707 lines
36 KiB
JavaScript
707 lines
36 KiB
JavaScript
/**
|
||
* Optional capability advertisement for Bare OS booter ↔ seeder alignment (documentation + introspection).
|
||
* On the wire, masks are grouped under `kernelCapabilityWords` (see `kernel-capability-wire.js`).
|
||
*/
|
||
|
||
/** Protocol document version for this bitmask file (bump when bit semantics, wire shape, or governance changes). */
|
||
export const BARE_OS_KERNEL_FEATURE_BITS_DOC = 17
|
||
|
||
/**
|
||
* Second capability word (bits 0–31, always use `>>> 0` when masking).
|
||
* Avoids `1 << 31` on the primary stock mask; see ADR 001.
|
||
*/
|
||
/** Word2 bit 0: Seed RPC `bare_os.replication_queue` (queue / backpressure hints). */
|
||
export const BARE_OS_FEATURE2_SEED_REPLICATION_QUEUE_RPC = 1 << 0
|
||
|
||
/** Word2 bit 1: Seed RPC `bare_os.capability_attestation` (optional JSON payload from seeder). */
|
||
export const BARE_OS_FEATURE2_SEED_CAPABILITY_ATTESTATION_RPC = 1 << 1
|
||
|
||
/** Word2 bit 2: Seed RPC `bare_os.mbr_layout` (failover key layout hints). */
|
||
export const BARE_OS_FEATURE2_SEED_MBR_LAYOUT_RPC = 1 << 2
|
||
|
||
/** Word2 bit 3: `ctx.bareOsPearIpcRequest` (correlated Pear IPC round-trip). */
|
||
export const BARE_OS_FEATURE2_PEAR_IPC_REQUEST = 1 << 3
|
||
|
||
/** Word2 bit 4: `ctx.bareOsEmitMirrorDriveHint` structured mirror-drive style hints. */
|
||
export const BARE_OS_FEATURE2_MIRROR_DRIVE_CTX = 1 << 4
|
||
|
||
/** Word2 bit 5: `/proc` / env autopass–style HDMS pairing hints. */
|
||
export const BARE_OS_FEATURE2_AUTOPASS_HDMS_HINTS = 1 << 5
|
||
|
||
/** Word2 bit 6: Optional `BARE_OS_BIN_WORKER_OFFLOAD` for selected `/bin` (bare-thread path). */
|
||
export const BARE_OS_FEATURE2_BIN_WORKER_OFFLOAD = 1 << 6
|
||
|
||
/** Word2 bit 7: `BARE_OS_DIAGNOSTICS_SUBSCRIBE` dev event subscription. */
|
||
export const BARE_OS_FEATURE2_DIAGNOSTICS_CHANNEL = 1 << 7
|
||
|
||
/** Word2 bit 8: Initd `IdleSec=` for socket-activated units. */
|
||
export const BARE_OS_FEATURE2_INITD_IDLE_STOP = 1 << 8
|
||
|
||
/** Word2 bit 9: Initd `units.d/<name>/*.conf` drop-in fragments. */
|
||
export const BARE_OS_FEATURE2_INITD_UNITS_D = 1 << 9
|
||
|
||
/** Word2 bit 10: Cron `@reboot` + `JitterSec=` on timers/crontab. */
|
||
export const BARE_OS_FEATURE2_CRON_REBOOT_JITTER = 1 << 10
|
||
|
||
/** Word2 bit 11: Boot-ready `subsystems.initdActiveUnits` alignment. */
|
||
export const BARE_OS_FEATURE2_INITD_BOOT_READY_UNITS = 1 << 11
|
||
|
||
/** Word2 bit 12: `/proc/self/cgroups` and `/proc/net/tcp` synthetic Linux-compat procfs (session + swarm–backed rows). */
|
||
export const BARE_OS_FEATURE2_PROC_CGROUPS_TCP = 1 << 12
|
||
|
||
/** Word2 bit 13: Bounded `vfs.watch` on allowlisted pseudo paths. */
|
||
export const BARE_OS_FEATURE2_VFS_WATCH_PSEUDO = 1 << 13
|
||
|
||
/** Word2 bit 14: Shell `${…}` v2 (`##`, `%%`, `:=`) with `BARE_OS_SHELL_PARAM_EXPANSION_V2`. */
|
||
export const BARE_OS_FEATURE2_SHELL_PARAM_EXPAND_V2 = 1 << 14
|
||
|
||
/** Word2 bit 15: `/bin/env` `-S` and `--env-file` subset. */
|
||
export const BARE_OS_FEATURE2_ENV_DASH_S = 1 << 15
|
||
|
||
/** Word2 bit 16: Published JSON Schemas under `docs/schemas/` (repo artifact; introspection flag). */
|
||
export const BARE_OS_FEATURE2_JSON_SCHEMAS_REPO = 1 << 16
|
||
|
||
/** Word2 bit 17: Expanded contract tests (`verify-ctx`, tokenizer tests). */
|
||
export const BARE_OS_FEATURE2_CONTRACT_TESTS_PROTOCOL = 1 << 17
|
||
|
||
/** Word2 bit 18: `/proc/bare_os/extensions.json` kernel.ext.d registry. */
|
||
export const BARE_OS_FEATURE2_KERNEL_EXT_PROC = 1 << 18
|
||
|
||
/** Word2 bit 19: Seed RPC `bare_os.snapshot_hints`. */
|
||
export const BARE_OS_FEATURE2_SEED_SNAPSHOT_HINTS_RPC = 1 << 19
|
||
|
||
/** Word2 bit 20: Seed RPC `bare_os.peer_firewall_stats`. */
|
||
export const BARE_OS_FEATURE2_SEED_PEER_FIREWALL_STATS_RPC = 1 << 20
|
||
|
||
/** Word2 bit 21: Staging slot hints mirrored in replication JSON (with `staging_slot` RPC). */
|
||
export const BARE_OS_FEATURE2_SEED_STAGING_SLOT_SURFACE = 1 << 21
|
||
|
||
/** Word2 bit 22: `/proc/bare_os/pear_trust.json` host trust summary. */
|
||
export const BARE_OS_FEATURE2_PROC_PEAR_TRUST = 1 << 22
|
||
|
||
/** Word2 bit 23: `ctx.bareOsEmitBlindPeerHint` (Pear IPC). */
|
||
export const BARE_OS_FEATURE2_BLIND_PEER_HINT = 1 << 23
|
||
|
||
/** Word2 bit 24: Documented optional `BARE_OS_BARE_SUBPROCESS_*` host delegate bridge. */
|
||
export const BARE_OS_FEATURE2_BARE_SUBPROCESS_BRIDGE = 1 << 24
|
||
|
||
/** Word2 bit 25: Initd `ConditionPathExists=` / `AssertPathExists=`. */
|
||
export const BARE_OS_FEATURE2_INITD_CONDITION_PATH = 1 << 25
|
||
|
||
/** Word2 bit 26: `/proc/bare_os/initd_graph.json` (+ `dot` in DAG JSON). */
|
||
export const BARE_OS_FEATURE2_INITD_GRAPH_PROC = 1 << 26
|
||
|
||
/** Word2 bit 27: Initd suspend/resume ordered by boot DAG. */
|
||
export const BARE_OS_FEATURE2_INITD_SUSPEND_RESUME_ORDER = 1 << 27
|
||
|
||
/** Word2 bit 28: Timer `OnInactiveSec=` / `Persistent=` in `.timer` files. */
|
||
export const BARE_OS_FEATURE2_TIMER_ON_INACTIVE = 1 << 28
|
||
|
||
/** Word2 bit 29: `/proc/net/udp` synthetic Linux-compat view (logical discovery/datagram hints). */
|
||
export const BARE_OS_FEATURE2_PROC_NET_UDP = 1 << 29
|
||
|
||
/** Word2 bit 30: Bounded `vfs.watch` on `/proc/bare_os_swarm` when enabled. */
|
||
export const BARE_OS_FEATURE2_VFS_WATCH_SWARM = 1 << 30
|
||
|
||
/** Word2 bit 31: `/proc/bare_os/hdms_health.json`. */
|
||
export const BARE_OS_FEATURE2_HDMS_HEALTH_PROC = 1 << 31
|
||
|
||
/**
|
||
* Third capability word (bits 0–31, use `>>> 0`).
