This commit is contained in:
@@ -0,0 +1,50 @@
|
||||
#!/usr/bin/env python3
|
||||
# SPDX-License-Identifier: GPL-3.0-or-later
|
||||
"""Phase-1.0BJ installation-result guardrails."""
|
||||
|
||||
import argparse
|
||||
import hashlib
|
||||
import json
|
||||
from pathlib import Path
|
||||
import unittest
|
||||
|
||||
parser = argparse.ArgumentParser()
|
||||
parser.add_argument("--root", type=Path, required=True)
|
||||
root = parser.parse_args().root
|
||||
|
||||
|
||||
class Phase10BJGuardrails(unittest.TestCase):
|
||||
@classmethod
|
||||
def setUpClass(cls) -> None:
|
||||
cls.data = json.loads((root / "manifests/retroarch/phase-1.0bj-exact-host-tool-install-result.json").read_text(encoding="utf-8"))
|
||||
|
||||
def test_parent_and_exact_installation(self) -> None:
|
||||
parent = root / "manifests/retroarch/phase-1.0bi-real-facade-and-tool-install-audit.json"
|
||||
self.assertEqual(hashlib.sha256(parent.read_bytes()).hexdigest(), self.data["source_bindings"]["phase10bi_manifest_sha256"])
|
||||
install = self.data["installation"]
|
||||
self.assertEqual(install["attempts"], 1)
|
||||
self.assertTrue(install["completed"])
|
||||
self.assertEqual(install["cmake_version"], "4.2.3-2ubuntu2")
|
||||
self.assertEqual(install["ninja_build_version"], "1.13.2-1")
|
||||
for key in ("cmake_executable_sha256", "ninja_executable_sha256"):
|
||||
self.assertRegex(install[key], r"^[0-9a-f]{64}$")
|
||||
bindings = self.data["source_bindings"]
|
||||
self.assertRegex(bindings["retroarch_commit"], r"^[0-9a-f]{40}$")
|
||||
for key in ("real_facade_sha256", "static_validator_sha256", "source_test_sha256"):
|
||||
self.assertRegex(bindings[key], r"^[0-9a-f]{64}$")
|
||||
|
||||
def test_every_execution_path_remains_closed(self) -> None:
|
||||
auth = self.data["authorizations"]
|
||||
self.assertTrue(auth["real_facade_source_authorized"])
|
||||
for key, value in auth.items():
|
||||
if key != "real_facade_source_authorized":
|
||||
self.assertFalse(value, key)
|
||||
self.assertFalse(self.data["decision"]["materialization_allowed"])
|
||||
self.assertTrue(self.data["decision"]["dormant_real_facade_source_present"])
|
||||
self.assertFalse(self.data["decision"]["real_facade_invoked"])
|
||||
self.assertFalse(self.data["decision"]["cross_build_allowed"])
|
||||
self.assertFalse(self.data["decision"]["device_action_allowed"])
|
||||
|
||||
|
||||
if __name__ == "__main__":
|
||||
unittest.main(argv=[__file__])
|
||||
Reference in New Issue
Block a user