#!/usr/bin/env python3 # SPDX-License-Identifier: GPL-3.0-or-later """Tracked guardrails for Phase-1.0AM.""" from __future__ import annotations import argparse import json from pathlib import Path import unittest PARSER = argparse.ArgumentParser() PARSER.add_argument("--root", type=Path, required=True) ROOT = PARSER.parse_args().root class Phase10AMGuardrails(unittest.TestCase): @classmethod def setUpClass(cls) -> None: cls.data = json.loads((ROOT / "manifests/retroarch/phase-1.0am-bounded-copy-model.json").read_text(encoding="utf-8")) def test_progress_and_restoration_are_exact(self) -> None: contract = self.data["contract"] self.assertTrue(contract["exact_progress_reported"]) self.assertTrue(contract["complete_status_requires_exact_length"]) self.assertTrue(contract["restore_caps_and_authid_on_every_changed_exit"]) self.assertTrue(contract["independent_restore_failure_bits"]) def test_failure_containment_includes_service(self) -> None: contract = self.data["contract"] self.assertTrue(contract["partial_copy_kills_and_reaps_child"]) self.assertTrue(contract["restore_failure_kills_child_and_terminates_service"]) self.assertTrue(contract["terminal_cleanup_failure_is_hard_error"]) def test_no_real_capability_or_authority(self) -> None: contract = self.data["contract"] for key in ("credential_interface_present", "process_interface_present", "memory_interface_present", "clock_interface_present"): self.assertFalse(contract[key]) self.assertFalse(any(self.data["authorizations"].values())) self.assertFalse(self.data["decision"]["target_implementation_allowed"]) self.assertFalse(self.data["decision"]["device_action_allowed"]) if __name__ == "__main__": unittest.main(argv=[__file__])