|
||
* Capability word 3 — ADR 001.
|
||
*/
|
||
/** Word3 bit 0: `/proc/bare_os/rlimits.json` from runtime caps. */
|
||
export const BARE_OS_FEATURE3_PROC_RLIMITS_JSON = 1 << 0
|
||
|
||
/** Word3 bit 1: Boot policy v3 fields in `boot.policy.json`. */
|
||
export const BARE_OS_FEATURE3_BOOT_POLICY_V3 = 1 << 1
|
||
|
||
/** Word3 bit 2: Delegate concurrency caps (`BARE_OS_DELEGATE_*_MAX_CONCURRENT`). */
|
||
export const BARE_OS_FEATURE3_DELEGATE_CONCURRENCY = 1 << 2
|
||
|
||
/** Word3 bit 3: Shell `local` / `declare -r` line scope (`BARE_OS_SHELL_LOCAL_DECLARE`). */
|
||
export const BARE_OS_FEATURE3_SHELL_LOCAL_DECLARE = 1 << 3
|
||
|
||
/** Word3 bit 4: `ctx.bareOsHostCapability` host feature probe. */
|
||
export const BARE_OS_FEATURE3_HOST_CAPABILITY_PROBE = 1 << 4
|
||
|
||
/** Word3 bit 5: CI validates `kernel/etc/bare-os/*.example*` vs schemas. */
|
||
export const BARE_OS_FEATURE3_CI_SCHEMA_EXAMPLES = 1 << 5
|
||
|
||
/** Stock booter second word (words 2–3). */
|
||
export const BARE_OS_KERNEL_FEATURES_STOCK_WORD_EXTENDED_SEEDING_PLATFORM =
|
||
BARE_OS_FEATURE2_SEED_REPLICATION_QUEUE_RPC |
|
||
BARE_OS_FEATURE2_SEED_CAPABILITY_ATTESTATION_RPC |
|
||
BARE_OS_FEATURE2_SEED_MBR_LAYOUT_RPC |
|
||
BARE_OS_FEATURE2_PEAR_IPC_REQUEST |
|
||
BARE_OS_FEATURE2_MIRROR_DRIVE_CTX |
|
||
BARE_OS_FEATURE2_AUTOPASS_HDMS_HINTS |
|
||
BARE_OS_FEATURE2_BIN_WORKER_OFFLOAD |
|
||
BARE_OS_FEATURE2_DIAGNOSTICS_CHANNEL |
|
||
BARE_OS_FEATURE2_INITD_IDLE_STOP |
|
||
BARE_OS_FEATURE2_INITD_UNITS_D |
|
||
BARE_OS_FEATURE2_CRON_REBOOT_JITTER |
|
||
BARE_OS_FEATURE2_INITD_BOOT_READY_UNITS |
|
||
BARE_OS_FEATURE2_PROC_CGROUPS_TCP |
|
||
BARE_OS_FEATURE2_VFS_WATCH_PSEUDO |
|
||
BARE_OS_FEATURE2_SHELL_PARAM_EXPAND_V2 |
|
||
BARE_OS_FEATURE2_ENV_DASH_S |
|
||
BARE_OS_FEATURE2_JSON_SCHEMAS_REPO |
|
||
BARE_OS_FEATURE2_CONTRACT_TESTS_PROTOCOL |
|
||
BARE_OS_FEATURE2_KERNEL_EXT_PROC |
|
||
BARE_OS_FEATURE2_SEED_SNAPSHOT_HINTS_RPC |
|
||
BARE_OS_FEATURE2_SEED_PEER_FIREWALL_STATS_RPC |
|
||
BARE_OS_FEATURE2_SEED_STAGING_SLOT_SURFACE |
|
||
BARE_OS_FEATURE2_PROC_PEAR_TRUST |
|
||
BARE_OS_FEATURE2_BLIND_PEER_HINT |
|
||
BARE_OS_FEATURE2_BARE_SUBPROCESS_BRIDGE |
|
||
BARE_OS_FEATURE2_INITD_CONDITION_PATH |
|
||
BARE_OS_FEATURE2_INITD_GRAPH_PROC |
|
||
BARE_OS_FEATURE2_INITD_SUSPEND_RESUME_ORDER |
|
||
BARE_OS_FEATURE2_TIMER_ON_INACTIVE |
|
||
BARE_OS_FEATURE2_PROC_NET_UDP |
|
||
BARE_OS_FEATURE2_VFS_WATCH_SWARM |
|
||
BARE_OS_FEATURE2_HDMS_HEALTH_PROC
|
||
|
||
/** Stock booter third word (word 3). */
|
||
export const BARE_OS_KERNEL_FEATURES_STOCK_WORD_RLIMITS_DELEGATES_SHELL =
|
||
BARE_OS_FEATURE3_PROC_RLIMITS_JSON |
|
||
BARE_OS_FEATURE3_BOOT_POLICY_V3 |
|
||
BARE_OS_FEATURE3_DELEGATE_CONCURRENCY |
|
||
BARE_OS_FEATURE3_SHELL_LOCAL_DECLARE |
|
||
BARE_OS_FEATURE3_HOST_CAPABILITY_PROBE |
|
||
BARE_OS_FEATURE3_CI_SCHEMA_EXAMPLES
|
||
|
||
/**
|
||
* Fourth capability word (bits 0–31, use `>>> 0`). Capability word 4 — ADR 001.
