test(baseline): concluir disposições F01–F19 e observar transações/export - #456
Conversation
…n export Signed-off-by: Gustavo Schneiter <gustavomalleths@gmail.com>
gmhelmold
left a comment
There was a problem hiding this comment.
Revisão do executor — candidato e97f09a
Revisei o write-set, o contrato HUG-003 e a distinção entre observação histórica, inspeção e resultado novo. Aprovo a integração deste pacote de caracterização, sem apresentar minha revisão como independente e sem declarar qualquer defeito do produto corrigido.
Resultado por obrigação
- CC01: os 19 IDs originais têm disposição; nenhuma ausência foi marcada como correção. F01 mantém a identidade da mutação DURANTE o check. F14/F19 levam em conta testes reais no Windows e distinguem a recusa conservadora da captura nativa.
- CC02: execução restrita a TemporaryDirectory próprio, HOME/configuração Git isolados, manifesto de ownership e de hooks registrado. Não usa checkout de desenvolvimento.
- CC03: stdout/stderr/argv/elapsed/exit, corpus, binário/digest e expected/observed retidos; os cinco casos históricos são preservados integralmente.
- SC01: no executável construído pela CI, F05 = 3051.915 ms para deadline de 1 s; F07 = quatro fases de duas refs distintas com apenas um fingerprint [REDACTED] e pairing ambiguous; F08 = export recusado com sensitive_canonical_event/exit 2, entrada intacta e nenhum arquivo de export. Dois commits normais têm seus OIDs capturados; a cópia parcialmente adulterada é recusada com chain_broken/exit 2.
- SC02: executáveis always-zero e JSON plausível sem efeitos, além de Git mal preparado, foram efetivamente executados e recusados. Os erros de setup são preservados, não contados como produto refutado/aprovado.
- QS01: as expectativas não importam o reducer do produto. Fontes/âncoras e owners obrigatórios são definidos no verificador, não escolhidos pelo report.
- QS02: F05 usa pipe de prontidão e liberação explícita; captura aguarda predicados sobre OIDs/fases/projeção. A versão Git real da CI foi 2.55.0; a observação exploratória em 2.47.3 está separada.
- QS03: leitura/orçamento/tempo finitos; run IDs privados; nenhuma evidência ausente concede aceite.
- DoD01/DoD02: conteúdo apto; conclusão administrativa condicionada à integração e readback dos mesmos bytes.
- DoD03: o self-test remove a fonte de uma cópia própria, exige recusa, restaura seus bytes e conserva todos os 19 IDs e arquivo vizinho. Fixtures reais de hook e dos substitutos são removidas e registradas. O rollback qualificado aqui é o da fixture/verificação, não reversão do runtime do usuário. Uma tentativa adicional de ensaio Git forward/reverse foi recusada pelo terminal antes de executar e não foi contada como evidência.
- DoD04: revisão ancorada neste SHA pelo executor conforme direção expressa do proprietário, não alegação de outro revisor; resultado B externo ao candidato. Pós-integração será conferido.
- INV01/02/03: product_accepted e whole_wp_ready permanecem false nos resultados; product-gate continua recusando; regressões e evidências históricas não foram apagadas.
Evidências verificadas
83 controles estáticos (77 recusas, seis positivos/recuperação). O report da CI é byte a byte igual ao local: SHA-256 4dce40ca41a86b29b19f0b8dd3f31032999274cc0526d330387dbe6eb9709a3c; artefato 10534235401, ZIP sha256 cbba36bce1e69a7148ec607de53fb3e132b9f5d1e5bf474a2da79e3151d3dee0.
22 controles do modo runtime, incluindo testes diretos das fases/fingerprint com código de recusa específico (para não passar por um erro lateral de tamper). Artefato 10534130716, ZIP sha256 dc086f0e05e24c2aeec3d1f6b56f5cd175fdbe87ea35edefb32f98b1193ff542; report sha256 f633ad462db432022da2d3b581eafd6a83986aa818481fa019804390b47be301. Reexecutei sua verificação read-only na máquina local: exit 0. Isso não é uma segunda execução do produto.
O report tem sujeito ee5c212, o merge de teste do PR; não o renomeei como commit do autor. A identidade da árvore será confrontada antes do merge.
