code wiki / _hdl_build / nx_vizsla_render_gate.nx
nx_vizsla_render_gate.nx source
↩ module page · 238 lines · 9354 B
1// nx_vizsla_render_gate.nx -- VIZSLA render gate: the first-party Nishi-browser UI page is gate-proven to carry
2// the relationship brief AND to be SOVEREIGN (0 JS, 0 third-party loads) -- the operator's privacy-first exceed.
3// 100% sovereign: writes a tenant fixture, loads it via the blessed relate engine, renders via nx_vizsla_render,
4// greps the emitted HTML.
5//
6// tenant "rt" @2026-06-22: rmom inner last 06-15=FRESH bday 06-30=in 8d + THANKS gift; rdave close never=NEW
7// followup + OBLIGATION OWE loan => brief reach=1 bday=1 thanks=1 owed=1.
8//
9// Rows:
10// 1 render-verdict VIZSLA-RENDER tenant=rt reach=1 bday=1 thanks=1 owed=1 ... sovereign=1
11// 2 page-has-contact emitted HTML contains <b>rdave</b> (a real relationship card)
12// 3 page-headers "Reach out today" + "Birthdays coming up" section headers
13// 4 page-privacy the privacy statement ("never uploaded") is in the page
14// 5 SOVEREIGN-no-script page contains ZERO "<script"
15// 6 SOVEREIGN-no-http page contains ZERO "http" (no external CSS/font/img/script)
16// 7 SOVEREIGN-no-link page contains ZERO "<link"
17// 8 determinism render byte-identical twice
18// 9 loud-fail-args render with a missing outfile arg => exit 1
19// Evidence: VIZSLA-RENDER-GATE -> stdout + knowledge/status/vizsla_gate.log; exit 0 iff 9/9.
20// license_tier: ORIGINAL
21import "nx_syscalls.nx"
22
23func og_slen(s: *u8) -> i64 { var n: i64 = 0; while s[n] != (0 as u8) { n = n + 1 } return n }
24func og_p(s: *u8) -> i64 { sys_write(1, s, og_slen(s)); return 0 }
25
26func og_cat(dst: *u8, off: i64, s: *u8) -> i64 {
27 var i: i64 = 0
28 while s[i] != (0 as u8) { dst[off + i] = s[i]; i = i + 1 }
29 return off + i
30}
31
32func og_catn(dst: *u8, off: i64, v: i64) -> i64 {
33 var o: i64 = off
34 var m: i64 = v
35 if m < 0 { dst[o] = 45 as u8; o = o + 1; m = 0 - m }
36 let t: *u8 = sys_mmap(28)
37 var k: i64 = 0
38 if m == 0 { t[0] = 48 as u8; k = 1 }
39 while m > 0 { t[k] = (48 + (m % 10)) as u8; m = m / 10; k = k + 1 }
40 var i: i64 = 0
41 while i < k { dst[o + i] = t[k - 1 - i]; i = i + 1 }
42 return o + k
43}
44
45func og_write(path: *u8, content: *u8) -> i64 {
46 let fd: i64 = sys_openat_wr(path, 0x1a4)
47 if fd < 0 { return 0 - 1 }
48 sys_write(fd, content, og_slen(content))
49 sys_close(fd)
50 return 0
51}
52
53func og_readall(path: *u8, szout: *i64) -> *u8 {
54 let fd: i64 = sys_openat_rd(path)
55 if fd < 0 { szout[0] = 0 - 1; return 0 as *u8 }
56 let sz: i64 = sys_lseek(fd, 0, 2)
57 sys_lseek(fd, 0, 0)
58 let buf: *u8 = sys_mmap(sz + 64)
59 var got: i64 = 0
60 var n: i64 = 1
61 while n > 0 { n = sys_read(fd, (buf as i64 + got) as *u8, 65536); if n > 0 { got = got + n } }
62 sys_close(fd)
63 szout[0] = got
64 return buf
65}
66
67func og_runv(elf: *u8, args: *i64, outpath: *u8) -> i64 {
68 let pid: i64 = sys_fork()
69 if pid == 0 {
70 if (outpath as i64) != 0 {
71 let ofd: i64 = sys_openat_wr(outpath, 0x1a4)
72 if ofd >= 0 { sys_dup3(ofd, 1, 0); sys_dup3(ofd, 2, 0) }
73 }