|
||
*/
|
||
/** Word4 bit 0: Offline last-known-good boot (`BARE_OS_OFFLINE_LKG_BOOT` + `BARE_OS_LKG_SYSTEM_KEY_HEX`). */
|
||
export const BARE_OS_FEATURE4_OFFLINE_LKG_BOOT = 1 << 0
|
||
|
||
/** Word4 bit 1: `/proc/bare_os/net_summary.json` rollup. */
|
||
export const BARE_OS_FEATURE4_NET_SUMMARY_PROC = 1 << 1
|
||
|
||
/** Word4 bit 2: Boot policy v4 (`requireKernelCapabilitiesOfflineNetExtensions`, `denyExecLineBuiltins`, `allowedCtxMethods`). */
|
||
export const BARE_OS_FEATURE4_BOOT_POLICY_SURFACE = 1 << 2
|
||
|
||
/** Word4 bit 3: Lifecycle / telemetry NDJSON schema v4. */
|
||
export const BARE_OS_FEATURE4_TELEMETRY_SCHEMA_V4 = 1 << 3
|
||
|
||
/** Word4 bit 4: Kernel extension registry schema v2 (`semver`, `capabilities` on records). */
|
||
export const BARE_OS_FEATURE4_KERNEL_EXT_REGISTRY_V2 = 1 << 4
|
||
|
||
/** Word4 bit 5: Roadmap contract tests (`verify-kernel-capabilities-contract.mjs`). */
|
||
export const BARE_OS_FEATURE4_CONTRACT_TESTS_ROADMAP = 1 << 5
|
||
|
||
/** Word4 bit 6: Host storage hints merged into `/proc/bare_os/bootstrap` (`BARE_OS_HOST_STORAGE_JSON`). */
|
||
export const BARE_OS_FEATURE4_HOST_STORAGE_PROC = 1 << 6
|
||
|
||
/** Word4 bit 7: IPC FIFO audit (`BARE_OS_IPC_AUDIT`). */
|
||
export const BARE_OS_FEATURE4_IPC_SESSION_AUDIT = 1 << 7
|
||
|
||
/** Word4 bit 8: Initd `ConditionPathIsDirectory=` / `AssertPathIsDirectory=`. */
|
||
export const BARE_OS_FEATURE4_INITD_CONDITION_DIRECTORY = 1 << 8
|
||
|
||
/** Word4 bit 9: Delegate inflight + rate-bucket snapshot in `metrics_live` / `bareOsReadDelegateFairnessSnapshot`. */
|
||
export const BARE_OS_FEATURE4_DELEGATE_FAIRNESS_METRICS = 1 << 9
|
||
|
||
/** Word4 bit 10: Heavy `/bin` commands may use bare-worker when `BARE_OS_BIN_WORKER_OFFLOAD`. */
|
||
export const BARE_OS_FEATURE4_BIN_WORKER_ACTIVE = 1 << 10
|
||
|
||
/** Word4 bit 11: Subprocess bridge job list (`BARE_OS_SUBPROCESS_BRIDGE_JOBS_JSON`, `ctx.bareOsReadSubprocessBridgeJobs`). */
|
||
export const BARE_OS_FEATURE4_SUBPROCESS_JOB_SURFACE = 1 << 11
|
||
|
||
/** Stock booter fourth word (word 4 program backlog). */
|
||
export const BARE_OS_KERNEL_FEATURES_STOCK_WORD_OFFLINE_NET_EXTENSIONS =
|
||
BARE_OS_FEATURE4_OFFLINE_LKG_BOOT |
|
||
BARE_OS_FEATURE4_NET_SUMMARY_PROC |
|
||
BARE_OS_FEATURE4_BOOT_POLICY_SURFACE |
|
||
BARE_OS_FEATURE4_TELEMETRY_SCHEMA_V4 |
|
||
BARE_OS_FEATURE4_KERNEL_EXT_REGISTRY_V2 |
|
||
BARE_OS_FEATURE4_CONTRACT_TESTS_ROADMAP |
|
||
BARE_OS_FEATURE4_HOST_STORAGE_PROC |
|
||
BARE_OS_FEATURE4_IPC_SESSION_AUDIT |
|
||
BARE_OS_FEATURE4_INITD_CONDITION_DIRECTORY |
|
||
BARE_OS_FEATURE4_DELEGATE_FAIRNESS_METRICS |
|
||
BARE_OS_FEATURE4_BIN_WORKER_ACTIVE |
|
||
BARE_OS_FEATURE4_SUBPROCESS_JOB_SURFACE
|
||
|
||
/**
|
||
* Fifth capability word (bits 0–31, use `>>> 0`). Capability word 5 — ADR 001 §8.
|
||
*/
|
||
/** Word5 bit 0: `/proc/bare_os/host_os.json` (`BARE_OS_HOST_BARE_OS_PROC` / `BARE_OS_HOST_OS_JSON`). */
|
||
export const BARE_OS_FEATURE5_HOST_BARE_OS_PROC = 1 << 0
|
||
/** Word5 bit 1: `bareOsReadSubprocessBridgeSnapshot` + `BARE_OS_SUBPROCESS_BRIDGE_META_JSON`. */
|
||
export const BARE_OS_FEATURE5_SUBPROCESS_BRIDGE_SNAPSHOT_V2 = 1 << 1
|
||
/** Word5 bit 2: Transport counters in net summary (`BARE_OS_NET_TRANSPORT_STATS_JSON`). */
|
||
export const BARE_OS_FEATURE5_NET_SUMMARY_TRANSPORT = 1 << 2
|
||
/** Word5 bit 3: Boot policy v5 (`requireKernelCapabilitiesHostTransportDelegates`, `requireInitJsSha256`). */
|
||
export const BARE_OS_FEATURE5_BOOT_POLICY_SURFACE = 1 << 3
|
||
/** Word5 bit 4: Replication sync windows + `/proc/bare_os/sync_window.json`. */
|
||
export const BARE_OS_FEATURE5_REPLICATION_SYNC_WINDOWS = 1 << 4
|
||
/** Word5 bit 5: Union readlink shadow lookup on personal drive. */
|
||
export const BARE_OS_FEATURE5_VFS_UNION_READLINK = 1 << 5
|
||
/** Word5 bit 6: Warm profile reload (`BARE_OS_KERNEL_PROFILE_WARM`, `bareOsRequestKernelProfileReload`). */
|
||
export const BARE_OS_FEATURE5_KERNEL_PROFILE_WARM = 1 << 6
|
||
/** Word5 bit 7: HDMS hints v2 (`BARE_OS_HDMS_SUPPORT_CORRELATION_ID`). */
|
||
export const BARE_OS_FEATURE5_HDMS_OPS_HINTS_V2 = 1 << 7
|
||
/** Word5 bit 8: OTel JSONL schema v2 lines. */
|
||
export const BARE_OS_FEATURE5_TELEMETRY_OTEL_V2 = 1 << 8
|
||
/** Word5 bit 9: `BARE_OS_BIN_WORKER_ALLOW` pattern groups (`textproc:*`, …). */
|
||
export const BARE_OS_FEATURE5_BIN_WORKER_PATTERN_ALLOW = 1 << 9
|
||
/** Word5 bit 10: Staging rollback hints (`BARE_OS_SEED_STAGING_PREVIOUS_SLOT`). */
|
||
export const BARE_OS_FEATURE5_STAGING_ROLLBACK_HINTS = 1 << 10
|
||
/** Word5 bit 11: `/proc/bare_os/debug.json` when `BARE_OS_KERNEL_DEBUG=1`. */
|
||
export const BARE_OS_FEATURE5_KERNEL_DEBUG_PROC = 1 << 11
|
||
/** Word5 bit 12: Manifest / catalog `risk` metadata for `ctx.bare`. */
|
||
export const BARE_OS_FEATURE5_BARE_MANIFEST_RISK = 1 << 12
|
||
/** Word5 bit 13: Replication queue metrics v2 on seeder RPC. */
|
||
export const BARE_OS_FEATURE5_REPLICATION_QUEUE_METRICS_V2 = 1 << 13
|
||
/** Word5 bit 14: Typed seed RPC errors (`bare_os.rpc_unknown_method`). */
|
||
export const BARE_OS_FEATURE5_SEED_RPC_TYPED_ERRORS = 1 << 14
|
||
/** Word5 bit 15: Repo doc CI scripts (man coverage, compat matrix, doc links). */
|
||
export const BARE_OS_FEATURE5_REPO_DOC_CI = 1 << 15
|
||
|
||
/** Stock booter fifth word (word 5). */
|
||
export const BARE_OS_KERNEL_FEATURES_STOCK_WORD_HOST_TRANSPORT_DELEGATES =
|
||
BARE_OS_FEATURE5_HOST_BARE_OS_PROC |
|
||
BARE_OS_FEATURE5_SUBPROCESS_BRIDGE_SNAPSHOT_V2 |
|
||
BARE_OS_FEATURE5_NET_SUMMARY_TRANSPORT |
|
||
BARE_OS_FEATURE5_BOOT_POLICY_SURFACE |
|
||
BARE_OS_FEATURE5_REPLICATION_SYNC_WINDOWS |
|
||
BARE_OS_FEATURE5_VFS_UNION_READLINK |
|
||
BARE_OS_FEATURE5_KERNEL_PROFILE_WARM |
|
||
BARE_OS_FEATURE5_HDMS_OPS_HINTS_V2 |
|
||
BARE_OS_FEATURE5_TELEMETRY_OTEL_V2 |
|
||
BARE_OS_FEATURE5_BIN_WORKER_PATTERN_ALLOW |
|
||
BARE_OS_FEATURE5_STAGING_ROLLBACK_HINTS |
|
||
BARE_OS_FEATURE5_KERNEL_DEBUG_PROC |
|
||
BARE_OS_FEATURE5_BARE_MANIFEST_RISK |
|
||
BARE_OS_FEATURE5_REPLICATION_QUEUE_METRICS_V2 |
|
||
BARE_OS_FEATURE5_SEED_RPC_TYPED_ERRORS |
|
||
BARE_OS_FEATURE5_REPO_DOC_CI
|
||
|
||
/**
|
||
* Sixth capability word (bits 0–31, use `>>> 0`). Capability word 6 capability-word program — ADR 001 §9.
