S278 · SOURCE-BOUND GATE EVIDENCE
G8l: capability-insert writer-authority audit
Operations --test hedefi → test hedefiyle aynı adlı uygulama/model modülü → kaynak kesiti Bu sayfa yalnız S278 kapısına aittir; komşu kapıların kaynakları bu kabulün içine katılmaz.
S278Focused kod testiOperations id exactsource SHA exacttest target exact
operation: g8l-s278-capability-insert-writer-authority-audit-partial
uygulama/model · focused test · Operations · 3 exact excerpt
sequence-bound=true · implementation-bound=true
01 · Testin bağlı olduğu uygulama/model kodu
Kapının yürüttüğü gerçek kaynak
tam Rust öğesiL22–L90
kernel/src/g8l_target_dispatch_scheduler_owner_scheduler_mutation_production_migration_lifecycle_s278_capability_insert_writer_authority_audit.rs::S278_WHOLE_SCHEDULER_GUARDED_SITES
pub const S278_WRITER_BOUNDARY_SITES: usize = 1;
pub const S278_WRITER_AUTHORITY_SITES: usize = 0;
pub const S278_DIRECT_SCHEDULER_ACCESS_SITES: usize = S277_DIRECT_SCHEDULER_ACCESS_SITES;
pub const S278_IMMUTABLE_READ_SITES: usize = S277_IMMUTABLE_READ_SITES;
pub const S278_WHOLE_SCHEDULER_GUARDED_SITES: usize = S277_WHOLE_SCHEDULER_GUARDED_SITES;
pub const S278_WHOLE_SCHEDULER_UNROUTED_SITES: usize = S277_WHOLE_SCHEDULER_UNROUTED_SITES;
pub const S278_OPEN_WRITER_SITES: usize = S277_OPEN_WRITER_SITES;
#[derive(Clone, Copy, Debug, PartialEq, Eq)]
pub enum G8lS278SchedulerWriterAuthorityAuditOutcome {
Idle,
AwaitingWriterAuthority {
request_id: u64,
guarded_sites: usize,
writer_sites: usize,
},
}
#[derive(Clone, Copy, Debug, PartialEq, Eq)]
pub enum G8lS278SchedulerWriterAuthorityAuditError {
S277(G8lS277SchedulerWriterAuthorityAuditError),
S245(G8lS245ExclusionAdmissionRequestError),
PriorCoverageDrift {
guarded_sites: usize,
unrouted_sites: usize,
},
}
/// Revalidate the prior fail-closed authority boundary without taking
/// admission or constructing a production exclusive wrapper.
pub fn preflight_s278_scheduler_writer_authority(
caller_cpu: usize,
request: Option<G8lS245WholeSchedulerExclusionAdmissionRequestView>,
) -> Result<G8lS278SchedulerWriterAuthorityAuditOutcome, G8lS278SchedulerWriterAuthorityAuditError>
{
match preflight_s277_scheduler_writer_authority(caller_cpu, request)
.map_err(G8lS278SchedulerWriterAuthorityAuditError::S277)?
{
G8lS277SchedulerWriterAuthorityAuditOutcome::Idle => {
Ok(G8lS278SchedulerWriterAuthorityAuditOutcome::Idle)
}
G8lS277SchedulerWriterAuthorityAuditOutcome::AwaitingWriterAuthority {
request_id,
guarded_sites,
writer_sites,
} if guarded_sites == S278_WHOLE_SCHEDULER_GUARDED_SITES
&& writer_sites == S278_OPEN_WRITER_SITES =>
{
Ok(
G8lS278SchedulerWriterAuthorityAuditOutcome::AwaitingWriterAuthority {
request_id,
guarded_sites,
writer_sites,
},
)
}
G8lS277SchedulerWriterAuthorityAuditOutcome::AwaitingWriterAuthority {
guarded_sites,
writer_sites: _,
..
