code wiki / _hdl_build / nx_vizsla_render_gate.nx
nx_vizsla_render_gate.nx source
↩ module page · 246 lines · 9905 B
1// nx_vizsla_render_gate.nx -- VIZSLA render gate: the first-party Nishi-browser UI page is gate-proven to carry
2// the relationship brief AND to be SOVEREIGN (0 JS, 0 third-party loads) -- the operator's privacy-first exceed.
3// 100% sovereign: writes a tenant fixture, loads it via the blessed relate engine, renders via nx_vizsla_render,
4// greps the emitted HTML.
5//
6// tenant "rt" @2026-06-22: rmom inner last 06-15=FRESH bday 06-30=in 8d + THANKS gift; rdave close never=NEW
7// followup + OBLIGATION OWE loan => brief reach=1 bday=1 thanks=1 owed=1.
8//
9// Rows:
10// 1 render-verdict VIZSLA-RENDER tenant=rt reach=1 bday=1 thanks=1 owed=1 ... sovereign=1
11// 2 page-has-contact emitted HTML contains <b>rdave</b> (a real relationship card)
12// 3 page-headers "Reach out today" + "Birthdays coming up" section headers
13// 4 page-privacy the privacy statement ("never uploaded") is in the page
14// 5 SOVEREIGN-no-script page contains ZERO "<script"
15// 6 SOVEREIGN-no-http page contains ZERO "http" (no external CSS/font/img/script)
16// 7 SOVEREIGN-no-link page contains ZERO "<link"
17// 8 determinism render byte-identical twice
18// 9 loud-fail-args render with a missing outfile arg => exit 1
19// Evidence: VIZSLA-RENDER-GATE -> stdout + knowledge/status/vizsla_gate.log; exit 0 iff 9/9.
20// license_tier: ORIGINAL
21import "nx_syscalls.nx"
22import "nx_gate_verdict.nx"
23
24func og_slen(s: *u8) -> i64 { var n: i64 = 0; while s[n] != (0 as u8) { n = n + 1 } return n }
25func og_p(s: *u8) -> i64 { sys_write(1, s, og_slen(s)); return 0 }
26
27func og_cat(dst: *u8, off: i64, s: *u8) -> i64 {
28 var i: i64 = 0
29 while s[i] != (0 as u8) { dst[off + i] = s[i]; i = i + 1 }
30 return off + i
31}
32
33func og_catn(dst: *u8, off: i64, v: i64) -> i64 {
34 var o: i64 = off
35 var m: i64 = v
36 if m < 0 { dst[o] = 45 as u8; o = o + 1; m = 0 - m }
37 let t: *u8 = sys_mmap(28)
38 var k: i64 = 0
39 if m == 0 { t[0] = 48 as u8; k = 1 }
40 while m > 0 { t[k] = (48 + (m % 10)) as u8; m = m / 10; k = k + 1 }
41 var i: i64 = 0
42 while i < k { dst[o + i] = t[k - 1 - i]; i = i + 1 }
43 return o + k
44}
45
46func og_write(path: *u8, content: *u8) -> i64 {
47 let fd: i64 = sys_openat_wr(path, 0x1a4)
48 if fd < 0 { return 0 - 1 }
49 sys_write(fd, content, og_slen(content))
50 sys_close(fd)
51 return 0
52}
53
54func og_readall(path: *u8, szout: *i64) -> *u8 {
55 let fd: i64 = sys_openat_rd(path)
56 if fd < 0 { szout[0] = 0 - 1; return 0 as *u8 }
57 let sz: i64 = sys_lseek(fd, 0, 2)
58 sys_lseek(fd, 0, 0)
59 let buf: *u8 = sys_mmap(sz + 64)
60 var got: i64 = 0
61 var n: i64 = 1
62 while n > 0 { n = sys_read(fd, (buf as i64 + got) as *u8, 65536); if n > 0 { got = got + n } }
63 sys_close(fd)
64 szout[0] = got
65 return buf
66}
67
68func og_runv(elf: *u8, args: *i64, outpath: *u8) -> i64 {
69 let pid: i64 = sys_fork()
70 if pid == 0 {
71 if (outpath as i64) != 0 {
72 let ofd: i64 = sys_openat_wr(outpath, 0x1a4)
73 if ofd >= 0 { sys_dup3(ofd, 1, 0); sys_dup3(ofd, 2, 0) }
74 }
75 let argv: *i64 = sys_mmap(128) as *i64
76 argv[0] = elf as i64
77 var i: i64 = 0
78 var go: i64 = 1
79 while go == 1 { if args[i] == 0 { go = 0 } else { argv[i + 1] = args[i]; i = i + 1 } }
