Skip to content

test(baseline): exercitar deadline, captura automática e adulteração parcial - #455

Merged
gmhelmold merged 1 commit into
mainfrom
work/hug-003-deadline-capture
Sep 18, 2026
Merged

gmhelmold merged 1 commit into
mainfrom
work/hug-003-deadline-capture

Conversation

@gmhelmold

@gmhelmold gmhelmold commented Sep 18, 2026

Copy link
Copy Markdown
Owner

Refs #382. Incremento integrado de HUG-003; não fecha o WP nem corrige o supervisor de HUG-009/HUG-026.

Identidade e escopo

  • Base: ac14dd97ba51c8640d5b8df17382b4ee4a9e1237.
  • Candidato revisado: 10c9b35fc471bd8eaef682025c393d88234ce50b.
  • Merge: 50e2c1be2fafb2a5f6eaa75113c087f0e7533daa.
  • Candidato e merge têm a mesma árvore; readback dos quatro arquivos conferido contra os bytes locais.
  • Outputs: scripts/acceptance/baseline_oracles.py, docs/audit/baseline-results.json; integração aditiva em .github/workflows/evidence.yml e .github/workflows/standalone-plan-validation.yml.
  • Nenhum Rust, contrato normativo, DAG ou axioma alterado. Checks anteriores preservados.

Entrega

F05: inspeção histórica identifica que o loop de deadline termina quando o filho sai, mas os joins dos leitores no caminho de sucesso não têm deadline restante. Classificação static_defect_observed, não correção. HUG-009/HUG-026 mantêm a obrigação de implementar o supervisor/streams completos.

Execução atual: novo modo explícito --exercise --hugit-bin ... --subject ... roda apenas fixtures Linux próprias. A CI constrói o executável selecionado e observa:

  1. health inativo → attach → git commit normal → ref.update com OID exato, sem capture manual ou goal inventado;
  2. cópia íntegra lida com sucesso; alteração de somente um payload sem recalcular a cadeia recusada por chain_broken/exit 2;
  3. pai confirma prontidão do descendente por pipe e encerra; o descendente segura stdout/stderr até liberação explícita após três segundos. Com deadline solicitado de um segundo, o runtime demora mais de três e retorna verde: regressão preservada, não produto aprovado.

O helper é finito; diretórios/configuração Git/HOME são isolados. Verificações de reports não executam comandos contidos neles. Fresh-host reconstrói as assertions somente por leitura e confere o hash do binário contra os bytes retidos pelo produtor. Não se afirma autenticação de transcrito arbitrário, isolamento contra host malicioso, build reproduzível independente ou proibição de rede instrumentada. Execução Linux não qualifica Windows/macOS.

Controles

38 controles do corpus histórico e 13 do percurso de runtime: doze recusas e uma confirmação de limpeza, incluindo substitutos sempre-zero/JSON-sem-efeitos e Git inválido realmente executados. As cinco reproduções históricas anteriores conservaram commands/persisted_files/findings/origin/identidade do binário.

O primeiro ensaio local usou o binário histórico 0.1.7, SHA-256 8230fc2c28f34346b584f92b4c4772da27963d67bfcb7e2c2b8f6ef48739a9e6. Não foi apresentado como build atual. As execuções da CI abaixo são separadas.

Evidência do candidato

  • Review COMMENT do executor 5244506537, ancorado no candidato final; sem alegar independência.
  • DCO 35310198055, Standalone plan validation 35310198098 e Reproducible Evidence 35310198067: success, tentativa 1, incluindo fresh-host.
  • Sujeito do teste: merge sintético 09483e9ea910dd210d4914d0abd26d097468af52, com candidato como pai conferido.
  • Binário 0.1.7, SHA-256 52a7c3cb0fab99b0b4f208a32d7c26f6724bb58d06b9f02a5aaf340735023e59.
  • F05: 3053,265 ms, process exit0, payload exit0/ok=true; teto esperado1500ms.
  • Artefato runtime 10532987222, ZIP SHA-256 c98e8cb4209a55cc34bddace1c8e33723fc6c537d2f3de22fc22087d60bf5aa6; report SHA-256 a5537d069db0349dcb907dfae15f525b96969e2856c0ad67376096569abaa0ff.

