55 lines
2.2 KiB
Python
55 lines
2.2 KiB
Python
#!/usr/bin/env python3
|
|
# SPDX-License-Identifier: GPL-3.0-or-later
|
|
"""Tracked manifest guardrails for Phase-1.0AV."""
|
|
|
|
from __future__ import annotations
|
|
|
|
import argparse
|
|
import json
|
|
from pathlib import Path
|
|
import unittest
|
|
|
|
|
|
PARSER = argparse.ArgumentParser()
|
|
PARSER.add_argument("--root", type=Path, required=True)
|
|
ROOT = PARSER.parse_args().root
|
|
|
|
|
|
class Phase10AVGuardrails(unittest.TestCase):
|
|
@classmethod
|
|
def setUpClass(cls) -> None:
|
|
path = ROOT / "manifests/retroarch/phase-1.0av-launch-context-canary-contract.json"
|
|
cls.data = json.loads(path.read_text(encoding="utf-8"))
|
|
|
|
def test_pair_is_exact_and_independently_authorized(self) -> None:
|
|
pair = self.data["pair_contract"]
|
|
self.assertTrue(pair["same_payload_sha256_required"])
|
|
self.assertTrue(pair["distinct_launcher_sha256_required"])
|
|
self.assertTrue(pair["distinct_run_id_required"])
|
|
self.assertTrue(pair["distinct_approval_sha256_required"])
|
|
self.assertTrue(pair["one_shot_each"])
|
|
self.assertFalse(pair["automatic_retry"])
|
|
|
|
def test_terminal_and_interpretation_fail_closed(self) -> None:
|
|
result = self.data["result_contract"]
|
|
limits = self.data["interpretation_limits"]
|
|
self.assertTrue(result["submit_before_d04_required"])
|
|
self.assertTrue(result["distinct_terminal_after_d04_required"])
|
|
self.assertTrue(result["incomplete_arm_is_not_comparable"])
|
|
self.assertTrue(limits["submit_return_difference_is_candidate_only"])
|
|
self.assertFalse(limits["submit_zero_means_visible_flip"])
|
|
self.assertFalse(limits["launch_context_root_cause_proven"])
|
|
|
|
def test_no_artifact_target_or_authority(self) -> None:
|
|
state = self.data["tracked_state"]
|
|
self.assertFalse(state["target_source_present"])
|
|
self.assertFalse(state["target_artifact_present"])
|
|
self.assertFalse(state["execution_eligible"])
|
|
self.assertFalse(any(self.data["authorizations"].values()))
|
|
self.assertFalse(self.data["decision"]["target_implementation_allowed"])
|
|
self.assertFalse(self.data["decision"]["device_action_allowed"])
|
|
|
|
|
|
if __name__ == "__main__":
|
|
unittest.main(argv=[__file__])
|