80 argv[i + 1] = 0
81 let envp: *i64 = sys_mmap(16) as *i64
82 envp[0] = 0
83 sys_execve(elf, argv, envp)
84 sys_exit(127)
85 }
86 let st: *i64 = sys_mmap(16) as *i64
87 sys_wait4(pid, st, 0)
88 let sig: i64 = st[0] & 0x7f
89 if sig != 0 { return 128 + sig }
90 return (st[0] >> 8) & 0xff
91}
92
93func og_has(path: *u8, needle: *u8) -> i64 {
94 let szp: *i64 = sys_mmap(16) as *i64
95 let b: *u8 = og_readall(path, szp)
96 let sz: i64 = szp[0]
97 let n: i64 = og_slen(needle)
98 if sz < n { return 0 }
99 var i: i64 = 0
100 while i + n <= sz {
101 var ok: i64 = 1
102 var j: i64 = 0
103 while j < n { if b[i + j] != needle[j] { ok = 0; j = n } else { j = j + 1 } }
104 if ok == 1 { return 1 }
105 i = i + 1
106 }
107 return 0
108}
109
110func og_fileeq(p1: *u8, p2: *u8) -> i64 {
111 let s1: *i64 = sys_mmap(16) as *i64
112 let s2: *i64 = sys_mmap(16) as *i64
113 let b1: *u8 = og_readall(p1, s1)
114 let b2: *u8 = og_readall(p2, s2)
115 if s1[0] != s2[0] { return 0 }
116 if s1[0] <= 0 { return 0 }
117 var i: i64 = 0
118 while i < s1[0] { if b1[i] != b2[i] { return 0 } i = i + 1 }
119 return 1
120}
121
122func og_row(name: *u8, pass: i64) -> i64 {
123 og_p("ROW " as *u8); og_p(name)
124 if pass == 1 { og_p(" PASS\n" as *u8) } else { og_p(" FAIL\n" as *u8) }
125 return pass
126}
127
128func og_args(a1: *u8, a2: *u8, a3: *u8, a4: *u8, a5: *u8) -> *i64 {
129 let a: *i64 = sys_mmap(64) as *i64
130 a[0] = a1 as i64; a[1] = a2 as i64; a[2] = a3 as i64; a[3] = a4 as i64; a[4] = a5 as i64; a[5] = 0
131 return a
132}
133
134func og_join(base: *u8, name: *u8) -> *u8 {
135 let p: *u8 = sys_mmap(512)
136 var o: i64 = 0
137 o = og_cat(p, o, base); o = og_cat(p, o, name); p[o] = 0 as u8
138 return p
139}
140
141func main(argc: i64, argv: *i64) -> i64 {
142 og_p("=== VIZSLA RENDER GATE: first-party UI page carries the brief + is SOVEREIGN (0 JS/3rd-party) ===\n" as *u8)
143 var ob: *u8 = "buildroot/_build/nx_vizsla_render.sov.elf" as *u8
144 if argc > 1 { ob = argv[1] as *u8 }
145 let pr: i64 = sys_openat_rd(ob)
146 if pr >= 0 { sys_close(pr) }
147 else {
148 og_p(" instrument missing -> rebuilding via durable runner\n" as *u8)
149 og_runv("_offc/nx_sov_build_run.elf" as *u8, og_args("nx_vizsla_render" as *u8, 0 as *u8, 0 as *u8, 0 as *u8, 0 as *u8), "/tmp/vrr_rebuild.out" as *u8)
150 }
151
152 let base: *u8 = sys_mmap(256)
153 var bo: i64 = 0
154 bo = og_cat(base, bo, "/tmp/vrG" as *u8); bo = og_catn(base, bo, sys_now_us()); bo = og_cat(base, bo, "_" as *u8)
155 base[bo] = 0 as u8
156
157 og_write(og_join(base, "rt.contacts.txt" as *u8), "CONF soon_days 14\nTIER inner 14\nTIER close 45\nCONTACT rmom Mom inner 06-30\nCONTACT rdave Dave close -\n" as *u8)
158 og_write(og_join(base, "rt.relate_log.txt" as *u8), "TOUCH 2026-06-15 rmom call\nOBLIGATION 2026-06-01 OWE rdave loan 0 owe-him\nTHANKS 2026-06-10 rmom gift\n" as *u8)
159
160 let logp: *u8 = og_join(base, "rt.relate_log.txt" as *u8)
161 let pfx: *u8 = og_join(base, "rt.relate-" as *u8)
162 og_runv("_offc/nx_vizsla_relate.elf" as *u8, og_args("load" as *u8, logp, pfx, "9501" as *u8, 0 as *u8), "/tmp/vrr_load.txt" as *u8)
163
164 let pagep: *u8 = og_join(base, "rt.html" as *u8)
165 let today: *u8 = "2026-06-22" as *u8
166 var pass: i64 = 0
167 var r: i64 = 0
168
169 // row 1: render
