fix(b-gate): the binding measures an execution, and the row-3 sentence stops counting doors

Third repair of the same failure, and the first that does not read a NAME. The judge measured
row 1 to 17 of 17 with 17 one-line probes and a door module without a single import: "the probe
touches the door" was still a text check, one notch further in.

What is measured now, in the probe's own source: an EXECUTION SITE (a process starter carrying
the door's name in its arguments, or the entry imported from the door's module and called), and
an assert that is DATA-DEPENDENT on that call. Dead code is pruned first -- a call in a branch
that never runs, or after a return, is no execution. The honest forms the suite already uses
keep counting: the command built in a variable first, and the subprocess started in a helper
that returns it.

All seven forms the judge measured (a1, a2, b1, b2, c1, c2 + the one-liner recipe) now give
0 of 1, each with an rc-0 control in the same setup.

[mutation-ok] -- no guard is switched off. The two `if False:` lines in this diff are the
judge's b1 probe form planted as test DATA (a Python string written into a tmp_path file the
gate only PARSES, never runs) and the docstring naming why dead code is pruned. The commit adds
the rule that makes `if False:` around a door call stop counting.

Naming the step becomes a DISCRIMINATOR, as a class: it is required only when more than one step
stands behind the same door. Driving a door with a sole step IS driving that step -- which is why
`gate` (a real end-to-end door probe against v1_gate) was rejected on a name technicality. Row 1:
0 -> 1 of 17. For a subcommand door the command name must stand in what was actually executed,
and the CLI itself must be registered or `-m`-runnable: an add_parser in a module nobody can
start is no door.

held_out: a reason must be named prose. "-", "todo", "x", "." were all accepted as a reason by
`.strip()`; measured against the contract's own 28 reasons (shortest: 30 chars, three words).

Row 3: the five forms the checkpoint measured as open AND cheap to close are closed -- importlib
for both SDK names, deno/npm exec/yarn dlx, and the official TypeScript SDK. 12 of 12 -> 15 of 15,
still 0 hits over 512 published files. The limit sentence stops enumerating what remains ("EXACTLY
TWO", then "THREE" -- both falsified by the first new measurement) and says what the guard IS.

N7 stays open in the gate and is closed in the suite: a deleted off-path step still shrinks the
denominator silently there, so the four are written out in an arm that goes red when one goes.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
Kjell Tore Guttormsen 2026-09-20 07:48:34 +02:00
commit e47be68b57
Signed by: ktg
SSH key fingerprint: SHA256:JakMjO6FTBBzN0Bhfj9saOoEjaFxlSdYuZQQpM/lF9Q
3 changed files with 786 additions and 144 deletions

View file

@ -520,6 +520,27 @@
"pattern_b64": "X19pbXBvcnRfX1woXHMqWyInXShjbGF1ZGVfYWdlbnRfc2RrfGNsYXVkZV9jb2RlX3Nka3xhbnRocm9waWMpWyInXQ==",
"known_positive_b64": "X19pbXBvcnRfXygiY2xhdWRlX2FnZW50X3NkayIp",
"known_negative_b64": "X19pbXBvcnRfXygiYWdlbnRfZnJhbWV3b3JrIik="
},
{
"id": "dynamisk-import-modul",
"label": "importlib mot en Claude-klient",
"pattern_b64": "aW1wb3J0bGliXC5pbXBvcnRfbW9kdWxlXChccypbIlwnXShjbGF1ZGVfYWdlbnRfc2RrfGNsYXVkZV9jb2RlX3Nka3xhbnRocm9waWMpWyJcJ10=",
"known_positive_b64": "aW1wb3J0bGliLmltcG9ydF9tb2R1bGUoImNsYXVkZV9hZ2VudF9zZGsiKQ==",
"known_negative_b64": "aW1wb3J0bGliLmltcG9ydF9tb2R1bGUoImFnZW50X2ZyYW1ld29yayIp"
},
{
"id": "node-runner-indirekte",
"label": "claude-code startet av deno, npm exec, yarn dlx eller pnpm exec",
"pattern_b64": "KGRlbm9ccytydW5cYlteXG5dKj9ucG06fG5wbVxzK2V4ZWNcYlteXG5dKj98eWFyblxzK2RseFxiW15cbl0qP3xwbnBtXHMrZXhlY1xiW15cbl0qPykoQGFudGhyb3BpYy1haS8pP2NsYXVkZS1jb2RlXGI=",
"known_positive_b64": "ZGVubyBydW4gLUEgbnBtOkBhbnRocm9waWMtYWkvY2xhdWRlLWNvZGUgLXAgIngi",
"known_negative_b64": "bnBtIGV4ZWMgcHJldHRpZXIgLS0gLS13cml0ZSAu"
},
{
"id": "sdk-ts-import",
"label": "import av den offisielle TypeScript-SDK-en",
"pattern_b64": "KGltcG9ydHxyZXF1aXJlKVxiW15cbl0qWyJcJ11AYW50aHJvcGljLWFpLyhjbGF1ZGUtYWdlbnQtc2RrfGNsYXVkZS1jb2RlLXNka3xjbGF1ZGUtY29kZSlbIlwnXQ==",
"known_positive_b64": "aW1wb3J0IHsgcXVlcnkgfSBmcm9tICJAYW50aHJvcGljLWFpL2NsYXVkZS1hZ2VudC1zZGsiOw==",
"known_negative_b64": "aW1wb3J0IHsgeiB9IGZyb20gInpvZCI7"
}
]
},

View file

@ -83,14 +83,19 @@ EXTERNAL_DOOR = (
"tools Claude Code kan bruke» — en kommando er nettopp det. Gaten teller tre arter den kan "
"VERIFISERE mot kilden: console-script (registrert i pyproject), module-main (kjørbar med "
"python -m, med sin egen __main__-vakt) og subcommand (et navn registrert i modulens egen "
"argparse). En art gaten ikke kan verifisere er ikke en dør her. Og et navn er uansett ikke "
"nok: PROBENS EGEN KILDE leses, og tre trekk måles i den — at proben rører DØREN (dens "
"dotted modulnavn eller dens registrerte kommandonavn står i et kall der), at den navngir "
"STEGET (symbolet, id-en eller underkommandoen som et eget ord), og at den asserter i det "
"hele tatt. En probe som er DELT mellom to steg beviser høyst ett av dem, og gaten vet ikke "
"hvilket — altså ingen. Valgt å lese probens kilde framfor å kreve at den ligger i en "
"kontrakt-navngitt fil, fordi et filnavn er en konvensjon en stub oppfyller like lett som en "
"ekte probe; målt 19.09 tok fjorten stubber og ÉN urelatert bestått test raden til 17 av 17"
"argparse, i en CLI som selv er registrert eller kjørbar med -m). En art gaten ikke kan "
"verifisere er ikke en dør her. Og et navn er uansett ikke nok: PROBENS EGEN KILDE leses, "
"og det som måles i den er en UTFØRELSE — at en prosess startes med dørens navn i "
"argumentene, eller at inngangen importeres fra dørens modul og kalles, at en assert er "
"DATAAVHENGIG av det kallet (kallets verdi, eller et navn utledet av den, står i asserten), "
"og at kommandolinja som faktisk ble kjørt navngir STEGET når mer enn ett steg står bak "
"samme dør. Er steget ALENE bak sin dør, er det å kjøre døren å kjøre steget, og "
"navngivningen faller bort — den er en diskriminator, ikke et bevis. Død kode teller ikke: "
"et kall i en gren som aldri kjører, eller etter en return, er ingen utførelse. En probe "
"som er DELT mellom to steg beviser høyst ett av dem, og gaten vet ikke hvilket — altså "
"ingen. GRENSEN, uttalt: gaten leser at proben KJØRER døren og leser resultatet; den kjører "
"ikke proben på nytt med døren brutt. Den eneste formen som ikke kan skrives seg forbi er å "
"MUTERE inngangen til å reise og se proben bli rød, og det gjør gaten ikke"
)
#: Rad 1: grensen for hvordan nevneren leses, sagt av raden selv.
