code wiki / _hdl_build / nx_vizsla_render_gate.nx

nx_vizsla_render_gate.nx source

↩ module page · 246 lines · 9905 B

1// nx_vizsla_render_gate.nx -- VIZSLA render gate: the first-party Nishi-browser UI page is gate-proven to carry 2// the relationship brief AND to be SOVEREIGN (0 JS, 0 third-party loads) -- the operator's privacy-first exceed. 3// 100% sovereign: writes a tenant fixture, loads it via the blessed relate engine, renders via nx_vizsla_render, 4// greps the emitted HTML. 5// 6// tenant "rt" @2026-06-22: rmom inner last 06-15=FRESH bday 06-30=in 8d + THANKS gift; rdave close never=NEW 7// followup + OBLIGATION OWE loan => brief reach=1 bday=1 thanks=1 owed=1. 8// 9// Rows: 10// 1 render-verdict VIZSLA-RENDER tenant=rt reach=1 bday=1 thanks=1 owed=1 ... sovereign=1 11// 2 page-has-contact emitted HTML contains <b>rdave</b> (a real relationship card) 12// 3 page-headers "Reach out today" + "Birthdays coming up" section headers 13// 4 page-privacy the privacy statement ("never uploaded") is in the page 14// 5 SOVEREIGN-no-script page contains ZERO "<script" 15// 6 SOVEREIGN-no-http page contains ZERO "http" (no external CSS/font/img/script) 16// 7 SOVEREIGN-no-link page contains ZERO "<link" 17// 8 determinism render byte-identical twice 18// 9 loud-fail-args render with a missing outfile arg => exit 1 19// Evidence: VIZSLA-RENDER-GATE -> stdout + knowledge/status/vizsla_gate.log; exit 0 iff 9/9. 20// license_tier: ORIGINAL 21import "nx_syscalls.nx" 22import "nx_gate_verdict.nx" 23 24func og_slen(s: *u8) -> i64 { var n: i64 = 0; while s[n] != (0 as u8) { n = n + 1 } return n } 25func og_p(s: *u8) -> i64 { sys_write(1, s, og_slen(s)); return 0 } 26 27func og_cat(dst: *u8, off: i64, s: *u8) -> i64 { 28 var i: i64 = 0 29 while s[i] != (0 as u8) { dst[off + i] = s[i]; i = i + 1 } 30 return off + i 31} 32 33func og_catn(dst: *u8, off: i64, v: i64) -> i64 { 34 var o: i64 = off 35 var m: i64 = v 36 if m < 0 { dst[o] = 45 as u8; o = o + 1; m = 0 - m } 37 let t: *u8 = sys_mmap(28) 38 var k: i64 = 0 39 if m == 0 { t[0] = 48 as u8; k = 1 } 40 while m > 0 { t[k] = (48 + (m % 10)) as u8; m = m / 10; k = k + 1 } 41 var i: i64 = 0 42 while i < k { dst[o + i] = t[k - 1 - i]; i = i + 1 } 43 return o + k 44} 45 46func og_write(path: *u8, content: *u8) -> i64 { 47 let fd: i64 = sys_openat_wr(path, 0x1a4) 48 if fd < 0 { return 0 - 1 } 49 sys_write(fd, content, og_slen(content)) 50 sys_close(fd) 51 return 0 52} 53 54func og_readall(path: *u8, szout: *i64) -> *u8 { 55 let fd: i64 = sys_openat_rd(path) 56 if fd < 0 { szout[0] = 0 - 1; return 0 as *u8 } 57 let sz: i64 = sys_lseek(fd, 0, 2) 58 sys_lseek(fd, 0, 0) 59 let buf: *u8 = sys_mmap(sz + 64) 60 var got: i64 = 0 61 var n: i64 = 1 62 while n > 0 { n = sys_read(fd, (buf as i64 + got) as *u8, 65536); if n > 0 { got = got + n } } 63 sys_close(fd) 64 szout[0] = got 65 return buf 66} 67 68func og_runv(elf: *u8, args: *i64, outpath: *u8) -> i64 { 69 let pid: i64 = sys_fork() 70 if pid == 0 { 71 if (outpath as i64) != 0 { 72 let ofd: i64 = sys_openat_wr(outpath, 0x1a4) 73 if ofd >= 0 { sys_dup3(ofd, 1, 0); sys_dup3(ofd, 2, 0) } 74 } 75 let argv: *i64 = sys_mmap(128) as *i64 76 argv[0] = elf as i64 77 var i: i64 = 0 78 var go: i64 = 1 79 while go == 1 { if args[i] == 0 { go = 0 } else { argv[i + 