1
Uten Contract
En ikke-eier ber om å lese beskyttet tilstand.
Avvist
Implementert · avgrenset test
En beskyttet Cell skal avvise en fremmed uten Contract, slippe gjennom riktig signert autoritet og hindre at en forespørsel utvider fullmakten sin selv.
1
En ikke-eier ber om å lese beskyttet tilstand.
Avvist
2
Samme identitet får en signert, avgrenset lesetillatelse.
Tillatt
3
Forespørselen ber om mer autoritet enn Cellens mal tilbyr.
Ikke utvidet
Hva testen viser
Testene oppretter konkrete identiteter og en beskyttet Cell. De kontrollerer både negativ og positiv bane: fravær av autoritet skal gi avslag, mens en korrekt signert Contract med riktig Grant skal gi akkurat den tilgangen den beskriver.
En tredje test ber om mer enn Cellens publiserte Agreement-mal tillater. Resultatet skal ikke bli en bredere Contract. En egen test krever dessuten uttrykkelig, identitetsbundet s-Grant før vedvarende lagring kan autoriseres.
Kontroller selv
Avslag og tillatelse
testNonOwnerDeniedWithoutContract, testNonOwnerAllowedWithSignedContract og testen som hindrer at forespørselen eskalerer utover malen.
Lagring
Lesetilgang alene skal ikke autorisere varig lagring. Det krever en egen s-tillatelse på riktig nøkkelsti.
git clone https://github.com/Digipomps/CellProtocol.git
cd CellProtocol
git checkout 79740304167aa4f4daadd148c5a369e919d25a6a
swift test --filter 'GeneralCellInterfaceTests/(testNonOwnerDeniedWithoutContract|testNonOwnerAllowedWithSignedContract|testRequesterCannotEscalateAgreementBeyondCellTemplate|testStoragePermissionRequiresExplicitIdentityBoundSGrant)'Dette er et komponentbevis fra Swift-implementasjonen. Det beviser ikke at en hel app ruter alle handlinger gjennom samme grense, at en AI-agent kan delegeres trygt gjennom flere ledd, at driften er sikker, eller at en bruker forstår tillatelsen. Slike påstander krever egne ende-til-ende-tester og brukerpiloter.