S566 · R1 güncelleme: laboratuvar güncelleme gösterimi runbook sözleşmesi
S566 laboratuvar güncelleme gösterimi runbook sözleşmesini host tarafında yayımlar; hiçbir runbook adımı yürütülmez ve RUNBOOK_EXECUTED_IN_S566=NO'dur. Sözleşme altı sıralı adımı (paketi dondur → manifest doğrula → inactive slot'a stage et → reboot → boot marker'larını doğrula → commit veya rollback) her adımın zorunlu kanıt türü (hash, UART marker, operatör raporu) ve gözlem sınıfı (host-gözlemli / operatör-bildirimli) ile birlikte fail-closed bir tabloya bağlar; S545'in dondurulmuş dört girdili paketi (945760 B / ed1901a9…08d467 image) fixture 'current image' olarak byte-exact yeniden kullanılır. Adım yeniden sıralama, eksik veya yanlış kanıt türü, yanlış gözlem sınıfı, fixture'dan sapan image kimliği, bozuk digest, saha/ürün iddiası ve kanıtsız kurulan her claim bayrağı fail-closed reddedilir; demo-boundary ifadesi laboratuvar göstericisidir ve saha veya ürün iddiası içermez. Focused 21/21 PASS'tir; S540 ve S543 fiziksel RED değişmez, physical observation=0, SD/UART/power/new-raw=0/0/0/0, Boot-to-UI=false ve R1 acceptance=false'dur. S567 uygulama/recovery/güncelleme kabul matrisi kapısıdır.
Doğrulanan kanıt
- S566, S565'ten ayrı bir kernel/simulation kaynak modülü, 21-test focused binary, proof, status manifest, Operations kaydı ve complete Code kartına sahiptir; hiçbir production callsite'a bağlanmamıştır.
- Dar S566 durumu PASS'tir ve yalnız kaynak/host sözleşme kabulüdür; R1 umbrella=PARTIAL ve S540/S543 fiziksel kapı durumları RED olarak ayrı tutulur.
- Runbook tablosu altı sıralı adımı sabitler: freeze package (hash, host), verify manifest (hash, host), stage to inactive slot (hash, host), reboot (operatör raporu, operatör), confirm boot markers (UART marker, host), commit veya rollback (operatör raporu, operatör); host-gözlemli adım=4, operatör-bildirimli adım=2'dir.
- Fixture 'current image' S545 paket kimlikleriyle byte-exact aynıdır: aselsanos-rpi5.img 945760 B / ed1901a991e2f9e9ae3c16f254147a2b0180686a8d70ca5d7353374fee08d467, bcm2712-rpi-5-b.dtb 78703 B, config.txt 420 B ve SHA256SUMS 248 B / 3 satır; focused test bu sabitleri S545 modül sabitlerine eşitlikle bağlar.
- Her digest tam 64 küçük-harf hex olmak zorundadır; receipt image byte sayısını ve ilk on altı hex karakterin u64 katlamasını (0xed1901a991e2f9e9) taşır; büyük harf, kısa, uzun, hex-dışı ve boş digest'ler InvalidDigest ile reddedilir.
- Sözleşme servisi yanlış predecessor, sıfır anchor, yanlış adım sayısı (0/5/7), yer değiştirmiş adımlar, yanlış ordinal, tekrarlanan adım, eksik kanıt türü, yanlış kanıt türü, yanlış gözlem sınıfı, fixture'dan sapan image, aktif slot'un staging slot'a eşitlenmesi, saha iddiası, ürün iddiası, gösterici-dışı boundary, kanıtsız claim bayrağı, yürütülmüş adım iddiası ve kanıt kaydı iddiasını fail-closed reddeder.
- Demo-boundary ifadesi 'LAB_DEMONSTRATOR_ONLY; NO_FIELD_CLAIM; NO_PRODUCT_CLAIM' sabitine bağlıdır; claim kümesinde saha veya ürün üyesi yoktur ve boundary yalnız {lab_demonstrator=true, field_claim=false, product_claim=false} iken kabul edilir.
- Runbook ledger'ı yalnız focused testin sentetik kayıtlarıyla sürülen bir host modelidir: adım ancak sıradaki adımsa, tekrarlanmamışsa, raporlayan gözlem sınıfıyla ve kanıt türü tabloyla eşleşiyorsa ve payload exact ise kabul edilir; ihlal ledger'ı değiştirmeden hata döner.
