S538 · R1 Boot/UI marker production runtime wiring
S538, S536'nın exact [R1:S536] BOOT_TO_UI_READY marker'ını gerçek board-rpi5 production boot kuyruğuna bağladı. CPU1 yalnız exact S537 non-authoritative request receipt'ini doğrulayıp preflight'ı arm eder; CPU0 ise immutable önceki G8h boot aşaması, candidate ELF/linker kimliği, BCM2712 board kimliği, UART10 115200/8N1 durumu ve retained 64x40 UI surface/Scene sözleşmesi geçtikten sonra route satırını ve marker'ı exact-once üretmeye hazır hale gelir. Bu kaynak ve ELF wiring kabulüdür: S538'de cihaz çalıştırılmadı, UART'ta marker görülmedi, physical scanout/input gözlenmedi ve R1 kabulü tamamlanmadı. İlk fiziksel koşu hâlâ S539 güvenli candidate/SD/UART pre-arm sonrasındaki S540 tek-power-on kapısıdır.
Doğrulanan kanıt
- S538 ayrı implementation module, focused test binary, production layout verifier, CPU1 service callsite, CPU0 boot-tail callsite, proof, Operations detail, Timeline/Yol Haritası policy ve Code kartı sahibidir; S537 kaydıyla birleştirilmez.
- CPU1 preflight exact target CPU=1 ister. S537 request sequence/predecessor, nonzero request/contract anchor, board-rpi5, UART 115200/8N1, required marker, runtime+physical evidence request bitleri, request_published ve zero-observation alanları ayrı ayrı fail-closed doğrulanır.
- S537 request is_authority=false, operator_authorization_present=false ve execution_permit_published=false olarak kalır; S538 bu talebi aygıt yetkisine yükseltmez.
- Missing S537 request AwaitingS537 ile mutation olmadan bekler; wrong CPU, receipt drift, replacement veya inconsistent replay ayrı fail-closed error'dur. Exact replay aynı immutable preflight receipt'ini tutar.
- CPU0 completion yalnız preflight arm olduktan sonra kabul edilir. Emitter CPU=0 değilse, candidate identity saparsa, önceki boot aşaması eksikse, retained surface değişirse veya completed state drift ederse marker basılmadan kapanır.
- Candidate identity ASELSAN-R1-S538-BOARD-RPI5 tag'ini, Raspberry Pi 5 (BCM2712) board adını, 0x80000 kernel load/link start'ını, pozitif ve en çok 64 MiB linked span'i, UART10 base 0x107d001000 adresini, CR 0x301 enable mask'ini ve 115200/8N1 sözleşmesini exact bağlar.
- Production identity linker __kernel_start/__kernel_end sembollerinden ve gerçek board::board_name/KERNEL_LOAD_ADDRESS/uart_base ile UART CR volatile read-back'inden üretilir; test fixture'ı veya hard-coded success bool'u production completion'a geçirilmez.
- Retained UI boundary 64x40 BGRA, stride=256, pixel_count=2560, deterministic nonzero FNV-style checksum, 4096-byte alignment, exact 0x4000 ELF symbol size, bir Scene layer ve bir dirty region gerektirir.
- Surface ui_service_ready=true üretir fakat physical_scanout_observed=false ve input_observed=false kalır. Bu yüzden S547 civarı gerçek ekran/input/UI fiziksel checkpoint'i erken PASS sayılmaz.
- Marker emitter compare_exchange ile exact-once'dır. Önce ASELSAN/S538 ROUTE=PRIOR_BOOT_TO_UI kimlik satırı, sonra exact [R1:S536] BOOT_TO_UI_READY satırı basılır; tekrar emission CompletedStateDrift ile kapanır.
- CPU1 timer kaynak sırası S536 service < S537 service < S538 preflight'tır. CPU0 kaynak ve machine-code sırası immutable G8h completion predicate < S538 terminal route'tur.
- Focused S538 target 15/15 PASS / 0 failed / 0 ignored / 0 filtered verdi; sequence/claim, request'in her alanı, wrong CPU, missing/replay/replacement, candidate/prior-stage/surface drift, exact source registrations ve no-device/no-observation sınırı kapsandı.
- S431–S538 kümülatif focused kapsam 108 ayrı grup / 780/780 PASS'tir; S535 software-readiness, S536 contract ve S537 request ayrı tarihsel kapılardır.
