code wiki / _hdl_build / nx_vizsla_serve_gate.nx

nx_vizsla_serve_gate.nx source

↩ module page · 202 lines · 8361 B

1// nx_vizsla_serve_gate.nx -- VIZSLA serve gate: the HTTP transport routes a first-party browser request to the 2// right handler. Uses the daemon's `handle <base> <reqfile>` mode (router over a request read from a file = 3// gateable without socket timing). Proves: GET /<tid> -> the sovereign page; POST /v/submit -> mutation + 303 4// redirect; invalid tid blocked. 100% sovereign: writes the tenant + synthetic HTTP requests, runs the daemon 5// in handle mode, greps the response + the mutated tenant files. 6// 7// Rows: 8// 1 get-200 GET /srv -> "HTTP/1.1 200 OK" 9// 2 get-page response carries the rendered page ("Nishi Vizsla") 10// 3 get-form response carries the in-page form ("Add someone") 11// 4 post-303 POST /v/submit (add-contact) -> "303 See Other" + "Location: /srv" 12// 5 post-mutated after the POST, srv.contacts.txt has CONTACT webby Web-Person inner 08-08 13// 6 neg-invalid-tid POST with tid=".." -> NOT mutated into srv (no "Evil") 14// Evidence: VIZSLA-SERVE-GATE -> stdout + knowledge/status/vizsla_gate.log; exit 0 iff 6/6. 15// license_tier: ORIGINAL 16import "nx_syscalls.nx" 17 18func og_slen(s: *u8) -> i64 { var n: i64 = 0; while s[n] != (0 as u8) { n = n + 1 } return n } 19func og_p(s: *u8) -> i64 { sys_write(1, s, og_slen(s)); return 0 } 20 21func og_cat(dst: *u8, off: i64, s: *u8) -> i64 { 22 var i: i64 = 0 23 while s[i] != (0 as u8) { dst[off + i] = s[i]; i = i + 1 } 24 return off + i 25} 26 27func og_catn(dst: *u8, off: i64, v: i64) -> i64 { 28 var o: i64 = off 29 var m: i64 = v 30 if m < 0 { dst[o] = 45 as u8; o = o + 1; m = 0 - m } 31 let t: *u8 = sys_mmap(28) 32 var k: i64 = 0 33 if m == 0 { t[0] = 48 as u8; k = 1 } 34 while m > 0 { t[k] = (48 + (m % 10)) as u8; m = m / 10; k = k + 1 } 35 var i: i64 = 0 36 while i < k { dst[o + i] = t[k - 1 - i]; i = i + 1 } 37 return o + k 38} 39 40func og_write(path: *u8, content: *u8) -> i64 { 41 let fd: i64 = sys_openat_wr(path, 0x1a4) 42 if fd < 0 { return 0 - 1 } 43 sys_write(fd, content, og_slen(content)) 44 sys_close(fd) 45 return 0 46} 47 48func og_readall(path: *u8, szout: *i64) -> *u8 { 49 let fd: i64 = sys_openat_rd(path) 50 if fd < 0 { szout[0] = 0 - 1; return 0 as *u8 } 51 let sz: i64 = sys_lseek(fd, 0, 2) 52 sys_lseek(fd, 0, 0) 53 let buf: *u8 = sys_mmap(sz + 64) 54 var got: i64 = 0 55 var n: i64 = 1 56 while n > 0 { n = sys_read(fd, (buf as i64 + got) as *u8, 65536); if n > 0 { got = got + n } } 57 sys_close(fd) 58 szout[0] = got 59 return buf 60} 61 62func og_runv(elf: *u8, args: *i64, outpath: *u8) -> i64 { 63 let pid: i64 = sys_fork() 64 if pid == 0 { 65 if (outpath as i64) != 0 { 66 let ofd: i64 = sys_openat_wr(outpath, 0x1a4) 