|
||
*/
|
||
/** Word6 bit 0: `kernelCapabilityWords.replicationOperatorSurface` on seed `capabilities` + `/proc/bare_os_features`. */
|
||
export const BARE_OS_FEATURE6_CAP_WORD = 1 << 0
|
||
/** Word6 bit 1: Extended seed RPCs (replication_plan, dht_bootstrap_hint, …). */
|
||
export const BARE_OS_FEATURE6_SEED_RPC_EXTENDED = 1 << 1
|
||
/** Word6 bit 2: Advisory replication JSON v2 fields (priorityClass, ipv6ScopeCounts, …). */
|
||
export const BARE_OS_FEATURE6_REPLICATION_JSON_ADVISORY = 1 << 2
|
||
/** Word6 bit 3: Capability word 6 `/proc/bare_os/*.json` operator metrics (udx, dht, backpressure, …). */
|
||
export const BARE_OS_FEATURE6_PROC_OPERATOR_METRICS = 1 << 3
|
||
/** Word6 bit 4: Boot policy v6 (`requireBooterSemver`, `kernelExtensionHashPins`, …). */
|
||
export const BARE_OS_FEATURE6_BOOT_POLICY_SURFACE = 1 << 4
|
||
/** Word6 bit 5: Kernel extension registry v3 + dependency edges in `/proc` JSON. */
|
||
export const BARE_OS_FEATURE6_KERNEL_EXT_REGISTRY_V3 = 1 << 5
|
||
/** Word6 bit 6: Pear/Bare bridge ctx hooks (updater delegate, hyperdht bootstrap refresh, blind-peer v2). */
|
||
export const BARE_OS_FEATURE6_PEAR_BARE_BRIDGE = 1 << 6
|
||
/** Word6 bit 7: `BARE_OS_PROC_ALIAS_STRICT=1` fails boot if `/proc/bare_os` alias index incomplete. */
|
||
export const BARE_OS_FEATURE6_STRICT_PROC_ALIAS = 1 << 7
|
||
/** Word6 bit 8: VFS/POSIX word 6 (advisory locks doc, union whiteout, `/dev/shm` cap, find -inum). */
|
||
export const BARE_OS_FEATURE6_VFS_POSIX_EXTENSIONS = 1 << 8
|
||
/** Word6 bit 9: Initd/timer word 6 (`PartOf=`, `RestartMode=direct`, `OnCalendar=` subset). */
|
||
export const BARE_OS_FEATURE6_INITD_LIFECYCLE_EXTENSIONS = 1 << 9
|
||
/** Word6 bit 10: Workers/sandbox/delegates word 6 (`mathproc:*`, wall budget, hrpc stub). */
|
||
export const BARE_OS_FEATURE6_WORKER_SANDBOX_DELEGATES = 1 << 10
|
||
/** Word6 bit 11: Net policy word 6 (`BARE_OS_DNS_MAP_JSON`, HSTS/TLS multi-pin docs). */
|
||
export const BARE_OS_FEATURE6_NET_POLICY_EXTENDED = 1 << 11
|
||
/** Word6 bit 12: Telemetry/audit v5/v3 (NDJSON lifecycle v5, OTel schema v3, audit v3). */
|
||
export const BARE_OS_FEATURE6_TELEMETRY_AUDIT = 1 << 12
|
||
/** Word6 bit 13: Repo CI feature-roadmap table word 6 (`verify-kernel-capabilities-word-6.mjs`, Pear static `node:` import scan). */
|
||
export const BARE_OS_FEATURE6_DOC_CI_CONTRACTS = 1 << 13
|
||
/** Word6 bit 14: Seeder handshake token-bucket metadata JSON. */
|
||
export const BARE_OS_FEATURE6_HANDSHAKE_TOKEN_BUCKET = 1 << 14
|
||
/** Word6 bit 15: Optional compact seed `compact_ping` / `compact_pong` RPC (bandwidth probe). */
|
||
export const BARE_OS_FEATURE6_COMPACT_SEED_PING = 1 << 15
|
||
|
||
/** Stock booter sixth word (word 6). */
|
||
export const BARE_OS_KERNEL_FEATURES_STOCK_WORD_REPLICATION_OPERATOR_SURFACE =
|
||
BARE_OS_FEATURE6_CAP_WORD |
|
||
BARE_OS_FEATURE6_SEED_RPC_EXTENDED |
|
||
BARE_OS_FEATURE6_REPLICATION_JSON_ADVISORY |
|
||
BARE_OS_FEATURE6_PROC_OPERATOR_METRICS |
|
||
BARE_OS_FEATURE6_BOOT_POLICY_SURFACE |
|
||
BARE_OS_FEATURE6_KERNEL_EXT_REGISTRY_V3 |
|
||
BARE_OS_FEATURE6_PEAR_BARE_BRIDGE |
|
||
BARE_OS_FEATURE6_STRICT_PROC_ALIAS |
|
||
BARE_OS_FEATURE6_VFS_POSIX_EXTENSIONS |
|
||
BARE_OS_FEATURE6_INITD_LIFECYCLE_EXTENSIONS |
|
||
BARE_OS_FEATURE6_WORKER_SANDBOX_DELEGATES |
|
||
BARE_OS_FEATURE6_NET_POLICY_EXTENDED |
|
||
BARE_OS_FEATURE6_TELEMETRY_AUDIT |
|
||
BARE_OS_FEATURE6_DOC_CI_CONTRACTS |
|
||
BARE_OS_FEATURE6_HANDSHAKE_TOKEN_BUCKET |
|
||
BARE_OS_FEATURE6_COMPACT_SEED_PING
|
||
|
||
/**
|
||
* Seventh capability word (bits 0–31, use `>>> 0`). Capability word 7 capability-word program — ADR 001 §10.