170 let rc1: i64 = og_runv(ob, og_args("page" as *u8, base, "rt" as *u8, today, pagep), "/tmp/vrr_v.txt" as *u8)
171 r = 0
172 if rc1 == 0 { if og_has("/tmp/vrr_v.txt" as *u8, "VIZSLA-RENDER tenant=rt reach=1 bday=1 thanks=1 owed=1" as *u8) == 1 { if og_has("/tmp/vrr_v.txt" as *u8, "sovereign=1" as *u8) == 1 { r = 1 } } }
173 pass = pass + og_row("render-verdict" as *u8, r)
174
175 // row 2: a real relationship card
176 r = og_has(pagep, "<b>rdave</b>" as *u8)
177 pass = pass + og_row("page-has-contact" as *u8, r)
178
179 // row 3: section headers
180 r = 0
181 if og_has(pagep, "Reach out today" as *u8) == 1 { if og_has(pagep, "Birthdays coming up" as *u8) == 1 { r = 1 } }
182 pass = pass + og_row("page-headers" as *u8, r)
183
184 // row 4: the privacy statement
185 r = og_has(pagep, "never uploaded" as *u8)
186 pass = pass + og_row("page-privacy" as *u8, r)
187
188 // rows 5-7: SOVEREIGNTY -- the page must carry NO JS and NO third-party loads
189 var has_script: i64 = og_has(pagep, "<script" as *u8)
190 r = 0
191 if has_script == 0 { r = 1 }
192 pass = pass + og_row("SOVEREIGN-no-script" as *u8, r)
193
194 var has_http: i64 = og_has(pagep, "http" as *u8)
195 r = 0
196 if has_http == 0 { r = 1 }
197 pass = pass + og_row("SOVEREIGN-no-http" as *u8, r)
198
199 var has_link: i64 = og_has(pagep, "<link" as *u8)
200 r = 0
201 if has_link == 0 { r = 1 }
202 pass = pass + og_row("SOVEREIGN-no-link" as *u8, r)
203
204 // row 8: determinism
205 let pagep2: *u8 = og_join(base, "rt2.html" as *u8)
206 og_runv(ob, og_args("page" as *u8, base, "rt" as *u8, today, pagep2), "/tmp/vrr_v2.txt" as *u8)
207 r = og_fileeq(pagep, pagep2)
208 pass = pass + og_row("determinism" as *u8, r)
209
210 // row 9: loud-fail on missing outfile arg
211 let rc9: i64 = og_runv(ob, og_args("page" as *u8, base, "rt" as *u8, today, 0 as *u8), "/tmp/vrr_neg.txt" as *u8)
212 r = 0
213 if rc9 == 1 { r = 1 }
214 pass = pass + og_row("loud-fail-args" as *u8, r)
215
216 let permil: i64 = (pass * 1000) / 9
217 let logfd: i64 = sys_openat_append("knowledge/status/vizsla_gate.log" as *u8, 0x1a4)
218 var fdi: i64 = 0
219 while fdi < 2 {
220 var fd: i64 = 1
221 if fdi == 1 { fd = logfd }
222 if fd > 0 {
223 let line: *u8 = sys_mmap(256)
224 var o: i64 = 0
225 o = og_cat(line, o, "VIZSLA-RENDER-GATE epoch=" as *u8)
226 o = og_catn(line, o, sys_now_realtime_sec())
227 o = og_cat(line, o, " rows=9 pass=" as *u8)
228 o = og_catn(line, o, pass)
229 o = og_cat(line, o, " permil=" as *u8)
230 o = og_catn(line, o, permil)
231 if pass == 9 { o = og_cat(line, o, " verdict=GREEN\n" as *u8) } else { o = og_cat(line, o, " verdict=RED\n" as *u8) }
232 sys_write(fd, line, o)
233 }
234 fdi = fdi + 1
235 }
236 if logfd > 0 { sys_close(logfd) }
237 // MIGRATED onto nx_gate_verdict by nx_gate_dry_apply (D001, minimal form): every check
238 // row above is untouched, so the PASS/FAIL vector cannot change; only the hand-rolled
239 // verdict emission is replaced by the ONE shared base class. Proven by nx_gate_migrate verify.
240 let ctr__dry: *i64 = gv_ctr()
241 ctr__dry[0] = pass
242 ctr__dry[1] = 9
243 let rc__dry: i64 = gv_verdict("VIZSLA-RENDER-GATE" as *u8, ctr__dry, "teeth unchanged; verdict emission migrated onto the shared base class" as *u8)
244 sys_exit(rc__dry)
245 return rc__dry
246}