Pós-merge

  • Standalone plan validation 35310456343: success, tentativa 1.
  • Reproducible Evidence 35310456331: success, tentativa 1, incluindo fresh-host.
  • CI completa 35310456354: success, tentativa 1; Linux gates e Windows check/test/build/smoke passaram. Nenhuma execução pós-merge desta entrega permanece pendente.
  • Nova execução F05: 3052,115 ms, process exit0, payload exit0/ok=true; não é reutilização do report anterior.
  • Captura: OID ccfed30c813cbcd4ef4597812f52c156bef34921; cópia adulterada: chain_broken/exit2.
  • Artefato runtime 10533302010, ZIP SHA-256 7d54c5e6e31de712bf9bd2aa09baeab1cfe01bef0b007a623e249a20469e7d05; report SHA-256 1738e0fe66708c4749bf8ec0c6d851a87434cb47a0b7615a4a113ad66e2644c2.
  • Artefato histórico 10533297030, report SHA-256 e3105aa98f3174b7205d5a29881d51579d11eac9a0d4b640530680b15088460a, idêntico ao local.

Higiene e restante

Branch de trabalho removida automaticamente; apenas main e a branch histórica documentada, zero PRs abertos na conferência. Checkout temporário desta rodada removido depois de confirmar limpeza inclusive ignorados/untracked, ausência de stash, heads preservados no main e evidências retidas nos artefatos do GitHub. Nenhum checkout de desenvolvimento do proprietário foi alterado.

HUG-003 permanece aberto: F07/F08/F11–F19 e aceitação/recovery do conjunto. product_accepted=false, whole_wp_ready=false. A precisão do F01 original — mutação durante o check — foi preservada, sem tratá-lo como corrigido pelas melhorias antigas de cwd/env. F05 encaminhado para #388; continuidade F07/F08 registrada em #382.

…nt executable

Signed-off-by: Gustavo Schneiter <gustavomalleths@gmail.com>

@gmhelmold gmhelmold left a comment

Copy link
Copy Markdown
Owner Author

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Revisão do executor sobre 10c9b35fc471bd8eaef682025c393d88234ce50b, conforme orientação do proprietário. Aprovo este incremento de caracterização; não é aprovação do runtime v2 nem fechamento de HUG-003.

Evidência efetivamente executada

A CI construiu o executável selecionado e executou o novo percurso. O artefato 10532987222, run 35310198067, foi baixado: digest do ZIP conferido contra o informado pelo GitHub (sha256:c98e8cb4209a55cc34bddace1c8e33723fc6c537d2f3de22fc22087d60bf5aa6). SHA-256 do report: a5537d069db0349dcb907dfae15f525b96969e2856c0ad67376096569abaa0ff.

O sujeito da execução é o merge de teste 09483e9ea910dd210d4914d0abd26d097468af52; confirmei que tem este candidato como pai. Binário hugit 0.1.7, SHA-256 52a7c3cb0fab99b0b4f208a32d7c26f6724bb58d06b9f02a5aaf340735023e59. O hash foi conferido no fresh-host contra os bytes preservados pelo produtor. Isso é associação à execução/build da CI, não alegação de build reproduzível independente.

F05: deadline pedido 1 segundo / teto esperado 1,5 segundo; observado elapsed_ms=3053.265, process exit 0, payload exit 0/ok=true. A regressão foi reproduzida e continua vermelha. A barreira pai/neto e a liberação controlada qualificam este percurso; não se generaliza a todas as topologias de processos.

Captura positiva: git commit normal produziu ref.update com OID ccfed30c813cbcd4ef4597812f52c156bef34921; nenhum goal foi inventado. Leitura da cópia íntegra passou; alteração de um payload sem recalcular a cadeia retornou chain_broken/exit 2. Treze controles adicionais passaram: doze recusas (incluindo três substitutos realmente executados) e uma confirmação de limpeza.

Revisão do escopo

  • Os modos de verificação são somente leitura; executar fixtures exige --exercise explícito. Não há execução de comandos vindos de reports.
  • Fixtures isolam HOME/Git/configuração e usam diretório próprio; sem processo de usuário como alvo de cleanup.
  • stdout/stderr e tempo têm limites no coletor do teste; não se apresenta esse coletor como supervisor de produção.
  • F05 é uma inspeção fixada no report histórico, enquanto novas execuções geram novos artefatos. As cinco reproduções anteriores não foram sobrescritas.
  • 38 controles estáticos passaram. Os dois workflows foram estendidos sem retirar os checks antigos.
  • A integridade/consistência do report não autentica um transcrito forjado inteiro; o contexto confiável é a execução identificada e seus artefatos. Linux-only não qualifica Windows/macOS. Não houve bloqueio de rede instrumentado e isso permanece explícito.

DCO, validação do plano e evidência/fresh-host estão verdes. Não há alteração Rust ou normativa. HUG-003 permanece aberto com onze achados ainda pendentes e aceite/recovery completo por concluir.

@gmhelmold
gmhelmold marked this pull request as ready for review September 18, 2026 05:20
@gmhelmold
gmhelmold merged commit 50e2c1b into main Sep 18, 2026
4 checks passed
@gmhelmold
gmhelmold deleted the work/hug-003-deadline-capture branch September 18, 2026 05:21
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant