Primitive-Origins/context-primitive-code-agent-pack-v0
Context Primitive Code-Agent Pack v0 — Free Funnel Free product-specific instruction / Q&A seed material from Primitive Origins’ Context Primitive / Foundry tests. This is a marketing / companion corpus for the Context Primitive stack — not a general public code-agent marketplace hero SKU. What’s inside JSONL splits under data/: behavior_qa.train.jsonl / .eval.jsonl instruction_test_generation.train.jsonl / .eval.jsonl foundry/python_test_generation.*… See the full description on the dataset page: https://huggingface.co/datasets/Primitive-Origins/context-primitive-code-agent-pack-v0.
067
1{"id":"cp-auth::account_store_authenticates_and_persists_encrypted::generate_test","input":"Crate: cp-auth\nSource path: crates/cp-auth/src/tests.rs\nDomains: auth\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: account store authenticates and persists encrypted.","output":"\n#[test]\nfn account_store_authenticates_and_persists_encrypted() -> Result<(), Box<dyn std::error::Error>> {\n let dir = temp_dir(\"accounts\")?;\n let mut store = AccountStore::open(&dir, &key())?;\n let account = store.create(create_owner(\n \"[REDACTED_EMAIL]\",\n \"correct horse battery staple\",\n ))?;\n let authed = store.authenticate(\"[REDACTED_EMAIL]\", \"correct horse battery staple\")?;\n assert_eq!(authed.account_id, account.account_id);\n assert!(authed.last_login_at.is_some());\n let raw = fs::read_to_string(dir.join(\"auth\").join(\"accounts.json\"))?;\n assert!(!raw.contains(\"correct horse battery staple\"));\n assert!(!raw.contains(\"[REDACTED_EMAIL]\"));\n\n let reopened = AccountStore::open(&dir, &key())?;\n assert_eq!(reopened.list().len(), 1);\n Ok(())\n}","source_test_id":"cp-auth::account_store_authenticates_and_persists_encrypted","task":"rust_integration_test_generation"}2{"id":"cp-auth::saml_subject_maps_to_account::generate_test","input":"Crate: cp-auth\nSource path: crates/cp-auth/src/tests.rs\nDomains: auth\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: saml subject maps to account.","output":"\n#[test]\nfn saml_subject_maps_to_account() -> Result<(), Box<dyn std::error::Error>> {\n let dir = temp_dir(\"saml\")?;\n let mut accounts = AccountStore::open(&dir, &key())?;\n let account = accounts.create(create_owner(\"owner\", \"correct horse battery staple\"))?;\n let mut store = EnterpriseAuthStore::open(&dir, &key())?;\n store.upsert_saml_provider(SamlProviderConfig {\n provider_id: \"corp-saml\".to_owned(),\n entity_id: \"urn:corp:context-primitive\".to_owned(),\n sso_url: \"https://idp.example.test/sso\".to_owned(),\n certificate_fingerprint_sha256: \"a\".repeat(64),\n enabled: true,\n })?;\n let subject = ExternalIdentitySubject {\n provider_kind: IdentityProviderKind::Saml,\n provider_id: \"corp-saml\".to_owned(),\n subject: \"[REDACTED_EMAIL]\".to_owned(),\n };\n store.link_external_subject(subject.clone(), account.account_id.clone())?;\n assert_eq!(\n store.resolve_external_subject(&subject),\n Some(&account.account_id)\n );\n Ok(())\n}","source_test_id":"cp-auth::saml_subject_maps_to_account","task":"rust_integration_test_generation"}3{"id":"cp-auth::mfa_required_account_gets_challenge::generate_test","input":"Crate: cp-auth\nSource path: crates/cp-auth/src/tests.rs\nDomains: auth\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: mfa required account gets challenge.","output":"\n#[test]\nfn mfa_required_account_gets_challenge() -> Result<(), Box<dyn std::error::Error>> {\n let dir = temp_dir(\"mfa\")?;\n let mut accounts = AccountStore::open(&dir, &key())?;\n let account = accounts.create(create_owner(\"owner\", \"correct horse battery staple\"))?;\n let mut store = EnterpriseAuthStore::open(&dir, &key())?;\n store.set_mfa_required(account.account_id.clone(), true)?;\n assert!(store.mfa_required(&account.account_id));\n store.add_passkey(\n account.account_id.clone(),\n \"cred-a\",\n \"cose-public-key-placeholder\",\n \"Owner passkey\",\n )?;\n let issue = store.create_mfa_challenge(account.account_id, 1_000, 60_000)?;\n assert!(!issue.challenge.is_empty());\n let completed =\n store.complete_mfa_challenge(&issue.record.challenge_id, &issue.challenge, 2_000)?;\n assert_eq!(completed.completed_at, Some(2_000));\n Ok(())\n}","source_test_id":"cp-auth::mfa_required_account_gets_challenge","task":"rust_integration_test_generation"}4{"id":"cp-auth::revoked_session_rejected_on_all_nodes::generate_test","input":"Crate: cp-auth\nSource path: crates/cp-auth/src/tests.rs\nDomains: auth\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: revoked session rejected on all nodes.","output":"\n#[test]\nfn revoked_session_rejected_on_all_nodes() -> Result<(), Box<dyn std::error::Error>> {\n let dir = temp_dir(\"revoked-cross-node\")?;\n let mut accounts = AccountStore::open(&dir, &key())?;\n let account = accounts.create(create_owner(\"owner\", \"correct horse battery staple\"))?;\n let mut node_a_sessions = SessionStore::open(&dir, &key())?;\n let mut node_b_sessions = SessionStore::open(&dir, &key())?;\n let (access, _, session) = node_a_sessions.create(&account)?;\n node_b_sessions.reload()?;\n assert!(\n node_b_sessions\n .verify_access_token(access.expose(), session.created_at)\n .is_ok()\n );\n node_a_sessions.revoke(&session.session_id, session.created_at + 1)?;\n node_b_sessions.reload()?;\n assert!(\n node_b_sessions\n .verify_access_token(access.expose(), session.created_at + 2)\n .is_err()\n );\n Ok(())\n}","source_test_id":"cp-auth::revoked_session_rejected_on_all_nodes","task":"rust_integration_test_generation"}5{"id":"cp-bus::append_persists_and_reopens_with_verified_chain::generate_test","input":"Crate: cp-bus\nSource path: crates/cp-bus/src/store.rs\nDomains: task, event\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: append persists and reopens with verified chain.","output":"\n #[test]\n fn append_persists_and_reopens_with_verified_chain() -> Result<(), Box<dyn std::error::Error>> {\n let path = temp_path(\"reopen\");\n let mut store = StreamStore::open(&path)?;\n assert_eq!(store.schema_version(), CURRENT_EVENT_SCHEMA_VERSION);\n append_task(&mut store, \"t1\")?;\n append_task(&mut store, \"t2\")?;\n let reopened = StreamStore::open(&path)?;\n let report = reopened.verify()?;\n assert_eq!(report.checked_records, 2);\n assert_eq!(report.last_sequence, 2);\n fs::remove_file(path)?;\n Ok(())\n }","source_test_id":"cp-bus::append_persists_and_reopens_with_verified_chain","task":"rust_integration_test_generation"}6{"id":"cp-bus::nack_redelivers_record::generate_test","input":"Crate: cp-bus\nSource path: crates/cp-bus/src/store.rs\nDomains: task\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: nack redelivers record.","output":"\n #[test]\n fn nack_redelivers_record() -> Result<(), Box<dyn std::error::Error>> {\n let path = temp_path(\"nack-redelivery\");\n let mut store = StreamStore::open(&path)?;\n append_task(&mut store, \"t1\")?;\n let sub = Subscription::new(\n SubscriptionId::new(\"sub-a\")?,\n \"consumer-a\",\n &NodeId::new(\"node-a\")?,\n SubjectFilter::new(\"task.*\")?,\n )?;\n let first = store.read(&sub, 1);\n assert_eq!(first[0].body.sequence, 1);\n store.decide(\n \"consumer-a\",\n 1,\n AckDecision::Nack {\n reason: \"temporary failure\".to_string(),\n },\n )?;\n let redelivery = store.read(&sub, 1);\n assert_eq!(redelivery.len(), 1);\n assert_eq!(redelivery[0].hash, first[0].hash);\n let reopened = StreamStore::open(&path)?;\n assert_eq!(reopened.ack_records().len(), 1);\n fs::remove_file(path)?;\n Ok(())\n }","source_test_id":"cp-bus::nack_redelivers_record","task":"rust_integration_test_generation"}7{"id":"cp-config::defaults_are_valid::generate_test","input":"Crate: cp-config\nSource path: crates/cp-config/src/loader.rs\nDomains: general\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: defaults are valid.","output":"\n #[test]\n fn defaults_are_valid() -> Result<(), Box<dyn std::error::Error>> {\n let config = ConfigLoader::load(&[ConfigLayer::CompiledDefaults])?;\n assert_eq!(config.mode, RuntimeMode::LocalOnly);\n assert_eq!(config.node_id.as_str(), \"node-local\");\n assert!(config.data_dir.is_absolute());\n Ok(())\n }","source_test_id":"cp-config::defaults_are_valid","task":"rust_integration_test_generation"}8{"id":"cp-config::relay_server_env_loads_peer_directory::generate_test","input":"Crate: cp-config\nSource path: crates/cp-config/src/loader.rs\nDomains: general\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: relay server env loads peer directory.","output":"\n #[test]\n fn relay_server_env_loads_peer_directory() -> Result<(), Box<dyn std::error::Error>> {\n let vars = BTreeMap::from([\n (\"CP_RELAY_SERVER_LISTEN_ADDR\", \"127.0.0.1:7000\".to_owned()),\n (\n \"CP_RELAY_SERVER_PEERS\",\n \"node-peer-a=127.0.0.1:9001,node-peer-b=127.0.0.1:9002\".to_owned(),\n ),\n ]);\n let env_partial = load_environment_from(|name| vars.get(name).cloned())?;\n let merged = env_partial.merge_over(CompiledDefaults.partial());\n let config = ResolvedConfig::from_partial(merged)?;\n let relay = config.relay_server.ok_or(\"missing relay server\")?;\n\n assert_eq!(relay.listen_addr, \"127.0.0.1:7000\".parse()?);\n assert_eq!(relay.peers.len(), 2);\n assert_eq!(relay.peers[1].node_id.as_str(), \"node-peer-b\");\n assert_eq!(relay.peers[1].addr, \"127.0.0.1:9002\".parse()?);\n Ok(())\n }","source_test_id":"cp-config::relay_server_env_loads_peer_directory","task":"rust_integration_test_generation"}9{"id":"cp-core::rejects_missing_known_payload_keys::generate_test","input":"Crate: cp-core\nSource path: crates/cp-core/src/event.rs\nDomains: task, event\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: rejects missing known payload keys.","output":"\n #[test]\n fn rejects_missing_known_payload_keys() -> Result<(), String> {\n let err = match validate_payload(\"task.created\", [\"task_id\"], false) {\n Ok(_) => return Err(\"task.created without goal should fail validation\".to_string()),\n Err(err) => err,\n };\n assert_eq!(\n err,\n PayloadValidationError::MissingKeys {\n event_type: \"task.created\".to_string(),\n missing: vec![\"goal\"],\n }\n );\n Ok(())\n }","source_test_id":"cp-core::rejects_missing_known_payload_keys","task":"rust_integration_test_generation"}10{"id":"cp-core::tenant_event_specs_are_registered::generate_test","input":"Crate: cp-core\nSource path: crates/cp-core/src/event.rs\nDomains: event, agent, tenant\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: tenant event specs are registered.","output":"\n #[test]\n fn tenant_event_specs_are_registered() -> Result<(), PayloadValidationError> {\n let report = validate_payload(\n \"tenant.agent.replacement_needed\",\n [\"tenant_id\", \"agent_id\", \"role\", \"reason\"],\n true,\n )?;\n assert!(report.valid);\n assert_eq!(report.spec.expect(\"missing spec\").source, \"tenant-registry\");\n Ok(())\n }","source_test_id":"cp-core::tenant_event_specs_are_registered","task":"rust_integration_test_generation"}11{"id":"cp-core::hex_encode_lowercase::generate_test","input":"Crate: cp-core\nSource path: crates/cp-core/src/hash.rs\nDomains: general\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: hex encode lowercase.","output":"\n #[test]\n fn hex_encode_lowercase() {\n assert_eq!