@ -100,8 +105,10 @@ RUN_PATH_LIMIT = (
"19.09: 41 → 40). Gaten NAVNGIR at symbolet ikke lenger kalles i kjørestien, men feller det "
"ikke. Valgt å uttale grensen framfor å følge hjelpere transitivt, fordi et kallgraf-søk "
"ville trukket private hjelpere inn i nevneren og gjort den til en ny kuratert liste — den "
"ene tingen raden finnes for å unngå. Stegene som er erklært UTENFOR kjørestien har ingen "
"utledet nevner i det hele tatt; de står navngitt under raden, ett for ett"
"ene tingen raden finnes for å unngå. Stegene som er erklært utenfor kjørestien har ingen "
"utledet nevner i det hele tatt; de står navngitt under raden, ett for ett, og et slikt "
"steg som SLETTES tar nevneren med seg uten at gaten kan se det. Den vakten bor i suiten "
"(en utskrevet liste over de fire, som blir rød når en av dem forsvinner), ikke her"
)
#: Inngangsartene rad 1 kan VERIFISERE mot kilden. En art utenfor lista teller aldri som en dør:
@ -370,77 +377,303 @@ def registered_entry(
return False, f"{module} navngir ingen underkommando"
if not _registers_subcommand(tree, command):
return False, f"{module} registrerer ingen underkommando {command!r}"
return True, ""
#: Målt 20.09: ``add_parser("x")`` i en modul ingen kan starte er et navn inne i en CLI, ikke
#: en dør ut. Underkommandoen arver dørens art fra CLI-en sin — registrert i pakkemanifestet
#: eller kjørbar med ``-m``. Uten den ene av de to er «kallbar utenfra» en påstand.
target = f"{_dotted(package, module)}:{scope}"
if target in console_scripts(repo_root).values() or _has_dunder_main(tree, scope):
return True, ""
return (
False,
f"{module} er verken registrert i pyproject [project.scripts] eller har en "
f"__main__-vakt — en underkommando i en CLI ingen kan starte er ingen dør",
)
_TOKEN = re.compile(r"[\w-]+")
#: Et ord i en grunn: minst tre bokstaver, ingen siffer. «todo» er ett ord, «-» er ingen.
_WORD = re.compile(r"[^\W\d_]{3,}", re.UNICODE)
def _meaningful(node: ast.AST) -> list[ast.AST]:
"""Hver node i kroppen UNNTATT strenger som står alene — docstringen er ikke en atferd."""
stack = [node]
#: Kallene på ``subprocess`` som STARTER en prosess. ``os.system`` og ``os.exec*`` håndteres
#: for seg, fordi navnene deres ikke er en lukket liste.
_PROCESS_ATTRS = frozenset({"run", "Popen", "call", "check_call", "check_output"})
def named_reason(reason: str) -> bool:
"""En grunn er NAVNGITT prosa, ikke bare ikke-tom.
Målt 19.09: ``.strip()`` skilte tom fra ikke-tom, og «-», «todo», «x» og «.» gikk alle
gjennom som grunn for å holde et kall utenfor nevneren. Terskelen er satt mot kontraktens
egne 28 grunner (korteste: 30 tegn, tre ord) — den feller plassholderen og ingen av dem.
GRENSEN: dette måler FORM, ikke sannhet. «aaa bbb ccc» er prosa for denne regelen; ingen
tekstregel kan skille en grunn som holder fra en som bare ser ut som en."""
text = reason.strip()
return len(text) >= 12 and len(_WORD.findall(text)) >= 3
def door_key(step: Mapping[str, Any]) -> tuple[str, str, str]:
"""Døren et steg står bak: modul, scope og underkommando. To steg med samme nøkkel deles."""
entry = dict(step.get("entry", {}))
return (
str(entry.get("module", "")),
str(entry.get("scope", "main")),
str(entry.get("command", "")),
)
def _constant_truth(test: ast.expr) -> bool | None:
return bool(test.value) if isinstance(test, ast.Constant) else None
def _live_nodes(scope: ast.AST) -> list[ast.AST]:
"""Nodene i kroppen som KAN kjøre — dokumentstrenger, døde grener og kode etter en
``return`` holdt utenfor.
Målt 19.09 (dommerens b1 og b2): et dørkall inne i ``if False:`` og et dørkall etter
``return`` telte begge som «proben rører døren». En setning som aldri kjører er ikke en
utførelse, og en gate som leser den måler kilden som tekst igjen."""
out: list[ast.AST] = []
while stack:
current = stack.pop()
if (
isinstance(current, ast.Expr)
and isinstance(current.value, ast.Constant)
and isinstance(current.value.value, str)
):
continue
out.append(current)
stack += list(ast.iter_child_nodes(current))
def statements(body: Sequence[ast.stmt]) -> None:
for stmt in body:
if (
isinstance(stmt, ast.Expr)
and isinstance(stmt.value, ast.Constant)
and isinstance(stmt.value.value, str)
):
continue
if isinstance(stmt, ast.If):
truth = _constant_truth(stmt.test)
if truth is not None:
statements(stmt.body if truth else stmt.orelse)
continue
out.append(stmt)
for child in ast.iter_child_nodes(stmt):
if isinstance(child, (ast.stmt, ast.excepthandler)):
continue
out.extend(ast.walk(child))
for field in ("body", "orelse", "finalbody"):
statements(getattr(stmt, field, None) or ())
for handler in getattr(stmt, "handlers", None) or ():
statements(handler.body)
if isinstance(stmt, (ast.Return, ast.Raise, ast.Break, ast.Continue)):
break
statements(getattr(scope, "body", []))
return out
def door_strings(nodes: Sequence[ast.AST]) -> set[str]:
"""Strengene proben bruker, docstringen unntatt.
def _target_names(target: ast.AST) -> set[str]:
if isinstance(target, ast.Name):
return {target.id}
if isinstance(target, (ast.Tuple, ast.List)):
return {n for element in target.elts for n in _target_names(element)}
return set()
Videre enn ``call_payload`` med vilje, og grunnen er målt: den ekte probe-formen bygger
kommandoen i en variabel først (``base = [sys.executable, "-m", "<modul>"]``) og sender den
inn etterpå. Et dotted modulnavn er så spesifikt at det ER døren uansett hvor det settes
sammen — det er nettopp den formen rad 3 selv har en egen vakt for."""
def _strings_in(value: ast.AST, bindings: Mapping[str, set[str]]) -> set[str]:
"""Strengene et uttrykk bærer, variabler fulgt ett steg av gangen."""
found: set[str] = set()
for node in nodes:
for child in _meaningful(node):
if isinstance(child, ast.Constant) and isinstance(child.value, str):
found.add(child.value)
for child in ast.walk(value):
if isinstance(child, ast.Constant) and isinstance(child.value, str):
found.add(child.value)
elif isinstance(child, ast.Name):
found |= bindings.get(child.id, set())
return found
def call_payload(nodes: Sequence[ast.AST]) -> tuple[set[str], set[str]]:
"""(ord, hele strenger) proben sender INN i et kall, pluss navnene den kaller.
def string_bindings(nodes: Sequence[ast.AST]) -> dict[str, set[str]]:
"""``navn -> strengene det kan bære``, som fikspunkt over tilordningene.