- Selected UI/boot regression 15 grup / 127/127 PASS verdi: S508–S514, S535–S538, G8h source/runtime/object compile ve framebuffer root lifetime. Raw log 14702 B / 7e9552cb449124989fe95770f90e17af7cf8c6df61d137fd5b356faf7a771513 SHA-256'dır.
- S238–S538 exact dependency listesi 302 executable'ı iki bağımsız seri turda çalıştırdı; her tur 302 grup / 5320/5320 PASS / 0 fail verdi. Timing-normalized özetler 41517 B / 9db4994f7defb461fb8d0a451e48a4afc43713e762afdc986fd8c11c18a6414c ile byte-exact'tir.
- Seri workspace exact sekiz historical/frozen assertion dışında 501 sonuç grubu / 7209 PASS / 0 fail / 8 filtered verdi; raw log 93321 B / 6da00ca0db532814c3599a2d1d5d18c7496fb6da0db578ad295e509798627085 SHA-256'dır.
- Yedi filter mevcut G8h history setidir. Sekizinci, current rpi5_g8h.rs kimliğinin asla değişmemesini isteyen eski S97 assertion'ıdır; S538 gerçek tail'i bilinçli değiştirirken focused test exact S537 predecessor'ı 86590 B / e82389b90def3f1649678984db07b1ba76954564e2141e2375a4d936e5db80de olarak yeniden kurar. Global unfiltered GREEN iddia edilmez.
- Dört fresh izole dev AArch64 profil 4/4 exit 0 verdi. ELF kimlikleri board-qemu 16814032 B / e71ae8614485c4f64029a889779b4d2eeebdf2b587de1ad4810a93ed1fb16b11, board-rpi4 11925512 B / f1a566b74fbf4d548a013352e494d7b588875d7012f51989366a4d3dd2520fd1, board-rpi5 18255744 B / ae8aaf34f930d908906c7f5ca0fef0ba0c398151caa693a8c3f8aa33537d7667 ve board-rpi5+smp 18291488 B / 2100d937012805816cab0e45ff170a09188044391d368c2e8e91248c2707650d'dir.
- Profil log/warning kimlikleri qemu 111895 B / 90d7e1c5b6bed40f23b41dce7c4924d69c44fb546598a6ce3cbef66b6fbd98e2 / 293; rpi4 150623 B / 854737cb212458285261efdcffd67f0378e52c4827840da13cd7d5c6b5b4d832 / 391; rpi5 1127132 B / 6e9685d3af0d755afe3888bbe31aa79133e04b00c8cd9c995fdc4d5125c64a9f / 2844; rpi5+smp 1127075 B / 7ad79d7f83dc8df1b6155cb47bc61ac5aff9d02ce39d73f4d1968675dde21600 / 2844'tür. Zero-warning iddiası yoktur.
- S538 production layout verifier RPi5 ELF üzerinde PASS verdi: linked span=18309120, marker refs=2, retained surface symbol=0x4000, CPU1 order=S536_S537_S538 ve CPU0 order=PRIOR_BOOT_S538.
- Workspace root'tan kernel/.cargo/config.toml yüklenmeden yapılan ilk profil çağrısı invalid invocation olarak reddedildi ve kabul sayılmadı; kaydedilen dört profil kernel/ üretim bağlamında explicit aarch64-unknown-none ile koştu.
- make verify-qemu 116367 B / 1ace4a0b65cee3464f2f7ddfb9aad0f7d04bcd5bcafedae281b3ce0158e9e82c ile W^X 31/31, S130–S154/S271, RuntimePmm, EL0 x4096, IPC reply 20/20 ve scheduler SEC5 PASS verdi. Bu board-qemu ortak regresyonu S538 RPi5 runtime gözlemi değildir.
- Implementation 21951 B / 3e4515738daef2784cf60ee7dc9abb5daebdd0a115ed7a245592c734cfc3483b; S541 sonrası historical focused identity 21232 B / cdd7d92a…a5e6 olarak korunur. S569 supersession delimiter reconciliation'ı eklenen güncel focused test 22298 B / 4af191c818ac5986728611fd2579e34c59a5408cbf7c9e3bd3e1d73d57c674c7 ve yine exact 15 testtir; ürün davranışı değişmez. Layout verifier 5161 B / 28f3f85f07605b9823e452aabeeb698537eb00995937f0f0642628333c11f227 SHA-256'dır.