(hex_encode(&[0x00, 0x0f, 0xa5, 0xff]), \"000fa5ff\");\n }","source_test_id":"cp-core::hex_encode_lowercase","task":"rust_integration_test_generation"}12{"id":"cp-core::rejects_control_characters::generate_test","input":"Crate: cp-core\nSource path: crates/cp-core/src/id.rs\nDomains: general\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: rejects control characters.","output":"\n #[test]\n fn rejects_control_characters() {\n assert_eq!(NodeId::new(\"node\\n1\"), Err(IdError::ControlCharacter));\n }","source_test_id":"cp-core::rejects_control_characters","task":"rust_integration_test_generation"}13{"id":"cp-core::accepts_displayable_identifier::generate_test","input":"Crate: cp-core\nSource path: crates/cp-core/src/id.rs\nDomains: workflow\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: accepts displayable identifier.","output":"\n #[test]\n fn accepts_displayable_identifier() -> Result<(), IdError> {\n let id = WorkflowId::new(\"workflow-alpha\")?;\n assert_eq!(id.as_str(), \"workflow-alpha\");\n Ok(())\n }","source_test_id":"cp-core::accepts_displayable_identifier","task":"rust_integration_test_generation"}14{"id":"cp-daemon::parses_bootstrap_owner_flags::generate_test","input":"Crate: cp-daemon\nSource path: crates/cp-daemon/src/main.rs\nDomains: auth\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: parses bootstrap owner flags.","output":"\n #[test]\n fn parses_bootstrap_owner_flags() -> Result<(), Box<dyn std::error::Error>> {\n let args = CliArgs::parse([\n \"--bootstrap-owner-username\".to_string(),\n \"owner\".to_string(),\n \"--bootstrap-owner-password-file\".to_string(),\n \"/tmp/cp-owner-password\".to_string(),\n \"--auth-key-env\".to_string(),\n \"CP_AUTH_KEY\".to_string(),\n ])?;\n\n assert_eq!(args.bootstrap_owner_username.as_deref(), Some(\"owner\"));\n assert_eq!(\n args.bootstrap_owner_password_file.as_deref(),\n Some(Path::new(\"/tmp/cp-owner-password\"))\n );\n assert_eq!(args.auth_key_env.as_deref(), Some(\"CP_AUTH_KEY\"));\n Ok(())\n }","source_test_id":"cp-daemon::parses_bootstrap_owner_flags","task":"rust_integration_test_generation"}15{"id":"cp-daemon::config_file_builds_daemon_config::generate_test","input":"Crate: cp-daemon\nSource path: crates/cp-daemon/src/main.rs\nDomains: general\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: config file builds daemon config.","output":"\n #[test]\n fn config_file_builds_daemon_config() -> Result<(), Box<dyn std::error::Error>> {\n let data_dir = env::temp_dir().join(\"cp-daemon-config-file-data\");\n let config_path = temp_config_path(\"config-file\")?;\n fs::write(\n &config_path,\n format!(\n \"node_id = \\\"node-from-file\\\"\\ndata_dir = \\\"{}\\\"\\n[relay_server]\\nlisten_addr = \\\"127.0.0.1:0\\\"\\npeers = [{{ node_id = \\\"node-peer\\\", addr = \\\"127.0.0.1:9001\\\" }}]\\n\",\n data_dir.display()\n ),\n )?;\n let args = CliArgs::parse([\n \"--node-id\".to_string(),\n \"node-ignored\".to_string(),\n \"--config-file\".to_string(),\n config_path.display().to_string(),\n ])?;\n\n let config = args.config()?;\n assert_eq!(config.node_id, NodeId::new(\"node-from-file\")?);\n assert_eq!(config.data_dir, data_dir);\n assert_eq!(config.mode, DaemonMode::LocalOnly);\n let relay = config.relay_server.ok_or(\"missing relay server\")?;\n assert_eq!(relay.listen_addr, \"127.0.0.1:0\".parse()?);\n assert_eq!(relay.peers.len(), 1);\n assert_eq!(relay.peers[0].node_id, NodeId::new(\"node-peer\")?);\n assert_eq!(relay.peers[0].addr, \"127.0.0.1:9001\".parse()?);\n Ok(())\n }","source_test_id":"cp-daemon::config_file_builds_daemon_config","task":"rust_integration_test_generation"}16{"id":"cp-daemon::help_documents_transport_manifest_operator_flags::generate_test","input":"Crate: cp-daemon\nSource path: crates/cp-daemon/src/main.rs\nDomains: transport\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: help documents transport manifest operator flags.","output":"\n #[test]\n fn help_documents_transport_manifest_operator_flags() {\n assert!(HELP.contains(\"--config-file\"));\n assert!(HELP.contains(\"--secret-store\"));\n assert!(HELP.contains(\"[relay_server]\"));\n assert!(HELP.contains(\"CP_RELAY_SERVER_LISTEN_ADDR\"));\n assert!(HELP.contains(\"CP_RELAY_SERVER_PEERS\"));\n assert!(HELP.contains(\"--transport-handoff-json\"));\n assert!(HELP.contains(\"--transport-handoff-audit-json\"));\n assert!(HELP.contains(\"--transport-directory-json\"));\n assert!(HELP.contains(\"--transport-runtime-json\"));\n assert!(HELP.contains(\"--transport-add-peer\"));\n assert!(HELP.contains(\"--transport-remove-peer\"));\n }","source_test_id":"cp-daemon::help_documents_transport_manifest_operator_flags","task":"rust_integration_test_generation"}17{"id":"cp-governance::dag_rejects_cycle::generate_test","input":"Crate: cp-governance\nSource path: crates/cp-governance/src/scribe.rs\nDomains: event\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: dag rejects cycle.","output":"\n #[test]\n fn dag_rejects_cycle() -> Result<(), Box<dyn std::error::Error>> {\n let mut scribe = Scribe::new();\n scribe.insert_node(ProvenanceNodeInput {\n node_id: \"a\".to_string(),\n entity_type: \"dataset\".to_string(),\n entity_id: \"a\".to_string(),\n event_type: \"foundry.dataset\".to_string(),\n source: \"test\".to_string(),\n timestamp_unix_ms: 1,\n metadata: json!({}),\n })?;\n scribe.insert_node(ProvenanceNodeInput {\n node_id: \"b\".to_string(),\n entity_type: \"model\".to_string(),\n entity_id: \"b\".to_string(),\n event_type: \"model.outcome\".to_string(),\n source: \"test\".to_string(),\n timestamp_unix_ms: 1,\n metadata: json!({}),\n })?;\n scribe.insert_edge(\n \"a\",\n \"b\",\n DerivationType::DerivedFrom,\n \"event-a\",\n json!({}),\n 1,\n )?;\n\n let result = scribe.insert_edge(\n \"b\",\n \"a\",\n DerivationType::DerivedFrom,\n \"event-b\",\n json!({}),\n 1,\n );\n\n assert_eq!(result, Err(ScribeError::CycleDetected));\n Ok(())\n }","source_test_id":"cp-governance::dag_rejects_cycle","task":"rust_integration_test_generation"}18{"id":"cp-governance::projection_indexes_parent_child_event::generate_test","input":"Crate: cp-governance\nSource path: crates/cp-governance/src/scribe.rs\nDomains: task, event, agent\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: projection indexes parent child event.","output":"\n #[test]\n fn projection_indexes_parent_child_event() -> Result<(), Box<dyn std::error::Error>> {\n let mut scribe = Scribe::new();\n let parent = AcceptedEvent::new(\n EntryId::new(\"event-a\")?,\n EventType::new(\"task.created\")?,\n \"task\",\n json!({\"task_id\":\"task-a\"}),\n 1_000,\n \"task-ledger\",\n None,\n )?;\n let child = AcceptedEvent::new(\n EntryId::new(\"event-b\")?,\n EventType::new(\"task.completed\")?,\n \"task\",\n json!({\"task_id\":\"task-a\",\"agent_id\":\"agent-a\"}),\n 1_100,\n \"task-ledger\",\n Some(EntryId::new(\"event-a\")?),\n )?;\n\n scribe.apply(&parent)?;\n scribe.apply(&child)?;\n\n assert!(\n !scribe\n .lineage_chain(\"event:event-b\")?\n .ordered_edges\n .is_empty()\n );\n Ok(())\n }","source_test_id":"cp-governance::projection_indexes_parent_child_event","task":"rust_integration_test_generation"}19{"id":"cp-installer::linux_plan_validates_default_layout::generate_test","input":"Crate: cp-installer\nSource path: crates/cp-installer/src/lib.rs\nDomains: general\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: linux plan validates default layout.","output":"\n #[test]\n fn linux_plan_validates_default_layout() -> Result<(), Box<dyn std::error::Error>> {\n let plan = plan()?;\n\n plan.validate()?;\n assert_eq!(plan.platform, InstallPlatform::LinuxSystemd);\n assert_eq!(plan.actions.len(), 11);\n assert!(plan.env_file.contains(\"CP_NODE_ID=context-primitive-local\"));\n assert!(plan.service_file.contains(\"NoNewPrivileges=true\"));\n assert!(plan.service_file.contains(\"--request-stop\"));\n Ok(())\n }","source_test_id":"cp-installer::linux_plan_validates_default_layout","task":"rust_integration_test_generation"}20{"id":"cp-installer::setup_generates_node_identity::generate_test","input":"Crate: cp-installer\nSource path: crates/cp-installer/src/setup.rs\nDomains: transport\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: setup generates node identity.","output":"\n #[test]\n fn setup_generates_node_identity() -> Result<(), Box<dyn std::error::Error>> {\n let mut config = config(\"identity\")?;\n config.node_id = None;\n\n let report = run_non_interactive_setup(&config, \"correct horse battery staple\")?;\n let raw = fs::read_to_string(&report.node_identity_file)?;\n let identity: NodeIdentity = serde_json::from_str(&raw)?;\n\n assert_eq!(identity.node_id, report.node_id);\n assert_eq!(identity.transport_private_key_hex.len(), 64);\n assert_eq!(identity.transport_public_key_hex.len(), 64);\n assert_eq!(identity.node_signing_key_hex.len(), 64);\n assert_eq!(\n identity\n .node_id\n .as_str()\n .chars()\n .filter(|ch| *ch == '-')\n .count(),\n 4\n );\n Ok(())\n }","source_test_id":"cp-installer::setup_generates_node_identity","task":"rust_integration_test_generation"}21{"id":"cp-installer::setup_writes_valid_config_toml::generate_test","input":"Crate: cp-installer\nSource path: crates/cp-installer/src/setup.rs\nDomains: general\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: setup writes valid config toml.","output":"\n #[test]\n fn setup_writes_valid_config_toml() -> Result<(), Box<dyn std::error::Error>> {\n let config = config(\"config\")?;\n\n let report = run_non_interactive_setup(&config, \"correct horse battery staple\")?;\n let loaded = ConfigLoader::load(&[\n ConfigLayer::CompiledDefaults,\n ConfigLayer::LocalNodeFile(report.config_file),\n ConfigLayer::SecretStore(config.config_dir.join(\"secrets.toml\")),\n ])?;\n\n assert_eq!(loaded.node_id, report.node_id);\n assert_eq!(loaded.data_dir, config.data_dir);\n assert!(loaded.net.is_some());\n assert!(loaded.api.enabled);\n Ok(())\n }","source_test_id":"cp-installer::setup_writes_valid_config_toml","task":"rust_integration_test_generation"}22{"id":"cp-installer::setup_install_service_writes_reviewable_handoff::generate_test","input":"Crate: cp-installer\nSource path: crates/cp-installer/src/setup.rs\nDomains: general\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: setup install service writes reviewable handoff.","output":"\n #[test]\n fn setup_install_service_writes_reviewable_handoff() -> Result<(), Box<dyn std::error::Error>> {\n let mut config = config(\"service-handoff\")?;\n config.install_service = true;\n\n let report = run_non_interactive_setup(&config, \"correct horse battery staple\")?;\n let path = report\n .service_handoff_file\n .ok_or(\"missing service handoff file\")?;\n let handoff = fs::read_to_string(path)?;\n\n assert!(\n handoff.contains(\"LinuxSystemd\")\n || handoff.contains(\"MacOsLaunchd\")\n || handoff.contains(\"WindowsService\")\n );\n assert!(handoff.contains(\"context-primitive\"));\n Ok(())\n }","source_test_id":"cp-installer::setup_install_service_writes_reviewable_handoff","task":"rust_integration_test_generation"}23{"id":"cp-kernel::cold_context_can_be_recalled::generate_test","input":"Crate: cp-kernel\nSource path: crates/cp-kernel/src/context_lifecycle.rs\nDomains: event\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: cold context can be recalled.","output":"\n #[test]\n fn cold_context_can_be_recalled() -> Result<(), Box<dyn std::error::Error>> {\n let mut manager = ContextLifecycleManager::new(ContextLifecyclePolicy::default());\n let entry_id = EntryId::new(\"entry-a\")?;\n manager.upsert_entry(entry(\"entry-a\", ContextTemperature::Cold)?)?;\n\n let emission = manager.recall_cold(&entry_id, \"operator request\", 2_000)?;\n\n assert_eq!(emission.event_type, \"context.lifecycle.recalled\");\n assert_eq!(\n manager.entry(&entry_id).ok_or(\"missing entry\")?.temperature,\n ContextTemperature::Warm\n );\n Ok(())\n }","source_test_id":"cp-kernel::cold_context_can_be_recalled","task":"rust_integration_test_generation"}24{"id":"cp-kernel::live_seat_requires_non_expired_lease::generate_test","input":"Crate: cp-kernel\nSource path: crates/cp-kernel/src/human.rs\nDomains: general\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: live seat requires non expired lease.","output":"\n #[test]\n fn live_seat_requires_non_expired_lease() -> Result<(), Box<dyn std::error::Error>> {\n let seat = HumanSeat::present(UserId::new(\"operator\")?, 2_000)?;\n assert!(seat.is_live(1_999));\n assert!(!seat.is_live(2_000));\n assert_eq!(seat.effective_state(2_000), HumanSeatState::Hold);\n Ok(())\n }","source_test_id":"cp-kernel::live_seat_requires_non_expired_lease","task":"rust_integration_test_generation"}25{"id":"cp-kernel::stays_when_no_evidence_requires_escalation::generate_test","input":"Crate: cp-kernel\nSource path: crates/cp-kernel/src/model_escalation.rs\nDomains: trust\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: stays when no evidence requires escalation.","output":"\n #[test]\n fn stays_when_no_evidence_requires_escalation() -> Result<(), Box<dyn Error>> {\n let trust = trust()?;\n let engine = ModelEscalationEngine::default();\n let decision = engine.evaluate(&trust, &request()?)?;\n\n assert_eq!(decision.outcome, ModelEscalationOutcome::Stayed);\n assert_eq!(decision.escalation_signal, None);\n assert_eq!(decision.reason, \"current_tier_sufficient\");\n Ok(())\n }","source_test_id":"cp-kernel::stays_when_no_evidence_requires_escalation","task":"rust_integration_test_generation"}26{"id":"cp-kernel::verifier_rejection_triggers_escalation_even_with_high_confidence::generate_test","input":"Crate: cp-kernel\nSource path: crates/cp-kernel/src/model_escalation.rs\nDomains: trust\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: verifier rejection triggers escalation even with high confidence.","output":"\n #[test]\n fn verifier_rejection_triggers_escalation_even_with_high_confidence()\n -> Result<(), Box<dyn Error>> {\n let trust = trust()?;\n let engine = ModelEscalationEngine::default();\n let mut request = request()?;\n request.verification_outcome = VerificationOutcome::Failed;\n\n let decision = engine.evaluate(&trust, &request)?;\n\n assert_eq!(decision.outcome, ModelEscalationOutcome::Escalated);\n assert_eq!(\n decision.escalation_signal,\n Some(EscalationSignal::VerifierRejected)\n );\n assert_eq!(\n decision.reason,\n \"verifier_rejected_completion_triggered_escalation\"\n );\n Ok(())\n }","source_test_id":"cp-kernel::verifier_rejection_triggers_escalation_even_with_high_confidence","task":"rust_integration_test_generation"}27{"id":"cp-kernel::schema_violation_triggers_escalation::generate_test","input":"Crate: cp-kernel\nSource path: crates/cp-kernel/src/model_escalation.rs\nDomains: trust\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: schema violation triggers escalation.","output":"\n #[test]\n fn schema_violation_triggers_escalation() -> Result<(), Box<dyn Error>> {\n let trust = trust()?;\n let engine = ModelEscalationEngine::default();\n let mut request = request()?;\n request.verification_outcome = VerificationOutcome::SchemaViolation;\n\n let decision = engine.evaluate(&trust, &request)?;\n\n assert_eq!(decision.outcome, ModelEscalationOutcome::Escalated);\n assert_eq!(\n decision.escalation_signal,\n Some(EscalationSignal::SchemaValidationFailed)\n );\n assert_eq!(decision.reason, \"schema_validation_triggered_escalation\");\n Ok(())\n }","source_test_id":"cp-kernel::schema_violation_triggers_escalation","task":"rust_integration_test_generation"}28{"id":"cp-kernel::identity_drift_is_rejected::generate_test","input":"Crate: cp-kernel\nSource path: crates/cp-kernel/src/node_lifecycle.rs\nDomains: event, transport\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: identity drift is rejected.","output":"\n #[test]\n fn identity_drift_is_rejected() -> Result<(), Box<dyn std::error::Error>> {\n let mut registry = bootstrapped()?;\n let root = NodeId::new(\"node-root\")?;\n let joining = identity(\"node-b\")?;\n let (invite, _) =\n registry.create_invite(&root, joining.node_id.clone(), \"invite-1\", 10_000, 200)?;\n registry.request_join(\n JoinRequest {\n invitation_code: invite.encode_code(),\n identity: joining.clone(),\n },\n 300,\n )?;\n registry.approve_join(&joining.node_id, 400)?;\n let mut drifted = joining;\n drifted.transport_key_id = \"unexpected-key\".to_string();\n let event = registry.observe_heartbeat(&drifted, 500)?;\n assert_eq!(event.event_type.as_str(), \"node.identity.drift_rejected\");\n Ok(())\n }","source_test_id":"cp-kernel::identity_drift_is_rejected","task":"rust_integration_test_generation"}29{"id":"cp-kernel::rbac_policy_denies_workspace_mismatch::generate_test","input":"Crate: cp-kernel\nSource path: crates/cp-kernel/src/rbac.rs\nDomains: rbac\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: Owner, Viewer","instruction":"Write a Rust integration test for Context Primitive that verifies: rbac policy denies workspace mismatch.","output":"\n #[test]\n fn rbac_policy_denies_workspace_mismatch() -> Result<(), Box<dyn std::error::Error>> {\n let other_workspace = WorkspaceId::new(\"workspace-staging\")?;\n let policy = RbacPolicy::new(vec![RoleBinding::new(\n user()?,\n org()?,\n Some(other_workspace),\n Role::Owner,\n )]);\n\n let decision = policy.check(&user()?, &org()?, Some(&workspace()?), Role::Viewer);\n assert_eq!(\n decision,\n RbacDecision::Deny {\n reason: DenyReason::WorkspaceMismatch\n }\n );\n Ok(())\n }","source_test_id":"cp-kernel::rbac_policy_denies_workspace_mismatch","task":"rust_integration_test_generation"}30{"id":"cp-kernel::expired_lease_can_be_reclaimed::generate_test","input":"Crate: cp-kernel\nSource path: crates/cp-kernel/src/task.rs\nDomains: task, agent\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: expired lease can be reclaimed.","output":"\n #[test]\n fn expired_lease_can_be_reclaimed() -> Result<(), Box<dyn std::error::Error>> {\n let mut ledger = TaskLedger::new();\n let task = TaskId::new(\"task-a\")?;\n ledger.create(create_request()?)?;\n ledger.claim(\n &task,\n AgentId::new(\"agent-a\")?,\n NodeId::new(\"node-a\")?,\n &token()?,\n 1_001,\n 100,\n )?;\n\n ledger.reclaim_expired(&task, 1_200)?;\n\n assert_eq!(\n ledger.record(&task).map(|record| &record.status),\n Some(&TaskStatus::ReclaimedExpired)\n );\n Ok(())\n }","source_test_id":"cp-kernel::expired_lease_can_be_reclaimed","task":"rust_integration_test_generation"}31{"id":"cp-kernel::live_lease_check_rejects_wrong_token::generate_test","input":"Crate: cp-kernel\nSource path: crates/cp-kernel/src/task.rs\nDomains: task, agent\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: live lease check rejects wrong token.","output":"\n #[test]\n fn live_lease_check_rejects_wrong_token() -> Result<(), Box<dyn std::error::Error>> {\n let mut ledger = TaskLedger::new();\n let task = TaskId::new(\"task-a\")?;\n let agent = AgentId::new(\"agent-a\")?;\n ledger.create(create_request()?)?;\n ledger.claim(\n &task,\n agent.clone(),\n NodeId::new(\"node-a\")?,\n &token()?,\n 1_001,\n 1_000,\n )?;\n let wrong = LeaseToken::new(\"abcdef0123456789abcdef0123456789\")?;\n\n assert!(!ledger.has_live_lease(&task, &agent, &wrong, 1_100));\n Ok(())\n }","source_test_id":"cp-kernel::live_lease_check_rejects_wrong_token","task":"rust_integration_test_generation"}32{"id":"cp-kernel::failed_primary_does_not_disable_tenant_and_promotes_standby::generate_test","input":"Crate: cp-kernel\nSource path: crates/cp-kernel/src/tenant.rs\nDomains: trust, event, agent, tenant\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: failed primary does not disable tenant and promotes standby.","output":"\n #[test]\n fn failed_primary_does_not_disable_tenant_and_promotes_standby()\n -> Result<(), Box<dyn std::error::Error>> {\n let (mut registry, tenant) = registry_with_tenant()?;\n let primary = AgentId::new(\"agent-primary\")?;\n let standby = AgentId::new(\"agent-standby\")?;\n registry.bind_agent(\n &tenant,\n primary.clone(),\n \"primary\",\n TenantBindingStatus::Active,\n 1_001,\n )?;\n registry.bind_agent(\n &tenant,\n standby.clone(),\n \"primary\",\n TenantBindingStatus::Standby,\n 1_002,\n )?;\n\n let emissions = registry.mark_replacement_needed(&primary, \"trust kill\", 1_003)?;\n let record = registry.tenant(&tenant).ok_or(\"missing tenant\")?;\n\n assert!(record.enabled);\n assert!(!record.suspended);\n assert_eq!(emissions[0].event_type, \"tenant.agent.replacement_needed\");\n assert!(registry.is_agent_eligible_for_tenant(&tenant, &standby));\n assert!(!registry.is_agent_eligible_for_tenant(&tenant, &primary));\n Ok(())\n }","source_test_id":"cp-kernel::failed_primary_does_not_disable_tenant_and_promotes_standby","task":"rust_integration_test_generation"}33{"id":"cp-kernel::registry_persists_and_reloads_tenant_home_and_bindings::generate_test","input":"Crate: cp-kernel\nSource path: crates/cp-kernel/src/tenant.rs\nDomains: agent, tenant\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: registry persists and reloads tenant home and bindings.","output":"\n #[test]\n fn registry_persists_and_reloads_tenant_home_and_bindings()\n -> Result<(), Box<dyn std::error::Error>> {\n let (mut registry, tenant) = registry_with_tenant()?;\n let agent = AgentId::new(\"agent-primary\")?;\n registry.bind_agent(\n &tenant,\n agent.clone(),\n \"primary\",\n TenantBindingStatus::Active,\n 1_001,\n )?;\n let path = temp_registry_path(\"tenant-registry-reload\");\n let store = TenantRegistryStore::new(path.clone());\n\n store.save(®istry)?;\n let loaded = store.load()?;\n let loaded_tenant = loaded\n .tenant(&tenant)\n .ok_or(\"missing tenant after reload\")?;\n\n assert_eq!(loaded_tenant.domain, \"example.test\");\n assert!(loaded.is_agent_eligible_for_tenant(&tenant, &agent));\n let _ = std::fs::remove_file(path);\n Ok(())\n }","source_test_id":"cp-kernel::registry_persists_and_reloads_tenant_home_and_bindings","task":"rust_integration_test_generation"}34{"id":"cp-kernel::registry_emits_expected_event_material::generate_test","input":"Crate: cp-kernel\nSource path: crates/cp-kernel/src/tenant.rs\nDomains: event, agent, tenant\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: registry emits expected event material.","output":"\n #[test]\n fn registry_emits_expected_event_material() -> Result<(), Box<dyn std::error::Error>> {\n let mut registry = TenantRegistry::new();\n let tenant = TenantId::new(\"tenant-a\")?;\n let registered = registry.register(\n tenant.clone(),\n \"example.test\",\n [\"base\"],\n \"/state/tenant-a\",\n BTreeMap::new(),\n 1_000,\n )?;\n\n let bound = registry.bind_agent(\n &tenant,\n AgentId::new(\"agent-primary\")?,\n \"primary\",\n TenantBindingStatus::Active,\n 1_001,\n )?;\n\n assert_eq!