|
||
*/
|
||
/** Word7 bit 0: `bits7` on seed `capabilities` + `/proc/bare_os_features`. */
|
||
export const BARE_OS_FEATURE7_CAP_WORD = 1 << 0
|
||
/** Word7 bit 1: Extended seed RPCs (corestore_stats, dht_address_book, …). */
|
||
export const BARE_OS_FEATURE7_SEED_RPC_EXTENDED = 1 << 1
|
||
/** Word7 bit 2: Replication JSON / handshake word 7 adjuncts. */
|
||
export const BARE_OS_FEATURE7_REPLICATION_JSON_ADJUNCT = 1 << 2
|
||
/** Word7 bit 3: Capability word 7 `/proc/bare_os/*.json` (diagnostics, hrpc, bare-net, …). */
|
||
export const BARE_OS_FEATURE7_PROC_OPERATOR_METRICS = 1 << 3
|
||
/** Word7 bit 4: Boot policy v7 (`requireKernelCapabilitiesPearCorestoreHrpc`, `requirePearRuntimeMin`, …). */
|
||
export const BARE_OS_FEATURE7_BOOT_POLICY_SURFACE = 1 << 4
|
||
/** Word7 bit 5: Kernel extension registry v4 + topological load order. */
|
||
export const BARE_OS_FEATURE7_KERNEL_EXT_REGISTRY_V4 = 1 << 5
|
||
/** Word7 bit 6: Pear/Bare bridge word 7 (`bareOsEmitBundlebeeHint`, diagnostics tap, …). */
|
||
export const BARE_OS_FEATURE7_PEAR_BARE_BRIDGE_EXTENDED = 1 << 6
|
||
/** Word7 bit 7: VFS/POSIX word 7 (resolve map, env `-C`, …). */
|
||
export const BARE_OS_FEATURE7_VFS_POSIX_EXTENSIONS = 1 << 7
|
||
/** Word7 bit 8: Initd / subprocess / limits mirror word 7. */
|
||
export const BARE_OS_FEATURE7_INITD_SUBPROCESS = 1 << 8
|
||
/** Word7 bit 9: Workers / delegates / netproc group word 7. */
|
||
export const BARE_OS_FEATURE7_WORKER_NET = 1 << 9
|
||
/** Word7 bit 10: Telemetry NDJSON v6 / OTel v4 / audit v4. */
|
||
export const BARE_OS_FEATURE7_TELEMETRY_AUDIT = 1 << 10
|
||
/** Word7 bit 11: CI (`verify-kernel-capabilities-word-7.mjs`). */
|
||
export const BARE_OS_FEATURE7_DOC_CI_CONTRACTS = 1 << 11
|
||
/** Word7 bit 12: Compact-encoding / protomux capability ad on seed wire (doc opt-in). */
|
||
export const BARE_OS_FEATURE7_COMPACT_MUX_ADVERT = 1 << 12
|
||
|
||
/** Stock booter seventh word (word 7). */
|
||
export const BARE_OS_KERNEL_FEATURES_STOCK_WORD_PEAR_CORESTORE_HRPC =
|
||
BARE_OS_FEATURE7_CAP_WORD |
|
||
BARE_OS_FEATURE7_SEED_RPC_EXTENDED |
|
||
BARE_OS_FEATURE7_REPLICATION_JSON_ADJUNCT |
|
||
BARE_OS_FEATURE7_PROC_OPERATOR_METRICS |
|
||
BARE_OS_FEATURE7_BOOT_POLICY_SURFACE |
|
||
BARE_OS_FEATURE7_KERNEL_EXT_REGISTRY_V4 |
|
||
BARE_OS_FEATURE7_PEAR_BARE_BRIDGE_EXTENDED |
|
||
BARE_OS_FEATURE7_VFS_POSIX_EXTENSIONS |
|
||
BARE_OS_FEATURE7_INITD_SUBPROCESS |
|
||
BARE_OS_FEATURE7_WORKER_NET |
|
||
BARE_OS_FEATURE7_TELEMETRY_AUDIT |
|
||
BARE_OS_FEATURE7_DOC_CI_CONTRACTS |
|
||
BARE_OS_FEATURE7_COMPACT_MUX_ADVERT
|
||
|
||
/**
|
||
* Eighth capability word (bits 0–31, use `>>> 0`). Capability word 8 capability-word program — ADR 001 §11.
|
||
*/
|
||
/** Word8 bit 0: `bits8` on seed `capabilities` + `/proc/bare_os_features`. */
|
||
export const BARE_OS_FEATURE8_CAP_WORD = 1 << 0
|
||
/** Word8 bit 1: Extended seed RPCs (protomux_rpc_pool_hint, hyperblob_store_hint, …). */
|
||
export const BARE_OS_FEATURE8_SEED_RPC_EXTENDED = 1 << 1
|
||
/** Word8 bit 2: Replication JSON / staging / firewall word 8 adjuncts. */
|
||
export const BARE_OS_FEATURE8_REPLICATION_JSON_ADJUNCT = 1 << 2
|
||
/** Word8 bit 3: Capability word 8 `/proc/bare_os/*.json` (structured-clone, bare-kit, …). */
|
||
export const BARE_OS_FEATURE8_PROC_OPERATOR_METRICS = 1 << 3
|
||
/** Word8 bit 4: Boot policy v8 (`requireKernelCapabilitiesBareRuntimeProtoMux`, `requireBareRuntimeMin`, …). */
|
||
export const BARE_OS_FEATURE8_BOOT_POLICY_SURFACE = 1 << 4
|
||
/** Word8 bit 5: Kernel extension registry v5 + compatPearBundleId. */
|
||
export const BARE_OS_FEATURE8_KERNEL_EXT_REGISTRY_V5 = 1 << 5
|
||
/** Word8 bit 6: Pear/Bare bridge word 8 (structured clone cap, protomux alias, …). */
|
||
export const BARE_OS_FEATURE8_PEAR_BARE_BRIDGE_EXTENDED = 1 << 6
|
||
/** Word8 bit 7: VFS/POSIX/shell word 8 (FIFO metrics v2, resolve map, …). */
|
||
export const BARE_OS_FEATURE8_VFS_POSIX_EXTENSIONS = 1 << 7
|
||
/** Word8 bit 8: Initd / subprocess / limits word 8. */
|
||
export const BARE_OS_FEATURE8_INITD_SUBPROCESS = 1 << 8
|
||
/** Word8 bit 9: Workers / sandbox / delegates word 8 (`ioproc:*`, …). */
|
||
export const BARE_OS_FEATURE8_WORKER_NET = 1 << 9
|
||
/** Word8 bit 10: Telemetry NDJSON v7 / OTel v5 / audit v5. */
|
||
export const BARE_OS_FEATURE8_TELEMETRY_AUDIT = 1 << 10
|
||
/** Word8 bit 11: CI (`verify-kernel-capabilities-word-8.mjs`). */
|
||
export const BARE_OS_FEATURE8_DOC_CI_CONTRACTS = 1 << 11
|
||
/** Word8 bit 12: Seed RPC `http_dht_proxy_routes` revision surface. */
|
||
export const BARE_OS_FEATURE8_HTTP_DHT_PROXY_ROUTES = 1 << 12
|
||
/** Word8 bit 13: Protomux `bare-os-cap-v1` side channel (`BARE_OS_PROTOMUX_CAP_CHANNEL`). */
|
||
export const BARE_OS_FEATURE8_PROTOMUX_CAP_CHANNEL = 1 << 13
|
||
|
||
/** Stock booter eighth word (word 8). */
|
||
export const BARE_OS_KERNEL_FEATURES_STOCK_WORD_BARE_RUNTIME_PROTO_MUX =
|
||
BARE_OS_FEATURE8_CAP_WORD |
|
||
BARE_OS_FEATURE8_SEED_RPC_EXTENDED |
|
||
BARE_OS_FEATURE8_REPLICATION_JSON_ADJUNCT |
|
||
BARE_OS_FEATURE8_PROC_OPERATOR_METRICS |
|
||
BARE_OS_FEATURE8_BOOT_POLICY_SURFACE |
|
||
BARE_OS_FEATURE8_KERNEL_EXT_REGISTRY_V5 |
|
||
BARE_OS_FEATURE8_PEAR_BARE_BRIDGE_EXTENDED |
|
||
BARE_OS_FEATURE8_VFS_POSIX_EXTENSIONS |
|
||
BARE_OS_FEATURE8_INITD_SUBPROCESS |
|
||
BARE_OS_FEATURE8_WORKER_NET |
|
||
BARE_OS_FEATURE8_TELEMETRY_AUDIT |
|
||
BARE_OS_FEATURE8_DOC_CI_CONTRACTS |
|
||
BARE_OS_FEATURE8_HTTP_DHT_PROXY_ROUTES |
|
||
BARE_OS_FEATURE8_PROTOMUX_CAP_CHANNEL
|
||
|
||
/**
|
||
* Ninth capability word (bits 0–31, use `>>> 0`). Capability word 9 capability-word program — ADR 001 §12.