To avgrensninger, begge målt fram:
* **Bare det som går inn i et kall.** En docstring som nevner symbolet, eller en kommentar
som navngir modulen, er ikke en atferd. Leses hele funksjonskroppen, er «nevner» nok — og
da er et navn en dør igjen, bare ett hakk lenger inne.
* **Delt i ORD, aldri delstreng.** «gate» er ikke nevnt av
``portfolio_optimiser.evals.v1_gate``. Målt 19.09: en tidligere utgave av denne regelen
godtok steget «gate» fordi probefila importerte modulen som ``gate`` — den bandt til et
lokalt alias, ikke til steget."""
words: set[str] = set()
constants: set[str] = set()
Den ærlige probe-formen bygger kommandoen i en variabel først
(``base = [sys.executable, "-m", "<modul>"]``) og sender den inn etterpå. Uten dette leddet
ville regelen felt kapabilitet — den motsatte feilen av den den er skrevet for."""
pairs: list[tuple[str, ast.AST]] = []
for node in nodes:
for call in ast.walk(node):
if not isinstance(call, ast.Call):
continue
func = call.func
if isinstance(func, ast.Name):
words.add(func.id)
elif isinstance(func, ast.Attribute):
words.add(func.attr)
for argument in [*call.args, *[k.value for k in call.keywords]]:
for child in ast.walk(argument):
if isinstance(child, ast.Constant) and isinstance(child.value, str):
constants.add(child.value)
words |= set(_TOKEN.findall(child.value))
elif isinstance(child, ast.Name):
words.add(child.id)
elif isinstance(child, ast.Attribute):
words.add(child.attr)
return words, constants
if isinstance(node, ast.Assign):
pairs += [(n, node.value) for t in node.targets for n in _target_names(t)]
elif isinstance(node, (ast.AnnAssign, ast.AugAssign)) and node.value is not None:
pairs += [(n, node.value) for n in _target_names(node.target)]
elif isinstance(node, ast.NamedExpr):
pairs += [(n, node.value) for n in _target_names(node.target)]
bindings: dict[str, set[str]] = {}
for _ in range(4):
changed = False
for name, value in pairs:
found = _strings_in(value, bindings)
if not found <= bindings.get(name, set()):
bindings.setdefault(name, set()).update(found)
changed = True
if not changed:
break
return bindings
def _starter_aliases(tree: ast.AST) -> set[str]:
"""Prosess-startere importert bart (``from subprocess import run``)."""
names: set[str] = set()
for node in ast.walk(tree):
if not isinstance(node, ast.ImportFrom) or node.module not in ("subprocess", "os"):
continue
for alias in node.names:
if (
alias.name in _PROCESS_ATTRS
or alias.name == "system"
or alias.name.startswith("exec")
):
names.add(alias.asname or alias.name)
return names
def _is_process_start(call: ast.Call, aliases: set[str]) -> bool:
func = call.func
if isinstance(func, ast.Attribute) and isinstance(func.value, ast.Name):
if func.value.id == "subprocess" and func.attr in _PROCESS_ATTRS:
return True
if func.value.id == "os" and (func.attr == "system" or func.attr.startswith("exec")):
return True
return isinstance(func, ast.Name) and func.id in aliases
@dataclass(frozen=True)
class DoorUse:
"""Hva proben FAKTISK gjorde med døren, målt i probens egen kilde.
``executed``: en prosess ble startet med dørens navn i argumentene, eller inngangssymbolet
ble importert fra dørens modul og kalt. ``proven``: en ``assert`` er DATAAVHENGIG av det
kallet. ``payload``: strengene kallet faktisk bar — kommandolinja, ikke kildeteksten."""
executed: bool
proven: bool
payload: frozenset[str]
def door_executions(
tree: ast.AST,
live: Mapping[str, Sequence[ast.AST]],
entry: Mapping[str, Any],
dotted: str,
repo_root: Path,
) -> DoorUse:
"""Proben KJØRER døren, og asserter på det kjøringen ga — målt, ikke lest som tekst.
Dette er tredje utgave av regelen, og de to første falt på samme måte: de leste et NAVN.
Utgave 1 slo opp om en nodeid var ``passed``; utgave 2 krevde at dørens navn sto som en
streng et kall brukte, og dommerens seks former (navnet i en ubrukt variabel, modulen
importert uten kall, kallet i en død gren, kallet etter ``return``, resultatet forkastet,
navnet skrevet ut med ``print``) gikk alle gjennom.
To krav, begge målt fram: et UTFØRELSESSTED (en prosess-starter, eller inngangen importert
OG kalt) og en assert som leser det utførelsen ga. En hjelper som returnerer kallet regnes
som døren selv — det er formen suitens egne prober har."""
scope = str(entry.get("scope", "main"))
names = {dotted}
target = f"{dotted}:{scope}"
names |= {name for name, value in console_scripts(repo_root).items() if value == target}
starters = _starter_aliases(tree)
parent, _, last = dotted.rpartition(".")
module_aliases: set[str] = set()
imported = False
for node in ast.walk(tree):
if isinstance(node, ast.ImportFrom):
module = node.module or ""
if module == parent:
module_aliases |= {a.asname or a.name for a in node.names if a.name == last}
elif module == dotted:
imported = imported or any(a.name == scope for a in node.names)
elif isinstance(node, ast.Import):
module_aliases |= {
a.asname or a.name.rpartition(".")[2] for a in node.names if a.name == dotted
}
bindings = string_bindings([*_live_nodes(tree), *[n for nodes in live.values() for n in nodes]])
payload: set[str] = set()
door_calls: set[int] = set()
door_functions: set[str] = set()
def arguments(call: ast.Call) -> set[str]:
found: set[str] = set()
for argument in [*call.args, *[k.value for k in call.keywords]]:
found |= _strings_in(argument, bindings)
return found
def is_door(call: ast.Call) -> bool:
if _is_process_start(call, starters):
found = arguments(call)
if found & names:
payload.update(found)
return True
return False
func = call.func
in_process = (
isinstance(func, ast.Attribute)
and func.attr == scope
and isinstance(func.value, ast.Name)
and func.value.id in module_aliases
) or (isinstance(func, ast.Name) and func.id == scope and imported)
through_helper = isinstance(func, ast.Name) and func.id in door_functions
if in_process or through_helper:
payload.update(arguments(call))
return True
return False
for _ in range(4):
before = (len(door_calls), len(door_functions))
for name, nodes in live.items():
for node in nodes:
if isinstance(node, ast.Call) and is_door(node):
door_calls.add(id(node))
if any(
isinstance(stmt, ast.Return)
and stmt.value is not None
and any(child is node for child in ast.walk(stmt.value))
for stmt in nodes
if isinstance(stmt, ast.Return)
):
door_functions.add(name)
if (len(door_calls), len(door_functions)) == before:
break
def reads_door(node: ast.AST, tainted: set[str]) -> bool:
return any(
id(child) in door_calls or (isinstance(child, ast.Name) and child.id in tainted)
for child in ast.walk(node)
)
tainted: set[str] = set()
for _ in range(4):
changed = False
for nodes in live.values():
for node in nodes:
targets: list[ast.AST] = []
if isinstance(node, ast.Assign) and reads_door(node.value, tainted):
targets = list(node.targets)
elif (
isinstance(node, (ast.AnnAssign, ast.NamedExpr))
and node.value is not None
and reads_door(node.value, tainted)
):
targets = [node.target]
elif isinstance(node, ast.With):
targets = [
item.optional_vars
for item in node.items
if item.optional_vars is not None and reads_door(item.context_expr, tainted)
]
for bound in targets:
for label in _target_names(bound):
if label not in tainted:
tainted.add(label)
changed = True
if not changed:
break
proven = any(
isinstance(node, ast.Assert) and reads_door(node, tainted)
for nodes in live.values()
for node in nodes
)
return DoorUse(bool(door_calls), proven, frozenset(payload))
def step_needles(step: Mapping[str, Any]) -> set[str]:
@ -452,68 +685,23 @@ def step_needles(step: Mapping[str, Any]) -> set[str]:
return needles
def drives_door(
tree: ast.AST,
nodes: Sequence[ast.AST],
entry: Mapping[str, Any],
dotted: str,
repo_root: Path,
) -> bool:
"""Proben rører døren — MÅLT i probens egen kilde, på én av to måter.