(registered.event_type, \"tenant.registered\");\n assert_eq!(\n registered.payload.get(\"tenant_id\"),\n Some(&tenant.to_string())\n );\n assert_eq!(bound.event_type, \"tenant.agent.bound\");\n assert_eq!(bound.payload.get(\"status\"), Some(&\"active\".to_string()));\n Ok(())\n }","source_test_id":"cp-kernel::registry_emits_expected_event_material","task":"rust_integration_test_generation"}35{"id":"cp-mwl::health_returns_200_without_auth::generate_test","input":"Crate: cp-mwl\nSource path: crates/cp-mwl/src/tests.rs\nDomains: auth\nRoutes: GET /health\nExpected statuses: 200\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: health returns 200 without auth.","output":"\n#[test]\nfn health_returns_200_without_auth() -> Result<(), Box<dyn std::error::Error>> {\n let response = router()?.handle(ApiRequest::new(\"GET\", \"/health\"));\n assert_eq!(response.status, 200);\n Ok(())\n}","source_test_id":"cp-mwl::health_returns_200_without_auth","task":"rust_integration_test_generation"}36{"id":"cp-mwl::auth_login_refresh_and_logout_use_real_sessions::generate_test","input":"Crate: cp-mwl\nSource path: crates/cp-mwl/src/tests.rs\nDomains: auth, event\nRoutes: POST /auth/login, GET /auth/accounts, POST /auth/token/refresh, POST /auth/logout, GET /auth/accounts\nExpected statuses: 200, 201, 401\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: auth login refresh and logout use real sessions.","output":"\n#[test]\nfn auth_login_refresh_and_logout_use_real_sessions() -> Result<(), Box<dyn std::error::Error>> {\n let api = auth_router()?;\n let login = api.handle(ApiRequest::new(\"POST\", \"/auth/login\").json(&json!({\n \"username\": \"owner\",\n \"password\": \"correct horse battery staple\"\n }))?);\n assert_eq!(login.status, 200);\n let parsed: Value = serde_json::from_slice(&login.body)?;\n let access = parsed[\"access_token\"]\n .as_str()\n .ok_or(\"missing access token\")?;\n let refresh = parsed[\"refresh_token\"]\n .as_str()\n .ok_or(\"missing refresh token\")?;\n assert_eq!(parsed[\"expires_in\"], 900);\n {\n let resources = api_state_resources(&api);\n let resources = resources\n .lock()\n .map_err(|_| \"api resources lock poisoned\")?;\n assert!(resources.bus.records().iter().any(|record| {\n record.body.event_type.as_str() == \"auth.login.success\"\n && record.body.payload[\"account_id\"].is_string()\n && record.body.payload[\"session_id\"].is_string()\n }));\n }\n\n let accounts = api.handle(\n ApiRequest::new(\"GET\", \"/auth/accounts\")\n .header(\"authorization\", format!(\"Bearer {access}\")),\n );\n assert_eq!(accounts.status, 200);\n\n let refreshed = api.handle(\n ApiRequest::new(\"POST\", \"/auth/token/refresh\").json(&json!({\"refresh_token\": refresh}))?,\n );\n assert_eq!(refreshed.status, 200);\n let refreshed_body: Value = serde_json::from_slice(&refreshed.body)?;\n let refreshed_access = refreshed_body[\"access_token\"]\n .as_str()\n .ok_or(\"missing refreshed access token\")?;\n assert_ne!(refreshed_access, access);\n\n let logout = api.handle(\n ApiRequest::new(\"POST\", \"/auth/logout\")\n .header(\"authorization\", format!(\"Bearer {refreshed_access}\")),\n );\n assert_eq!(logout.status, 201);\n\n let rejected = api.handle(\n ApiRequest::new(\"GET\", \"/auth/accounts\")\n .header(\"authorization\", format!(\"Bearer {refreshed_access}\")),\n );\n assert_eq!(rejected.status, 401);\n Ok(())\n}","source_test_id":"cp-mwl::auth_login_refresh_and_logout_use_real_sessions","task":"rust_integration_test_generation"}37{"id":"cp-mwl::auth_login_without_accounts_returns_503::generate_test","input":"Crate: cp-mwl\nSource path: crates/cp-mwl/src/tests.rs\nDomains: auth, backup\nRoutes: POST /auth/login\nExpected statuses: 503\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: auth login without accounts returns 503.","output":"\n#[test]\nfn auth_login_without_accounts_returns_503() -> Result<(), Box<dyn std::error::Error>> {\n let data_dir = temp_dir(\"auth-empty\")?;\n let key = BackupKeyMaterial::new([23; 32], [24; 12]);\n let auth = AuthService::open(&data_dir, &key)?;\n let api = ApiRouter::new(ApiState::new_with_auth(\n NodeId::new(\"node-local\")?,\n auth,\n ApiResources::open(data_dir)?,\n ));\n let response = api.handle(\n ApiRequest::new(\"POST\", \"/auth/login\")\n .json(&json!({\"username\": \"owner\", \"password\": \"irrelevant\"}))?,\n );\n assert_eq!(response.status, 503);\n Ok(())\n}","source_test_id":"cp-mwl::auth_login_without_accounts_returns_503","task":"rust_integration_test_generation"}38{"id":"cp-mwl::task_completion_rejects_medium_risk_without_verifier_evidence::generate_test","input":"Crate: cp-mwl\nSource path: crates/cp-mwl/src/tests.rs\nDomains: auth, workflow, task, agent, tenant\nRoutes: POST /tasks, POST /tasks/task-complete-needs-verifier/claim, POST /tasks/task-complete-needs-verifier/complete, GET /tasks/task-complete-needs-verifier\nExpected statuses: 200, 201, 403\nExpected error codes: kernel_task_complete_rejected\nRoles/tokens observed: developer","instruction":"Write a Rust integration test for Context Primitive that verifies: task completion rejects medium risk without verifier evidence.","output":"\n#[test]\nfn task_completion_rejects_medium_risk_without_verifier_evidence()\n-> Result<(), Box<dyn std::error::Error>> {\n let api = router()?;\n let task = json!({\n \"task_id\": \"task-complete-needs-verifier\",\n \"status\": \"created\",\n \"assigned_agent_id\": null,\n \"assigned_node_id\": null,\n \"workflow_run_id\": null,\n \"workflow_id\": null,\n \"edge_id\": null,\n \"tenant_id\": null,\n \"binding_role\": \"simple_worker.echo\",\n \"selected_model_tier\": \"Tier3B\",\n \"lease_expires_at_ms\": null,\n \"attempt_count\": 0,\n \"max_attempts\": 1,\n \"retry_reason\": null,\n \"failure_reason\": null,\n \"failed_at_ms\": null,\n \"completed_by_agent_id\": null,\n \"completed_at_ms\": null\n });\n let created = api.handle(\n ApiRequest::new(\"POST\", \"/tasks\")\n .header(\"authorization\", \"Bearer developer\")\n .json(&task)?,\n );\n assert_eq!(created.status, 201);\n let claimed = api.handle(\n ApiRequest::new(\"POST\", \"/tasks/task-complete-needs-verifier/claim\")\n .header(\"authorization\", \"Bearer developer\")\n .json(&json!({\"agent_id\": \"agent-a\", \"node_id\": \"node-local\"}))?,\n );\n assert_eq!(claimed.status, 200);\n let claim: Value = serde_json::from_slice(&claimed.body)?;\n let lease_token = claim[\"lease_token\"].as_str().unwrap_or_default();\n\n let missing_evidence = api.handle(\n ApiRequest::new(\"POST\", \"/tasks/task-complete-needs-verifier/complete\")\n .header(\"authorization\", \"Bearer developer\")\n .json(&json!({\n \"agent_id\": \"agent-a\",\n \"lease_token\": lease_token,\n \"risk_class\": \"medium\",\n \"verification_outcome\": \"passed\"\n }))?,\n );\n assert_eq!(missing_evidence.status, 403);\n let missing_body: Value = serde_json::from_slice(&missing_evidence.body)?;\n assert_eq!(missing_body[\"error\"], \"kernel_task_complete_rejected\");\n\n let task_after = api.handle(\n ApiRequest::new(\"GET\", \"/tasks/task-complete-needs-verifier\")\n .header(\"authorization\", \"Bearer developer\"),\n );\n assert_eq!(task_after.status, 200);\n let task_after_body: Value = serde_json::from_slice(&task_after.body)?;\n assert_eq!(task_after_body[\"status\"], \"leased\");\n Ok(())\n}","source_test_id":"cp-mwl::task_completion_rejects_medium_risk_without_verifier_evidence","task":"rust_integration_test_generation"}39{"id":"cp-mwl::subscription_contract_requires_registered_adapter_contract::generate_test","input":"Crate: cp-mwl\nSource path: crates/cp-mwl/src/tests.rs\nDomains: auth, workflow, event, agent\nRoutes: POST /subscription-contracts, POST /subscription-contracts\nExpected statuses: 201, 409\nExpected error codes: participant_adapter_contract_mismatch\nRoles/tokens observed: developer","instruction":"Write a Rust integration test for Context Primitive that verifies: subscription contract requires registered adapter contract.","output":"\n#[test]\nfn subscription_contract_requires_registered_adapter_contract()\n-> Result<(), Box<dyn std::error::Error>> {\n let api = router()?;\n let created = api.handle(\n ApiRequest::new(\"POST\", \"/subscription-contracts\")\n .header(\"authorization\", \"Bearer developer\")\n .json(&json!({\n \"agent_id\": \"agent-a\",\n \"allowed_event_types\": [\"workflow.started\"],\n \"subject_filters\": [\"api.events\"],\n \"context_visibility\": \"workflow_run\",\n \"reason\": \"test visibility\"\n }))?,\n );\n assert_eq!(created.status, 201);\n let parsed: Value = serde_json::from_slice(&created.body)?;\n assert_eq!(\n parsed[\"contract\"][\"adapter_contract_hash\"].as_str(),\n Some(\"sha256:agentacontract00000000000000000000000000000000000000000000000000000000\")\n );\n\n let mismatch = api.handle(\n ApiRequest::new(\"POST\", \"/subscription-contracts\")\n .header(\"authorization\", \"Bearer developer\")\n .json(&json!({\n \"contract_id\": \"sub-adapter-mismatch\",\n \"agent_id\": \"agent-a\",\n \"allowed_event_types\": [\"workflow.started\"],\n \"subject_filters\": [\"api.events\"],\n \"adapter_contract_hash\": \"sha256:wrongcontract00000000000000000000000000000000000000000000000000000000\",\n \"context_visibility\": \"workflow_run\",\n \"reason\": \"test visibility\"\n }))?,\n );\n assert_eq!(mismatch.status, 409);\n let parsed: Value = serde_json::from_slice(&mismatch.body)?;\n assert_eq!(parsed[\"error\"], \"participant_adapter_contract_mismatch\");\n Ok(())\n}","source_test_id":"cp-mwl::subscription_contract_requires_registered_adapter_contract","task":"rust_integration_test_generation"}40{"id":"cp-mwl::agents_create_and_list_returns_real_data::generate_test","input":"Crate: cp-mwl\nSource path: crates/cp-mwl/src/tests.rs\nDomains: auth, agent\nRoutes: POST /agents, GET /agents\nExpected statuses: 201\nExpected error codes: no named error code\nRoles/tokens observed: developer","instruction":"Write a Rust integration test for Context Primitive that verifies: agents create and list returns real data.","output":"\n#[test]\nfn agents_create_and_list_returns_real_data() -> Result<(), Box<dyn std::error::Error>> {\n let api = router()?;\n let agent = json!({\n \"agent_id\": \"agent-a\",\n \"display_name\": \"Agent A\",\n \"enabled\": true,\n \"org_id\": \"org-local\"\n });\n let create = api.handle(\n ApiRequest::new(\"POST\", \"/agents\")\n .header(\"authorization\", \"Bearer developer\")\n .json(&agent)?,\n );\n assert_eq!(create.status, 201);\n let list =\n api.handle(ApiRequest::new(\"GET\", \"/agents\").header(\"authorization\", \"Bearer developer\"));\n let parsed: Value = serde_json::from_slice(&list.body)?;\n assert_eq!