code wiki / _hdl_build / nx_vizsla_action_gate.nx

nx_vizsla_action_gate.nx source

↩ module page · 203 lines · 8723 B

1// nx_vizsla_action_gate.nx -- VIZSLA action gate: a first-party browser FORM POST (URL-encoded body) becomes a 2// real relationship mutation. Proves the controller decodes + dispatches to the gated tenant engine = you 3// manage IN the page, not by dropping files. 100% sovereign: provisions a tenant, feeds urlencoded bodies to 4// nx_vizsla_action, greps the tenant files + the resulting brief. 5// 6// Rows: 7// 1 add-contact-full "id=newp&name=New+Person&tier=inner&bday=07-04" -> CONTACT newp New-Person inner 07-04 8// 2 add-contact-derive-id "name=Jane+Doe&tier=close" -> CONTACT jane-doe Jane-Doe close - 9// 3 urldecode-pct "id=pct&name=Pct%20Test&tier=network" -> CONTACT pct Pct-Test network - (%20 decode) 10// 4 touch-appends "date=2026-06-22&id=newp&note=called+them+today"-> TOUCH 2026-06-22 newp called-them-today 11// 5 touch-makes-fresh brief: jane-doe IS a FOLLOWUP, newp is NOT (touched today = FRESH) 12// 6 neg-unknown-action submit action=frobnicate -> exit 1 13// 7 neg-empty-name submit add-contact with empty body -> exit 1 14// Evidence: VIZSLA-ACTION-GATE -> stdout + knowledge/status/vizsla_gate.log; exit 0 iff 7/7. 15// license_tier: ORIGINAL 16import "nx_syscalls.nx" 17 18func og_slen(s: *u8) -> i64 { var n: i64 = 0; while s[n] != (0 as u8) { n = n + 1 } return n } 19func og_p(s: *u8) -> i64 { sys_write(1, s, og_slen(s)); return 0 } 20 21func og_cat(dst: *u8, off: i64, s: *u8) -> i64 { 22 var i: i64 = 0 23 while s[i] != (0 as u8) { dst[off + i] = s[i]; i = i + 1 } 24 return off + i 25} 26 27func og_catn(dst: *u8, off: i64, v: i64) -> i64 { 28 var o: i64 = off 29 var m: i64 = v 30 if m < 0 { dst[o] = 45 as u8; o = o + 1; m = 0 - m } 31 let t: *u8 = sys_mmap(28) 32 var k: i64 = 0 33 if m == 0 { t[0] = 48 as u8; k = 1 } 34 while m > 0 { t[k] = (48 + (m % 10)) as u8; m = m / 10; k = k + 1 } 35 var i: i64 = 0 36 while i < k { dst[o + i] = t[k - 1 - i]; i = i + 1 } 37 return o + k 38} 39 40func og_readall(path: *u8, szout: *i64) -> *u8 { 41 let fd: i64 = sys_openat_rd(path) 42 if fd < 0 { szout[0] = 0 - 1; return 0 as *u8 } 43 let sz: i64 = sys_lseek(fd, 0, 2) 44 sys_lseek(fd, 0, 0) 45 let buf: *u8 = sys_mmap(sz + 64) 46 var got: i64 = 0 47 var n: i64 = 1 48 while n > 0 { n = sys_read(fd, (buf as i64 + got) as *u8, 65536); if n > 0 { got = got + n } } 49 sys_close(fd) 50 szout[0] = got 51 return buf 52} 53 54func og_runv(elf: *u8, args: *i64, outpath: *u8) -> i64 { 55 let pid: i64 = sys_fork() 56 if pid == 0 { 57 if (outpath as i64) != 0 { 58 let ofd: i64 = sys_openat_wr(outpath, 0x1a4) 59 if ofd >= 0 { sys_dup3(ofd, 1, 0); sys_dup3(ofd, 2, 0) } 60 } 61 let argv: *i64 = sys_mmap(128) as *i64 62 argv[0] = elf as i64 63 var i: i64 = 0 64 var go: i64 = 1 65 while go == 1 { if args[i] == 0 { go = 0 } else { argv[i + 1] = args[i]; i = i + 1 } } 66 argv[i + 1] = 0 67 let envp: *i64 = sys_mmap(16) as *i64 68 envp[0] = 0 69 sys_execve(elf, argv, envp) 70 sys_exit(127) 71 } 72 let st: *i64 = sys_mmap(16) as *i64 73 sys_wait4(pid, st, 0) 74 let sig: i64 = st[0] & 0x7f 75 if sig != 0 { return 128 + sig } 76 return (st[0] >> 8) & 0xff 77} 78 79func og_has(path: *u8, needle: *u8) -> i64 { 80 let szp: *i64 = sys_mmap(16) as *i64 81 let b: *u8 = og_readall(path, szp) 82 let sz: i64 = szp[0] 83 let n: i64 = og_slen(needle) 84 if sz < n { return 0 } 85 var i: i64 = 0 86 while i + n <= sz { 87 var ok: i64 = 1 88 var j: i64 = 0 89 while j < n { if b[i + j] != needle[j] { ok = 0; j = n } else { j = j + 1 } } 90 if ok == 1 { return 1 } 91 i = i + 1 92 } 93 return 0 94} 95 96func og_row(name: *u8, pass: i64) -> i64 { 97 og_p("ROW " as *u8); og_p(name) 98 if pass == 1 { og_p(" PASS\n" as *u8) } else { og_p(" FAIL\n" as *u8) } 99 return pass 100} 101 102func og_args(a1: *u8, a2: *u8, a3: *u8, a4: *u8, a5: *u8) -> *i64 { 103 let a: *i64 = sys_mmap(64) as *i64 104 a[0] = a1 as i64; a[1] = a2 as i64; a[2] = a3 as i64; a[3] = a4 as i64; a[4] = a5 as i64; a[5] = 0 105 return a 106} 107 108func og_join(base: *u8, name: *u8) -> *u8 { 109 let p: *u8 = sys_mmap(512) 110 var o: i64 = 0 111 o = og_cat(p, o, base); o = og_cat(p, o, name); p[o] = 0 as u8 112 return p 113} 114 115func main(argc: i64, argv: *i64) -> i64 { 116 og_p("=== VIZSLA ACTION GATE: first-party form POST -> relationship mutation ===\n" as *u8) 117 var ob: *u8 = "/tmp/nx_vizsla_action.sov.elf" as *u8 118 if argc > 1 { ob = argv[1] as *u8 } 119 let pr: i64 = sys_openat_rd(ob) 120 if pr >= 0 { sys_close(pr) } 121 else { 122 og_p(" instrument missing -> rebuilding via durable runner\n" as *u8) 123 og_runv("_offc/nx_sov_build_run.elf" as *u8, og_args("nx_vizsla_action" as *u8, 0 as *u8, 0 as *u8, 0 as *u8, 0 as *u8), "/tmp/vaa_rebuild.out" as *u8) 124 } 125 126 let base: *u8 = sys_mmap(256) 127 var bo: i64 = 0 128 bo = og_cat(base, bo, "/tmp/vaG" as *u8); bo = og_catn(base, bo, sys_now_us()); bo = og_cat(base, bo, "_" as *u8) 129 base[bo] = 0 as u8 130 131 // provision a fresh tenant "act" (creates default tiers inner/close/network) 132 og_runv("_offc/nx_vizsla_tenant.elf" as *u8, og_args("provision" as *u8, base, "act" as *u8, 0 as *u8, 0 as *u8), "/tmp/vaa_prov.txt" as *u8) 133 134 let actc: *u8 = og_join(base, "act.contacts.txt" as *u8) 135 let actl: *u8 = og_join(base, "act.relate_log.txt" as *u8) 136 let actp: *u8 = og_join(base, "act.relate-" as *u8) 137 var pass: i64 = 0 138 var r: i64 = 0 139 140 // row 1: add-contact full form 141 og_runv(ob, og_args("submit" as *u8, base, "act" as *u8, "add-contact" as *u8, "id=newp&name=New+Person&tier=inner&bday=07-04" as *u8), "/tmp/vaa_1.txt" as *u8) 142 r = og_has(actc, "CONTACT newp New-Person inner 07-04" as *u8) 143 pass = pass + og_row("add-contact-full" as *u8, r) 144 145 // row 2: name-only -> id derived 146 og_runv(ob, og_args("submit" as *u8, base, "act" as *u8, "add-contact" as *u8, "name=Jane+Doe&tier=close" as *u8), "/tmp/vaa_2.txt" as *u8) 147 r = og_has(actc, "CONTACT jane-doe Jane-Doe close -" as *u8) 148 pass = pass + og_row("add-contact-derive-id" as *u8, r) 149 150 // row 3: %XX urldecode 151 og_runv(ob, og_args("submit" as *u8, base, "act" as *u8, "add-contact" as *u8, "id=pct&name=Pct%20Test&tier=network" as *u8), "/tmp/vaa_3.txt" as *u8) 152 r = og_has(actc, "CONTACT pct Pct-Test network -" as *u8) 153 pass = pass + og_row("urldecode-pct" as *u8, r) 154 155 // row 4: touch appends + note sanitized 156 og_runv(ob, og_args("submit" as *u8, base, "act" as *u8, "touch" as *u8, "date=2026-06-22&id=newp&note=called+them+today" as *u8), "/tmp/vaa_4.txt" as *u8) 157 r = og_has(actl, "TOUCH 2026-06-22 newp called-them-today" as *u8) 158 pass = pass + og_row("touch-appends" as *u8, r) 159 160 // row 5: the touch made newp FRESH (jane-doe still a followup) 161 og_runv("_offc/nx_vizsla_relate.elf" as *u8, og_args("brief" as *u8, actp, actc, "2026-06-22" as *u8, 0 as *u8), "/tmp/vaa_brief.txt" as *u8) 162 var jfollow: i64 = og_has("/tmp/vaa_brief.txt" as *u8, "FOLLOWUP contact=jane-doe" as *u8) 163 var nfollow: i64 = og_has("/tmp/vaa_brief.txt" as *u8, "FOLLOWUP contact=newp" as *u8) 164 r = 0 165 if jfollow == 1 { if nfollow == 0 { r = 1 } } 166 pass = pass + og_row("touch-makes-fresh" as *u8, r) 167 168 // row 6: neg-control unknown action 169 let rc6: i64 = og_runv(ob, og_args("submit" as *u8, base, "act" as *u8, "frobnicate" as *u8, "x=1" as *u8), "/tmp/vaa_6.txt" as *u8) 170 r = 0 171 if rc6 == 1 { r = 1 } 172 pass = pass + og_row("neg-unknown-action" as *u8, r) 173 174 // row 7: neg-control empty body (no name/id) 175 let rc7: i64 = og_runv(ob, og_args("submit" as *u8, base, "act" as *u8, "add-contact" as *u8, "tier=inner" as *u8), "/tmp/vaa_7.txt" as *u8) 176 r = 0 177 if rc7 == 1 { r = 1 } 178 pass = pass + og_row("neg-empty-name" as *u8, r) 179 180 let permil: i64 = (pass * 1000) / 7 181 let logfd: i64 = sys_openat_append("knowledge/status/vizsla_gate.log" as *u8, 0x1a4) 182 var fdi: i64 = 0 183 while fdi < 2 { 184 var fd: i64 = 1 185 if fdi == 1 { fd = logfd } 186 if fd > 0 { 187 let line: *u8 = sys_mmap(256) 188 var o: i64 = 0 189 o = og_cat(line, o, "VIZSLA-ACTION-GATE epoch=" as *u8) 190 o = og_catn(line, o, sys_now_realtime_sec()) 191 o = og_cat(line, o, " rows=7 pass=" as *u8) 192 o = og_catn(line, o, pass) 193 o = og_cat(line, o, " permil=" as *u8) 194 o = og_catn(line, o, permil) 195 if pass == 7 { o = og_cat(line, o, " verdict=GREEN\n" as *u8) } else { o = og_cat(line, o, " verdict=RED\n" as *u8) } 196 sys_write(fd, line, o) 197 } 198 fdi = fdi + 1 199 } 200 if logfd > 0 { sys_close(logfd) } 201 if pass == 7 { return 0 } 202 return 1 203}