Som subprosess: dørens dotted modulnavn (``python -m <modul>``) eller dens registrerte
kommandonavn står som en streng et kall bruker. Eller i prosess: inngangen er importert fra
dørens egen modul og kalt. Alt annet er en test som består et annet sted."""
scope = str(entry.get("scope", "main"))
names = {dotted}
if str(entry.get("kind", "")) == "console-script":
target = f"{dotted}:{scope}"
names |= {name for name, value in console_scripts(repo_root).items() if value == target}
if names & door_strings(nodes):
return True
parent, _, last = dotted.rpartition(".")
aliases: set[str] = set()
imported = False
for node in ast.walk(tree):
if isinstance(node, ast.ImportFrom):
module = node.module or ""
if module == parent:
aliases |= {a.asname or a.name for a in node.names if a.name == last}
elif module == dotted:
imported = imported or any(a.name == scope for a in node.names)
elif isinstance(node, ast.Import):
aliases |= {
a.asname or a.name.rpartition(".")[2] for a in node.names if a.name == dotted
}
for node in nodes:
for call in ast.walk(node):
if not isinstance(call, ast.Call):
continue
func = call.func
if (
isinstance(func, ast.Attribute)
and func.attr == scope
and isinstance(func.value, ast.Name)
and func.value.id in aliases
):
return True
if isinstance(func, ast.Name) and func.id == scope and imported:
return True
return False
def probe_binds(
repo_root: Path,
step: Mapping[str, Any],
nodeid: str,
package: str = "portfolio_optimiser",
alone: bool = False,
) -> tuple[bool, str]:
"""(proben beviser DETTE steget, grunnen når den ikke gjør det).
Målt 19.09.2026 (N2/N2b): gaten slo opp om nodeid-en var ``passed`` og godtok den. En
registrert stub-dør med en probe pekt på en vilkårlig grønn test tok rad 1 fra 3 til 4 av 17
— og gjort for alle fjorten røde steg: 17 av 17 GRØNN, uten én linje kapabilitet. Bindingen
er derfor en MÅLING i probens kilde, ikke en erklæring i kontrakten."""
er derfor en MÅLING i probens kilde, ikke en erklæring i kontrakten.
``alone`` sier at steget er ALENE bak sin dør. Da er det å kjøre døren å kjøre steget, og
navngivningen faller bort — den er en diskriminator mellom steg som DELER en dør, og målt
19.09 avviste den en ekte ende-til-ende dørprobe (``gate``) på en navneteknikalitet."""
file_part, separator, rest = nodeid.partition("::")
if not separator or not rest:
return False, f"proben {nodeid} navngir ingen test"
@ -528,16 +716,27 @@ def probe_binds(
functions = _functions(tree)
if name not in functions:
return False, f"proben {name} finnes ikke i {file_part}"
nodes = [functions[n] for n in sorted(_reachable(functions, name))]
if not any(isinstance(x, ast.Assert) for node in nodes for x in ast.walk(node)):
live = {n: _live_nodes(functions[n]) for n in sorted(_reachable(functions, name))}
if not any(isinstance(x, ast.Assert) for nodes in live.values() for x in nodes):
return False, f"proben {name} asserter ingenting — da måler den ikke"
dotted = _dotted(package, str(step["entry"]["module"]))
if not drives_door(tree, nodes, step["entry"], dotted, repo_root):
return False, f"proben {name} rører ikke døren ({dotted})"
use = door_executions(tree, live, step["entry"], dotted, repo_root)
if not use.executed:
return False, f"proben {name} rører ikke døren ({dotted}) — ingen utførelse i kilden"
if not use.proven:
return False, f"proben {name} asserter ikke på det døren gjorde"
words = {word for text in use.payload for word in _TOKEN.findall(text)}
command = str(dict(step["entry"]).get("command", ""))
if command and command not in words:
return False, f"proben {name} kjører ikke underkommandoen {command!r}"
if alone:
return True, ""
needles = step_needles(step)
words, _constants = call_payload(nodes)
if not needles & words:
return False, f"proben {name} navngir ikke steget ({', '.join(sorted(needles))})"
return (
False,
f"proben {name} navngir ikke steget ({', '.join(sorted(needles))}) i det den kjørte",
)
return True, ""
@ -556,12 +755,13 @@ def _binding_why(
repo_root: Path,
package: str,
shared: Mapping[str, Sequence[str]],
alone: bool = False,
) -> str:
for nodeid in probes:
if nodeid in shared:
others = ", ".join(i for i in shared[nodeid] if i != str(step["id"]))
return f"atferdsprobe: delt med {others} — en probe beviser ett steg, eller ingen"
ok, why = probe_binds(repo_root, step, nodeid, package)
ok, why = probe_binds(repo_root, step, nodeid, package, alone)
if not ok:
return f"atferdsprobe: {why}"
return ""
@ -618,6 +818,11 @@ def measure_steps(
) -> list[Step]:
measured: list[Step] = []
shared = shared_probes(steps)
#: Hvor mange steg som står bak HVER dør. Ett steg bak en dør trenger ingen navngivning —
#: to gjør, og da er det navnet som sier hvilket av dem proben beviste.
behind: dict[tuple[str, str, str], int] = {}
for step in steps:
behind[door_key(step)] = behind.get(door_key(step), 0) + 1
for step in steps:
tree = _tree(src, str(step["module"]))
resolved = tree is not None and _defined(tree, str(step["symbol"]))
@ -640,7 +845,9 @@ def measure_steps(
elif verdict:
why = f"atferdsprobe: {verdict}"
else:
why = _binding_why(step, probes, repo_root, package, shared)
why = _binding_why(
step, probes, repo_root, package, shared, behind[door_key(step)] == 1
)
external = resolved and called and not why
measured.append(Step(str(step["id"]), str(step["label"]), resolved, called, external, why))
return measured
@ -663,7 +870,7 @@ def score_toolbox(
#: Målt 19.09 (N4/N5): et steg flyttet til «held_out» tok nevneren 17 → 16 MED ELLER UTEN
#: grunn, og sammendraget sa «med grunn» uansett. En tom grunn er ingen grunn: symbolet blir
#: stående i nevneren som et kall uten dør, nøyaktig som et udeklarert kall.
held = {symbol: reason for symbol, reason in claimed.items() if reason.strip()}
held = {symbol: reason for symbol, reason in claimed.items() if named_reason(reason)}
calls = run_path_calls(src, run_path) if run_path else {}
undeclared = sorted(name for name in calls if name not in declared and name not in held)
n = len(in_path) + len(undeclared)
@ -678,7 +885,7 @@ def score_toolbox(
for name in undeclared
)
diagnostics = tuple(
f"holdt utenfor: {symbol} — {reason or 'UTEN GRUNN'}"
f"holdt utenfor: {symbol} — {reason if named_reason(reason) else 'UTEN GRUNN'}"
for symbol, reason in sorted(claimed.items())
) + tuple(
f"holdt utenfor: {symbol} kalles ikke lenger i kjørestien (foreldet unntak)"
@ -768,21 +975,25 @@ def score_roles(roles: Mapping[str, Any], outcomes: Mapping[str, str], src: Path
_FENCE = re.compile(r"^\s*(```|~~~)")
#: Rad 3: hva vakten IKKE rekker, sagt av raden selv — og ETTERPRØVD. Erklæringen oppga to
#: gjenstående veier; PM plantet 21 kallformer 19.09 og MÅLTE at seks slapp. De fire billigste
#: (den offisielle SDK-en i to skriveformer, node- og uv-kjørerne, det dynamiske import-kallet)
#: er lukket med hver sin vakt; de tre som står igjen står her, navngitt.
