#!/usr/bin/env python3 # SPDX-License-Identifier: GPL-3.0-or-later """Tracked guardrails for Phase-1.0AQ.""" from __future__ import annotations import argparse import json from pathlib import Path import unittest PARSER = argparse.ArgumentParser() PARSER.add_argument("--root", type=Path, required=True) ROOT = PARSER.parse_args().root class Phase10AQGuardrails(unittest.TestCase): @classmethod def setUpClass(cls) -> None: cls.data = json.loads((ROOT / "manifests/retroarch/phase-1.0aq-worker-result-record.json").read_text(encoding="utf-8")) def test_identity_is_more_than_pid(self) -> None: identity = self.data["identity"] self.assertFalse(identity["pid_alone_is_identity"]) self.assertTrue(identity["monotonic_generation_required"]) self.assertTrue(identity["all_identity_fields_precommitted"]) self.assertEqual(identity["worker_nonce_bytes"], 16) def test_success_and_integrity_are_strict(self) -> None: result = self.data["result"] self.assertTrue(result["success_requires_exact_copy"]) self.assertTrue(result["success_requires_zero_restore_bits"]) self.assertTrue(result["every_single_byte_mutation_tested"]) self.assertFalse(result["digest_is_authentication"]) def test_no_transport_target_or_authority(self) -> None: self.assertFalse(any(self.data["capabilities"].values())) self.assertFalse(any(self.data["authorizations"].values())) self.assertFalse(self.data["decision"]["transport_implementation_allowed"]) self.assertFalse(self.data["decision"]["target_implementation_allowed"]) self.assertFalse(self.data["decision"]["device_action_allowed"]) if __name__ == "__main__": unittest.main(argv=[__file__])