74 let argv: *i64 = sys_mmap(128) as *i64
75 argv[0] = elf as i64
76 var i: i64 = 0
77 var go: i64 = 1
78 while go == 1 { if args[i] == 0 { go = 0 } else { argv[i + 1] = args[i]; i = i + 1 } }
79 argv[i + 1] = 0
80 let envp: *i64 = sys_mmap(16) as *i64
81 envp[0] = 0
82 sys_execve(elf, argv, envp)
83 sys_exit(127)
84 }
85 let st: *i64 = sys_mmap(16) as *i64
86 sys_wait4(pid, st, 0)
87 let sig: i64 = st[0] & 0x7f
88 if sig != 0 { return 128 + sig }
89 return (st[0] >> 8) & 0xff
90}
91
92func og_has(path: *u8, needle: *u8) -> i64 {
93 let szp: *i64 = sys_mmap(16) as *i64
94 let b: *u8 = og_readall(path, szp)
95 let sz: i64 = szp[0]
96 let n: i64 = og_slen(needle)
97 if sz < n { return 0 }
98 var i: i64 = 0
99 while i + n <= sz {
100 var ok: i64 = 1
101 var j: i64 = 0
102 while j < n { if b[i + j] != needle[j] { ok = 0; j = n } else { j = j + 1 } }
103 if ok == 1 { return 1 }
104 i = i + 1
105 }
106 return 0
107}
108
109func og_fileeq(p1: *u8, p2: *u8) -> i64 {
110 let s1: *i64 = sys_mmap(16) as *i64
111 let s2: *i64 = sys_mmap(16) as *i64
112 let b1: *u8 = og_readall(p1, s1)
113 let b2: *u8 = og_readall(p2, s2)
114 if s1[0] != s2[0] { return 0 }
115 if s1[0] <= 0 { return 0 }
116 var i: i64 = 0
117 while i < s1[0] { if b1[i] != b2[i] { return 0 } i = i + 1 }
118 return 1
119}
120
121func og_row(name: *u8, pass: i64) -> i64 {
122 og_p("ROW " as *u8); og_p(name)
123 if pass == 1 { og_p(" PASS\n" as *u8) } else { og_p(" FAIL\n" as *u8) }
124 return pass
125}
126
127func og_args(a1: *u8, a2: *u8, a3: *u8, a4: *u8, a5: *u8) -> *i64 {
128 let a: *i64 = sys_mmap(64) as *i64
129 a[0] = a1 as i64; a[1] = a2 as i64; a[2] = a3 as i64; a[3] = a4 as i64; a[4] = a5 as i64; a[5] = 0
130 return a
131}
132
133func og_join(base: *u8, name: *u8) -> *u8 {
134 let p: *u8 = sys_mmap(512)
135 var o: i64 = 0
136 o = og_cat(p, o, base); o = og_cat(p, o, name); p[o] = 0 as u8
137 return p
138}
139
140func main(argc: i64, argv: *i64) -> i64 {
141 og_p("=== VIZSLA RENDER GATE: first-party UI page carries the brief + is SOVEREIGN (0 JS/3rd-party) ===\n" as *u8)
142 var ob: *u8 = "/tmp/nx_vizsla_render.sov.elf" as *u8
143 if argc > 1 { ob = argv[1] as *u8 }
144 let pr: i64 = sys_openat_rd(ob)
145 if pr >= 0 { sys_close(pr) }
146 else {
147 og_p(" instrument missing -> rebuilding via durable runner\n" as *u8)
148 og_runv("_offc/nx_sov_build_run.elf" as *u8, og_args("nx_vizsla_render" as *u8, 0 as *u8, 0 as *u8, 0 as *u8, 0 as *u8), "/tmp/vrr_rebuild.out" as *u8)
149 }
150
151 let base: *u8 = sys_mmap(256)
152 var bo: i64 = 0
153 bo = og_cat(base, bo, "/tmp/vrG" as *u8); bo = og_catn(base, bo, sys_now_us()); bo = og_cat(base, bo, "_" as *u8)
154 base[bo] = 0 as u8
155
156 og_write(og_join(base, "rt.contacts.txt" as *u8), "CONF soon_days 14\nTIER inner 14\nTIER close 45\nCONTACT rmom Mom inner 06-30\nCONTACT rdave Dave close -\n" as *u8)
157 og_write(og_join(base, "rt.relate_log.txt" as *u8), "TOUCH 2026-06-15 rmom call\nOBLIGATION 2026-06-01 OWE rdave loan 0 owe-him\nTHANKS 2026-06-10 rmom gift\n" as *u8)
158
159 let logp: *u8 = og_join(base, "rt.relate_log.txt" as *u8)
