47 lines
1.7 KiB
Python
47 lines
1.7 KiB
Python
#!/usr/bin/env python3
|
|
# SPDX-License-Identifier: GPL-3.0-or-later
|
|
"""Tracked guardrails for Phase-1.0AQ."""
|
|
|
|
from __future__ import annotations
|
|
|
|
import argparse
|
|
import json
|
|
from pathlib import Path
|
|
import unittest
|
|
|
|
|
|
PARSER = argparse.ArgumentParser()
|
|
PARSER.add_argument("--root", type=Path, required=True)
|
|
ROOT = PARSER.parse_args().root
|
|
|
|
|
|
class Phase10AQGuardrails(unittest.TestCase):
|
|
@classmethod
|
|
def setUpClass(cls) -> None:
|
|
cls.data = json.loads((ROOT / "manifests/retroarch/phase-1.0aq-worker-result-record.json").read_text(encoding="utf-8"))
|
|
|
|
def test_identity_is_more_than_pid(self) -> None:
|
|
identity = self.data["identity"]
|
|
self.assertFalse(identity["pid_alone_is_identity"])
|
|
self.assertTrue(identity["monotonic_generation_required"])
|
|
self.assertTrue(identity["all_identity_fields_precommitted"])
|
|
self.assertEqual(identity["worker_nonce_bytes"], 16)
|
|
|
|
def test_success_and_integrity_are_strict(self) -> None:
|
|
result = self.data["result"]
|
|
self.assertTrue(result["success_requires_exact_copy"])
|
|
self.assertTrue(result["success_requires_zero_restore_bits"])
|
|
self.assertTrue(result["every_single_byte_mutation_tested"])
|
|
self.assertFalse(result["digest_is_authentication"])
|
|
|
|
def test_no_transport_target_or_authority(self) -> None:
|
|
self.assertFalse(any(self.data["capabilities"].values()))
|
|
self.assertFalse(any(self.data["authorizations"].values()))
|
|
self.assertFalse(self.data["decision"]["transport_implementation_allowed"])
|
|
self.assertFalse(self.data["decision"]["target_implementation_allowed"])
|
|
self.assertFalse(self.data["decision"]["device_action_allowed"])
|
|
|
|
|
|
if __name__ == "__main__":
|
|
unittest.main(argv=[__file__])
|