(parsed[0][\"agent_id\"], AgentId::new(\"agent-a\")?.as_str());\n Ok(())\n}","source_test_id":"cp-mwl::agents_create_and_list_returns_real_data","task":"rust_integration_test_generation"}41{"id":"cp-mwl::list_does_not_return_secrets::generate_test","input":"Crate: cp-mwl\nSource path: crates/cp-mwl/src/tests.rs\nDomains: auth, credential\nRoutes: GET /credentials\nExpected statuses: 200\nExpected error codes: no named error code\nRoles/tokens observed: admin","instruction":"Write a Rust integration test for Context Primitive that verifies: list does not return secrets.","output":"\n#[test]\nfn list_does_not_return_secrets() -> Result<(), Box<dyn std::error::Error>> {\n let api = router()?;\n let response =\n api.handle(ApiRequest::new(\"GET\", \"/credentials\").header(\"authorization\", \"Bearer admin\"));\n\n assert_eq!(response.status, 200);\n let body = String::from_utf8(response.body)?;\n assert!(body.contains(\"credential-a\"));\n assert!(!body.contains(\"secret-value\"));\n assert!(!body.contains(\"secret\"));\n Ok(())\n}","source_test_id":"cp-mwl::list_does_not_return_secrets","task":"rust_integration_test_generation"}42{"id":"cp-net::acl_allow_passes_permitted_frame::generate_test","input":"Crate: cp-net\nSource path: crates/cp-net/src/acl.rs\nDomains: task, event\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: acl allow passes permitted frame.","output":"\n #[test]\n fn acl_allow_passes_permitted_frame() -> Result<(), Box<dyn std::error::Error>> {\n let acl = policy(AclAction::Allow)?;\n assert_eq!(\n acl.evaluate(\n &NodeId::new(\"node-a\")?,\n &NodeId::new(\"node-b\")?,\n Some(&EventType::new(\"task.created\")?)\n ),\n AclAction::Allow\n );\n Ok(())\n }","source_test_id":"cp-net::acl_allow_passes_permitted_frame","task":"rust_integration_test_generation"}43{"id":"cp-net::coordinator_discovery_forwards_advertisements::generate_test","input":"Crate: cp-net\nSource path: crates/cp-net/src/discovery/mod.rs\nDomains: general\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: coordinator discovery forwards advertisements.","output":"\n #[tokio::test]\n async fn coordinator_discovery_forwards_advertisements()\n -> Result<(), Box<dyn std::error::Error>> {\n let directory = directory(\"coordinator\", \"node-b\", false)?;\n let store = CoordinatorAdvertisementStore::new();\n store.upsert(CoordinatorAdvertisement::new(\n NodeId::new(\"node-b\")?,\n vec![endpoint()?],\n \"signed-by-node-b\",\n )?)?;\n\n let discovery = CoordinatorDiscovery::new(store, &directory, 1);\n let peers = discovery.discover(CancellationToken::new()).await?;\n\n assert_eq!(peers.len(), 1);\n assert_eq!(peers[0].node_id, NodeId::new(\"node-b\")?);\n assert_eq!(peers[0].source, DiscoverySource::Coordinator);\n Ok(())\n }","source_test_id":"cp-net::coordinator_discovery_forwards_advertisements","task":"rust_integration_test_generation"}44{"id":"cp-net::unadmitted_source_is_silently_dropped::generate_test","input":"Crate: cp-net\nSource path: crates/cp-net/src/dispatch.rs\nDomains: general\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: unadmitted source is silently dropped.","output":"\n #[tokio::test]\n async fn unadmitted_source_is_silently_dropped() -> Result<(), Box<dyn std::error::Error>> {\n let (tx, mut rx) = mpsc::channel(8);\n let admitted = Arc::new(RwLock::new(BTreeSet::new())); // empty \u2014 nobody admitted\n let dispatcher = FrameDispatcher::new(local_id()?, admitted, tx);\n\n let packet = make_wire_packet(&peer_id()?, &local_id()?)?;\n dispatcher.dispatch(peer_addr()?, &packet).await?;\n\n assert!(\n rx.try_recv().is_err(),\n \"unadmitted source must be silently dropped\"\n );\n Ok(())\n }","source_test_id":"cp-net::unadmitted_source_is_silently_dropped","task":"rust_integration_test_generation"}45{"id":"cp-net::acl_allow_passes_permitted_frame::generate_test","input":"Crate: cp-net\nSource path: crates/cp-net/src/dispatch.rs\nDomains: task, event, transport\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: acl allow passes permitted frame.","output":"\n #[tokio::test]\n async fn acl_allow_passes_permitted_frame() -> Result<(), Box<dyn std::error::Error>> {\n let (tx, mut rx) = mpsc::channel(8);\n let (denied_tx, mut denied_rx) = mpsc::channel(8);\n let admitted = Arc::new(RwLock::new(BTreeSet::from([peer_id()?])));\n let dispatcher = FrameDispatcher::new(local_id()?, admitted, tx).with_acl(\n Arc::new(AclPolicy {\n rules: vec![TransportAcl {\n rule_id: \"allow-task\".to_owned(),\n from_node_pattern: NodePattern::Exact(peer_id()?),\n to_node_pattern: NodePattern::Exact(local_id()?),\n allowed_event_type_patterns: vec![\"task.*\".to_owned()],\n action: AclAction::Allow,\n }],\n default_action: AclAction::Deny,\n }),\n denied_tx,\n );\n\n let packet = make_wire_packet(&peer_id()?, &local_id()?)?;\n dispatcher.dispatch(peer_addr()?, &packet).await?;\n\n assert!(rx.try_recv().is_ok());\n assert!(denied_rx.try_recv().is_err());\n Ok(())\n }","source_test_id":"cp-net::acl_allow_passes_permitted_frame","task":"rust_integration_test_generation"}46{"id":"cp-net::handshake_rejects_unknown_initiator::generate_test","input":"Crate: cp-net\nSource path: crates/cp-net/src/handshake_exchange.rs\nDomains: transport\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: handshake rejects unknown initiator.","output":"\n #[tokio::test]\n async fn handshake_rejects_unknown_initiator() -> Result<(), Box<dyn std::error::Error>> {\n let key_b = key_b()?;\n let dir_b = TransportPeerDirectory::open(temp_dir(\"unknown-b\")?, NodeId::new(\"node-b\")?)?;\n let socket_a = UdpListener::bind(&NetConfig::new(\"127.0.0.1:0\".parse()?)).await?;\n let socket_b = UdpListener::bind(&NetConfig::new(\"127.0.0.1:0\".parse()?)).await?;\n let addr_b = socket_b.local_addr()?;\n let raw = encode_init(&UdpHandshakeInitFrame {\n local_node_id: NodeId::new(\"node-a\")?,\n peer_node_id: NodeId::new(\"node-b\")?,\n local_key_id: TransportKeyId::new(\"mesh-key-1\")?,\n local_nonce: [1; 32],\n })?;\n\n socket_a.send_frame(addr_b, &raw).await?;\n let mut buf = Vec::new();\n let (peer_addr, received) = socket_b.receive_frame(&mut buf).await?;\n let exchange = UdpHandshakeExchange::new();\n assert!(matches!(\n exchange\n .accept(\n &socket_b,\n &received,\n peer_addr,\n UdpHandshakeAcceptRequest {\n directory: &dir_b,\n local_transport_key_id: TransportKeyId::new(\"mesh-key-1\")?,\n local_key_pair: &key_b,\n now_ms: 1,\n allow_relay: true,\n allow_loopback: true,\n },\n )\n .await,\n Err(UdpHandshakeError::Directory(_))\n ));\n let mut no_response_buf = Vec::new();\n let no_response = timeout(\n Duration::from_millis(50),\n socket_a.receive_frame(&mut no_response_buf),\n )\n .await;\n assert!(no_response.is_err());\n Ok(())\n }","source_test_id":"cp-net::handshake_rejects_unknown_initiator","task":"rust_integration_test_generation"}47{"id":"cp-net::handshake_rejects_replayed_nonce::generate_test","input":"Crate: cp-net\nSource path: crates/cp-net/src/handshake_exchange.rs\nDomains: transport\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: handshake rejects replayed nonce.","output":"\n #[tokio::test]\n async fn handshake_rejects_replayed_nonce() -> Result<(), Box<dyn std::error::Error>> {\n let key_a = key_a()?;\n let key_b = key_b()?;\n let mut dir_a =\n TransportPeerDirectory::open(temp_dir(\"replay-a\")?, NodeId::new(\"node-a\")?)?;\n let mut dir_b =\n TransportPeerDirectory::open(temp_dir(\"replay-b\")?, NodeId::new(\"node-b\")?)?;\n enroll_pair(&mut dir_a, &mut dir_b, &key_a, &key_b)?;\n let socket_a = UdpListener::bind(&NetConfig::new(\"127.0.0.1:0\".parse()?)).await?;\n let socket_b = UdpListener::bind(&NetConfig::new(\"127.0.0.1:0\".parse()?)).await?;\n let raw = encode_init(&UdpHandshakeInitFrame {\n local_node_id: NodeId::new(\"node-a\")?,\n peer_node_id: NodeId::new(\"node-b\")?,\n local_key_id: TransportKeyId::new(\"mesh-key-1\")?,\n local_nonce: [7; 32],\n })?;\n let exchange = UdpHandshakeExchange::new();\n let peer_addr = socket_a.local_addr()?;\n exchange\n .accept(\n &socket_b,\n &raw,\n peer_addr,\n UdpHandshakeAcceptRequest {\n directory: &dir_b,\n local_transport_key_id: TransportKeyId::new(\"mesh-key-1\")?,\n local_key_pair: &key_b,\n now_ms: 1,\n allow_relay: true,\n allow_loopback: true,\n },\n )\n .await?;\n assert!(matches!(\n exchange\n .accept(\n &socket_b,\n &raw,\n peer_addr,\n UdpHandshakeAcceptRequest {\n directory: &dir_b,\n local_transport_key_id: TransportKeyId::new(\"mesh-key-1\")?,\n local_key_pair: &key_b,\n now_ms: 1,\n allow_relay: true,\n allow_loopback: true,\n },\n )\n .await,\n Err(UdpHandshakeError::Replay)\n ));\n drop(dir_a);\n Ok(())\n }","source_test_id":"cp-net::handshake_rejects_replayed_nonce","task":"rust_integration_test_generation"}48{"id":"cp-net::net_listener_starts_and_cancels_cleanly::generate_test","input":"Crate: cp-net\nSource path: crates/cp-net/src/listener.rs\nDomains: general\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: net listener starts and cancels cleanly.","output":"\n #[tokio::test]\n async fn net_listener_starts_and_cancels_cleanly() -> Result<(), Box<dyn std::error::Error>> {\n let config = NetConfig::new(\"127.0.0.1:0\".parse()?);\n let (tx, _rx) = mpsc::channel(8);\n let admitted = Arc::new(RwLock::new(BTreeSet::new()));\n let dispatcher = FrameDispatcher::new(NodeId::new(\"node-local\")?, admitted, tx);\n let listener = NetListener::bind(&config, dispatcher).await?;\n let bound = listener.local_addr()?;\n assert_eq!(bound.ip().to_string(), \"127.0.0.1\");\n\n let token = CancellationToken::new();\n token.cancel();\n listener.run_until_cancelled(token).await?;\n Ok(())\n }","source_test_id":"cp-net::net_listener_starts_and_cancels_cleanly","task":"rust_integration_test_generation"}49{"id":"cp-net::hole_punch_orchestrator_succeeds_in_loopback_scenario::generate_test","input":"Crate: cp-net\nSource path: crates/cp-net/src/nat/hole_punch.rs\nDomains: general\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: hole punch orchestrator succeeds in loopback scenario.","output":"\n #[tokio::test]\n async fn hole_punch_orchestrator_succeeds_in_loopback_scenario()\n -> Result<(), Box<dyn std::error::Error>> {\n let socket_a = UdpSocket::bind(\"127.0.0.1:0\").await?;\n let socket_b = UdpSocket::bind(\"127.0.0.1:0\").await?;\n let node_a = NodeId::new(\"node-a\")?;\n let node_b = NodeId::new(\"node-b\")?;\n let store = RendezvousStore::default();\n let orchestrator_a = HolePunchOrchestrator::new(store.clone());\n let orchestrator_b = HolePunchOrchestrator::new(store.clone());\n store\n .publish(\n node_a.clone(),\n WanEndpoint {\n addr: socket_a.local_addr()?,\n },\n )\n .await;\n store\n .publish(\n node_b.clone(),\n WanEndpoint {\n addr: socket_b.local_addr()?,\n },\n )\n .await;\n\n let (left, right) = tokio::join!(\n orchestrator_a.punch(\n &socket_a,\n node_a.clone(),\n &node_b,\n WanEndpoint {\n addr: socket_a.local_addr()?\n }\n ),\n orchestrator_b.punch(\n &socket_b,\n node_b.clone(),\n &node_a,\n WanEndpoint {\n addr: socket_b.local_addr()?\n }\n )\n );\n\n assert_eq!(left?.peer_addr, socket_b.local_addr()?);\n assert_eq!