- Ledger payload kuralları: adım 0 ve 2 image kimliği, adım 1 manifest kimliği, adım 3 sıfır-olmayan Reboot raporu, adım 4 exact marker matrisi (ASELSAN/BOOT8H>=1 ve [R1:S536] BOOT_TO_UI_READY tam 1; toplam checked_add ile), adım 5 sıfır-olmayan Commit veya Rollback raporu ister.
- Türetilen claim'ler kanıttan gelir: package_identity_verified adım 0–2, boot_markers_confirmed adım 3–4, update_demonstrated yalnız commit ve rollback_demonstrated yalnız rollback sonrası; sözleşmenin kendisi kanıt taşımadığından yayım anında her claim bayrağı false olmak zorundadır ve kanıtsız bayrak ClaimWithoutEvidence verir.
- Exact replay aynı receipt'i ContractRetained ile korur; yayından sonra farklı anchor veya farklı adım listesi PublishedStateDrift/StepOutOfOrder ile reddedilir ve receipt değişmez.
- Yirmi üç diagnostic code sıfırdan farklı ve benzersizdir.
- Focused target 1 grup / 21 passed / 0 failed / 0 ignored / 0 filtered verdi.
- Implementation 31689 B / f00d03362818afaea8c3ec225b297e20d327a7c215bd7866012efc892ff11138; focused test 31977 B / b686a47b5b8dec98f2d9fcd37f8e90d6e5a87e5337343ab269288ef2b205f54f SHA-256'dır.
- Proof 6763 B'dır.
- Kaynakta unsafe, asm!, write_volatile, crate::uart, crate::arch, #[no_mangle] veya spin:: yoktur; modül hiçbir boot, IRQ, scheduler veya driver yolundan çağrılmaz.
- S566 sırasında SD write/read-back/eject, UART open/capture, power transition, fiziksel koşu, güncelleme gösterimi veya yeni immutable raw üretimi yapılmadı; sözleşme yürütme yetkisi vermez.
- RUNBOOK_EXECUTED_IN_S566=NO; supported-profile runtime observations=0, physical observations=0, Boot-to-UI physically observed=false ve R1 acceptance=false'dur.
- S567 uygulama/recovery/güncelleme kabul matrisi host-only kapıdır; bu runbook'u yürütemez ve laboratuvar gösterimi ayrı kapı, fresh target revalidation ve açık operatör yetkisi ister.
Sınır / bekleyen kanıt
- S566 yalnız sözleşmeyi yayımlar; laboratuvar güncelleme gösterimi yürütülmemiştir, update_demonstrated ve rollback_demonstrated false'dur ve RUNBOOK_EXECUTED_IN_S566=NO'dur.
- S540 ve S543 fiziksel RED immutable kalır; hiçbir sözleşme veya ledger sonucu bunları yükseltemez.
- Bu kapıda hiçbir donanım/panel/modem/board gözlemi yoktur; SD write, UART open, power transition ve yeni raw sayıları 0'dır.
- Demo-boundary laboratuvar göstericisiyle sınırlıdır; saha veya ürün iddiası bu sözleşmeden türetilemez ve BOOT_TO_UI_READY gerçek UART'ta bu kapıda görülmemiştir.
- Operatör-bildirimli adımların bağımsız tanığı yoktur; ledger modeli yalnız sentetik kanıtla focused testte sürülmüştür.
- S567 kabul matrisi host-only kapıdır ve bu runbook'un yürütülmesine yetki vermez; gösterim ayrı kapı, fresh target revalidation ve açık operatör yetkisi ister.
Terminal komutları ve gerçek yanıtlar
S566 kaynak/host sözleşme kabulü PASS'tir; hiçbir runbook adımı yürütülmemiştir ve güncelleme gösterimi iddiası yoktur. S540 ve S543 RED raw'ları ve kararları değişmez.
$ CARGO_INCREMENTAL=0 cargo test -p aselsan_microkernel_simulation --test g8l_target_dispatch_scheduler_owner_scheduler_mutation_production_migration_lifecycle_s566_r1_lab_update_demonstration_runbook_contract -- --test-threads=1test result: ok. 21 passed; 0 failed; 0 ignored; 0 measured; 0 filtered out; finished in 0.00s
S566 focused=1 group / 21 passed / 0 failed
hardware=none physical=0 runbook=NO