code wiki / _hdl_build / nx_vizsla_realm_gate.nx
nx_vizsla_realm_gate.nx source
↩ module page · 223 lines · 9685 B
1// nx_vizsla_realm_gate.nx -- VIZSLA realm gate: ONE person, THREE integrated relationship books with SEPARATE
2// focuses (personal PRM / professional / business CRM). Proves each realm provisions its OWN focus tiers, adds
3// contacts independently, and is fully ISOLATED from the others -- while sharing the person + the engine.
4// 100% sovereign: runs nx_vizsla_realm (which composes the tenant engine), greps the realm books + briefs.
5//
6// Rows:
7// 1 personal-focus rp_personal.contacts has "TIER family 7"
8// 2 professional-focus rp_professional.contacts has "TIER recruiter 30"
9// 3 business-focus rp_business.contacts has "TIER lead 7" AND "CONF soon_days 7" (CRM = tighter follow-up)
10// 4 add-personal add-contact personal mom -> CONTACT mom Mom family 06-30
11// 5 add-business add-contact business acme -> CONTACT acme Acme-Corp customer -
12// 6 brief-personal-iso brief personal shows mom, shows NOTHING of business (no "acme")
13// 7 brief-business-iso brief business shows acme, shows NOTHING of personal (no "mom")
14// 8 neg-bad-realm provision realm=frobnicate -> exit 1
15// Evidence: VIZSLA-REALM-GATE -> stdout + knowledge/status/vizsla_gate.log; exit 0 iff 8/8.
16// license_tier: ORIGINAL
17import "nx_syscalls.nx"
18import "nx_gate_verdict.nx"
19
20func og_slen(s: *u8) -> i64 { var n: i64 = 0; while s[n] != (0 as u8) { n = n + 1 } return n }
21func og_p(s: *u8) -> i64 { sys_write(1, s, og_slen(s)); return 0 }
22
23func og_cat(dst: *u8, off: i64, s: *u8) -> i64 {
24 var i: i64 = 0
25 while s[i] != (0 as u8) { dst[off + i] = s[i]; i = i + 1 }
26 return off + i
27}
28
29func og_catn(dst: *u8, off: i64, v: i64) -> i64 {
30 var o: i64 = off
31 var m: i64 = v
32 if m < 0 { dst[o] = 45 as u8; o = o + 1; m = 0 - m }
33 let t: *u8 = sys_mmap(28)
34 var k: i64 = 0
35 if m == 0 { t[0] = 48 as u8; k = 1 }
36 while m > 0 { t[k] = (48 + (m % 10)) as u8; m = m / 10; k = k + 1 }
37 var i: i64 = 0
38 while i < k { dst[o + i] = t[k - 1 - i]; i = i + 1 }
39 return o + k
40}
41
42func og_readall(path: *u8, szout: *i64) -> *u8 {
43 let fd: i64 = sys_openat_rd(path)
44 if fd < 0 { szout[0] = 0 - 1; return 0 as *u8 }
45 let sz: i64 = sys_lseek(fd, 0, 2)
46 sys_lseek(fd, 0, 0)
47 let buf: *u8 = sys_mmap(sz + 64)
48 var got: i64 = 0
49 var n: i64 = 1
50 while n > 0 { n = sys_read(fd, (buf as i64 + got) as *u8, 65536); if n > 0 { got = got + n } }
51 sys_close(fd)
52 szout[0] = got
53 return buf
54}
55
56func og_runv(elf: *u8, args: *i64, outpath: *u8) -> i64 {
57 let pid: i64 = sys_fork()
58 if pid == 0 {
59 if (outpath as i64) != 0 {
60 let ofd: i64 = sys_openat_wr(outpath, 0x1a4)
61 if ofd >= 0 { sys_dup3(ofd, 1, 0); sys_dup3(ofd, 2, 0) }
62 }
63 let argv: *i64 = sys_mmap(128) as *i64
64 argv[0] = elf as i64
65 var i: i64 = 0
66 var go: i64 = 1
67 while go == 1 { if args[i] == 0 { go = 0 } else { argv[i + 1] = args[i]; i = i + 1 } }
68 argv[i + 1] = 0
69 let envp: *i64 = sys_mmap(16) as *i64
70 envp[0] = 0
71 sys_execve(elf, argv, envp)
72 sys_exit(127)
73 }
74 let st: *i64 = sys_mmap(16) as *i64
75 sys_wait4(pid, st, 0)
76 let sig: i64 = st[0] & 0x7f