(right?.peer_addr, socket_a.local_addr()?);\n Ok(())\n }","source_test_id":"cp-net::hole_punch_orchestrator_succeeds_in_loopback_scenario","task":"rust_integration_test_generation"}50{"id":"cp-net::direct_preferred_over_relay::generate_test","input":"Crate: cp-net\nSource path: crates/cp-net/src/nat/mod.rs\nDomains: general\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: direct preferred over relay.","output":"\n #[test]\n fn direct_preferred_over_relay() -> Result<(), Box<dyn std::error::Error>> {\n let candidates = vec![\n EndpointCandidate::new(EndpointKind::Relay, \"relay://127.0.0.1:7500/node-b\", 0)?,\n EndpointCandidate::new(EndpointKind::Lan, \"udp://10.0.0.8:7400\", 1)?,\n ];\n let planner = ConnectionPlanner::new(ConnectionPlanPolicy {\n relay_enabled: true,\n allow_relay: true,\n hole_punch_enabled: true,\n });\n\n let selected = planner.select_route(&candidates)?;\n\n assert_eq!(selected.kind, ConnectionRouteKind::DirectLan);\n assert_eq!(selected.endpoint.value, \"udp://10.0.0.8:7400\");\n Ok(())\n }","source_test_id":"cp-net::direct_preferred_over_relay","task":"rust_integration_test_generation"}51{"id":"cp-net::socket_binds_to_loopback_port::generate_test","input":"Crate: cp-net\nSource path: crates/cp-net/src/socket.rs\nDomains: general\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: socket binds to loopback port.","output":"\n #[tokio::test]\n async fn socket_binds_to_loopback_port() -> Result<(), Box<dyn std::error::Error>> {\n let config = NetConfig::new(\"127.0.0.1:0\".parse()?);\n let listener = UdpListener::bind(&config).await?;\n let bound = listener.local_addr()?;\n\n assert_eq!(bound.ip().to_string(), \"127.0.0.1\");\n assert_ne!(bound.port(), 0);\n Ok(())\n }","source_test_id":"cp-net::socket_binds_to_loopback_port","task":"rust_integration_test_generation"}52{"id":"cp-participant-sdk::participant_manifest_validates_clean_input::generate_test","input":"Crate: cp-participant-sdk\nSource path: crates/cp-participant-sdk/src/lib.rs\nDomains: general\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: participant manifest validates clean input.","output":"\n #[test]\n fn participant_manifest_validates_clean_input() -> Result<()> {\n manifest()?.validate()\n }","source_test_id":"cp-participant-sdk::participant_manifest_validates_clean_input","task":"rust_integration_test_generation"}53{"id":"cp-participant-sdk::publish_outside_scope_is_rejected::generate_test","input":"Crate: cp-participant-sdk\nSource path: crates/cp-participant-sdk/src/lib.rs\nDomains: auth, event\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: publish outside scope is rejected.","output":"\n #[test]\n fn publish_outside_scope_is_rejected() -> Result<()> {\n let policy = CompiledParticipantPolicy::compile(&manifest()?)?;\n let check = policy_check(\"tool.deleted\", \"tool\", None)?;\n let denial = policy\n .check_publish(&check)\n .err()\n .ok_or_else(|| ParticipantSdkError::Unauthorized(\"publish should deny\".to_owned()))?;\n assert_eq!(denial.reason, \"publish outside compiled policy\");\n let (node, _, _) = ids()?;\n let mut bus = temp_bus(\"policy-denial\")?;\n policy.record_denial(&mut bus, &node, PolicyDirection::Publish, &check, &denial)?;\n assert!(\n bus.records()\n .iter()\n .any(|record| record.body.event_type == \"authority.decision\"\n && record.body.payload[\"allowed\"] == false)\n );\n Ok(())\n }","source_test_id":"cp-participant-sdk::publish_outside_scope_is_rejected","task":"rust_integration_test_generation"}54{"id":"cp-participant-sdk::verified_completion_denies_missing_verifier_and_records_denial::generate_test","input":"Crate: cp-participant-sdk\nSource path: crates/cp-participant-sdk/src/lib.rs\nDomains: auth, task, event, agent\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: verified completion denies missing verifier and records denial.","output":"\n #[test]\n fn verified_completion_denies_missing_verifier_and_records_denial() -> Result<()> {\n let (node, org, workspace) = ids()?;\n let mut bus = temp_bus(\"completion-denied\")?;\n let mut agent_manifest = manifest()?;\n agent_manifest.participant_kind = ParticipantKind::Agent;\n ParticipantRegistration::register(&agent_manifest, &mut bus, &node, &org, &workspace)?;\n\n let mut ledger = TaskLedger::new();\n let task_id = TaskId::new(\"task-a\")?;\n ledger.create(TaskCreateRequest::new(\n task_id.clone(),\n AgentId::new(\"creator\")?,\n [\"tool\"],\n [\"docs\"],\n ModelTier::Tier3B,\n 1,\n )?)?;\n let lease = request_task_lease(\n &TaskLeaseRequest {\n task_id: task_id.clone(),\n worker_id: ProfileId::new(\"worker-a\")?,\n node_id: node.clone(),\n lease_ttl_ms: 30_000,\n },\n &mut ledger,\n &mut bus,\n &node,\n )?;\n let lease_created_at = ledger\n .record(&task_id)\n .and_then(|task| task.lease.as_ref())\n .map(|lease| lease.created_at_unix_ms)\n .ok_or_else(|| ParticipantSdkError::Unauthorized(\"missing task lease\".to_owned()))?;\n\n let result = complete_verified_task(\n &TaskCompletionRequest {\n task_id: task_id.clone(),\n worker_id: ProfileId::new(\"worker-a\")?,\n lease_token: lease.token,\n evidence: TaskCompletionEvidence {\n risk_class: TaskRiskClass::Medium,\n verification_outcome: VerificationOutcome::Passed,\n verifier_agent_id: None,\n },\n completed_at_unix_ms: lease_created_at + 1,\n },\n &mut ledger,\n &mut bus,\n &node,\n );\n\n assert!(matches!(result, Err(ParticipantSdkError::Task(_))));\n assert_eq!(\n ledger\n .record(&task_id)\n .ok_or_else(|| ParticipantSdkError::Unauthorized(\"missing task\".to_owned()))?\n .status,\n TaskStatus::Claimed\n );\n assert!(\n bus.records()\n .iter()\n .any(|record| record.body.event_type == \"participant.task_completion.denied\")\n );\n assert!(\n !bus.records()\n .iter()\n .any(|record| record.body.event_type == \"participant.task_completion.accepted\")\n );\n Ok(())\n }","source_test_id":"cp-participant-sdk::verified_completion_denies_missing_verifier_and_records_denial","task":"rust_integration_test_generation"}55{"id":"cp-participant-sdk::plugin_node_invocation_request_dispatched_via_task_lease::generate_test","input":"Crate: cp-participant-sdk\nSource path: crates/cp-participant-sdk/src/lib.rs\nDomains: task, plugin, event\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: plugin node invocation request dispatched via task lease.","output":"\n #[test]\n fn plugin_node_invocation_request_dispatched_via_task_lease() -> Result<()> {\n let (node, org, workspace) = ids()?;\n let mut bus = temp_bus(\"dispatch\")?;\n let request = invocation_request(org, workspace)?;\n dispatch_via_task_lease(&request, &mut bus, &node)?;\n assert!(\n bus.records()\n .iter()\n .any(|r| r.body.event_type == \"plugin_node.invocation.dispatched\")\n );\n Ok(())\n }","source_test_id":"cp-participant-sdk::plugin_node_invocation_request_dispatched_via_task_lease","task":"rust_integration_test_generation"}56{"id":"cp-participant-sdk::task_state_subscription_closes_focus_after_completion::generate_test","input":"Crate: cp-participant-sdk\nSource path: crates/cp-participant-sdk/src/subscription.rs\nDomains: auth, task, event\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: task state subscription closes focus after completion.","output":"\n #[test]\n fn task_state_subscription_closes_focus_after_completion() -> Result<()> {\n let subscription = EventSubscription::for_task_state(\n [EventType::new(\"task.assigned\")?],\n Some(TaskStatus::Completed),\n true,\n Some(\"task.task-a\"),\n )?;\n\n assert_eq!(subscription.tier(), &SubscriptionTier::BroadAwareness);\n assert!(!subscription.has_authorized_scope());\n Ok(())\n }","source_test_id":"cp-participant-sdk::task_state_subscription_closes_focus_after_completion","task":"rust_integration_test_generation"}57{"id":"cp-participant-sdk::poll_context_drops_blocked_records::generate_test","input":"Crate: cp-participant-sdk\nSource path: crates/cp-participant-sdk/src/subscription.rs\nDomains: auth, task, event\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: poll context drops blocked records.","output":"\n #[test]\n fn poll_context_drops_blocked_records() -> Result<()> {\n let mut bus = temp_bus(\"blocked\")?;\n append_event(\n &mut bus,\n \"secret.unrelated\",\n \"unrelated.subject\",\n json!({\"secret\": \"blocked\"}),\n )?;\n let mut subscription =\n EventSubscription::focused([EventType::new(\"secret.unrelated\")?], \"task.task-a\")?;\n\n let aperture = aperture().map_err(|error| {\n ParticipantSdkError::Unauthorized(format!(\"invalid aperture: {error}\"))\n })?;\n let records = subscription.poll_context(&bus, &aperture, 10);\n\n assert!(records.is_empty());\n Ok(())\n }","source_test_id":"cp-participant-sdk::poll_context_drops_blocked_records","task":"rust_integration_test_generation"}58{"id":"cp-services::rejects_secret_metadata::generate_test","input":"Crate: cp-services\nSource path: crates/cp-services/src/apothecary.rs\nDomains: general\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: rejects secret metadata.","output":"\n #[test]\n fn rejects_secret_metadata() -> Result<(), Box<dyn std::error::Error>> {\n let mut registry = Apothecary::new();\n let mut input = provider_input()?;\n input.metadata = json!({\"api_key\": \"do-not-store\"});\n\n assert_eq!(\n registry.register_provider(input),\n Err(ApothecaryError::SecretMaterialRejected)\n );\n Ok(())\n }","source_test_id":"cp-services::rejects_secret_metadata","task":"rust_integration_test_generation"}59{"id":"cp-services::quarantine_excludes_model_from_selection::generate_test","input":"Crate: cp-services\nSource path: crates/cp-services/src/apothecary.rs\nDomains: general\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: quarantine excludes model from selection.","output":"\n #[test]\n fn quarantine_excludes_model_from_selection() -> Result<(), Box<dyn std::error::Error>> {\n let mut registry = Apothecary::new();\n registry.register_provider(provider_input()?)?;\n registry.register_model(model_input()?)?;\n registry.quarantine_model(&ModelId::new(\"model-7b\")?, \"bad eval\", 1_002)?;\n\n assert!(registry.select_models(&selection_request()?)?.is_empty());\n Ok(())\n }","source_test_id":"cp-services::quarantine_excludes_model_from_selection","task":"rust_integration_test_generation"}60{"id":"cp-services::generates_hash_bound_narrative::generate_test","input":"Crate: cp-services\nSource path: crates/cp-services/src/chronicle.rs\nDomains: event\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: generates hash bound narrative.","output":"\n #[test]\n fn generates_hash_bound_narrative() -> Result<(), Box<dyn std::error::Error>> {\n let mut chronicle = Chronicle::new();\n let record = chronicle.generate(input()?)?;\n\n assert!(record.narrative_hash.starts_with(\"sha256:\"));\n assert_eq!(record.sources[0].source_id, \"event-a\");\n assert_eq!(record.source_event_count, 2);\n Ok(())\n }","source_test_id":"cp-services::generates_hash_bound_narrative","task":"rust_integration_test_generation"}61{"id":"cp-services::workflow_rejects_cycles::generate_test","input":"Crate: cp-services\nSource path: crates/cp-services/src/loom.rs\nDomains: workflow\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: workflow rejects cycles.","output":"\n #[test]\n fn workflow_rejects_cycles() -> Result<(), Box<dyn std::error::Error>> {\n let workflow = WorkflowDefinition::new(\n WorkflowId::new(\"workflow-a\")?,\n \"v1\",\n [\n node(\"a\", WorkflowNodeKind::Trigger)?,\n node(\"b\", WorkflowNodeKind::Action)?,\n ],\n [WorkflowEdge::new(\"a\", \"b\")?, WorkflowEdge::new(\"b\", \"a\")?],\n UserId::new(\"operator\")?,\n 1_000,\n );\n\n assert_eq!