- Touched Rust sources ve focused test targeted rustfmt --check altında PASS'tir; tarihsel dosyalar global mechanical rewrite'a uğratılmadı.
- İlk publication snapshot Code registry'si S1–S538 aralığında 538/538 unique kart, 1578 exact source excerpt, pre-S328 327/327, missing=none ve duplicate=0 verdi. Mapping 69 writer-guard + 367 focused-test + 94 command-contract + 8 operation-record; registry payload 11776608 B / 96d53714e302818f98f9798ff68035006083ef9f82feaaeb106fc26a691a1958 dosya SHA-256 ve ed21c176e7f57a2d456cb89cef5a15fc634d9d9474681774c7c03c080933c63e content SHA-256'dır. Sonraki evidence-sync hash'i self-reference oluşturmamak için bu snapshot satırına yazılmaz.
- Website kabulü 767/767 PASS, lint PASS, TypeScript exit 0 / 0 B çıktı ve 670/670 static page verdi. Export 3430 dosya / 262711890 B'tır; 25 MiB üstü dosya yoktur ve en büyük HTML out/operations/index.html 19758163 B'tır.
- İlk production/main S538 yayını deec5859 kimliğiyle 3346 upload + 83 existing = 3429 asset ve ayrı _headers yüklemesiyle tamamlandı; immutable URL https://deec5859.aselsan-microkernel.pages.dev'dir.
- Cache-busted custom-domain readback sekiz rotada HTTP 200 ve ilgili yerel out dosyasına raw byte-exact=true verdi: /code/ 4025089 B / fa44f7e5afe152a8892017ffb5076cf1490cef5996dc156823c073e48a2854c8; /code/s538/ 162225 B / 790ff4d8d776ff773319f6daa3b8cbd4cfa21e000b9994beccce2da9365abb0d; /code/s537/ 118304 B / 7212dd837bfe6cf7d4fd619b6a560a0e61572006a6b737b1cdeed29a7545c7f5; /operations/ 19758163 B / 9703fb61d8a630123a0414a51cf04145b78b831f017cf92db870135f74451446.
- Aynı readback /operations/s538/ 93386 B / 504e2ae3fc707cf38316fb9960c9d3b353ed622e033d4727c1569f5652792c33; /operations/s537/ 101925 B / 238033e92a591528d2530b866241e13f84887eaef8d912d8953b5f92401e9ece; /timeline/ 9063288 B / 1ae3665a249c3d3762c1760f9cc51d0958b617ab5b894022dd14509d492cbe8c; /yol-haritasi/ 9063036 B / 30a8eb7d41514e124a0af42cb6d34cd74e0baea844b023c27a8cab25ae08a616 verdi. Canlı Code=538 kart ve Timeline/Yol Haritası=377/377 ayrı gate-policy kartıdır; S538 her yüzeyde exact bir kezdir.
- /code/s538/ response header'ı cache-control no-transform ve x-content-type-options nosniff taşıdı; edge source rewrite kabul edilmedi.
- Coverage 7 source audit unit / 113 direct / 113 source-model / 113 production guarded / 0 unrouted olarak korunur; S538 yeni Scheduler aliası, writer lease veya exclusion state word üretmez.
- S538 completion marker_route_wired=true ve marker_ready_to_emit=true yapar; supported-profile runtime observation=0, physical observation=0, runtime marker observed=false, UART capture=false ve physical Boot-to-UI=false kalır.
- Display scanout=false, input=false, R1 acceptance=false ve demonstrator ready=false'dur. Retained software surface telefon ekranı veya dokunmatik kabulü yerine geçirilmez.
- S538 sırasında power-on/off, SD removal/insertion, Mac kart erişimi, serial open, UART capture, raw validation, archive veya promotion yapılmadı.
- physical/device operations=0 · RUNBOOK_EXECUTED_IN_S538=NO.
- S539 exact S538 candidate'ını donduracak; aygıt yetkisi açıkça verilirse SD write/read-back ve Pi güçsüzken UART 115200/8N1 pre-arm yapılacaktır. Kesin block-device ve serial identity doğrulanmadan destructive/device adımı yoktur.