77 if sig != 0 { return 128 + sig }
78 return (st[0] >> 8) & 0xff
79}
80
81func og_has(path: *u8, needle: *u8) -> i64 {
82 let szp: *i64 = sys_mmap(16) as *i64
83 let b: *u8 = og_readall(path, szp)
84 let sz: i64 = szp[0]
85 let n: i64 = og_slen(needle)
86 if sz < n { return 0 }
87 var i: i64 = 0
88 while i + n <= sz {
89 var ok: i64 = 1
90 var j: i64 = 0
91 while j < n { if b[i + j] != needle[j] { ok = 0; j = n } else { j = j + 1 } }
92 if ok == 1 { return 1 }
93 i = i + 1
94 }
95 return 0
96}
97
98func og_row(name: *u8, pass: i64) -> i64 {
99 og_p("ROW " as *u8); og_p(name)
100 if pass == 1 { og_p(" PASS\n" as *u8) } else { og_p(" FAIL\n" as *u8) }
101 return pass
102}
103
104func og_args(a1: *u8, a2: *u8, a3: *u8, a4: *u8, a5: *u8) -> *i64 {
105 let a: *i64 = sys_mmap(64) as *i64
106 a[0] = a1 as i64; a[1] = a2 as i64; a[2] = a3 as i64; a[3] = a4 as i64; a[4] = a5 as i64; a[5] = 0
107 return a
108}
109
110func og_args8(a1: *u8, a2: *u8, a3: *u8, a4: *u8, a5: *u8, a6: *u8, a7: *u8, a8: *u8) -> *i64 {
111 let a: *i64 = sys_mmap(96) as *i64
112 a[0] = a1 as i64; a[1] = a2 as i64; a[2] = a3 as i64; a[3] = a4 as i64
113 a[4] = a5 as i64; a[5] = a6 as i64; a[6] = a7 as i64; a[7] = a8 as i64; a[8] = 0
114 return a
115}
116
117func og_join(base: *u8, name: *u8) -> *u8 {
118 let p: *u8 = sys_mmap(512)
119 var o: i64 = 0
120 o = og_cat(p, o, base); o = og_cat(p, o, name); p[o] = 0 as u8
121 return p
122}
123
124func main(argc: i64, argv: *i64) -> i64 {
125 og_p("=== VIZSLA REALM GATE: personal/professional/business -- integrated, separate focuses, isolated ===\n" as *u8)
126 var ob: *u8 = "buildroot/_build/nx_vizsla_realm.sov.elf" as *u8
127 if argc > 1 { ob = argv[1] as *u8 }
128 let pr: i64 = sys_openat_rd(ob)
129 if pr >= 0 { sys_close(pr) }
130 else {
131 og_p(" instrument missing -> rebuilding via durable runner\n" as *u8)
132 og_runv("_offc/nx_sov_build_run.elf" as *u8, og_args("nx_vizsla_realm" as *u8, 0 as *u8, 0 as *u8, 0 as *u8, 0 as *u8), "/tmp/vzr_rebuild.out" as *u8)
133 }
134
135 let base: *u8 = sys_mmap(256)
136 var bo: i64 = 0
137 bo = og_cat(base, bo, "/tmp/vzrG" as *u8); bo = og_catn(base, bo, sys_now_us()); bo = og_cat(base, bo, "_" as *u8)
138 base[bo] = 0 as u8
139
140 let cp_per: *u8 = og_join(base, "rp_personal.contacts.txt" as *u8)
141 let cp_pro: *u8 = og_join(base, "rp_professional.contacts.txt" as *u8)
142 let cp_biz: *u8 = og_join(base, "rp_business.contacts.txt" as *u8)
143 let today: *u8 = "2026-06-23" as *u8
144 var pass: i64 = 0
145 var r: i64 = 0
146
147 // provision all three realms for person "rp"
148 og_runv(ob, og_args("provision" as *u8, base, "rp" as *u8, "personal" as *u8, 0 as *u8), "/tmp/vzr_pp.txt" as *u8)
149 og_runv(ob, og_args("provision" as *u8, base, "rp" as *u8, "professional" as *u8, 0 as *u8), "/tmp/vzr_pr.txt" as *u8)
150 og_runv(ob, og_args("provision" as *u8, base, "rp" as *u8, "business" as *u8, 0 as *u8), "/tmp/vzr_pb.txt" as *u8)
151
152 // rows 1-3: each realm provisioned its OWN focus tiers
153 r = og_has(cp_per, "TIER family 7" as *u8)
154 pass = pass + og_row("personal-focus" as *u8, r)
155
156 r = og_has(cp_pro, "TIER recruiter 30" as *u8)
157 pass = pass + og_row("professional-focus" as *u8, r)
158
159 r = 0