#: Rad 3: hva vakten ER, og hva den ikke kan se — sagt av raden selv.
#:
#: Tre runder på rad sa erklæringen hvor mange veier som STO IGJEN («NØYAKTIG TO», så «TRE»), og
#: begge gangene veltet den første nye målingen den: 19.09 slapp tolv plantede former forbi, ni
#: av dem utenfor de navngitte klassene. Feilen var ikke at vakten er ufullstendig — det sier
#: raden selv — men at setningen var en OPPREGNING. Den sier nå hva vakten er.
NO_CLAUDE_LIMIT = (
"rad 3 er en TEKSTVAKT over hele det publiserte manifestet, ikke en dataflyt-analyse: den "
"feller et programnavn skrevet ut, en absolutt sti, en liste lagt i en variabel, en "
"konstant, en shell-streng, den offisielle Python-SDK-en, en node- eller uv-kjører som "
"starter kommandoen, og et dynamisk import-kall. TRE veier står igjen og kan ikke felles "
"linje for linje: et kommandonavn satt sammen av deler ved kjøretid, et navn lest ut av en "
"miljøvariabel, og et navn som er base64-kodet eller på annen måte avkodet først. Raden "
"påstår derfor ikke at ingen vei finnes; den påstår at ingen SKREVET vei finnes, over en "
"nevner den oppgir i filer. k av n er ikke et dekningsmål: det teller vakter som MÅLER "
"(hver med kjent-positiv og kjent-negativ), aldri hvor stor del av angrepsflaten de dekker "
"— en vakt lagt til uten en målt omgåelse bak seg hever både k og n og beviser ingenting"
"rad 3 er TEKSTMØNSTRE over hvert spor i git-manifestet, ikke en dataflyt-analyse: den "
"feller et navn som STÅR SKREVET — programnavnet, en absolutt sti, en liste lagt i en "
"variabel, en konstant, en shell-streng, de offisielle SDK-ene i Python og TypeScript, en "
"node-, deno- eller uv-kjører som starter kommandoen, og et dynamisk import-kall i begge "
"skriveformer. Den ser IKKE et navn som blir til først når koden kjører: satt sammen av "
"deler, lest ut av en miljøvariabel, base64-kodet eller avkodet på annen måte. Den ser "
"heller ikke noe utenfor manifestet — en avhengighet, et container-bilde, en tjeneste i den "
"andre enden av et nettkall. Lista over kjørere og SDK-er er ikke uttømmende, og raden "
"påstår ikke at ingen vei finnes; den påstår at ingen SKREVET vei finnes, over en nevner "
"den oppgir i filer. k av n er ikke et dekningsmål: det teller vakter som MÅLER (hver med "
"kjent-positiv og kjent-negativ), aldri hvor stor del av angrepsflaten de dekker — en vakt "
"lagt til uten en målt omgåelse bak seg hever både k og n og beviser ingenting"
)

View file

@ -44,9 +44,9 @@ _NOW = datetime(2026, 9, 19, 12, 0, tzinfo=timezone.utc)
#: Repoets egne tall ved skriving (19.09.2026), talt av armene under mot KILDEN. De står her for
#: at en stille endring i kjørestien skal vise seg som en rød test og ikke som et nytt tall.
_STEPS_TODAY = 17
_EXTERNAL_TODAY = 0
_EXTERNAL_TODAY = 1
_ROLES_TODAY = ("proposer", "checker")
_PATTERNS_TODAY = 12
_PATTERNS_TODAY = 15
def _write(path: Path, text: str) -> None:
@ -106,10 +106,10 @@ def test_the_step_denominator_equals_an_independent_count_of_the_source() -> Non
assert row.n == _STEPS_TODAY
def test_row1_today_is_red_with_no_step_callable_from_outside() -> None:
"""Var «3 av 17» til 19.09. De tre falt da proben ble BUNDET til steget: to av dem driver
riktig dør uten å navngi hvilket steg de beviser, den tredje går ikke gjennom døren i det
hele tatt. Ingen av dem var en kodefeil — det var kontrakten som godtok dem."""
def test_row1_today_is_red_with_the_steps_that_have_no_door_named() -> None:
"""Var «3 av 17» til 19.09, så 0 av 17 da proben ble BUNDET til steget. Fra 20.09 teller
``gate`` igjen: den proben kjører v1-gaten som subprosess og leser JSON-en ut av den, og
steget er alene bak den døren — den ble avvist på en navneteknikalitet, ikke på atferd."""
passing = {n: "passed" for step in _CONFIG["steps"] for n in step.get("probe", ())}
row = gate.score_toolbox(_CONFIG["steps"], _SRC, _CONFIG["run_path"], passing, _REPO)
assert (row.k, row.n, row.status) == (_EXTERNAL_TODAY, _STEPS_TODAY, gate.RED)
@ -117,7 +117,7 @@ def test_row1_today_is_red_with_no_step_callable_from_outside() -> None:
assert "validering" in named and "utboks" in named
assert "prepass-artefakt" in named and "parse-feil" in named
bound = {x.split(":")[0] for x in row.exceptions if "atferdsprobe" in x}
assert bound == {"rundebinding", "rapport", "gate"}, row.exceptions
assert bound == {"rundebinding", "rapport"}, row.exceptions
def _fake_src(root: Path, *, chat_client: bool, symbol: str = "gjoer_noe") -> Path:
@ -1136,14 +1136,20 @@ def test_a_probe_that_drives_the_door_without_naming_the_step_proves_the_door_on
tmp_path: Path,
) -> None:
"""To steg bak SAMME dør er det vanlige tilfellet (``round_builder`` bærer to). En probe som
bare kjører kommandoen skiller dem ikke — den må navngi steget den beviser."""
src = _fake_src(tmp_path, chat_client=False)
_write_probe(tmp_path)
assert gate.score_toolbox(_one_step(), src, _fake_run_path(), _FAKE_PASSED, tmp_path).k == 1
bare kjører kommandoen skiller dem ikke — den må navngi steget den beviser.
