code wiki / _hdl_build / nx_vizsla_render_gate.nx

nx_vizsla_render_gate.nx source

↩ module page · 238 lines · 9354 B

1// nx_vizsla_render_gate.nx -- VIZSLA render gate: the first-party Nishi-browser UI page is gate-proven to carry 2// the relationship brief AND to be SOVEREIGN (0 JS, 0 third-party loads) -- the operator's privacy-first exceed. 3// 100% sovereign: writes a tenant fixture, loads it via the blessed relate engine, renders via nx_vizsla_render, 4// greps the emitted HTML. 5// 6// tenant "rt" @2026-06-22: rmom inner last 06-15=FRESH bday 06-30=in 8d + THANKS gift; rdave close never=NEW 7// followup + OBLIGATION OWE loan => brief reach=1 bday=1 thanks=1 owed=1. 8// 9// Rows: 10// 1 render-verdict VIZSLA-RENDER tenant=rt reach=1 bday=1 thanks=1 owed=1 ... sovereign=1 11// 2 page-has-contact emitted HTML contains <b>rdave</b> (a real relationship card) 12// 3 page-headers "Reach out today" + "Birthdays coming up" section headers 13// 4 page-privacy the privacy statement ("never uploaded") is in the page 14// 5 SOVEREIGN-no-script page contains ZERO "<script" 15// 6 SOVEREIGN-no-http page contains ZERO "http" (no external CSS/font/img/script) 16// 7 SOVEREIGN-no-link page contains ZERO "<link" 17// 8 determinism render byte-identical twice 18// 9 loud-fail-args render with a missing outfile arg => exit 1 19// Evidence: VIZSLA-RENDER-GATE -> stdout + knowledge/status/vizsla_gate.log; exit 0 iff 9/9. 20// license_tier: ORIGINAL 21import "nx_syscalls.nx" 22 23func og_slen(s: *u8) -> i64 { var n: i64 = 0; while s[n] != (0 as u8) { n = n + 1 } return n } 24func og_p(s: *u8) -> i64 { sys_write(1, s, og_slen(s)); return 0 } 25 26func og_cat(dst: *u8, off: i64, s: *u8) -> i64 { 27 var i: i64 = 0 28 while s[i] != (0 as u8) { dst[off + i] = s[i]; i = i + 1 } 29 return off + i 30} 31 32func og_catn(dst: *u8, off: i64, v: i64) -> i64 { 33 var o: i64 = off 34 var m: i64 = v 35 if m < 0 { dst[o] = 45 as u8; o = o + 1; m = 0 - m } 36 let t: *u8 = sys_mmap(28) 37 var k: i64 = 0 38 if m == 0 { t[0] = 48 as u8; k = 1 } 39 while m > 0 { t[k] = (48 + (m % 10)) as u8; m = m / 10; k = k + 1 } 40 var i: i64 = 0 41 while i < k { dst[o + i] = t[k - 1 - i]; i = i + 1 } 42 return o + k 43} 44 45func og_write(path: *u8, content: *u8) -> i64 { 46 let fd: i64 = sys_openat_wr(path, 0x1a4) 47 if fd < 0 { return 0 - 1 } 48 sys_write(fd, content, og_slen(content)) 49 sys_close(fd) 50 return 0 51} 52 53func og_readall(path: *u8, szout: *i64) -> *u8 { 54 let fd: i64 = sys_openat_rd(path) 55 if fd < 0 { szout[0] = 0 - 1; return 0 as *u8 } 56 let sz: i64 = sys_lseek(fd, 0, 2) 57 sys_lseek(fd, 0, 0) 58 let buf: *u8 = sys_mmap(sz + 64) 59 var got: i64 = 0 60 var n: i64 = 1 61 while n > 0 { n = sys_read(fd, (buf as i64 + got) as *u8, 65536); if n > 0 { got = got + n } } 62 sys_close(fd) 63 szout[0] = got 64 return buf 65} 66 67func og_runv(elf: *u8, args: *i64, outpath: *u8) -> i64 { 68 let pid: i64 = sys_fork() 69 if pid == 0 { 70 if (outpath as i64) != 0 { 71 let ofd: i64 = sys_openat_wr(outpath, 0x1a4) 72 if ofd >= 0 { sys_dup3(ofd, 1, 0); sys_dup3(ofd, 2, 0) } 73 } 74 let argv: *i64 = sys_mmap(128) as *i64 75 argv[0] = elf as i64 76 var i: i64 = 0 77 var go: i64 = 1 78 while go == 1 { if args[i] == 0 { go = 0 } else { argv[i + 1] = args[i]; i = i + 1 } } 79 argv[i + 1] = 0 80 let envp: *i64 = sys_mmap(16) as *i64 81 envp[0] = 0 82 sys_execve(elf, argv, envp) 83 sys_exit(127) 84 } 85 let st: *i64 = sys_mmap(16) as *i64 86 sys_wait4(pid, st, 0) 87 let sig: i64 = st[0] & 0x7f 88 if sig != 0 { return 128 + sig } 89 return (st[0] >> 8) & 0xff 90} 91 92func og_has(path: *u8, needle: *u8) -> i64 { 93 let szp: *i64 = sys_mmap(16) as *i64 94 let b: *u8 = og_readall(path, szp) 95 let sz: i64 = szp[0] 96 let n: i64 = og_slen(needle) 97 if sz < n { return 0 } 98 var i: i64 = 0 99 while i + n <= sz { 100 var ok: i64 = 1 101 var j: i64 = 0 102 while j < n { if b[i + j] != needle[j] { ok = 0; j = n } else { j = j + 1 } } 103 if ok == 1 { return 1 } 104 i = i + 1 105 } 106 return 0 107} 108 109func og_fileeq(p1: *u8, p2: *u8) -> i64 { 110 let s1: *i64 = sys_mmap(16) as *i64 111 let s2: *i64 = sys_mmap(16) as *i64 112 let b1: *u8 = og_readall(p1, s1) 113 let b2: *u8 = og_readall(p2, s2) 114 if s1[0] != s2[0] { return 0 } 115 if s1[0] <= 0 { return 0 } 116 var i: i64 = 0 117 while i < s1[0] { if b1[i] != b2[i] { return 0 } i = i + 1 } 118 return 1 119} 120 121func og_row(name: *u8, pass: i64) -> i64 { 122 og_p("ROW " as *u8); og_p(name) 123 if pass == 1 { og_p(" PASS\n" as *u8) } else { og_p(" FAIL\n" as *u8) } 124 return pass 125} 126 127func og_args(a1: *u8, a2: *u8, a3: *u8, a4: *u8, a5: *u8) -> *i64 { 128 let a: *i64 = sys_mmap(64) as *i64 129 a[0] = a1 as i64; a[1] = a2 as i64; a[2] = a3 as i64; a[3] = a4 as i64; a[4] = a5 as i64; a[5] = 0 130 return a 131} 132 133func og_join(base: *u8, name: *u8) -> *u8 { 134 let p: *u8 = sys_mmap(512) 135 var o: i64 = 0 136 o = og_cat(p, o, base); o = og_cat(p, o, name); p[o] = 0 as u8 137 return p 138} 139 140func main(argc: i64, argv: *i64) -> i64 { 141 og_p("=== VIZSLA RENDER GATE: first-party UI page carries the brief + is SOVEREIGN (0 JS/3rd-party) ===\n" as *u8) 142 var ob: *u8 = "/tmp/nx_vizsla_render.sov.elf" as *u8 143 if argc > 1 { ob = argv[1] as *u8 } 144 let pr: i64 = sys_openat_rd(ob) 145 if pr >= 0 { sys_close(pr) } 146 else { 147 og_p(" instrument missing -> rebuilding via durable runner\n" as *u8) 148 og_runv("_offc/nx_sov_build_run.elf" as *u8, og_args("nx_vizsla_render" as *u8, 0 as *u8, 0 as *u8, 0 as *u8, 0 as *u8), "/tmp/vrr_rebuild.out" as *u8) 149 } 150 151 let base: *u8 = sys_mmap(256) 152 var bo: i64 = 0 153 bo = og_cat(base, bo, "/tmp/vrG" as *u8); bo = og_catn(base, bo, sys_now_us()); bo = og_cat(base, bo, "_" as *u8) 154 base[bo] = 0 as u8 155 156 og_write(og_join(base, "rt.contacts.txt" as *u8), "CONF soon_days 14\nTIER inner 14\nTIER close 45\nCONTACT rmom Mom inner 06-30\nCONTACT rdave Dave close -\n" as *u8) 157 og_write(og_join(base, "rt.relate_log.txt" as *u8), "TOUCH 2026-06-15 rmom call\nOBLIGATION 2026-06-01 OWE rdave loan 0 owe-him\nTHANKS 2026-06-10 rmom gift\n" as *u8) 158 159 let logp: *u8 = og_join(base, "rt.relate_log.txt" as *u8) 160 let pfx: *u8 = og_join(base, "rt.relate-" as *u8) 161 og_runv("_offc/nx_vizsla_relate.elf" as *u8, og_args("load" as *u8, logp, pfx, "9501" as *u8, 0 as *u8), "/tmp/vrr_load.txt" as *u8) 162 163 let pagep: *u8 = og_join(base, "rt.html" as *u8) 164 let today: *u8 = "2026-06-22" as *u8 165 var pass: i64 = 0 166 var r: i64 = 0 167 168 // row 1: render 169 let rc1: i64 = og_runv(ob, og_args("page" as *u8, base, "rt" as *u8, today, pagep), "/tmp/vrr_v.txt" as *u8) 170 r = 0 171 if rc1 == 0 { if og_has("/tmp/vrr_v.txt" as *u8, "VIZSLA-RENDER tenant=rt reach=1 bday=1 thanks=1 owed=1" as *u8) == 1 { if og_has("/tmp/vrr_v.txt" as *u8, "sovereign=1" as *u8) == 1 { r = 1 } } } 172 pass = pass + og_row("render-verdict" as *u8, r) 173 174 // row 2: a real relationship card 175 r = og_has(pagep, "<b>rdave</b>" as *u8) 176 pass = pass + og_row("page-has-contact" as *u8, r) 177 178 // row 3: section headers 179 r = 0 180 if og_has(pagep, "Reach out today" as *u8) == 1 { if og_has(pagep, "Birthdays coming up" as *u8) == 1 { r = 1 } } 181 pass = pass + og_row("page-headers" as *u8, r) 182 183 // row 4: the privacy statement 184 r = og_has(pagep, "never uploaded" as *u8) 185 pass = pass + og_row("page-privacy" as *u8, r) 186 187 // rows 5-7: SOVEREIGNTY -- the page must carry NO JS and NO third-party loads 188 var has_script: i64 = og_has(pagep, "<script" as *u8) 189 r = 0 190 if has_script == 0 { r = 1 } 191 pass = pass + og_row("SOVEREIGN-no-script" as *u8, r) 192 193 var has_http: i64 = og_has(pagep, "http" as *u8) 194 r = 0 195 if has_http == 0 { r = 1 } 196 pass = pass + og_row("SOVEREIGN-no-http" as *u8, r) 197 198 var has_link: i64 = og_has(pagep, "<link" as *u8) 199 r = 0 200 if has_link == 0 { r = 1 } 201 pass = pass + og_row("SOVEREIGN-no-link" as *u8, r) 202 203 // row 8: determinism 204 let pagep2: *u8 = og_join(base, "rt2.html" as *u8) 205 og_runv(ob, og_args("page" as *u8, base, "rt" as *u8, today, pagep2), "/tmp/vrr_v2.txt" as *u8) 206 r = og_fileeq(pagep, pagep2) 207 pass = pass + og_row("determinism" as *u8, r) 208 209 // row 9: loud-fail on missing outfile arg 210 let rc9: i64 = og_runv(ob, og_args("page" as *u8, base, "rt" as *u8, today, 0 as *u8), "/tmp/vrr_neg.txt" as *u8) 211 r = 0 212 if rc9 == 1 { r = 1 } 213 pass = pass + og_row("loud-fail-args" as *u8, r) 214 215 let permil: i64 = (pass * 1000) / 9 216 let logfd: i64 = sys_openat_append("knowledge/status/vizsla_gate.log" as *u8, 0x1a4) 217 var fdi: i64 = 0 218 while fdi < 2 { 219 var fd: i64 = 1 220 if fdi == 1 { fd = logfd } 221 if fd > 0 { 222 let line: *u8 = sys_mmap(256) 223 var o: i64 = 0 224 o = og_cat(line, o, "VIZSLA-RENDER-GATE epoch=" as *u8) 225 o = og_catn(line, o, sys_now_realtime_sec()) 226 o = og_cat(line, o, " rows=9 pass=" as *u8) 227 o = og_catn(line, o, pass) 228 o = og_cat(line, o, " permil=" as *u8) 229 o = og_catn(line, o, permil) 230 if pass == 9 { o = og_cat(line, o, " verdict=GREEN\n" as *u8) } else { o = og_cat(line, o, " verdict=RED\n" as *u8) } 231 sys_write(fd, line, o) 232 } 233 fdi = fdi + 1 234 } 235 if logfd > 0 { sys_close(logfd) } 236 if pass == 9 { return 0 } 237 return 1 238}