160 if og_has(cp_biz, "TIER lead 7" as *u8) == 1 { if og_has(cp_biz, "CONF soon_days 7" as *u8) == 1 { r = 1 } }
161 pass = pass + og_row("business-focus" as *u8, r)
162
163 // rows 4-5: add contacts into specific realms
164 og_runv(ob, og_args8("add-contact" as *u8, base, "rp" as *u8, "personal" as *u8, "mom" as *u8, "Mom" as *u8, "family" as *u8, "06-30" as *u8), "/tmp/vzr_a1.txt" as *u8)
165 r = og_has(cp_per, "CONTACT mom Mom family 06-30" as *u8)
166 pass = pass + og_row("add-personal" as *u8, r)
167
168 og_runv(ob, og_args8("add-contact" as *u8, base, "rp" as *u8, "business" as *u8, "acme" as *u8, "Acme-Corp" as *u8, "customer" as *u8, "-" as *u8), "/tmp/vzr_a2.txt" as *u8)
169 r = og_has(cp_biz, "CONTACT acme Acme-Corp customer -" as *u8)
170 pass = pass + og_row("add-business" as *u8, r)
171
172 // rows 6-7: per-realm briefs are ISOLATED
173 og_runv(ob, og_args("brief" as *u8, base, "rp" as *u8, "personal" as *u8, today), "/tmp/vzr_bp.txt" as *u8)
174 var pmom: i64 = og_has("/tmp/vzr_bp.txt" as *u8, "contact=mom" as *u8)
175 var pacme: i64 = og_has("/tmp/vzr_bp.txt" as *u8, "acme" as *u8)
176 r = 0
177 if pmom == 1 { if pacme == 0 { r = 1 } }
178 pass = pass + og_row("brief-personal-isolated" as *u8, r)
179
180 og_runv(ob, og_args("brief" as *u8, base, "rp" as *u8, "business" as *u8, today), "/tmp/vzr_bb.txt" as *u8)
181 var bacme: i64 = og_has("/tmp/vzr_bb.txt" as *u8, "contact=acme" as *u8)
182 var bmom: i64 = og_has("/tmp/vzr_bb.txt" as *u8, "mom" as *u8)
183 r = 0
184 if bacme == 1 { if bmom == 0 { r = 1 } }
185 pass = pass + og_row("brief-business-isolated" as *u8, r)
186
187 // row 8: neg-control -- unknown realm
188 let rc8: i64 = og_runv(ob, og_args("provision" as *u8, base, "rp" as *u8, "frobnicate" as *u8, 0 as *u8), "/tmp/vzr_neg.txt" as *u8)
189 r = 0
190 if rc8 == 1 { r = 1 }
191 pass = pass + og_row("neg-bad-realm" as *u8, r)
192
193 let permil: i64 = (pass * 1000) / 8
194 let logfd: i64 = sys_openat_append("knowledge/status/vizsla_gate.log" as *u8, 0x1a4)
195 var fdi: i64 = 0
196 while fdi < 2 {
197 var fd: i64 = 1
198 if fdi == 1 { fd = logfd }
199 if fd > 0 {
200 let line: *u8 = sys_mmap(256)
201 var o: i64 = 0
202 o = og_cat(line, o, "VIZSLA-REALM-GATE epoch=" as *u8)
203 o = og_catn(line, o, sys_now_realtime_sec())
204 o = og_cat(line, o, " rows=8 pass=" as *u8)
205 o = og_catn(line, o, pass)
206 o = og_cat(line, o, " permil=" as *u8)
207 o = og_catn(line, o, permil)
208 if pass == 8 { o = og_cat(line, o, " verdict=GREEN\n" as *u8) } else { o = og_cat(line, o, " verdict=RED\n" as *u8) }
209 sys_write(fd, line, o)
210 }
211 fdi = fdi + 1
212 }
213 if logfd > 0 { sys_close(logfd) }
214 // MIGRATED onto nx_gate_verdict by nx_gate_dry_apply (D001, minimal form): every check
215 // row above is untouched, so the PASS/FAIL vector cannot change; only the hand-rolled
216 // verdict emission is replaced by the ONE shared base class. Proven by nx_gate_migrate verify.
217 let ctr__dry: *i64 = gv_ctr()
218 ctr__dry[0] = pass
219 ctr__dry[1] = 8
220 let rc__dry: i64 = gv_verdict("VIZSLA-REALM-GATE" as *u8, ctr__dry, "teeth unchanged; verdict emission migrated onto the shared base class" as *u8)
221 sys_exit(rc__dry)
222 return rc__dry
223}