67 if ofd >= 0 { sys_dup3(ofd, 1, 0); sys_dup3(ofd, 2, 0) } 68 } 69 let argv: *i64 = sys_mmap(128) as *i64 70 argv[0] = elf as i64 71 var i: i64 = 0 72 var go: i64 = 1 73 while go == 1 { if args[i] == 0 { go = 0 } else { argv[i + 1] = args[i]; i = i + 1 } } 74 argv[i + 1] = 0 75 let envp: *i64 = sys_mmap(16) as *i64 76 envp[0] = 0 77 sys_execve(elf, argv, envp) 78 sys_exit(127) 79 } 80 let st: *i64 = sys_mmap(16) as *i64 81 sys_wait4(pid, st, 0) 82 let sig: i64 = st[0] & 0x7f 83 if sig != 0 { return 128 + sig } 84 return (st[0] >> 8) & 0xff 85} 86 87func og_has(path: *u8, needle: *u8) -> i64 { 88 let szp: *i64 = sys_mmap(16) as *i64 89 let b: *u8 = og_readall(path, szp) 90 let sz: i64 = szp[0] 91 let n: i64 = og_slen(needle) 92 if sz < n { return 0 } 93 var i: i64 = 0 94 while i + n <= sz { 95 var ok: i64 = 1 96 var j: i64 = 0 97 while j < n { if b[i + j] != needle[j] { ok = 0; j = n } else { j = j + 1 } } 98 if ok == 1 { return 1 } 99 i = i + 1 100 } 101 return 0 102} 103 104func og_row(name: *u8, pass: i64) -> i64 { 105 og_p("ROW " as *u8); og_p(name) 106 if pass == 1 { og_p(" PASS\n" as *u8) } else { og_p(" FAIL\n" as *u8) } 107 return pass 108} 109 110func og_args(a1: *u8, a2: *u8, a3: *u8, a4: *u8, a5: *u8) -> *i64 { 111 let a: *i64 = sys_mmap(64) as *i64 112 a[0] = a1 as i64; a[1] = a2 as i64; a[2] = a3 as i64; a[3] = a4 as i64; a[4] = a5 as i64; a[5] = 0 113 return a 114} 115 116func og_join(base: *u8, name: *u8) -> *u8 { 117 let p: *u8 = sys_mmap(512) 118 var o: i64 = 0 119 o = og_cat(p, o, base); o = og_cat(p, o, name); p[o] = 0 as u8 120 return p 121} 122 123func main(argc: i64, argv: *i64) -> i64 { 124 og_p("=== VIZSLA SERVE GATE: HTTP transport routes first-party requests (handle mode) ===\n" as *u8) 125 var ob: *u8 = "/tmp/nx_vizsla_serve.sov.elf" as *u8 126 if argc > 1 { ob = argv[1] as *u8 } 127 let pr: i64 = sys_openat_rd(ob) 128 if pr >= 0 { sys_close(pr) } 129 else { 130 og_p(" instrument missing -> rebuilding via durable runner\n" as *u8) 131 og_runv("_offc/nx_sov_build_run.elf" as *u8, og_args("nx_vizsla_serve" as *u8, 0 as *u8, 0 as *u8, 0 as *u8, 0 as *u8), "/tmp/vss_rebuild.out" as *u8) 132 } 133 134 let base: *u8 = sys_mmap(256) 135 var bo: i64 = 0 136 bo = og_cat(base, bo, "/tmp/vsG" as *u8); bo = og_catn(base, bo, sys_now_us()); bo = og_cat(base, bo, "_" as *u8) 137 base[bo] = 0 as u8 138 139 // a populated tenant "srv" 140 og_write(og_join(base, "srv.contacts.txt" as *u8), "CONF soon_days 14\nTIER inner 14\nTIER close 45\nTIER network 120\nCONTACT seed Seed-Person inner -\n" as *u8) 141 og_write(og_join(base, "srv.relate_log.txt" as *u8), "# journal\n" as *u8) 142 let srvc: *u8 = og_join(base, "srv.contacts.txt" as *u8) 143 144 // synthetic HTTP requests 145 og_write("/tmp/vss_get.txt" as *u8, "GET /srv HTTP/1.1\r\nHost: localhost\r\n\r\n" as *u8) 146 og_write("/tmp/vss_post.txt" as *u8, "POST /v/submit HTTP/1.1\r\nContent-Type: application/x-www-form-urlencoded\r\nContent-Length: 70\r\n\r\naction=add-contact&tid=srv&id=webby&name=Web+Person&tier=inner&bday=08-08" as *u8) 147 og_write("/tmp/vss_bad.txt" as *u8, "POST /v/submit HTTP/1.1\r\nContent-Length: 52\r\n\r\naction=add-contact&tid=..