|
||
*/
|
||
/** Word9 bit 0: `bits9` on seed `capabilities` + `/proc/bare_os_features`. */
|
||
export const BARE_OS_FEATURE9_CAP_WORD = 1 << 0
|
||
/** Word9 bit 1: Extended seed RPCs (pear_stage_hint, drive_resolve_policy, …). */
|
||
export const BARE_OS_FEATURE9_SEED_RPC_EXTENDED = 1 << 1
|
||
/** Word9 bit 2: Replication JSON / staging schema 6 / kernel_info word 9 adjuncts. */
|
||
export const BARE_OS_FEATURE9_REPLICATION_JSON_ADJUNCT = 1 << 2
|
||
/** Word9 bit 3: Capability word 9 `/proc/bare_os/*.json` (bare-module, bare-crypto, pear-stage, …). */
|
||
export const BARE_OS_FEATURE9_PROC_OPERATOR_METRICS = 1 << 3
|
||
/** Word9 bit 4: Boot policy v9 (`requireKernelCapabilitiesBareModuleCryptoStaging`, `requireBareCryptoMin`, …). */
|
||
export const BARE_OS_FEATURE9_BOOT_POLICY_SURFACE = 1 << 4
|
||
/** Word9 bit 5: Kernel extension registry v6 + extensionSignerPins v2 hints. */
|
||
export const BARE_OS_FEATURE9_KERNEL_EXT_REGISTRY_V6 = 1 << 5
|
||
/** Word9 bit 6: Pear/Bare bridge word 9 (stage hint, bare module probe, …). */
|
||
export const BARE_OS_FEATURE9_PEAR_BARE_BRIDGE_EXTENDED = 1 << 6
|
||
/** Word9 bit 7: VFS/POSIX/shell word 9 (Hyperdrive-backed statvfs in resources, tar hardlink, crypto staging proc). */
|
||
export const BARE_OS_FEATURE9_VFS_POSIX_EXTENSIONS = 1 << 7
|
||
/** Word9 bit 8: Initd / subprocess / limits word 9. */
|
||
export const BARE_OS_FEATURE9_INITD_SUBPROCESS = 1 << 8
|
||
/** Word9 bit 9: Workers / sandbox / net word 9 (`mediaproc:*`, SOCKS map, …). */
|
||
export const BARE_OS_FEATURE9_WORKER_NET = 1 << 9
|
||
/** Word9 bit 10: Telemetry NDJSON v8 / OTel v6 / audit v6. */
|
||
export const BARE_OS_FEATURE9_TELEMETRY_AUDIT = 1 << 10
|
||
/** Word9 bit 11: CI (`verify-kernel-capabilities-word-9.mjs`). */
|
||
export const BARE_OS_FEATURE9_DOC_CI_CONTRACTS = 1 << 11
|
||
/** Word9 bit 12: Seed RPC `http_dht_proxy_routes` v2 revision surface. */
|
||
export const BARE_OS_FEATURE9_HTTP_DHT_PROXY_ROUTES_V2 = 1 << 12
|
||
|
||
/** Stock booter ninth word (word 9). */
|
||
export const BARE_OS_KERNEL_FEATURES_STOCK_WORD_BARE_MODULE_CRYPTO_STAGING =
|
||
BARE_OS_FEATURE9_CAP_WORD |
|
||
BARE_OS_FEATURE9_SEED_RPC_EXTENDED |
|
||
BARE_OS_FEATURE9_REPLICATION_JSON_ADJUNCT |
|
||
BARE_OS_FEATURE9_PROC_OPERATOR_METRICS |
|
||
BARE_OS_FEATURE9_BOOT_POLICY_SURFACE |
|
||
BARE_OS_FEATURE9_KERNEL_EXT_REGISTRY_V6 |
|
||
BARE_OS_FEATURE9_PEAR_BARE_BRIDGE_EXTENDED |
|
||
BARE_OS_FEATURE9_VFS_POSIX_EXTENSIONS |
|
||
BARE_OS_FEATURE9_INITD_SUBPROCESS |
|
||
BARE_OS_FEATURE9_WORKER_NET |
|
||
BARE_OS_FEATURE9_TELEMETRY_AUDIT |
|
||
BARE_OS_FEATURE9_DOC_CI_CONTRACTS |
|
||
BARE_OS_FEATURE9_HTTP_DHT_PROXY_ROUTES_V2
|
||
|
||
/**
|
||
* Tenth capability word (bits 0–31, use `>>> 0`). Capability word 10 capability-word program — ADR 001 §13.
|
||
*/
|
||
/** Word10 bit 0: `bits10` on seed `capabilities` + `/proc/bare_os_features`. */
|
||
export const BARE_OS_FEATURE10_CAP_WORD = 1 << 0
|
||
/** Word10 bit 1: Extended seed RPCs (pear_doctor_hint, pear_inspect_caps, …). */
|
||
export const BARE_OS_FEATURE10_SEED_RPC_EXTENDED = 1 << 1
|
||
/** Word10 bit 2: Replication JSON / staging schema 7 / kernel_info word 10 adjuncts. */
|
||
export const BARE_OS_FEATURE10_REPLICATION_JSON_ADJUNCT = 1 << 2
|
||
/** Word10 bit 3: Capability word 10 `/proc/bare_os/*.json` (bare-boot, bare-rpc, pear-doctor, …). */
|
||
export const BARE_OS_FEATURE10_PROC_OPERATOR_METRICS = 1 << 3
|
||
/** Word10 bit 4: Boot policy v10 (`requireKernelCapabilitiesPearInspectLoggerTls`, `requireBareBootMin`, …). */
|
||
export const BARE_OS_FEATURE10_BOOT_POLICY_SURFACE = 1 << 4
|
||
/** Word10 bit 5: Kernel extension registry schema 7 + extensionSignerPins v3 hints. */
|
||
export const BARE_OS_FEATURE10_KERNEL_EXT_REGISTRY_V7 = 1 << 5
|
||
/** Word10 bit 6: Pear/Bare bridge word 10 (doctor hint, bare logger tap, …). */
|
||
export const BARE_OS_FEATURE10_PEAR_BARE_BRIDGE_EXTENDED = 1 << 6
|
||
/** Word10 bit 7: VFS/POSIX/shell word 10 (ssh-keygen delegate, xargs -P, tar xattr). */
|
||
export const BARE_OS_FEATURE10_VFS_POSIX_EXTENSIONS = 1 << 7
|
||
/** Word10 bit 8: Initd / subprocess / git worktree policy word 10. */
|
||
export const BARE_OS_FEATURE10_INITD_SUBPROCESS = 1 << 8
|
||
/** Word10 bit 9: Workers / sandbox / net word 10 (`sysproc:*`, mTLS map, happy eyeballs v4). */
|
||
export const BARE_OS_FEATURE10_WORKER_NET = 1 << 9
|
||
/** Word10 bit 10: Telemetry NDJSON v9 / OTel v7 / audit v7. */
|
||
export const BARE_OS_FEATURE10_TELEMETRY_AUDIT = 1 << 10
|
||
/** Word10 bit 11: CI (`verify-kernel-capabilities-word-10.mjs`). */
|
||
export const BARE_OS_FEATURE10_DOC_CI_CONTRACTS = 1 << 11
|
||
/** Word10 bit 12: Seed RPC `compact_ping_v4` + `ready_guard_v4` surface. */
|
||
export const BARE_OS_FEATURE10_COMPACT_READY_RPC_V4 = 1 << 12
|
||
|
||
/** Stock booter tenth word (word 10). */
|
||
export const BARE_OS_KERNEL_FEATURES_STOCK_WORD_PEAR_INSPECT_LOGGER_TLS =
|
||
BARE_OS_FEATURE10_CAP_WORD |
|
||
BARE_OS_FEATURE10_SEED_RPC_EXTENDED |
|
||
BARE_OS_FEATURE10_REPLICATION_JSON_ADJUNCT |
|
||
BARE_OS_FEATURE10_PROC_OPERATOR_METRICS |
|
||
BARE_OS_FEATURE10_BOOT_POLICY_SURFACE |
|
||
BARE_OS_FEATURE10_KERNEL_EXT_REGISTRY_V7 |
|
||
BARE_OS_FEATURE10_PEAR_BARE_BRIDGE_EXTENDED |
|
||
BARE_OS_FEATURE10_VFS_POSIX_EXTENSIONS |
|
||
BARE_OS_FEATURE10_INITD_SUBPROCESS |
|
||
BARE_OS_FEATURE10_WORKER_NET |
|
||
BARE_OS_FEATURE10_TELEMETRY_AUDIT |
|
||
BARE_OS_FEATURE10_DOC_CI_CONTRACTS |
|
||
BARE_OS_FEATURE10_COMPACT_READY_RPC_V4
|
||
|
||
/**
|
||
* Eleventh capability word (bits 0–31, use `>>> 0`). Capability word 11 capability-word program — ADR 001 §14.