(workflow, Err(LoomError::CycleDetected));\n Ok(())\n }","source_test_id":"cp-services::workflow_rejects_cycles","task":"rust_integration_test_generation"}62{"id":"cp-skin::adapter_limit_is_enforced::generate_test","input":"Crate: cp-skin\nSource path: crates/cp-skin/src/registry.rs\nDomains: general\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: adapter limit is enforced.","output":"\n #[test]\n fn adapter_limit_is_enforced() -> Result<(), Box<dyn std::error::Error>> {\n let mut registry = AdapterRegistry::new(SkinLimits {\n max_body_bytes: 100,\n max_adapters: 1,\n max_routing_rules: 1,\n })?;\n registry.register_adapter(config(\"a\")?)?;\n\n let result = registry.register_adapter(config(\"b\")?);\n\n assert_eq!(result, Err(AdapterRegistryError::AdapterLimitExceeded));\n Ok(())\n }","source_test_id":"cp-skin::adapter_limit_is_enforced","task":"rust_integration_test_generation"}63{"id":"cp-transport::admission_book_accepts_valid_peer::generate_test","input":"Crate: cp-transport\nSource path: crates/cp-transport/src/admission.rs\nDomains: transport\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: admission book accepts valid peer.","output":"\n #[test]\n fn admission_book_accepts_valid_peer() -> Result<(), Box<dyn std::error::Error>> {\n let mut book = TransportAdmissionBook::new();\n book.upsert(admission()?);\n\n let decision = book.admit(\n &NodeId::new(\"node-b\")?,\n &TransportKeyId::new(\"mesh-key-1\")?,\n 200,\n )?;\n\n assert_eq!(decision.node_id, NodeId::new(\"node-b\")?);\n assert_eq!(decision.endpoint_hint, \"udp://10.0.0.2:7400\");\n Ok(())\n }","source_test_id":"cp-transport::admission_book_accepts_valid_peer","task":"rust_integration_test_generation"}64{"id":"cp-transport::admission_book_rejects_expired_peer::generate_test","input":"Crate: cp-transport\nSource path: crates/cp-transport/src/admission.rs\nDomains: transport\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: admission book rejects expired peer.","output":"\n #[test]\n fn admission_book_rejects_expired_peer() -> Result<(), Box<dyn std::error::Error>> {\n let mut book = TransportAdmissionBook::new();\n book.upsert(admission()?);\n\n assert!(matches!(\n book.admit(\n &NodeId::new(\"node-b\")?,\n &TransportKeyId::new(\"mesh-key-1\")?,\n 500\n ),\n Err(AdmissionError::Expired { .. })\n ));\n Ok(())\n }","source_test_id":"cp-transport::admission_book_rejects_expired_peer","task":"rust_integration_test_generation"}65{"id":"cp-transport::admission_store_rejects_local_node_mismatch::generate_test","input":"Crate: cp-transport\nSource path: crates/cp-transport/src/admission_store.rs\nDomains: transport\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: admission store rejects local node mismatch.","output":"\n #[test]\n fn admission_store_rejects_local_node_mismatch() -> Result<(), Box<dyn std::error::Error>> {\n let root = temp_dir(\"mismatch\");\n let _store = TransportAdmissionStore::open(&root, NodeId::new(\"node-a\")?)?;\n\n let err = TransportAdmissionStore::open(&root, NodeId::new(\"node-b\")?)\n .err()\n .ok_or(\"local node mismatch should fail\")?;\n assert!(matches!(\n err,\n TransportAdmissionStoreError::LocalNodeMismatch { .. }\n ));\n\n fs::remove_dir_all(root)?;\n Ok(())\n }","source_test_id":"cp-transport::admission_store_rejects_local_node_mismatch","task":"rust_integration_test_generation"}66{"id":"cp-transport::negotiated_link_journals_batch_lifecycle::generate_test","input":"Crate: cp-transport\nSource path: crates/cp-transport/src/directory.rs\nDomains: transport\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: negotiated link journals batch lifecycle.","output":"\n #[test]\n fn negotiated_link_journals_batch_lifecycle() -> Result<(), Box<dyn std::error::Error>> {\n let root_a = temp_dir(\"journaled-batch-a\");\n let root_b = temp_dir(\"journaled-batch-b\");\n let journal_a_path = root_a.join(\"handoff-a.jsonl\");\n let journal_b_path = root_b.join(\"handoff-b.jsonl\");\n let key_a = key_pair_a()?;\n let key_b = key_pair_b()?;\n let mut directory_a = TransportPeerDirectory::open(&root_a, NodeId::new(\"node-a\")?)?;\n let mut directory_b = TransportPeerDirectory::open(&root_b, NodeId::new(\"node-b\")?)?;\n directory_a.enroll_peer(admission_with_key(\"node-b\", &key_b)?)?;\n directory_b.enroll_peer(admission_with_key(\"node-a\", &key_a)?)?;\n let mut link_a = directory_a.open_negotiated_link(session_request(\"node-b\", &key_a)?)?;\n let mut link_b = directory_b.open_negotiated_link(session_request_with_role(\n TransportNegotiationRole::Responder,\n \"node-a\",\n &key_b,\n [2; 32],\n [1; 32],\n )?)?;\n let mut journal_a = TransportPacketHandoffJournal::open(&journal_a_path)?;\n let mut journal_b = TransportPacketHandoffJournal::open(&journal_b_path)?;\n\n link_a.queue_payload(FrameKind::Data, None, b\"journaled-secret\".to_vec())?;\n let peeked = link_a.peek_egress_batch(10)?;\n let journaled_batch = link_a.prepare_journaled_egress_batch(10, &mut journal_a)?;\n\n assert_eq!(journaled_batch.batch, peeked);\n assert_eq!(\n journaled_batch\n .journal_append\n .as_ref()\n .map(|append| append.sequence),\n Some(1)\n );\n assert_eq!(journal_a.records().len(), 1);\n assert_eq!(\n journal_a.records()[0].kind,\n TransportPacketHandoffKind::EgressPrepared\n );\n assert_eq!(link_a.status().outbound_cursor.last_delivered_sequence, 1);\n\n let journaled_receipt =\n link_b.accept_journaled_egress_batch(&journaled_batch.batch, &mut journal_b)?;\n assert_eq!(journal_b.records().len(), 1);\n assert_eq!(\n journal_b.records()[0].kind,\n TransportPacketHandoffKind::IngressAccepted\n );\n let journaled_ack =\n link_a.ack_journaled_egress_receipt(&journaled_receipt.receipt, &mut journal_a)?;\n\n assert!(journaled_ack.acknowledged);\n assert_eq!(journal_a.records().len(), 2);\n assert_eq!(\n journal_a.records()[1].kind,\n TransportPacketHandoffKind::EgressAcknowledged\n );\n assert_eq!(link_a.status().outbound_unacked, 0);\n assert_eq!(journal_a.verify()?.checked_records, 2);\n assert_eq!(journal_b.verify()?.checked_records, 1);\n\n fs::remove_dir_all(root_a)?;\n fs::remove_dir_all(root_b)?;\n Ok(())\n }","source_test_id":"cp-transport::negotiated_link_journals_batch_lifecycle","task":"rust_integration_test_generation"}67{"id":"cp-transport::directory_rejects_registered_peer_without_admission::generate_test","input":"Crate: cp-transport\nSource path: crates/cp-transport/src/directory.rs\nDomains: transport\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: directory rejects registered peer without admission.","output":"\n #[test]\n fn directory_rejects_registered_peer_without_admission()\n -> Result<(), Box<dyn std::error::Error>> {\n let root = temp_dir(\"drift\");\n let mut registry =\n crate::TransportLinkRegistry::open(root.join(REGISTRY_DIR), NodeId::new(\"node-a\")?)?;\n registry.enroll_peer(NodeId::new(\"node-b\")?)?;\n\n let err = TransportPeerDirectory::open(&root, NodeId::new(\"node-a\")?)\n .err()\n .ok_or(\"directory drift should fail\")?;\n assert!(matches!(\n err,\n TransportPeerDirectoryError::MissingAdmissions(_)\n ));\n\n fs::remove_dir_all(root)?;\n Ok(())\n }","source_test_id":"cp-transport::directory_rejects_registered_peer_without_admission","task":"rust_integration_test_generation"}68{"id":"cp-transport::encrypted_loopback_exchanges_wire_packets::generate_test","input":"Crate: cp-transport\nSource path: crates/cp-transport/src/encrypted_loopback.rs\nDomains: task, event, transport\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: encrypted loopback exchanges wire packets.","output":"\n #[test]\n fn encrypted_loopback_exchanges_wire_packets() -> Result<(), Box<dyn std::error::Error>> {\n let (mut a, mut b) = channel_pair()?;\n\n assert_eq!(\n a.send_payload(\n FrameKind::Data,\n Some(EventType::new(\"task.created\")?),\n b\"secret-payload\".to_vec(),\n )?,\n 1\n );\n let packet = a\n .outbound_packets()\n .next()\n .ok_or(\"missing outbound packet\")?\n .to_string();\n\n assert!(!packet.contains(\"secret-payload\"));\n assert_eq!(a.pump_to(&mut b)?, 1);\n let opened = b.recv()?.ok_or(\"missing opened frame\")?;\n\n assert_eq!(opened.payload, b\"secret-payload\");\n assert_eq!(opened.source_node_id, NodeId::new(\"node-a\")?);\n assert_eq!(opened.target_node_id, NodeId::new(\"node-b\")?);\n assert_eq!(a.outbound_len(), 0);\n assert_eq!(b.inbound_len(), 0);\n Ok(())\n }","source_test_id":"cp-transport::encrypted_loopback_exchanges_wire_packets","task":"rust_integration_test_generation"}69{"id":"cp-transport::encrypted_loopback_rejects_wrong_receiver_session::generate_test","input":"Crate: cp-transport\nSource path: crates/cp-transport/src/encrypted_loopback.rs\nDomains: transport\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: encrypted loopback rejects wrong receiver session.","output":"\n #[test]\n fn encrypted_loopback_rejects_wrong_receiver_session() -> Result<(), Box<dyn std::error::Error>>\n {\n let (mut a, mut b) = channel_pair()?;\n a.send_payload(FrameKind::Data, None, b\"payload\".to_vec())?;\n let packet = a\n .outbound_packets()\n .next()\n .ok_or(\"missing outbound packet\")?\n .to_string();\n\n a.queue_inbound_packet(packet.clone())?;\n assert!(matches!(\n a.recv(),\n Err(EncryptedLoopbackError::Session(\n SessionError::UnexpectedSource(_)\n ))\n ));\n b.queue_inbound_packet(packet)?;\n assert!(b.recv()?.is_some());\n Ok(())\n }","source_test_id":"cp-transport::encrypted_loopback_rejects_wrong_receiver_session","task":"rust_integration_test_generation"}70{"id":"cp-transport::handoff_journal_records_rejection_without_packet_summary::generate_test","input":"Crate: cp-transport\nSource path: crates/cp-transport/src/handoff.rs\nDomains: transport\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: handoff journal records rejection without packet summary.","output":"\n #[test]\n fn handoff_journal_records_rejection_without_packet_summary()\n -> Result<(), Box<dyn std::error::Error>> {\n let path = temp_path(\"reject\");\n let mut journal = TransportPacketHandoffJournal::open(&path)?;\n\n journal.append(TransportPacketHandoffInput::rejected(\n NodeId::new(\"node-a\")?,\n NodeId::new(\"node-b\")?,\n \"receipt peer mismatch\",\n )?)?;\n\n assert_eq!(\n journal.records()[0].kind,\n TransportPacketHandoffKind::Rejected\n );\n assert_eq!(\n journal.records()[0].reason.as_deref(),\n Some(\"receipt peer mismatch\")\n );\n\n fs::remove_file(path)?;\n Ok(())\n }","source_test_id":"cp-transport::handoff_journal_records_rejection_without_packet_summary","task":"rust_integration_test_generation"}71{"id":"cp-transport::inbox_rejects_self_peer::generate_test","input":"Crate: cp-transport\nSource path: crates/cp-transport/src/inbox.rs\nDomains: transport\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: inbox rejects self peer.","output":"\n #[test]\n fn inbox_rejects_self_peer() -> Result<(), Box<dyn std::error::Error>> {\n let root = temp_dir(\"self\");\n\n assert!(matches!