#!/usr/bin/env python3 # SPDX-License-Identifier: GPL-3.0-or-later """Tracked guardrails for Phase-1.0AL.""" from __future__ import annotations import argparse import json from pathlib import Path import unittest PARSER = argparse.ArgumentParser() PARSER.add_argument("--root", type=Path, required=True) ROOT = PARSER.parse_args().root class Phase10ALGuardrails(unittest.TestCase): @classmethod def setUpClass(cls) -> None: cls.data = json.loads((ROOT / "manifests/retroarch/phase-1.0al-mdbg-copy-audit.json").read_text(encoding="utf-8")) def test_known_restore_and_progress_gaps_remain_blocking(self) -> None: findings = self.data["findings"] self.assertFalse(findings["caps_set_failure_restores_authid"]) self.assertFalse(findings["restore_attempts_all_fields_after_one_failure"]) self.assertFalse(findings["partial_progress_exposed_to_caller"]) self.assertFalse(findings["return_zero_proves_complete_copy"]) def test_replacement_contract_is_fail_closed(self) -> None: required = self.data["required_replacement_contract"] self.assertIn("REPORT_EXACT_PARTIAL_BYTE_COUNT", required) self.assertIn("RESTORE_EVERY_CHANGED_FIELD_ON_EVERY_EXIT", required) self.assertIn("KILL_AND_REAP_CHILD_AFTER_PARTIAL_COPY_OR_RESTORE_FAILURE", required) def test_no_direct_reuse_or_authority(self) -> None: self.assertFalse(any(self.data["authorizations"].values())) self.assertFalse(self.data["decision"]["direct_sdk_mdbg_copy_reuse_allowed"]) self.assertFalse(self.data["decision"]["target_implementation_allowed"]) self.assertFalse(self.data["decision"]["device_action_allowed"]) if __name__ == "__main__": unittest.main(argv=[__file__])