|
||
*/
|
||
/** Word11 bit 0: `kernelCapabilityWords.hypercorePackHrpcLifecycle` on seed `capabilities` + `/proc/bare_os_features`. */
|
||
export const BARE_OS_FEATURE11_CAP_WORD = 1 << 0
|
||
/** Word11 bit 1: Extended seed RPCs (hypercore_replicate_budget_v2, drive_version_graph, …). */
|
||
export const BARE_OS_FEATURE11_SEED_RPC_EXTENDED = 1 << 1
|
||
/** Word11 bit 2: Replication JSON / staging_slot_v8 / peer_firewall_stats_v6 adjuncts. */
|
||
export const BARE_OS_FEATURE11_REPLICATION_JSON_ADJUNCT = 1 << 2
|
||
/** Word11 bit 3: Capability word 11 `/proc/bare_os/*.json` (hypercore budget, pear matrix, bare-pack, …). */
|
||
export const BARE_OS_FEATURE11_PROC_OPERATOR_METRICS = 1 << 3
|
||
/** Word11 bit 4: Boot policy v11 (`requireKernelCapabilitiesHypercorePackHrpcLifecycle`, `requireBarePackMin`, …). */
|
||
export const BARE_OS_FEATURE11_BOOT_POLICY_SURFACE = 1 << 4
|
||
/** Word11 bit 5: Kernel extension registry schema 8 + extensionSignerPins v4 hints. */
|
||
export const BARE_OS_FEATURE11_KERNEL_EXT_REGISTRY_V8 = 1 << 5
|
||
/** Word11 bit 6: Pear/Bare bridge word 11 (runtime matrix, bundle preload, …). */
|
||
export const BARE_OS_FEATURE11_PEAR_BARE_BRIDGE_EXTENDED = 1 << 6
|
||
/** Word11 bit 7: VFS/POSIX/shell word 11. */
|
||
export const BARE_OS_FEATURE11_VFS_POSIX_EXTENSIONS = 1 << 7
|
||
/** Word11 bit 8: Initd / subprocess / limits word 11. */
|
||
export const BARE_OS_FEATURE11_INITD_SUBPROCESS = 1 << 8
|
||
/** Word11 bit 9: Workers / sandbox / net word 11 (`cryptoproc:*`, proxy map v2, …). */
|
||
export const BARE_OS_FEATURE11_WORKER_NET = 1 << 9
|
||
/** Word11 bit 10: Telemetry NDJSON v10 / OTel v8 / audit v8. */
|
||
export const BARE_OS_FEATURE11_TELEMETRY_AUDIT = 1 << 10
|
||
/** Word11 bit 11: CI (`verify-kernel-capabilities-word-11.mjs`). */
|
||
export const BARE_OS_FEATURE11_DOC_CI_CONTRACTS = 1 << 11
|
||
/** Word11 bit 12: Seed RPC `http_dht_proxy_routes_v3` revision surface. */
|
||
export const BARE_OS_FEATURE11_HTTP_DHT_PROXY_ROUTES_V3 = 1 << 12
|
||
/** Word11 bit 13: Seed RPC `compact_ping_v5` + `ready_guard_v5` surface. */
|
||
export const BARE_OS_FEATURE11_COMPACT_READY_RPC_V5 = 1 << 13
|
||
|
||
/** Word11 bit 14: Protomux `bare-os-chat-v1` swarm chat channel (stock on; opt out via `BARE_OS_PROTOMUX_CHAT_CHANNEL`). */
|
||
export const BARE_OS_FEATURE11_SWARM_CHAT = 1 << 14
|
||
|
||
/** Stock booter eleventh word (word 11). */
|
||
export const BARE_OS_KERNEL_FEATURES_STOCK_WORD_HYPERCORE_PACK_HRPC_LIFECYCLE =
|
||
BARE_OS_FEATURE11_CAP_WORD |
|
||
BARE_OS_FEATURE11_SEED_RPC_EXTENDED |
|
||
BARE_OS_FEATURE11_REPLICATION_JSON_ADJUNCT |
|
||
BARE_OS_FEATURE11_PROC_OPERATOR_METRICS |
|
||
BARE_OS_FEATURE11_BOOT_POLICY_SURFACE |
|
||
BARE_OS_FEATURE11_KERNEL_EXT_REGISTRY_V8 |
|
||
BARE_OS_FEATURE11_PEAR_BARE_BRIDGE_EXTENDED |
|
||
BARE_OS_FEATURE11_VFS_POSIX_EXTENSIONS |
|
||
BARE_OS_FEATURE11_INITD_SUBPROCESS |
|
||
BARE_OS_FEATURE11_WORKER_NET |
|
||
BARE_OS_FEATURE11_TELEMETRY_AUDIT |
|
||
BARE_OS_FEATURE11_DOC_CI_CONTRACTS |
|
||
BARE_OS_FEATURE11_HTTP_DHT_PROXY_ROUTES_V3 |
|
||
BARE_OS_FEATURE11_COMPACT_READY_RPC_V5 |
|
||
BARE_OS_FEATURE11_SWARM_CHAT
|
||
|
||
/** Bit 0: IPC fan-out / pub-sub style channels (booter `bareOsIpc`). */
|
||
export const BARE_OS_FEATURE_IPC_FANOUT = 1 << 0
|
||
|
||
/** Bit 1: AbortSignal / timeout on execLine, readLine, VFS. */
|
||
export const BARE_OS_FEATURE_ABORT_TIMEOUT = 1 << 1
|
||
|
||
/** Bit 2: HTTP allow/deny policy wrapper for delegated fetch. */
|
||
export const BARE_OS_FEATURE_HTTP_POLICY = 1 << 2
|
||
|
||
/** Bit 3: Virtual files under `/run/bare-os/virtual/<name>`. */
|
||
export const BARE_OS_FEATURE_VIRTUAL_FILES = 1 << 3
|
||
|
||
/** Bit 4: Host introspection bridge (`ctx.bareOsHostStats`) when available. */
|
||
export const BARE_OS_FEATURE_HOST_STATS = 1 << 4
|
||
|
||
/** Bit 5: `/dev/urandom` backed by `bare-crypto` (disable with `BARE_OS_URANDOM_CRYPTO=0`). */
|
||
export const BARE_OS_FEATURE_CRYPTO_URANDOM = 1 << 5
|
||
|
||
/** Bit 6: `ctx.bareOsSandboxRunScript` (restricted `ctx`). */
|
||
export const BARE_OS_FEATURE_SANDBOX_SCRIPT = 1 << 6
|
||
|
||
/** Bit 7: Boot step hooks (`ctx.bareOsRegisterBootStepHook`; legacy `bareOsRegisterBootPhaseHook`). */
|
||
export const BARE_OS_FEATURE_BOOT_STEP_HOOKS = 1 << 7
|
||
/** @deprecated Use {@link BARE_OS_FEATURE_BOOT_STEP_HOOKS} (same numeric bit). */
|
||
export const BARE_OS_FEATURE_BOOT_PHASE_HOOKS = BARE_OS_FEATURE_BOOT_STEP_HOOKS
|
||
|
||
/** Bit 8: Duplex IPC bridge (`bareOsIpc.createDuplexBridge`). */
|
||
export const BARE_OS_FEATURE_IPC_DUPLEX = 1 << 8
|
||
|
||
/** Bit 9: VFS union read overlay (`BARE_OS_VFS_UNION_PREFIXES`). */
|
||
export const BARE_OS_FEATURE_VFS_UNION = 1 << 9
|
||
|
||
