S8 · SOURCE-BOUND GATE EVIDENCE
RPi5 erken boot sözleşmesi sertleştirildi
Operations komutu/kapı ailesi → gerçek repository yürütme sözleşmesi Bu sayfa yalnız S8 kapısına aittir; komşu kapıların kaynakları bu kabulün içine katılmaz.
S8Komut / fiziksel sözleşmeOperations id exactsource SHA exact
operation: rpi5-boot-contract-hardening
script/Makefile/config · Operations · 2 exact excerpt
sequence-bound=true · implementation-bound=false
01 · Yürütme sözleşmesi
Gerçek script / Makefile / config kaynağı
tam Make hedefiL519–L522
Makefile::kernel
kernel: userspace-binaries
@echo $(BUILD_MSG)
cd $(KERNEL_DIR) && CARGO_TARGET_DIR=$(KERNEL_TARGET_DIR) \
$(CARGO) build --target $(TARGET) $(FEATURES)snippet sha256: 2c4c7ca8685e…file sha256: 7308784eb395…
02 · Kapı kimlik kaydı
Operations sıra, kimlik ve başlık bağı
tam Operations kaydıL35131–L35152
website/src/lib/operations.ts::rpi5-boot-contract-hardening
{
id: "rpi5-boot-contract-hardening",
date: "2026-08-19",
sequence: 8,
status: "verified",
title: "RPi5 erken boot sözleşmesi sertleştirildi",
summary:
"EL2→EL1 geçişi, exception vektörü ve UART MMIO erişimleri firmware'den devralınan belirsiz duruma karşı daha savunmacı hale getirildi.",
evidence: [
"HCR_EL2 yalnızca RW bitiyle kuruluyor; EL2 handler yokken AMO/IMO/FMO yönlendirme bitleri açılmıyor.",
"CPTR_EL2.TFP temizleniyor, CPACR_EL1 FP/SIMD erişimi açılıyor ve gerekli ISB bariyeri uygulanıyor.",
"SCTLR_EL1 hem EL2 drop hem doğrudan EL1 yolunda 0x30d00800 RES1 tabanına kuruluyor.",
"VBAR_EL1 ilk Rust UART, DTB veya MMIO erişiminden önce exception vektörlerine yönlendiriliyor.",
"RPi5 PL011 CR, FR ve DR erişimleri 32-bit u32/word genişliğinde yapılıyor.",
"QEMU, RPi4 ve RPi5 board derlemelerinin üçü de exit 0 verdi.",
],
commands: ["make kernel", "make kernel-rpi4", "make kernel-rpi5"],
limitations: [
"Üç board build PASS sonucu fiziksel RPi4/RPi5 açılışı anlamına gelmez; gerçek donanım testi yapılmadı.",
"BOOT4 kapısı bilinçli olarak açık işaretlenmedi; UART10 + DTB + MMU kanıtı gerçek kart logunu bekliyor.",
],
},snippet sha256: 4f120495420d…file sha256: 9726dbf00f84…
Kayıtlı yürütme/kanıt komutu
make kernelRegistry schema v5 · generator
website/scripts/generate-code-gates.mjs · Tam SHA-256: 91d38c7b6222f0b4c117be786454853543da55a160e543d9b951057cc20dcc06