- S540 ilk tek-power-on fiziksel RPi5 koşusudur. Marker yokluğu, panic, unknown IRQ veya sıra drift'i RED'dir; raw korunur ve S541 bunu otomatik PASS'e çeviremez.
Sınır / bekleyen kanıt
- Supported-profile RPi5 runtime invocation/observation sıfırdır.
- UART capture ve physical Boot-to-UI gözlemi yoktur.
- Retained UI surface fiziksel scanout, dokunmatik veya input kabulü değildir.
- S539 destructive SD/serial işlemi için kesin device identity ve açık yetki gerektirir; S538 böyle bir yetki vermez.
- S540 RED olursa raw korunur, düzeltme/retry yeni sıra tüketir ve S541 otomatik PASS olamaz.
- R1 S536–S565 planlama aralığı garantili kapanış değildir.
- Filtresiz workspace tarihsel current-source identity assertion'larında global GREEN değildir.
- R1 laboratuvar demonstratörü saha güvenilirliği veya günlük kullanım kabulü değildir.
Terminal komutları ve gerçek yanıtlar
S538'in PASS sonucu exact production source/ELF marker route wiring'i içindir. UART'ta marker görülmüş, fiziksel ekran taranmış, input alınmış veya R1 demonstratörü tamamlanmış değildir; S539 ve S540 ayrı kapılardır.
$ CARGO_INCREMENTAL=0 cargo test -p aselsan_microkernel_simulation --test g8l_target_dispatch_scheduler_owner_scheduler_mutation_production_migration_lifecycle_s538_r1_boot_ui_marker_runtime_wiring -- --test-threads=1test result: ok; 15 passed; 0 failed; 0 ignored; 0 filtered
CPU1 exact S537 request preflight < CPU0 prior boot + identity + UI surface < route line < exact marker
marker route wired=true; marker ready to emit=true; runtime/physical observations=0/0
scanout/input/UART/Boot-to-UI/R1=false; device operations=0$ run 15 selected S508-S514/S535-S538/G8h/framebuffer groups seriallyselected=15 groups / 127 PASS / 0 fail
G8h source=5/5; runtime source=18/18; AArch64 object compile=1/1
raw=14702 B; SHA-256 7e9552cb449124989fe95770f90e17af7cf8c6df61d137fd5b356faf7a771513$ run exact S238-S538 test executables serially twice$ run filtered serial workspace with exact historical/frozen skip setdependency run1/run2=302 groups / 5320 PASS / 0 fail
normalized summaries=41517 B / 9db4994f7defb461fb8d0a451e48a4afc43713e762afdc986fd8c11c18a6414c / byte-exact=true
workspace=501 groups / 7209 PASS / 0 fail / 8 historical-frozen filtered
global unfiltered GREEN=false; predecessor identity is reconstructed by S538 focused test$ run four isolated dev AArch64 builds from kernel/ with explicit aarch64-unknown-none$ scripts/verify-rpi5-s538-layout.sh READOBJ OBJDUMP OBJCOPY RPI5_ELF$ CARGO_INCREMENTAL=0 make verify-qemufour AArch64 profiles=4/4 exit 0; warning headers=293/391/2844/2844
S538_LAYOUT=PASS CPU1_ORDER=S536_S537_S538 CPU0_ORDER=PRIOR_BOOT_S538 MARKER_REFS=2 SURFACE=0x4000 LINKED_SPAN=18309120
QEMU W^X 31/31 + S130-S154/S271 + IPC 20/20 + scheduler SEC5 PASS
QEMU common regression is not an S538 RPi5 runtime/physical observation$ npm test && npm run lint && npx tsc --noEmit && npm run build$ npm run deploy$ cache-busted curl and cmp for /code/, split S538/S537 Code and Operations, Timeline and Yol Haritasiwebsite=767/767 PASS; lint=PASS; TypeScript=exit 0/0 B; static pages=670/670
Code registry=S1-S538 538/538 unique / 1578 excerpts / missing none / duplicate 0
initial deployment=deec5859; 3346 uploaded + 83 existing = 3429 assets; _headers uploaded
custom-domain=8/8 HTTP 200 and raw byte-exact; Code no-transform/nosniff; policy cards=377/377
publication is source/evidence distribution, not an RPi5 runtime or physical observation