_write_probe(tmp_path, needle="et_helt_annet_steg")
row = gate.score_toolbox(_one_step(), src, _fake_run_path(), _FAKE_PASSED, tmp_path)
assert (row.k, row.n) == (0, 1)
Nevneren er TO med vilje (endret 20.09): navngivningen er en diskriminator, og et steg som
er alene bak sin dør har ingenting å skilles fra — se
``test_the_sole_step_behind_a_door_is_proved_by_driving_that_door``."""
src = _two_step_src(tmp_path)
a = _write_probe(tmp_path, needle="gjoer_noe", nodeid="tests/test_a.py::test_a")
b = _write_probe(tmp_path, needle="gjoer_noe_annet", nodeid="tests/test_b.py::test_b")
outcomes = {a: "passed", b: "passed"}
assert gate.score_toolbox(_two_steps(a, b), src, _fake_run_path(), outcomes, tmp_path).k == 2
b = _write_probe(tmp_path, needle="et_helt_annet_steg", nodeid="tests/test_b.py::test_b")
row = gate.score_toolbox(_two_steps(a, b), src, _fake_run_path(), outcomes, tmp_path)
assert (row.k, row.n) == (1, 2)
assert any("navngir ikke steget" in x for x in row.exceptions), row.exceptions
@ -1165,9 +1171,18 @@ def test_a_probe_that_only_mentions_the_door_or_the_step_proves_neither(tmp_path
assert (row.k, row.n) == (0, 1), row.exceptions
assert any("rører ikke døren" in x for x in row.exceptions), row.exceptions
_write_probe(tmp_path, needle="et_annet_navn", docstring="gjoer_noe")
row = gate.score_toolbox(_one_step(), src, _fake_run_path(), _FAKE_PASSED, tmp_path)
assert (row.k, row.n) == (0, 1), row.exceptions
to_steg = _two_step_src(tmp_path)
a = _write_probe(tmp_path, needle="gjoer_noe", nodeid="tests/test_a.py::test_a")
b = _write_probe(
tmp_path,
needle="et_annet_navn",
docstring="gjoer_noe_annet",
nodeid="tests/test_b.py::test_b",
)
row = gate.score_toolbox(
_two_steps(a, b), to_steg, _fake_run_path(), {a: "passed", b: "passed"}, tmp_path
)
assert (row.k, row.n) == (1, 2), row.exceptions
assert any("navngir ikke steget" in x for x in row.exceptions), row.exceptions
@ -1452,3 +1467,398 @@ def test_a_runbook_without_the_sections_the_contract_names_is_not_green(tmp_path
row = gate.score_runbook(cfg, tmp_path, now=_NOW)
assert row.status == gate.NOT_MEASURED, row.exceptions
assert any("seksjon" in x for x in row.exceptions), row.exceptions
# --- rad 1, TREDJE reparasjon: bindingen måler UTFØRELSE, ikke tekst --------------------------
#
# Sjekkpunktet 19.09 (`a37e429`) MÅLTE at rad 1 kunne bli 17 av 17 med 17 énlinjes-prober og en
# dørmodul uten én eneste import: «proben rører døren» var en tekstsjekk ett hakk lenger inne.
# Dommerens seks probeformer + oppskriften står her, hver som sin egen arm, og hver skal gi 0.
def _write_raw_probe(root: Path, body: str, nodeid: str = _FAKE_PROBE) -> str:
"""En probe skrevet ORDRETT — de uærlige formene kan ikke uttrykkes gjennom ``_write_probe``."""
file_part, _, name = nodeid.partition("::")
_write(root / file_part, body.replace("<navn>", name))
return nodeid
#: Dommerens sju former, verbatim slik de ble målt: seks som BRAST mot forrige utgave, pluss
#: oppskriften «17 énlinjes-prober + dørmodul uten imports» i sin minste form. Døren er
#: ``fakesrc.driver``, steget ``gjoer_noe`` — nøyaktig dem ``_one_step`` erklærer.
_JUKSEFORMER: tuple[tuple[str, str], ...] = (
(
"a1-navn-i-ubrukt-variabel",
"def <navn>(tmp_path):\n"
' door = "fakesrc.driver"\n'
' steg = "gjoer_noe"\n'
" assert isinstance(door, str) and isinstance(steg, str)\n",
),
(
"a2-importert-aldri-kalt",
"from fakesrc import driver\n\n\n"
"def <navn>(tmp_path):\n"
" assert driver is not None\n"
' assert "gjoer_noe"\n',
),
(
"b1-kallet-i-doed-gren",
"import subprocess\nimport sys\n\n\n"
"def <navn>(tmp_path):\n"
" if False:\n"
' subprocess.run([sys.executable, "-m", "fakesrc.driver", "--steg", "gjoer_noe"])\n'
" assert True\n",
),
(
"b2-kallet-etter-return",
"import subprocess\nimport sys\n\n\n"
"def <navn>(tmp_path):\n"
' assert "gjoer_noe"\n'
" return None\n"
' subprocess.run([sys.executable, "-m", "fakesrc.driver", "--steg", "gjoer_noe"])\n',
),
(
"c1-resultatet-forkastet",
"import subprocess\nimport sys\n\n\n"
"def <navn>(tmp_path):\n"
' subprocess.run([sys.executable, "-m", "fakesrc.driver", "--steg", "gjoer_noe"])\n'
" assert 2 + 2 == 4\n",
),
(
"c2-bare-skrevet-ut",
'def <navn>(tmp_path):\n print("fakesrc.driver", "gjoer_noe")\n assert True\n',
),
(
"oppskriften-enlinjes",
'def <navn>(tmp_path):\n assert len("fakesrc.driver") and len("gjoer_noe")\n',
),
)
@pytest.mark.parametrize(("form", "body"), _JUKSEFORMER, ids=[n for n, _ in _JUKSEFORMER])
def test_none_of_the_judges_seven_forms_is_a_behaviour_probe(
tmp_path: Path, form: str, body: str
) -> None:
"""Hver form plantes ALENE, med rc-0-kontrollen først: den ærlige proben teller, formen ikke.
Uten kontrollen ville armen bestått mot en gate som avviste ALT — «0 av 1» er et
måleresultat bare når 1 av 1 er oppnåelig i samme oppsett."""
src = _fake_src(tmp_path, chat_client=False)
_write_probe(tmp_path)
kontroll = gate.score_toolbox(_one_step(), src, _fake_run_path(), _FAKE_PASSED, tmp_path)
assert (kontroll.k, kontroll.n) == (1, 1), kontroll.exceptions
_write_raw_probe(tmp_path, body)
row = gate.score_toolbox(_one_step(), src, _fake_run_path(), _FAKE_PASSED, tmp_path)
assert (row.k, row.n) == (0, 1), (form, row.exceptions)
assert any("atferdsprobe" in x for x in row.exceptions), (form, row.exceptions)
def test_a_probe_that_runs_the_door_and_throws_the_result_away_proves_nothing(
tmp_path: Path,
) -> None:
"""Dommerens c1, med sin EGEN grunn: kallet skjedde, men ingen assert leser det det ga.
Skilles fra «rører ikke døren», for det er to ulike feil og bare den ene er en løgn."""
src = _fake_src(tmp_path, chat_client=False)
_write_raw_probe(tmp_path, dict(_JUKSEFORMER)["c1-resultatet-forkastet"])
row = gate.score_toolbox(_one_step(), src, _fake_run_path(), _FAKE_PASSED, tmp_path)
assert row.k == 0
assert any("asserter ikke på det døren" in x for x in row.exceptions), row.exceptions
def test_a_probe_that_only_names_the_door_never_reaches_the_execution_rule(
tmp_path: Path,
) -> None:
"""Dommerens a1: navnet står i kilden, men ingen prosess starter. Grunnen skal være at døren
ikke RØRES — ikke at asserten er feil, for da ville en assert-fiks «løst» det."""
src = _fake_src(tmp_path, chat_client=False)
_write_raw_probe(tmp_path, dict(_JUKSEFORMER)["a1-navn-i-ubrukt-variabel"])
row = gate.score_toolbox(_one_step(), src, _fake_run_path(), _FAKE_PASSED, tmp_path)
assert any("rører ikke døren" in x for x in row.exceptions), row.exceptions
def test_an_honest_probe_that_starts_the_door_through_a_helper_still_counts(
tmp_path: Path,
) -> None:
"""Den ÆRLIGE formen suiten faktisk bruker (``test_v1_gate._cli``): subprosessen startes i en
hjelper, og testen asserter på det hjelperen ga tilbake. En regel som feller den, feller
kapabilitet — som er den motsatte feilen av den vi retter."""
