Implementert · avgrenset test

Ett bevis du kan kontrollere.

En beskyttet Cell skal avvise en fremmed uten Contract, slippe gjennom riktig signert autoritet og hindre at en forespørsel utvider fullmakten sin selv.

1

Uten Contract

En ikke-eier ber om å lese beskyttet tilstand.

Avvist

2

Med riktig Contract

Samme identitet får en signert, avgrenset lesetillatelse.

Tillatt

3

Forsøk på utvidelse

Forespørselen ber om mer autoritet enn Cellens mal tilbyr.

Ikke utvidet

Hva testen viser

Forespørsel og tillatelse er ikke samme ting.

Testene oppretter konkrete identiteter og en beskyttet Cell. De kontrollerer både negativ og positiv bane: fravær av autoritet skal gi avslag, mens en korrekt signert Contract med riktig Grant skal gi akkurat den tilgangen den beskriver.

En tredje test ber om mer enn Cellens publiserte Agreement-mal tillater. Resultatet skal ikke bli en bredere Contract. En egen test krever dessuten uttrykkelig, identitetsbundet s-Grant før vedvarende lagring kan autoriseres.

Kontroller selv

Gå fra forklaring til kilde.

Avslag og tillatelse

Se testene i GitHub

testNonOwnerDeniedWithoutContract, testNonOwnerAllowedWithSignedContract og testen som hindrer at forespørselen eskalerer utover malen.

Lagring

Se Storage-testen

Lesetilgang alene skal ikke autorisere varig lagring. Det krever en egen s-tillatelse på riktig nøkkelsti.

Kjør de samme testene
git clone https://github.com/Digipomps/CellProtocol.git
cd CellProtocol
git checkout 79740304167aa4f4daadd148c5a369e919d25a6a
swift test --filter 'GeneralCellInterfaceTests/(testNonOwnerDeniedWithoutContract|testNonOwnerAllowedWithSignedContract|testRequesterCannotEscalateAgreementBeyondCellTemplate|testStoragePermissionRequiresExplicitIdentityBoundSGrant)'

Hva dette ikke beviser

Dette er et komponentbevis fra Swift-implementasjonen. Det beviser ikke at en hel app ruter alle handlinger gjennom samme grense, at en AI-agent kan delegeres trygt gjennom flere ledd, at driften er sikker, eller at en bruker forstår tillatelsen. Slike påstander krever egne ende-til-ende-tester og brukerpiloter.