ASELSANMicrokernel
S8 · SOURCE-BOUND GATE EVIDENCE

RPi5 erken boot sözleşmesi sertleştirildi

Operations komutu/kapı ailesi → gerçek repository yürütme sözleşmesi Bu sayfa yalnız S8 kapısına aittir; komşu kapıların kaynakları bu kabulün içine katılmaz.

S8Komut / fiziksel sözleşmeOperations id exactsource SHA exact

operation: rpi5-boot-contract-hardening

script/Makefile/config · Operations · 2 exact excerpt

sequence-bound=true · implementation-bound=false
01 · Yürütme sözleşmesi

Gerçek script / Makefile / config kaynağı

tam Make hedefiL519–L522
Makefile::kernel
kernel: userspace-binaries
	@echo $(BUILD_MSG)
	cd $(KERNEL_DIR) && CARGO_TARGET_DIR=$(KERNEL_TARGET_DIR) \
		$(CARGO) build --target $(TARGET) $(FEATURES)
snippet sha256: 2c4c7ca8685efile sha256: 7308784eb395
02 · Kapı kimlik kaydı

Operations sıra, kimlik ve başlık bağı

tam Operations kaydıL35131–L35152
website/src/lib/operations.ts::rpi5-boot-contract-hardening
  {
    id: "rpi5-boot-contract-hardening",
    date: "2026-08-19",
    sequence: 8,
    status: "verified",
    title: "RPi5 erken boot sözleşmesi sertleştirildi",
    summary:
      "EL2→EL1 geçişi, exception vektörü ve UART MMIO erişimleri firmware'den devralınan belirsiz duruma karşı daha savunmacı hale getirildi.",
    evidence: [
      "HCR_EL2 yalnızca RW bitiyle kuruluyor; EL2 handler yokken AMO/IMO/FMO yönlendirme bitleri açılmıyor.",
      "CPTR_EL2.TFP temizleniyor, CPACR_EL1 FP/SIMD erişimi açılıyor ve gerekli ISB bariyeri uygulanıyor.",
      "SCTLR_EL1 hem EL2 drop hem doğrudan EL1 yolunda 0x30d00800 RES1 tabanına kuruluyor.",
      "VBAR_EL1 ilk Rust UART, DTB veya MMIO erişiminden önce exception vektörlerine yönlendiriliyor.",
      "RPi5 PL011 CR, FR ve DR erişimleri 32-bit u32/word genişliğinde yapılıyor.",
      "QEMU, RPi4 ve RPi5 board derlemelerinin üçü de exit 0 verdi.",
    ],
    commands: ["make kernel", "make kernel-rpi4", "make kernel-rpi5"],
    limitations: [
      "Üç board build PASS sonucu fiziksel RPi4/RPi5 açılışı anlamına gelmez; gerçek donanım testi yapılmadı.",
      "BOOT4 kapısı bilinçli olarak açık işaretlenmedi; UART10 + DTB + MMU kanıtı gerçek kart logunu bekliyor.",
    ],
  },
snippet sha256: 4f120495420dfile sha256: 9726dbf00f84
Kayıtlı yürütme/kanıt komutu
make kernel
Registry schema v5 · generator website/scripts/generate-code-gates.mjs · Tam SHA-256: 91d38c7b6222f0b4c117be786454853543da55a160e543d9b951057cc20dcc06