48 lines
1.8 KiB
Python
48 lines
1.8 KiB
Python
#!/usr/bin/env python3
|
|
# SPDX-License-Identifier: GPL-3.0-or-later
|
|
"""Tracked guardrails for Phase-1.0AM."""
|
|
|
|
from __future__ import annotations
|
|
|
|
import argparse
|
|
import json
|
|
from pathlib import Path
|
|
import unittest
|
|
|
|
|
|
PARSER = argparse.ArgumentParser()
|
|
PARSER.add_argument("--root", type=Path, required=True)
|
|
ROOT = PARSER.parse_args().root
|
|
|
|
|
|
class Phase10AMGuardrails(unittest.TestCase):
|
|
@classmethod
|
|
def setUpClass(cls) -> None:
|
|
cls.data = json.loads((ROOT / "manifests/retroarch/phase-1.0am-bounded-copy-model.json").read_text(encoding="utf-8"))
|
|
|
|
def test_progress_and_restoration_are_exact(self) -> None:
|
|
contract = self.data["contract"]
|
|
self.assertTrue(contract["exact_progress_reported"])
|
|
self.assertTrue(contract["complete_status_requires_exact_length"])
|
|
self.assertTrue(contract["restore_caps_and_authid_on_every_changed_exit"])
|
|
self.assertTrue(contract["independent_restore_failure_bits"])
|
|
|
|
def test_failure_containment_includes_service(self) -> None:
|
|
contract = self.data["contract"]
|
|
self.assertTrue(contract["partial_copy_kills_and_reaps_child"])
|
|
self.assertTrue(contract["restore_failure_kills_child_and_terminates_service"])
|
|
self.assertTrue(contract["terminal_cleanup_failure_is_hard_error"])
|
|
|
|
def test_no_real_capability_or_authority(self) -> None:
|
|
contract = self.data["contract"]
|
|
for key in ("credential_interface_present", "process_interface_present",
|
|
"memory_interface_present", "clock_interface_present"):
|
|
self.assertFalse(contract[key])
|
|
self.assertFalse(any(self.data["authorizations"].values()))
|
|
self.assertFalse(self.data["decision"]["target_implementation_allowed"])
|
|
self.assertFalse(self.data["decision"]["device_action_allowed"])
|
|
|
|
|
|
if __name__ == "__main__":
|
|
unittest.main(argv=[__file__])
|