src = _fake_src(tmp_path, chat_client=False)
_write_raw_probe(
tmp_path,
"import subprocess\nimport sys\n\n\n"
"def _cli(*args):\n"
" return subprocess.run(\n"
' [sys.executable, "-m", "fakesrc.driver", *args], capture_output=True, text=True\n'
" )\n\n\n"
"def <navn>(tmp_path):\n"
' proc = _cli("--steg", "gjoer_noe")\n'
" assert proc.returncode == 0\n",
)
row = gate.score_toolbox(_one_step(), src, _fake_run_path(), _FAKE_PASSED, tmp_path)
assert (row.k, row.n) == (1, 1), row.exceptions
def test_a_probe_that_builds_the_command_in_a_variable_first_still_counts(
tmp_path: Path,
) -> None:
"""``round_builder``-probens form: ``base = [sys.executable, "-m", "<modul>"]`` og
``subprocess.run([*base, …])``. Strengen når kallet gjennom en variabel; det er en
utførelse."""
src = _fake_src(tmp_path, chat_client=False)
_write_raw_probe(
tmp_path,
"import subprocess\nimport sys\n\n\n"
"def <navn>(tmp_path):\n"
' base = [sys.executable, "-m", "fakesrc.driver"]\n'
' ok = subprocess.run([*base, "--steg", "gjoer_noe"], capture_output=True, text=True)\n'
" assert ok.returncode == 0, ok.stderr\n",
)
row = gate.score_toolbox(_one_step(), src, _fake_run_path(), _FAKE_PASSED, tmp_path)
assert (row.k, row.n) == (1, 1), row.exceptions
def test_the_step_name_must_stand_in_what_was_actually_executed(tmp_path: Path) -> None:
"""Navngivningen flyttes fra «et hvilket som helst kall-argument» til DEN kommandolinja som
ble kjørt. To steg bak samme dør, samme kommando — ordet som skiller dem må være i argv."""
src = _two_step_src(tmp_path)
a = _write_raw_probe(
tmp_path,
"import subprocess\nimport sys\n\n\n"
"def <navn>(tmp_path):\n"
" proc = subprocess.run(\n"
' [sys.executable, "-m", "fakesrc.driver", "--steg", "gjoer_noe"],\n'
" capture_output=True,\n"
" )\n"
" assert proc.returncode == 0\n",
nodeid="tests/test_a.py::test_a",
)
b = _write_raw_probe(
tmp_path,
"import subprocess\nimport sys\n\n\n"
"def <navn>(tmp_path):\n"
" proc = subprocess.run(\n"
' [sys.executable, "-m", "fakesrc.driver"], capture_output=True\n'
" )\n"
' hjelp("gjoer_noe_annet")\n'
" assert proc.returncode == 0\n",
nodeid="tests/test_b.py::test_b",
)
row = gate.score_toolbox(
_two_steps(a, b), src, _fake_run_path(), {a: "passed", b: "passed"}, tmp_path
)
assert (row.k, row.n) == (1, 2), row.exceptions
assert any("navngir ikke steget" in x for x in row.exceptions), row.exceptions
def test_the_sole_step_behind_a_door_is_proved_by_driving_that_door(tmp_path: Path) -> None:
"""KLASSE-rettingen av 3 → 0: navngivningen er en DISKRIMINATOR mellom steg som deler dør.
Er steget alene bak sin dør, er det å kjøre døren å kjøre steget — og en ekte ende-til-ende
dørprobe skal ikke avvises på en navneteknikalitet (målt 19.09 på ``gate``-proben)."""
src = _fake_src(tmp_path, chat_client=False)
_write_probe(tmp_path, needle="et_helt_annet_ord")
row = gate.score_toolbox(_one_step(), src, _fake_run_path(), _FAKE_PASSED, tmp_path)
assert (row.k, row.n) == (1, 1), row.exceptions
# ... og den samme proben beviser INGEN av to steg som deler døren.
delt = _write_probe(tmp_path, needle="et_helt_annet_ord", nodeid="tests/test_x.py::test_x")
annen = _write_probe(tmp_path, needle="et_helt_annet_ord", nodeid="tests/test_y.py::test_y")
row = gate.score_toolbox(
_two_steps(delt, annen),
_two_step_src(tmp_path),
_fake_run_path(),
{delt: "passed", annen: "passed"},
tmp_path,
)
assert row.k == 0, row.exceptions
assert all("navngir ikke steget" in x for x in row.exceptions), row.exceptions
def test_the_gates_own_gate_probe_binds_after_the_class_fix() -> None:
"""Det ene steget som SKULLE telle før og ikke gjorde det: ``gate`` kjører v1-gaten som
subprosess og leser JSON-en ut av den, og er ALENE bak sin dør — talt her, ikke antatt.
Målt gjennom raden, ikke gjennom en hjelper: det er raden som er påstanden."""
doer = [
(s["entry"]["module"], s["entry"].get("scope", "main"), s["entry"].get("command", ""))
for s in _CONFIG["steps"]
]
gate_step = next(s for s in _CONFIG["steps"] if s["id"] == "gate")
noekkel = (
gate_step["entry"]["module"],
gate_step["entry"].get("scope", "main"),
gate_step["entry"].get("command", ""),
)
assert doer.count(noekkel) == 1, "armen forutsetter at gate er alene bak sin dør"
row = gate.score_toolbox(
_CONFIG["steps"], _SRC, _CONFIG["run_path"], _all_probes_passed(), _REPO
)
assert not any(x.startswith("gate:") for x in row.exceptions), row.exceptions
def _all_probes_passed() -> dict[str, str]:
"""Hver nodeid kontrakten navngir, som «passed» — utfallet er IKKE det som måles her."""
return {nodeid: "passed" for nodeid in gate.probe_nodeids(_CONFIG)}
def test_the_door_rule_says_that_it_measures_an_execution_and_states_its_limit() -> None:
"""A8-klassen: regelen skal si nøyaktig hva koden MÅLER, og hva den ikke kan se."""
rule = gate.EXTERNAL_DOOR.casefold()
assert "utførelse" in rule
assert "dataavhengig" in rule
assert "alene bak" in rule
# Grensen dommeren navnga som den eneste formen som ikke kan skrives forbi.
assert "muter" in rule or "mutant" in rule
# --- rad 1: en grunn skal være NAVNGITT prosa, ikke bare ikke-tom -----------------------------
@pytest.mark.parametrize("plassholder", ["-", "todo", "x", ".", "??", "n/a"])
def test_a_placeholder_is_not_a_named_reason(tmp_path: Path, plassholder: str) -> None:
"""Sjekkpunktet målte at «-», «todo», «x» og «.» alle ble godtatt som grunn: ``.strip()``
skilte tom fra ikke-tom, ikke grunn fra ikke-grunn."""