(\n TransportPeerInbox::open(&root, NodeId::new(\"node-a\")?, NodeId::new(\"node-a\")?),\n Err(TransportPeerInboxError::SelfPeer)\n ));\n\n if root.exists() {\n fs::remove_dir_all(root)?;\n }\n Ok(())\n }","source_test_id":"cp-transport::inbox_rejects_self_peer","task":"rust_integration_test_generation"}72{"id":"cp-transport::two_loopback_endpoints_exchange_frame::generate_test","input":"Crate: cp-transport\nSource path: crates/cp-transport/src/loopback.rs\nDomains: task, event, transport\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: two loopback endpoints exchange frame.","output":"\n #[test]\n fn two_loopback_endpoints_exchange_frame() -> Result<(), Box<dyn std::error::Error>> {\n let a = profile(\"a\")?;\n let b = profile(\"b\")?;\n let policy_a = ConnectionPolicy::local_only(a.node_id.clone());\n let policy_b = ConnectionPolicy::local_only(b.node_id.clone());\n let mut ab = LoopbackTransport::connect(a.clone(), b.clone(), &policy_a)?;\n let mut ba = LoopbackTransport::connect(b.clone(), a.clone(), &policy_b)?;\n\n let frame = TransportFrame::new(\n 1,\n FrameKind::Data,\n a.node_id.clone(),\n b.node_id.clone(),\n Some(EventType::new(\"task.created\")?),\n b\"hello\".to_vec(),\n );\n ab.send(frame.clone())?;\n assert_eq!(ab.pump_to(&mut ba)?, 1);\n assert_eq!(ba.recv(), Some(frame));\n Ok(())\n }","source_test_id":"cp-transport::two_loopback_endpoints_exchange_frame","task":"rust_integration_test_generation"}73{"id":"cp-transport::subnet_access_requires_route_and_acl::generate_test","input":"Crate: cp-transport\nSource path: crates/cp-transport/src/overlay.rs\nDomains: transport\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: subnet access requires route and acl.","output":"\n #[test]\n fn subnet_access_requires_route_and_acl() -> Result<(), Box<dyn std::error::Error>> {\n let mut policy = OverlayPolicy::new();\n let laptop = node(\"laptop\")?;\n let cluster = node(\"cluster\")?;\n let nas_subnet = OverlayCidr::new(Ipv4Addr::new(10, 10, 0, 0), 24)?;\n let mut ad =\n RouteAdvertisement::node_only(cluster, OverlayIp::new(Ipv4Addr::new(100, 90, 0, 2)));\n ad.subnet_routes.push(nas_subnet.clone());\n policy.add_advertisement(ad);\n assert_eq!(\n policy.evaluate(&laptop, &RouteTarget::Subnet(nas_subnet.clone())),\n AclDecision::DenyNoMatchingRule\n );\n policy.add_acl_rule(AclRule::allow(\n AclRuleId::new(\"allow-laptop-nas-subnet\")?,\n laptop.clone(),\n RouteTarget::Subnet(nas_subnet.clone()),\n \"explicit NAS subnet grant\",\n )?);\n assert_eq!(\n policy.evaluate(&laptop, &RouteTarget::Subnet(nas_subnet)),\n AclDecision::Allow\n );\n Ok(())\n }","source_test_id":"cp-transport::subnet_access_requires_route_and_acl","task":"rust_integration_test_generation"}74{"id":"cp-transport::overlay_policy_round_trips_as_config::generate_test","input":"Crate: cp-transport\nSource path: crates/cp-transport/src/overlay.rs\nDomains: transport\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: overlay policy round trips as config.","output":"\n #[test]\n fn overlay_policy_round_trips_as_config() -> Result<(), Box<dyn std::error::Error>> {\n let laptop = node(\"laptop\")?;\n let cluster = node(\"cluster\")?;\n let mut policy = OverlayPolicy::new();\n let mut ad = RouteAdvertisement::node_only(\n cluster.clone(),\n OverlayIp::new(Ipv4Addr::new(100, 90, 0, 2)),\n );\n ad.subnet_routes\n .push(\"10.20.0.0/24\".parse::<OverlayCidr>()?);\n ad.service_routes\n .push(ServiceTarget::new(cluster.clone(), \"mwl-api\", 8080)?);\n policy.add_advertisement(ad);\n policy.add_acl_rule(AclRule::allow(\n AclRuleId::new(\"allow-laptop-cluster\")?,\n laptop.clone(),\n RouteTarget::Node(cluster.clone()),\n \"operator laptop may reach cluster node\",\n )?);\n\n let encoded = serde_json::to_string(&policy)?;\n assert!(encoded.contains(\"10.20.0.0/24\"));\n let decoded: OverlayPolicy = serde_json::from_str(&encoded)?;\n\n assert_eq!(\n decoded.evaluate(&laptop, &RouteTarget::Node(cluster)),\n AclDecision::Allow\n );\n assert_eq!(decoded.advertisements().len(), 1);\n assert_eq!(decoded.allow_rules().len(), 1);\n Ok(())\n }","source_test_id":"cp-transport::overlay_policy_round_trips_as_config","task":"rust_integration_test_generation"}75{"id":"cp-transport::registry_rejects_unknown_peer_link_open::generate_test","input":"Crate: cp-transport\nSource path: crates/cp-transport/src/registry.rs\nDomains: transport\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: registry rejects unknown peer link open.","output":"\n #[test]\n fn registry_rejects_unknown_peer_link_open() -> Result<(), Box<dyn std::error::Error>> {\n let root = temp_dir(\"unknown\");\n let registry = TransportLinkRegistry::open(&root, NodeId::new(\"node-a\")?)?;\n\n assert!(matches!(\n registry.open_link(&NodeId::new(\"node-b\")?),\n Err(TransportLinkRegistryError::UnknownPeer(_))\n ));\n\n fs::remove_dir_all(root)?;\n Ok(())\n }","source_test_id":"cp-transport::registry_rejects_unknown_peer_link_open","task":"rust_integration_test_generation"}76{"id":"cp-transport::runtime_rejects_mismatched_peer_pair_without_mutation::generate_test","input":"Crate: cp-transport\nSource path: crates/cp-transport/src/runtime.rs\nDomains: transport\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: runtime rejects mismatched peer pair without mutation.","output":"\n #[test]\n fn runtime_rejects_mismatched_peer_pair_without_mutation()\n -> Result<(), Box<dyn std::error::Error>> {\n let (root_a, mut link_a, mut journal_a, root_b, link_b, _journal_b) = negotiated_pair()?;\n let (root_c, mut link_c, _journal_c, root_d, _link_d, mut journal_d) =\n negotiated_pair_named(\"node-c\", \"node-d\", \"c\", \"d\")?;\n let runtime = TransportHandoffRuntime::new();\n\n link_a.queue_payload(FrameKind::Data, None, b\"must-not-move\".to_vec())?;\n let err = match runtime.transfer_once(\n &mut link_a,\n &mut journal_a,\n &mut link_c,\n &mut journal_d,\n 10,\n ) {\n Ok(_) => return Err(\"same-direction link was accepted\".into()),\n Err(error) => error,\n };\n\n assert!(matches!(\n err,\n TransportHandoffRuntimeError::PeerPairMismatch { .. }\n ));\n assert!(journal_a.records().is_empty());\n assert!(journal_d.records().is_empty());\n assert_eq!(link_a.status().outbound_cursor.last_delivered_sequence, 0);\n assert_eq!(link_a.status().outbound_unacked, 1);\n assert_eq!(link_b.status().inbound_unacked, 0);\n\n fs::remove_dir_all(root_a)?;\n fs::remove_dir_all(root_b)?;\n fs::remove_dir_all(root_c)?;\n fs::remove_dir_all(root_d)?;\n Ok(())\n }","source_test_id":"cp-transport::runtime_rejects_mismatched_peer_pair_without_mutation","task":"rust_integration_test_generation"}77{"id":"cp-transport::session_rejects_wrong_direction::generate_test","input":"Crate: cp-transport\nSource path: crates/cp-transport/src/session.rs\nDomains: transport\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: session rejects wrong direction.","output":"\n #[test]\n fn session_rejects_wrong_direction() -> Result<(), Box<dyn std::error::Error>> {\n let (mut a, mut b) = session_pair()?;\n let sealed = a.seal_payload(FrameKind::Data, None, b\"payload\".to_vec())?;\n\n assert!(matches!(\n a.open_frame(&sealed),\n Err(SessionError::UnexpectedSource(_))\n ));\n assert!(matches!(\n b.open_frame(&EncryptedTransportFrame {\n target_node_id: NodeId::new(\"node-c\")?,\n ..sealed\n }),\n Err(SessionError::UnexpectedTarget(_))\n ));\n Ok(())\n }","source_test_id":"cp-transport::session_rejects_wrong_direction","task":"rust_integration_test_generation"}78{"id":"cp-transport::session_rejects_nonce_from_wrong_direction::generate_test","input":"Crate: cp-transport\nSource path: crates/cp-transport/src/session.rs\nDomains: transport\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: session rejects nonce from wrong direction.","output":"\n #[test]\n fn session_rejects_nonce_from_wrong_direction() -> Result<(), Box<dyn std::error::Error>> {\n let (mut a, mut b) = session_pair()?;\n let mut sealed = a.seal_payload(FrameKind::Data, None, b\"payload\".to_vec())?;\n sealed.nonce = AeadNonce::from_session_sequence([9; 16], sealed.sequence);\n\n assert_eq!(b.open_frame(&sealed), Err(SessionError::NonceMismatch));\n Ok(())\n }","source_test_id":"cp-transport::session_rejects_nonce_from_wrong_direction","task":"rust_integration_test_generation"}79{"id":"cp-transport::spool_rejects_invalid_wire_packet::generate_test","input":"Crate: cp-transport\nSource path: crates/cp-transport/src/spool.rs\nDomains: transport\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: spool rejects invalid wire packet.","output":"\n #[test]\n fn spool_rejects_invalid_wire_packet() -> Result<(), Box<dyn std::error::Error>> {\n let path = temp_path(\"invalid\");\n let mut spool = TransportPacketSpool::open(&path)?;\n\n assert!(matches!(\n spool.append_packet(\"not-a-wire-packet\"),\n Err(TransportPacketSpoolError::Wire(\n WirePacketError::WrongFieldCount { .. }\n ))\n ));\n assert!(spool.is_empty());\n if path.exists() {\n fs::remove_file(path)?;\n }\n Ok(())\n }","source_test_id":"cp-transport::spool_rejects_invalid_wire_packet","task":"rust_integration_test_generation"}80{"id":"cp-transport::spool_delivery_cursor_persists_ack_progress::generate_test","input":"Crate: cp-transport\nSource path: crates/cp-transport/src/spool.rs\nDomains: transport\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: spool delivery cursor persists ack progress.","output":"\n #[test]\n fn spool_delivery_cursor_persists_ack_progress() -> Result<(), Box<dyn std::error::Error>> {\n let path = temp_path(\"cursor\");\n let packet = packet()?;\n let mut spool = TransportPacketSpool::open(&path)?;\n spool.append_packet(packet.clone())?;\n spool.append_packet(packet)?;\n\n let first_batch = spool.deliver_next(1)?;\n assert_eq!(first_batch.len(), 1);\n assert_eq!(first_batch[0].sequence, 1);\n assert_eq!(spool.cursor().last_delivered_sequence, 1);\n assert_eq!(spool.cursor().last_acked_sequence, 0);\n assert!(spool.ack(1)?);\n assert_eq!(spool.cursor().last_acked_sequence, 1);\n\n let reopened = TransportPacketSpool::open(&path)?;\n assert_eq!(reopened.cursor().last_delivered_sequence, 1);\n assert_eq!(reopened.cursor().last_acked_sequence, 1);\n assert_eq!(reopened.unacked_len(), 1);\n\n fs::remove_file(reopened.cursor_path())?;\n fs::remove_file(path)?;\n Ok(())\n }","source_test_id":"cp-transport::spool_delivery_cursor_persists_ack_progress","task":"rust_integration_test_generation"}81{"id":"cp-upgrade::upgrade_plan_for_no_op_migration::generate_test","input":"Crate: cp-upgrade\nSource path: crates/cp-upgrade/src/tests.rs\nDomains: upgrade, event\nRoutes: no HTTP route\nExpected statuses: no explicit HTTP status\nExpected error codes: no named error code\nRoles/tokens observed: none","instruction":"Write a Rust integration test for Context Primitive that verifies: upgrade plan for no op migration.","output":"\n#[test]\nfn upgrade_plan_for_no_op_migration() -> Result<(), Box<dyn std::error::Error>> {\n let dir = temp_dir(\"plan-no-op\")?;\n let bus_path = dir.join(\"events.jsonl\");\n write_bus(&bus_path)?;\n\n let plan = UpgradePlan::build(&bus_path, &MigrationRegistry::default())?;\n\n assert_eq!(plan.from_version, EventSchemaVersion::new(1, 0));\n assert_eq!(plan.to_version, EventSchemaVersion::new(1, 0));\n assert!(plan.steps.is_empty());\n Ok(())\n}","source_test_id":"cp-upgrade::upgrade_plan_for_no_op_migration","task":"rust_integration_test_generation"}82 