This commit is contained in:
@@ -0,0 +1,44 @@
|
||||
#!/usr/bin/env python3
|
||||
# SPDX-License-Identifier: GPL-3.0-or-later
|
||||
"""Tracked guardrails for Phase-1.0AG."""
|
||||
|
||||
from __future__ import annotations
|
||||
|
||||
import argparse
|
||||
import json
|
||||
from pathlib import Path
|
||||
import unittest
|
||||
|
||||
|
||||
PARSER = argparse.ArgumentParser()
|
||||
PARSER.add_argument("--root", type=Path, required=True)
|
||||
ROOT = PARSER.parse_args().root
|
||||
|
||||
|
||||
class Phase10AGGuardrails(unittest.TestCase):
|
||||
@classmethod
|
||||
def setUpClass(cls) -> None:
|
||||
cls.data = json.loads((ROOT / "manifests/retroarch/phase-1.0ag-bounded-elf-contract.json").read_text(encoding="utf-8"))
|
||||
|
||||
def test_parser_does_not_admit_missing_artifact(self) -> None:
|
||||
reference = self.data["historical_reference"]
|
||||
self.assertFalse(reference["bytes_present_in_scanned_workspace"])
|
||||
self.assertFalse(reference["validated_by_phase10ag"])
|
||||
self.assertFalse(self.data["decision"]["historical_artifact_admitted"])
|
||||
|
||||
def test_permissions_and_bounds_fail_closed(self) -> None:
|
||||
admission = self.data["admission"]
|
||||
self.assertFalse(admission["writable_executable_load_allowed"])
|
||||
self.assertFalse(admission["interpreter_allowed"])
|
||||
self.assertFalse(admission["overlapping_load_ranges_allowed"])
|
||||
self.assertFalse(admission["file_interface_present"])
|
||||
self.assertFalse(admission["execution_interface_present"])
|
||||
|
||||
def test_no_authority_or_target_claim(self) -> None:
|
||||
self.assertFalse(any(self.data["authorizations"].values()))
|
||||
self.assertFalse(self.data["decision"]["target_implementation_allowed"])
|
||||
self.assertFalse(self.data["decision"]["device_action_allowed"])
|
||||
|
||||
|
||||
if __name__ == "__main__":
|
||||
unittest.main(argv=[__file__])
|
||||
Reference in New Issue
Block a user