&id=evil&name=Evil&tier=inner" as *u8) 148 149 var pass: i64 = 0 150 var r: i64 = 0 151 152 // rows 1-3: GET /srv -> the sovereign page 153 og_runv(ob, og_args("handle" as *u8, base, "/tmp/vss_get.txt" as *u8, 0 as *u8, 0 as *u8), "/tmp/vss_rget.txt" as *u8) 154 r = og_has("/tmp/vss_rget.txt" as *u8, "HTTP/1.1 200 OK" as *u8) 155 pass = pass + og_row("get-200" as *u8, r) 156 157 r = og_has("/tmp/vss_rget.txt" as *u8, "Nishi Vizsla" as *u8) 158 pass = pass + og_row("get-page-rendered" as *u8, r) 159 160 r = og_has("/tmp/vss_rget.txt" as *u8, "Add someone" as *u8) 161 pass = pass + og_row("get-form-present" as *u8, r) 162 163 // row 4: POST -> 303 redirect 164 og_runv(ob, og_args("handle" as *u8, base, "/tmp/vss_post.txt" as *u8, 0 as *u8, 0 as *u8), "/tmp/vss_rpost.txt" as *u8) 165 r = 0 166 if og_has("/tmp/vss_rpost.txt" as *u8, "303 See Other" as *u8) == 1 { if og_has("/tmp/vss_rpost.txt" as *u8, "Location: /srv" as *u8) == 1 { r = 1 } } 167 pass = pass + og_row("post-303-redirect" as *u8, r) 168 169 // row 5: the POST actually mutated the tenant 170 r = og_has(srvc, "CONTACT webby Web-Person inner 08-08" as *u8) 171 pass = pass + og_row("post-mutated-tenant" as *u8, r) 172 173 // row 6: a POST with an invalid (traversal) tid is blocked -> srv NOT mutated with the bogus entry 174 og_runv(ob, og_args("handle" as *u8, base, "/tmp/vss_bad.txt" as *u8, 0 as *u8, 0 as *u8), "/tmp/vss_rbad.txt" as *u8) 175 r = 0 176 if og_has(srvc, "Evil" as *u8) == 0 { r = 1 } 177 pass = pass + og_row("neg-invalid-tid-blocked" as *u8, r) 178 179 let permil: i64 = (pass * 1000) / 6 180 let logfd: i64 = sys_openat_append("knowledge/status/vizsla_gate.log" as *u8, 0x1a4) 181 var fdi: i64 = 0 182 while fdi < 2 { 183 var fd: i64 = 1 184 if fdi == 1 { fd = logfd } 185 if fd > 0 { 186 let line: *u8 = sys_mmap(256) 187 var o: i64 = 0 188 o = og_cat(line, o, "VIZSLA-SERVE-GATE epoch=" as *u8) 189 o = og_catn(line, o, sys_now_realtime_sec()) 190 o = og_cat(line, o, " rows=6 pass=" as *u8) 191 o = og_catn(line, o, pass) 192 o = og_cat(line, o, " permil=" as *u8) 193 o = og_catn(line, o, permil) 194 if pass == 6 { o = og_cat(line, o, " verdict=GREEN\n" as *u8) } else { o = og_cat(line, o, " verdict=RED\n" as *u8) } 195 sys_write(fd, line, o) 196 } 197 fdi = fdi + 1 198 } 199 if logfd > 0 { sys_close(logfd) } 200 if pass == 6 { return 0 } 201 return 1 202}