src, spec = _mini_run_path(tmp_path, extra_call=True)
spec["held_out"] = [{"symbol": "beta", "reason": "hjelper inne i alfa, ikke et eget steg"}]
steps = [
{
"id": "alfa",
"label": "alfa",
"module": "steg.py",
"symbol": "alfa",
"driver": {"module": "kjor.py", "scope": "run_project"},
"entry": {"kind": "module-main", "module": "kjor.py", "scope": "main"},
}
]
assert gate.score_toolbox(steps, src, spec, {}, tmp_path).n == 1, "kontroll: ekte prosa holder"
spec["held_out"] = [{"symbol": "beta", "reason": plassholder}]
row = gate.score_toolbox(steps, src, spec, {}, tmp_path)
assert row.n == 2, f"{plassholder!r} er ingen grunn — symbolet blir i nevneren"
assert any("UTEN grunn" in x for x in row.exceptions), row.exceptions
def test_every_held_out_reason_in_the_contract_is_named_prose() -> None:
"""Terskelen måles mot kontraktens egne 28 grunner, gjennom RADEN: strammes den så den
feller ekte prosa, vokser nevneren og denne armen blir rød. Tallet 28 er talt her."""
grunner = [str(h["reason"]) for h in _CONFIG["run_path"]["held_out"]]
assert len(grunner) == 28
assert min(len(g) for g in grunner) >= 30, "margin mot terskelen, målt"
row = gate.score_toolbox(_CONFIG["steps"], _SRC, _CONFIG["run_path"], {}, _REPO)
assert row.n == _STEPS_TODAY, "en ekte grunn skal ikke falle ut som plassholder"
assert sum(1 for d in row.diagnostics if d.startswith("holdt utenfor: ")) >= len(grunner)
assert not any("UTEN GRUNN" in d for d in row.diagnostics), row.diagnostics
def test_the_row_limit_says_the_off_path_steps_have_no_derived_denominator() -> None:
"""N7, uttalt: de fire stegene utenfor kjørestien har ingen utledet kilde, og et slettet
off-path-steg tar derfor nevneren 17 → 16. Gaten kan ikke felle det; suiten kan."""
assert "utenfor kjørestien" in gate.RUN_PATH_LIMIT
assert "suiten" in gate.RUN_PATH_LIMIT
#: De fire stegene som er erklært UTENFOR kjørestien, talt for hånd i kontrakten 20.09.2026.
#: Dette er N7s eneste vakt: sletter noen et av dem, krymper nevneren stille i GATEN — her blir
#: det rødt, og navnet står igjen i suiten.
_OFF_PATH_TODAY: tuple[tuple[str, str, str], ...] = (
("gate", "evals/v1_gate.py", "main"),
("rapport", "evals/round_builder.py", "build_round"),
("rundebinding", "evals/round_builder.py", "main"),
("validering", "run.py", "evaluate_mandate_candidates"),
)
def test_no_off_path_step_can_be_deleted_without_this_arm_going_red() -> None:
driver = (str(_CONFIG["run_path"]["module"]), str(_CONFIG["run_path"]["scope"]))
funnet = tuple(
sorted(
(str(s["id"]), str(s["driver"]["module"]), str(s["driver"]["scope"]))
for s in _CONFIG["steps"]
if (str(s["driver"]["module"]), str(s["driver"]["scope"])) != driver
)
)
assert funnet == _OFF_PATH_TODAY
# --- rad 1: en underkommando er bare en dør når modulen selv er kallbar utenfra ---------------
def test_a_subcommand_is_only_a_door_when_its_module_is_reachable_from_outside(
tmp_path: Path,
) -> None:
"""En ``add_parser("x")`` i en modul ingen kan starte er ingen dør: underkommandoen er et
navn inne i en CLI, og CLI-en selv må være registrert (konsoll-skript eller ``-m``)."""
src = tmp_path / "fakesrc"
_write(src / "steg.py", "def gjoer_noe():\n return 42\n")
_write(
src / "verktoey.py",
"import argparse\n\nfrom fakesrc.steg import gjoer_noe\n\n\n"
"def main(argv=None):\n"
" parser = argparse.ArgumentParser()\n"
' sub = parser.add_subparsers(dest="kommando")\n'
' sub.add_parser("naviger-pakke")\n'
" args = parser.parse_args(argv)\n"
' if args.kommando == "naviger-pakke":\n'
" return gjoer_noe()\n"
" return 2\n",
)
entry = {
"kind": "subcommand",
"module": "verktoey.py",
"scope": "main",
"command": "naviger-pakke",
}
_fake_pyproject(tmp_path, {})
ok, why = gate.registered_entry(src, tmp_path, "fakesrc", entry)
assert ok is False and ("pyproject" in why or "__main__" in why), why
_fake_pyproject(tmp_path, {"fake-verktoey": "fakesrc.verktoey:main"})
assert gate.registered_entry(src, tmp_path, "fakesrc", entry) == (True, "")
# --- rad 3: de fem veiene sjekkpunktet målte som åpne OG billige å lukke ----------------------
#: Hver form er base64 av nøyaktig det som ble plantet. Klartekst her ville vært radens eget funn.
_MAALTE_AAPNE_VEIER = (
("dynamisk-import-modul", "aW1wb3J0bGliLmltcG9ydF9tb2R1bGUoImNsYXVkZV9hZ2VudF9zZGsiKQ=="),
("dynamisk-import-modul-anthropic", "aW1wb3J0bGliLmltcG9ydF9tb2R1bGUoImFudGhyb3BpYyIp"),
("node-runner-deno", "ZGVubyBydW4gLUEgbnBtOkBhbnRocm9waWMtYWkvY2xhdWRlLWNvZGUgLXAgIngi"),
("node-runner-npm-exec", "bnBtIGV4ZWMgQGFudGhyb3BpYy1haS9jbGF1ZGUtY29kZSAtLSAtcCAieCI="),
("node-runner-yarn-dlx", "eWFybiBkbHggQGFudGhyb3BpYy1haS9jbGF1ZGUtY29kZSAtcCAieCI="),
(
"sdk-ts-import",
"aW1wb3J0IHsgcXVlcnkgfSBmcm9tICJAYW50aHJvcGljLWFpL2NsYXVkZS1hZ2VudC1zZGsiOw==",
),
)
@pytest.mark.parametrize(
("form", "snippet"), _MAALTE_AAPNE_VEIER, ids=[n for n, _ in _MAALTE_AAPNE_VEIER]
)
def test_every_form_the_checkpoint_measured_as_slipping_through_is_now_caught(
tmp_path: Path, form: str, snippet: str
) -> None:
"""Tolv indirekte former slapp 19.09; fem av dem var verken eksotiske eller uoppregnelige.
Hver plantes alene, med rc-0-kontroll før og etter."""
cfg = json.loads(json.dumps(_CONFIG["no_claude_path"]))
cfg["manifest"] = {"sentinel": "src/run.py", "sentinels": ["src/run.py"]}
_write(tmp_path / "src" / "run.py", "x = 1\n")
assert gate.score_no_claude_path(cfg, tmp_path).status == gate.GREEN, "kontroll: ren flate"
planted = tmp_path / "src" / "plantet.ts"
_write(planted, gate.decode(snippet) + "\n")
row = gate.score_no_claude_path(cfg, tmp_path)
assert row.status == gate.RED, (form, row.exceptions)
planted.unlink()
assert gate.score_no_claude_path(cfg, tmp_path).status == gate.GREEN
def test_the_row_limit_is_a_class_description_and_no_longer_an_enumeration() -> None:
"""Tredje runde med samme mønster: «NØYAKTIG TO veier» → «TRE veier», begge falsifisert av
den første målingen som ble gjort. Setningen skal si hva vakten ER og hva den ikke ser —
aldri hvor mange veier som står igjen."""
limit = gate.NO_CLAUDE_LIMIT.casefold()
assert "to veier står igjen" not in limit
assert "tre veier står igjen" not in limit
assert "tekstmønstre" in limit or "tekstvakt" in limit
assert "uttømmende" in limit
assert "git-manifestet" in limit