/** Bit 10: Swarm snapshot proc (`/proc/bare_os_swarm`). */
|
||
export const BARE_OS_FEATURE_PROC_SWARM = 1 << 10
|
||
|
||
/** Bit 11: Relaxed / multiplied pipeline capture limits (`BARE_OS_SHELL_STREAMING=1`). */
|
||
export const BARE_OS_FEATURE_SHELL_STREAMING_PIPES = 1 << 11
|
||
|
||
/** Bit 12: Bounded command substitution `$(…)` (`BARE_OS_SHELL_CMDSUBST=1`). */
|
||
export const BARE_OS_FEATURE_SHELL_CMDSUBST = 1 << 12
|
||
|
||
/** Bit 13: Seed-channel RPC capability query (`bare_os.capabilities` / handshake). */
|
||
export const BARE_OS_FEATURE_SEED_CAP_RPC = 1 << 13
|
||
|
||
/** Bit 14: Extended synthetic `/proc` / `/sys` nodes (e.g. `/proc/self/fd`, `/sys/devices`). */
|
||
export const BARE_OS_FEATURE_EXTENDED_PROC = 1 << 14
|
||
|
||
/** Bit 15: Virtual file registration metadata (`mime`, `ttlMs` on `bareOsRegisterVirtualFile`). */
|
||
export const BARE_OS_FEATURE_VIRTUAL_FILE_META = 1 << 15
|
||
|
||
/** Bit 16: Union overlay write deny list (`BARE_OS_VFS_UNION_WRITE_DENY`). */
|
||
export const BARE_OS_FEATURE_VFS_UNION_WRITE_POLICY = 1 << 16
|
||
|
||
/** Bit 17: IPC per-channel byte caps / optional JSON shape hints (`BARE_OS_IPC_CHANNEL_MAX_BYTES`). */
|
||
export const BARE_OS_FEATURE_IPC_PER_CHANNEL = 1 << 17
|
||
|
||
/** Bit 18: Sandbox worker-thread path (`BARE_OS_SANDBOX_WORKER=1` + optional `bare-worker`). */
|
||
export const BARE_OS_FEATURE_SANDBOX_WORKER = 1 << 18
|
||
|
||
/** Bit 19: Unified telemetry sink (`BARE_OS_TELEMETRY_NDJSON`). */
|
||
export const BARE_OS_FEATURE_TELEMETRY_EXPORT = 1 << 19
|
||
|
||
/** Bit 20: Declarative boot policy file (`/etc/bare-os/boot.policy.json`). */
|
||
export const BARE_OS_FEATURE_BOOT_POLICY = 1 << 20
|
||
|
||
/** Bit 21: Seed RPC `bare_os.replication_status` (seeder-side replication hints). */
|
||
export const BARE_OS_FEATURE_SEED_REPLICATION_STATUS_RPC = 1 << 21
|
||
|
||
/** Bit 22: Deferred personal Hyperdrive mount (`BARE_OS_LAZY_PERSONAL_DRIVE`) until session setup. */
|
||
export const BARE_OS_FEATURE_LAZY_PERSONAL_DRIVE = 1 << 22
|
||
|
||
/** Bit 23: `ctx.bareOsSystemRevision` + env hooks for A/B style system revision hints. */
|
||
export const BARE_OS_FEATURE_SYSTEM_REVISION_HOOKS = 1 << 23
|
||
|
||
/** Bit 24: Optional `tier` field on `ctx.bare` manifest entries (`core` vs `extended`) for image builds. */
|
||
export const BARE_OS_FEATURE_BARE_MANIFEST_TIERS = 1 << 24
|
||
|
||
/** Bit 25: Centralized host delegate registry + `BARE_OS_DELEGATE_ALLOW` policy for git/curl/wget/systemctl. */
|
||
export const BARE_OS_FEATURE_HOST_DELEGATE_REGISTRY = 1 << 25
|
||
|
||
/** Bit 26: IPC path namespace (`BARE_OS_IPC_NAMESPACE`) for FIFO isolation. */
|
||
export const BARE_OS_FEATURE_IPC_SESSION_NAMESPACE = 1 << 26
|
||
|
||
/** Bit 27: Unified `/proc/bare_os/*` discovery tree (index + stable aliases). */
|
||
export const BARE_OS_FEATURE_PROC_BARE_OS_DIR = 1 << 27
|
||
|
||
/** Bit 28: Seed RPC `bare_os.manifest_hints` (sample manifest paths for operators). */
|
||
export const BARE_OS_FEATURE_SEED_MANIFEST_HINTS_RPC = 1 << 28
|
||
|
||
/** Bit 29: Lifecycle / telemetry NDJSON schema v3 (`BARE_OS_LIFECYCLE_SCHEMA_VERSION`). */
|
||
export const BARE_OS_FEATURE_LIFECYCLE_TELEMETRY_V3 = 1 << 29
|
||
|
||
/** Bit 30: Boot policy v2 (`maxExecLineDepth`, `denyEnvKeys`, `requireProcNodes`, `allowedUnionPrefixes`). */
|
||
export const BARE_OS_FEATURE_BOOT_POLICY_V2 = 1 << 30
|
||
|
||
/** Default bitmask implied by current stock booter. */
|
||
export const BARE_OS_KERNEL_FEATURES_STOCK_WORD_PRIMARY =
|
||
BARE_OS_FEATURE_IPC_FANOUT |
|
||
BARE_OS_FEATURE_ABORT_TIMEOUT |
|
||
BARE_OS_FEATURE_HTTP_POLICY |
|
||
BARE_OS_FEATURE_VIRTUAL_FILES |
|
||
BARE_OS_FEATURE_HOST_STATS |
|
||
BARE_OS_FEATURE_CRYPTO_URANDOM |
|
||
BARE_OS_FEATURE_SANDBOX_SCRIPT |
|
||
BARE_OS_FEATURE_BOOT_STEP_HOOKS |
|
||
BARE_OS_FEATURE_IPC_DUPLEX |
|
||
BARE_OS_FEATURE_VFS_UNION |
|
||
BARE_OS_FEATURE_PROC_SWARM |
|
||
BARE_OS_FEATURE_SHELL_STREAMING_PIPES |
|
||
BARE_OS_FEATURE_SHELL_CMDSUBST |
|
||
BARE_OS_FEATURE_SEED_CAP_RPC |
|
||
BARE_OS_FEATURE_EXTENDED_PROC |
|
||
BARE_OS_FEATURE_VIRTUAL_FILE_META |
|
||
BARE_OS_FEATURE_VFS_UNION_WRITE_POLICY |
|
||
BARE_OS_FEATURE_IPC_PER_CHANNEL |
|
||
BARE_OS_FEATURE_SANDBOX_WORKER |
|
||
BARE_OS_FEATURE_TELEMETRY_EXPORT |
|
||
BARE_OS_FEATURE_BOOT_POLICY |
|
||
BARE_OS_FEATURE_SEED_REPLICATION_STATUS_RPC |
|
||
BARE_OS_FEATURE_LAZY_PERSONAL_DRIVE |
|
||
BARE_OS_FEATURE_SYSTEM_REVISION_HOOKS |
|
||
BARE_OS_FEATURE_BARE_MANIFEST_TIERS |
|
||
BARE_OS_FEATURE_HOST_DELEGATE_REGISTRY |
|
||
BARE_OS_FEATURE_IPC_SESSION_NAMESPACE |
|
||
BARE_OS_FEATURE_PROC_BARE_OS_DIR |
|
||
BARE_OS_FEATURE_SEED_MANIFEST_HINTS_RPC |
|
||
BARE_OS_FEATURE_LIFECYCLE_TELEMETRY_V3 |
|
||
BARE_OS_FEATURE_BOOT_POLICY_V2
|