.txt" as *u8)
162 var jfollow: i64 = og_has("/tmp/vaa_brief.txt" as *u8, "FOLLOWUP contact=jane-doe" as *u8)
163 var nfollow: i64 = og_has("/tmp/vaa_brief.txt" as *u8, "FOLLOWUP contact=newp" as *u8)
164 r = 0
165 if jfollow == 1 { if nfollow == 0 { r = 1 } }
166 pass = pass + og_row("touch-makes-fresh" as *u8, r)
167
168 // row 6: neg-control unknown action
169 let rc6: i64 = og_runv(ob, og_args("submit" as *u8, base, "act" as *u8, "frobnicate" as *u8, "x=1" as *u8), "/tmp/vaa_6.txt" as *u8)
170 r = 0
171 if rc6 == 1 { r = 1 }
172 pass = pass + og_row("neg-unknown-action" as *u8, r)
173
174 // row 7: neg-control empty body (no name/id)
175 let rc7: i64 = og_runv(ob, og_args("submit" as *u8, base, "act" as *u8, "add-contact" as *u8, "tier=inner" as *u8), "/tmp/vaa_7.txt" as *u8)
176 r = 0
177 if rc7 == 1 { r = 1 }
178 pass = pass + og_row("neg-empty-name" as *u8, r)
179
180 let permil: i64 = (pass * 1000) / 7
181 let logfd: i64 = sys_openat_append("knowledge/status/vizsla_gate.log" as *u8, 0x1a4)
182 var fdi: i64 = 0
183 while fdi < 2 {
184 var fd: i64 = 1
185 if fdi == 1 { fd = logfd }
186 if fd > 0 {
187 let line: *u8 = sys_mmap(256)
188 var o: i64 = 0
189 o = og_cat(line, o, "VIZSLA-ACTION-GATE epoch=" as *u8)
190 o = og_catn(line, o, sys_now_realtime_sec())
191 o = og_cat(line, o, " rows=7 pass=" as *u8)
192 o = og_catn(line, o, pass)
193 o = og_cat(line, o, " permil=" as *u8)
194 o = og_catn(line, o, permil)
195 if pass == 7 { o = og_cat(line, o, " verdict=GREEN\n" as *u8) } else { o = og_cat(line, o, " verdict=RED\n" as *u8) }
196 sys_write(fd, line, o)
197 }
198 fdi = fdi + 1
199 }
200 if logfd > 0 { sys_close(logfd) }
201 if pass == 7 { return 0 }
202 return 1
203}