1] = args[i]; i = i + 1 } } 80 argv[i + 1] = 0 81 let envp: *i64 = sys_mmap(16) as *i64 82 envp[0] = 0 83 sys_execve(elf, argv, envp) 84 sys_exit(127) 85 } 86 let st: *i64 = sys_mmap(16) as *i64 87 sys_wait4(pid, st, 0) 88 let sig: i64 = st[0] & 0x7f 89 if sig != 0 { return 128 + sig } 90 return (st[0] >> 8) & 0xff 91} 92 93func og_has(path: *u8, needle: *u8) -> i64 { 94 let szp: *i64 = sys_mmap(16) as *i64 95 let b: *u8 = og_readall(path, szp) 96 let sz: i64 = szp[0] 97 let n: i64 = og_slen(needle) 98 if sz < n { return 0 } 99 var i: i64 = 0 100 while i + n <= sz { 101 var ok: i64 = 1 102 var j: i64 = 0 103 while j < n { if b[i + j] != needle[j] { ok = 0; j = n } else { j = j + 1 } } 104 if ok == 1 { return 1 } 105 i = i + 1 106 } 107 return 0 108} 109 110func og_fileeq(p1: *u8, p2: *u8) -> i64 { 111 let s1: *i64 = sys_mmap(16) as *i64 112 let s2: *i64 = sys_mmap(16) as *i64 113 let b1: *u8 = og_readall(p1, s1) 114 let b2: *u8 = og_readall(p2, s2) 115 if s1[0] != s2[0] { return 0 } 116 if s1[0] <= 0 { return 0 } 117 var i: i64 = 0 118 while i < s1[0] { if b1[i] != b2[i] { return 0 } i = i + 1 } 119 return 1 120} 121 122func og_row(name: *u8, pass: i64) -> i64 { 123 og_p("ROW " as *u8); og_p(name) 124 if pass == 1 { og_p(" PASS\n" as *u8) } else { og_p(" FAIL\n" as *u8) } 125 return pass 126} 127 128func og_args(a1: *u8, a2: *u8, a3: *u8, a4: *u8, a5: *u8) -> *i64 { 129 let a: *i64 = sys_mmap(64) as *i64 130 a[0] = a1 as i64; a[1] = a2 as i64; a[2] = a3 as i64; a[3] = a4 as i64; a[4] = a5 as i64; a[5] = 0 131 return a 132} 133 134func og_join(base: *u8, name: *u8) -> *u8 { 135 let p: *u8 = sys_mmap(512) 136 var o: i64 = 0 137 o = og_cat(p, o, base); o = og_cat(p, o, name); p[o] = 0 as u8 138 return p 139} 140 141func main(argc: i64, argv: *i64) -> i64 { 142 og_p("=== VIZSLA RENDER GATE: first-party UI page carries the brief + is SOVEREIGN (0 JS/3rd-party) ===\n" as *u8) 143 var ob: *u8 = "buildroot/_build/nx_vizsla_render.sov.elf" as *u8 144 if argc > 1 { ob = argv[1] as *u8 } 145 let pr: i64 = sys_openat_rd(ob) 146 if pr >= 0 { sys_close(pr) } 147 else { 148 og_p(" instrument missing -> rebuilding via durable runner\n" as *u8) 149 og_runv("_offc/nx_sov_build_run.elf" as *u8, og_args("nx_vizsla_render" as *u8, 0 as *u8, 0 as *u8, 0 as *u8, 0 as *u8), "/tmp/vrr_rebuild.out" as *u8) 150 } 151 152 let base: *u8 = sys_mmap(256) 153 var bo: i64 = 0 154 bo = og_cat(base, bo, "/tmp/vrG" as *u8); bo = og_catn(base, bo, sys_now_us()); bo = og_cat(base, bo, "_" as *u8) 155 base[bo] = 0 as u8 156 157 og_write(og_join(base, "rt.contacts.txt" as *u8), "CONF soon_days 14\nTIER inner 14\nTIER close 45\nCONTACT rmom Mom inner 06-30\nCONTACT rdave Dave close -\n" as *u8) 158 og_write(og_join(base, "rt.relate_log.txt" as *u8), "TOUCH 2026-06-15 rmom call\nOBLIGATION 2026-06-01 OWE rdave loan 0 owe-him\nTHANKS 2026-06-10 rmom gift\n" as *u8) 159 160 let logp: *u8 = og_join(base, "rt.relate_log.txt" as *u8) 161 let pfx: *u8 = og_join(base, "rt.relate-" as *u8) 162 og_runv("_offc/nx_vizsla_relate.elf" as *u8, og_args("load" as *u8, logp, pfx, "9501" as *u8, 0 as *u8), "/tmp/vrr_load.txt" as *u8) 163 164 let pagep: *u8 = og_join(base, "rt.html" as *u8) 165 let today: *u8 = "2026-06-22" as *u8 166 var pass: i64 = 0 167 var r: i64 = 0 168 169 // row 1: render 170 let rc1: i64 = og_runv(ob, og_args("page" as *u8, base, "rt" as *u8, today, pagep), "/tmp/vrr_v.txt" as *u8) 171 r = 0 172 if rc1 == 0 { if og_has("/tmp/vrr_v.txt" as *u8, "VIZSLA-RENDER tenant=rt reach=1 bday=1 thanks=1 owed=1" as *u8) == 1 { if og_has("/tmp/vrr_v.txt" as *u8, "sovereign=1" as *u8) == 1 { r = 1 } } } 173 pass = pass + og_row("render-verdict" as *u8, r) 174 175 // row 2: a real relationship card 176 r = og_has(pagep, "<b>rdave</b>" as *u8) 177 pass = pass + og_row("page-has-contact" as *u8, r) 178 179 // row 3: section headers 180 r = 0 181 if og_has(pagep, "Reach out today" as *u8) == 1 { if og_has(pagep, "Birthdays coming up" as *u8) == 1 { r = 1 } } 182 pass = pass + og_row("page-headers" as *u8, r) 183 184 // row 4: the privacy statement 185 r = og_has(pagep, "never uploaded" as *u8) 186 pass = pass + og_row("page-privacy" as *u8, r) 187 188 // rows 5-7: SOVEREIGNTY -- the page must carry NO JS and NO third-party loads 189 var has_script: i64 = og_has(pagep, "<script" as *u8) 190 r = 0 191 if has_script == 0 { r = 1 } 192 pass = pass + og_row("SOVEREIGN-no-script" as *u8, r) 193 194 var has_http: i64 = og_has(pagep, "http" as *u8) 195 r = 0 196 if has_http == 0 { r = 1 } 197 pass = pass + og_row("SOVEREIGN-no-http" as *u8, r) 198 199 var has_link: i64 = og_has(pagep, "<link" as *u8) 200 r = 0 201 if has_link == 0 { r = 1 } 202 pass = pass + og_row("SOVEREIGN-no-link" as *u8, r) 203 204 // row 8: determinism 205 let pagep2: *u8 = og_join(base, "rt2.html" as *u8) 206 og_runv(ob, og_args("page" as *u8, base, "rt" as *u8, today, pagep2), "/tmp/vrr_v2.txt" as *u8) 207 r = og_fileeq(pagep, pagep2) 208 pass = pass + og_row("determinism" as *u8, r) 209 210 // row 9: loud-fail on missing outfile arg 211 let rc9: i64 = og_runv(ob, og_args("page" as *u8, base, "rt" as *u8, today, 0 as *u8), "/tmp/vrr_neg.txt" as *u8) 212 r = 0 213 if rc9 == 1 { r = 1 } 214 pass = pass + og_row("loud-fail-args" as *u8, r) 215 216 let permil: i64 = (pass * 1000) / 9 217 let logfd: i64 = sys_openat_append("knowledge/status/vizsla_gate.log" as *u8, 0x1a4) 218 var fdi: i64 = 0 219 while fdi < 2 { 220 var fd: i64 = 1 221 if fdi == 1 { fd = logfd } 222 if fd > 0 { 223 let line: *u8 = sys_mmap(256) 224 var o: i64 = 0 225 o = og_cat(line, o, "VIZSLA-RENDER-GATE epoch=" as *u8) 226 o = og_catn(line, o, sys_now_realtime_sec()) 227 o = og_cat(line, o, " rows=9 pass=" as *u8) 228 o = og_catn(line, o, pass) 229 o = og_cat(line, o, " permil=" as *u8) 230 o = og_catn(line, o, permil) 231 if pass == 9 { o = og_cat(line, o, " verdict=GREEN\n" as *u8) } else { o = og_cat(line, o, " verdict=RED\n" as *u8) } 232 sys_write(fd, line, o) 233 } 234 fdi = fdi + 1 235 } 236 if logfd > 0 { sys_close(logfd) } 237 // MIGRATED onto nx_gate_verdict by nx_gate_dry_apply (D001, minimal form): every check 238 // row above is untouched, so the PASS/FAIL vector cannot change; only the hand-rolled 239 // verdict emission is replaced by the ONE shared base class. Proven by nx_gate_migrate verify. 240 let ctr__dry: *i64 = gv_ctr() 241 ctr__dry[0] = pass 242 ctr__dry[1] = 9 243 let rc__dry: i64 = gv_verdict("VIZSLA-RENDER-GATE" as *u8, ctr__dry, "teeth unchanged; verdict emission migrated onto the shared base class" as *u8) 244 sys_exit(rc__dry) 245 return rc__dry 246}