} => Err(
G8lS278SchedulerWriterAuthorityAuditError::PriorCoverageDrift {
guarded_sites,
unrouted_sites: S278_DIRECT_SCHEDULER_ACCESS_SITES - guarded_sites,
},
),
}
}snippet sha256: acfb0ed5ad53…file sha256: e1baa85d6ecf…
02 · Doğrulayan test kodu
Operations komutuna bağlı focused test
tam Rust öğesiL31–L41
simulation/tests/g8l_target_dispatch_scheduler_owner_scheduler_mutation_production_migration_lifecycle_s278_capability_insert_writer_authority_audit.rs::s278_keeps_capability_insert_writer_open_until_exclusive_authority_exists
#[test]
fn s278_keeps_capability_insert_writer_open_until_exclusive_authority_exists() {
assert_eq!(S278_WRITER_BOUNDARY_SITES, 1);
assert_eq!(S278_WRITER_AUTHORITY_SITES, 0);
assert_eq!(S278_DIRECT_SCHEDULER_ACCESS_SITES, 113);
assert_eq!(S278_IMMUTABLE_READ_SITES, 44);
assert_eq!(S278_WHOLE_SCHEDULER_GUARDED_SITES, 44);
assert_eq!(S278_WHOLE_SCHEDULER_UNROUTED_SITES, 69);
assert_eq!(S278_OPEN_WRITER_SITES, 69);
}snippet sha256: 6c5ccd8cf3a8…file sha256: 557724b73e55…
03 · Kapı kimlik kaydı
Operations sıra, kimlik ve başlık bağı
tam Operations kaydıL17537–L17586
website/src/lib/operations.ts::g8l-s278-capability-insert-writer-authority-audit-partial
{
id: "g8l-s278-capability-insert-writer-authority-audit-partial",
date: "2026-08-26",
sequence: 278,
status: "passed",
umbrella_status: "partial",
title: "G8l: capability-insert writer-authority audit",
summary:
"S278 focused 15/15 PASS ile typed capability grant akışındaki insert_cap_for_task_under_ipc_transaction explicit scheduler writer sınırını kaynakta doğrular. Writer authority yalnız model gate'inin exclusive lease'iyle mümkündür; reader lease'i writer'ı açmaz. Whitespace/format bağımsız production inventory 113 direct / 44 immutable guarded / 69 open writer'dır; production exclusive wrapper, provider authority, whole-scheduler exclusion ve scheduler mutation üretilmez.",
evidence: [
"S278 focused kaynak/model kapısı iki bağımsız koşuda 15/15 PASS verdi: 130 B / SHA-256 0447f2fe9dc6fdf30815a6962cf23d978425e51bef2acde1efb27e5da13a78b3.",
"insert_cap_for_task_under_ipc_transaction içindeki tek addr_of_mut!(SCHEDULER) writer boundary'si ve Capability forwarding'i kaynakta görünür; writer authority site sayısı 0, açık writer sayısı 69'dur.",
"Model gate reader membership exclusive writer authority'yi ExclusiveBusy ile bloklar; reader bırakıldıktan sonra non-zero token'lı exclusive lease alınır. Bu host/model evidence'tır.",
"S277 authority preflight yeniden doğrulanır; pending S245 request korunur ve sonuç AwaitingWriterAuthority { guarded_sites: 44, writer_sites: 69 } olarak döner.",
"Üç AArch64 profil derlemesi exit 0 verdi; warning header'ları sırasıyla 291, 735 ve 735'tir. Bu zero-warning iddiası değildir.",
"S238–S278 dependency matrisi iki koşuda 42 grup / 554/554 PASS; süre-normalize 5466 B özet byte-equal / SHA-256 63be741c2ed93b092cd5b089bfa376d4e4b8557391986ee829e0b63689226d8f.",
"S278 production exclusive wrapper, provider authority, whole-scheduler exclusion, QEMU runtime fixture veya scheduler mutation iddiası eklemez; physical/device operations=0 ve RUNBOOK_EXECUTED_IN_S278=NO.",
],
commands: [
"cargo test --quiet -p aselsan_microkernel_simulation --test g8l_target_dispatch_scheduler_owner_scheduler_mutation_production_migration_lifecycle_s278_capability_insert_writer_authority_audit -- --test-threads=1",
"cargo check --quiet -p aselsan_kernel --target aarch64-unknown-none --no-default-features --features board-qemu",
"cargo check --quiet -p aselsan_kernel --target aarch64-unknown-none --no-default-features --features board-rpi5",
"cargo check --quiet -p aselsan_kernel --target aarch64-unknown-none --no-default-features --features board-rpi5,smp",
],
terminalSessions: [
{
id: "g8l-s278-capability-insert-writer-authority-audit",
title: "G8l S278 capability-insert writer-authority audit",
commandLines: [
"cargo test --quiet -p aselsan_microkernel_simulation --test g8l_target_dispatch_scheduler_owner_scheduler_mutation_production_migration_lifecycle_s278_capability_insert_writer_authority_audit -- --test-threads=1",
],
outputLines: [
"test result: ok; S278 focused 1 group / 15 passed; 0 failed",
"repeat-stable quiet output: 130 B / 0447f2fe9dc6fdf30815a6962cf23d978425e51bef2acde1efb27e5da13a78b3",
"capability-insert writer authority remains model-only: reader blocks exclusive lease; 69 production writer sites remain open",
"dependency: S238–S278 · 42 groups · 554/554 PASS; physical/device operations=0",
],
exitCode: 0,
outputMode: "selected",
},
],
terminalSessionsNote:
"S278 kaynak/model fail-closed authority boundary'sidir; production writer guard, QEMU fixture mutation ve fiziksel/device execution claim edilmez.",
limitations: [
"S278 yalnız insert_cap_for_task_under_ipc_transaction writer boundary'sini audit eder; 69 production writer site açık kalır.",
"Exclusive lease yalnız host/model gate'inde test edilir; production exclusive wrapper, provider authority ve whole-scheduler exclusion açık kalır.",
"S238–S278 dependency matrisi 42 grup / 554/554 PASS'tir; bu production writer authority kanıtı değildir.",
"Supported-profile runtime invocation, Generic SMP ve fiziksel RPi kabulü açık kalır; S278 physical/device operations=0 ve RUNBOOK_EXECUTED_IN_S278=NO.",
],
},snippet sha256: 0d1a9d55bb81…file sha256: 9726dbf00f84…
Focused test komutu
cargo test --quiet -p aselsan_microkernel_simulation --test g8l_target_dispatch_scheduler_owner_scheduler_mutation_production_migration_lifecycle_s278_capability_insert_writer_authority_audit -- --test-threads=1proof: docs/M8.1-RPi5-G8l-S278-Capability-Insert-Writer-Authority-Audit-Proof.md
Registry schema v5 · generator
website/scripts/generate-code-gates.mjs · Tam SHA-256: 91d38c7b6222f0b4c117be786454853543da55a160e543d9b951057cc20dcc06