#!/usr/bin/env python3 # SPDX-License-Identifier: GPL-3.0-or-later """Tracked guardrails for Phase-1.0AJ.""" from __future__ import annotations import argparse import json from pathlib import Path import unittest PARSER = argparse.ArgumentParser() PARSER.add_argument("--root", type=Path, required=True) ROOT = PARSER.parse_args().root class Phase10AJGuardrails(unittest.TestCase): @classmethod def setUpClass(cls) -> None: cls.data = json.loads((ROOT / "manifests/retroarch/phase-1.0aj-primitive-audit.json").read_text(encoding="utf-8")) def test_unhardened_loader_is_rejected(self) -> None: matrix = self.data["primitive_matrix"] self.assertEqual(matrix["mirror_and_jit_alias_transaction"], "SHSRV_V07_UNHARDENED_NOT_REUSABLE") self.assertEqual(matrix["complete_bigapp_composition"], "ABSENT") def test_gaps_remain_explicit(self) -> None: blockers = self.data["remaining_blockers"] self.assertIn("JIT_FD_ALIAS_AND_HOST_MIRROR_ACQUISITION_NOT_IN_CENTRAL_CLEANUP_STATE", blockers) self.assertIn("CLEANUP_FAILURE_OWNERSHIP_AND_TERMINATION_POLICY_NEEDS_COMPOSITION_MODEL", blockers) def test_no_authority_or_target_implementation(self) -> None: self.assertFalse(any(self.data["authorizations"].values())) self.assertFalse(self.data["decision"]["copy_shsrv_loader_code_allowed"]) self.assertFalse(self.data["decision"]["target_implementation_allowed"]) self.assertFalse(self.data["decision"]["device_action_allowed"]) if __name__ == "__main__": unittest.main(argv=[__file__])