DCO 35312155988, Standalone plan validation 35312156013 e Reproducible Evidence 35312155977 passaram. O último inclui verificação em outro runner. A CI completa da base 50e2c1b já passou. Nenhum rerun foi usado nesta rodada para obter verde.
Limites preservados
Hashes não autenticam transcritos arbitrários. Classificação estática não é reprodução de runtime. Nenhuma exploração, chamada a runner remoto ou instalação de serviço foi feita. As correções de F01–F19 continuam nos WPs responsáveis e o freeze/qualificação do runtime v2 não é antecipado por este aceite.
Refs #382. Consolidação do HUG-003 sobre
50e2c1be2fafb2a5f6eaa75113c087f0e7533daa; não corrige o runtime nem anuncia release v2 qualificado.Candidato e write-set
Commit
e97f09a0a7ba34f299c4d37c2b2aa406270e9130, árvore18993952f3a624c17ed736923c9321a97dea6a95.Somente os dois outputs do HUG-003 e o passo existente de extração do snapshot em
standalone-plan-validation.yml. Nenhum Rust, protocolo ou axioma foi modificado.Todas as 19 disposições
Cinco regressões históricas F03/F04/F06/F09/F10 foram preservadas integralmente. Quatorze achados têm inspeção fixada: nove defeitos observados na fonte e cinco limites justificados; zero são declarados corrigidos. O snapshot ce2fcf1 contém 25 arquivos autorizados pelo checker. Conferi que os 17 novos caminhos têm os mesmos bytes na base atual.
F14 distingue CI Windows com testes/build/smoke da captura de receipts explicitamente recusada fora de Unix. F15 distingue a lacuna tag/versão do relato histórico sobre um binário diferente. F17 separa integridade interna de completude com head externo. F18 é inspeção da configuração/contrato MCP, não exploração. F01 conserva a definição original de mutação durante o check: as correções de cwd/env/configuração não refutam essa contraprova.
Execução real acrescentada
O modo opt-in
--exercisepassa a produzir report v2: dois commits normais, duas branches Git normais (sem chamar capture manualmente), prepared/committed de cada ref, fingerprints e receipt_ids do corpus persistido. O mesmo log é submetido ao export, sem fabricar um corpus limpo. Os cenários de deadline F05, commit capture, cópia parcialmente adulterada e executáveis substitutos continuam presentes.As expectativas preservam os defeitos: fingerprints [REDACTED] e pairing ambiguous; export sensitive_canonical_event/exit 2, sem arquivos de saída nem alteração da entrada. Uma futura mudança de comportamento exige rever o oráculo de bytes, não promover um verde automaticamente. Report v1 permanece verificável no commit que o produziu; nenhuma evidência histórica foi sobrescrita.
Verificação disponível
83 controles estáticos locais: 77 recusas e seis positivos/recuperação, incluindo omissão, falsa classificação runtime e owner incorreto para cada achado estático. Relatórios repetidos idênticos. Prova de restauração preserva as 19 obrigações, fontes e arquivo vizinho. Checkout próprio limpo após commit.
Ensaio exploratório anterior usou o executável identificado do artefato 10533197288; ele não substitui a execução deste candidato na CI. A CI do PR compila o binário atual, executa o novo cenário e verifica report/binário em outro host. Seus resultados serão conferidos antes de qualquer merge.
Limites e revisão
product_accepted=false,whole_wp_ready=false, product gate retorna 1. Esses sinais são do baseline, não do aceite do pacote de caracterização. As correções do produto continuam nos WPs responsáveis. Nenhum runner remoto foi contatado, credencial lida ou checkout de desenvolvimento do proprietário alterado.A revisão é responsabilidade do executor por orientação do proprietário, sem alegar independência. HUG-003 só será fechado depois da revisão por assertion, evidências do candidato e integração/readback. A CI completa da base #455 já passou, inclusive Windows, na tentativa 1.
Aceite e pós-merge concluídos
Main
568bda7a6f31b93fd8a792d511f5e1cfc0a18456conferido, mesma árvore/bytes do candidato. CIs pós-merge Evidence35312515891, plan35312515893e CI35312515905passaram na tentativa 1. HUG-003 foi aceito por obrigação e fechado em #382 (comment). Os defeitos do produto permanecem nos WPs responsáveis; esta entrega é o baseline qualificado.