160 let pfx: *u8 = og_join(base, "rt.relate-" as *u8)
161 og_runv("_offc/nx_vizsla_relate.elf" as *u8, og_args("load" as *u8, logp, pfx, "9501" as *u8, 0 as *u8), "/tmp/vrr_load.txt" as *u8)
162
163 let pagep: *u8 = og_join(base, "rt.html" as *u8)
164 let today: *u8 = "2026-06-22" as *u8
165 var pass: i64 = 0
166 var r: i64 = 0
167
168 // row 1: render
169 let rc1: i64 = og_runv(ob, og_args("page" as *u8, base, "rt" as *u8, today, pagep), "/tmp/vrr_v.txt" as *u8)
170 r = 0
171 if rc1 == 0 { if og_has("/tmp/vrr_v.txt" as *u8, "VIZSLA-RENDER tenant=rt reach=1 bday=1 thanks=1 owed=1" as *u8) == 1 { if og_has("/tmp/vrr_v.txt" as *u8, "sovereign=1" as *u8) == 1 { r = 1 } } }
172 pass = pass + og_row("render-verdict" as *u8, r)
173
174 // row 2: a real relationship card
175 r = og_has(pagep, "<b>rdave</b>" as *u8)
176 pass = pass + og_row("page-has-contact" as *u8, r)
177
178 // row 3: section headers
179 r = 0
180 if og_has(pagep, "Reach out today" as *u8) == 1 { if og_has(pagep, "Birthdays coming up" as *u8) == 1 { r = 1 } }
181 pass = pass + og_row("page-headers" as *u8, r)
182
183 // row 4: the privacy statement
184 r = og_has(pagep, "never uploaded" as *u8)
185 pass = pass + og_row("page-privacy" as *u8, r)
186
187 // rows 5-7: SOVEREIGNTY -- the page must carry NO JS and NO third-party loads
188 var has_script: i64 = og_has(pagep, "<script" as *u8)
189 r = 0
190 if has_script == 0 { r = 1 }
191 pass = pass + og_row("SOVEREIGN-no-script" as *u8, r)
192
193 var has_http: i64 = og_has(pagep, "http" as *u8)
194 r = 0
195 if has_http == 0 { r = 1 }
196 pass = pass + og_row("SOVEREIGN-no-http" as *u8, r)
197
198 var has_link: i64 = og_has(pagep, "<link" as *u8)
199 r = 0
200 if has_link == 0 { r = 1 }
201 pass = pass + og_row("SOVEREIGN-no-link" as *u8, r)
202
203 // row 8: determinism
204 let pagep2: *u8 = og_join(base, "rt2.html" as *u8)
205 og_runv(ob, og_args("page" as *u8, base, "rt" as *u8, today, pagep2), "/tmp/vrr_v2.txt" as *u8)
206 r = og_fileeq(pagep, pagep2)
207 pass = pass + og_row("determinism" as *u8, r)
208
209 // row 9: loud-fail on missing outfile arg
210 let rc9: i64 = og_runv(ob, og_args("page" as *u8, base, "rt" as *u8, today, 0 as *u8), "/tmp/vrr_neg.txt" as *u8)
211 r = 0
212 if rc9 == 1 { r = 1 }
213 pass = pass + og_row("loud-fail-args" as *u8, r)
214
215 let permil: i64 = (pass * 1000) / 9
216 let logfd: i64 = sys_openat_append("knowledge/status/vizsla_gate.log" as *u8, 0x1a4)
217 var fdi: i64 = 0
218 while fdi < 2 {
219 var fd: i64 = 1
220 if fdi == 1 { fd = logfd }
221 if fd > 0 {
222 let line: *u8 = sys_mmap(256)
223 var o: i64 = 0
224 o = og_cat(line, o, "VIZSLA-RENDER-GATE epoch=" as *u8)
225 o = og_catn(line, o, sys_now_realtime_sec())
226 o = og_cat(line, o, " rows=9 pass=" as *u8)
227 o = og_catn(line, o, pass)
228 o = og_cat(line, o, " permil=" as *u8)
229 o = og_catn(line, o, permil)
230 if pass == 9 { o = og_cat(line, o, " verdict=GREEN\n" as *u8) } else { o = og_cat(line, o, " verdict=RED\n" as *u8) }
231 sys_write(fd, line, o)
232 }
233 fdi = fdi + 1
234 }
235 if logfd > 0 { sys_close(logfd) }
236 if pass == 9 { return 0 }
237 return 1
238}