320a0ab24e
build-render / build (push) Failing after 8s
build-swisseph / build (push) Successful in 9s
build / build (push) Successful in 8s
Testy / Testy warstwy logicznej (silnik) (push) Failing after 5s
Testy / Testy warstwy prezentacji (dostęp do baz) (push) Failing after 4s
Testy / Testy warstwy bazodanowej (ochrona baz) (push) Failing after 4s
Testy / Build obrazu silnika B (swisseph) (push) Successful in 6s
Testy / Kontrola składni wszystkich warstw (push) Failing after 4s
Ukrywanie jest teraz nadrzędne wobec wygody i czytelności komunikatów. Persona: konto z uprawnieniami files + files_input, zatrudnione wyłącznie do wgrywania plików. Nie ma się dowiedzieć, po co je wgrywa ani co program będzie robił — bo to rozgada. Audyt sześciu kanałów wycieku (statyki, HTML, sondowanie HTTP, ekran plików, odpowiedzi JSON i błędy, pozostałe warstwy) potwierdził 26 wycieków, każdy odtworzony uruchomionym kodem i zweryfikowany adwersarialnie. Ani jeden nie był przyciskiem. ZASÓB JEST CZĘŚCIĄ FUNKCJI /static/ omijało CAŁĄ bramkę (PUBLIC_PREFIXES), więc każdy skrypt i arkusz pobierał ktokolwiek, także niezalogowany, pod zgadywalnym adresem — a ich treść wymienia ekrany, dostawców modeli i przeznaczenie plików. Ruch ten nie trafiał przy tym ani do dziennika, ani pod limit żądań, więc wyciek był niewidoczny. Zasoby idą teraz trasą z bramką; każdy ma w features.STATIC uprawnienie swojego ekranu. Publiczny został jeden base.css, bo potrzebuje go ekran logowania. KOMENTARZ NIE JEDZIE NA DRUT Komentarze w CSS/JS opisywały funkcje pełnymi zdaniami po polsku — łącznie z „Wstrzymane widzi tylko administrator", czyli i mechanizmem kwarantanny, i istnieniem konta o wyższych uprawnieniach. _asset_body() usuwa je przy serwowaniu; w repozytorium zostają. styles.css rozbity na base.css + arkusz na ekran + x-ai.css. Jeden plik z wszystkimi selektorami był spisem treści programu. Podział zrobiony mechanicznie, z osobnym sprawdzeniem, że żaden ekran nie stracił reguły. base.html ładował skrypty kosmogramu na KAŻDEJ stronie — konto mające wyłącznie Pliki pobierało je przy wejściu na swój jedyny ekran, razem ze wzmianką o „przyszłej zakładce". Teraz dokłada je ekran, który ich używa. RÓŻNICA JEST INFORMACJĄ Komunikat po wgraniu pliku różnił się zależnie od wyniku walidacji — czyli był wyrocznią do odgadywania reguł, które ma znać tylko administrator — i mówił wprost, że plik „musi zatwierdzić administrator". Teraz jest jeden, ten sam. _logic_error wypisywał na ekran nazwę trasy, nazwę podsystemu, nazwę gałęzi rozwojowej i wewnętrzny host:port. Jedno zdanie dla wszystkich awarii, szczegóły do dziennika. Odsiew w jednym punkcie, nie w siedemnastu wywołaniach. Ponadto: stopka nie ogłasza architektury, /health nie nazywa warstwy, konto bez ekranów dostaje 404 zamiast tłumaczenia, ekran plików mówi o plikach zamiast o „bazach interpretacyjnych", klasy .house-warning i .account-card przemianowane na neutralne, a logic/data/render/engine-swisseph nie wystawiają już /docs ani /openapi.json i nie publikują portów na hoście. ZAPORA SŁOWNIKOWA test_slownik_zakazany.py nie sprawdza miejsc, tylko przechodzi wszystko, co dane konto może pobrać, i szuka słów, które nie mają prawa paść (87 pozycji dla tej persony). Nazwy funkcji, adresy ekranów i nazwy zasobów biorą się wprost z katalogu, więc nowa funkcja obejmuje się sama. Kontrola pozytywna pilnuje, żeby test nie przechodził dlatego, że program jest pusty. Sprawdzone: zapora puszczona na treść sprzed poprawek daje 16 trafień na samym styles.css i łapie każdy ze zneutralizowanych komunikatów. 358 testów zielonych, ekrany obejrzane w przeglądarce. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
141 lines
5.6 KiB
Python
141 lines
5.6 KiB
Python
"""engine-swisseph — IZOLOWANA usługa silnika B (AGPL).
|
|
|
|
UWAGA LICENCYJNA: ta usługa linkuje pyswisseph / Swiss Ephemeris, więc jest
|
|
objęta **AGPL-3.0** i jest licencjonowana osobno (patrz ./LICENSE). Jest celowo
|
|
wydzielona jako osobny proces i wołana przez HTTP — dzięki temu permisywny
|
|
produkt (prezentacja + logika z silnikiem własnym + dane) NIE jest linkowany z
|
|
kodem AGPL i nie podlega jego obowiązkom (LOG-27).
|
|
|
|
Rola: wyrocznia walidacyjna / tryb porównawczy (LOG-25/26). Nie wchodzi do
|
|
dystrybucji zamkniętej — uruchamiana tylko w profilu porównawczym/dev/CI.
|
|
|
|
Udostępnia ten sam kontrakt co RemoteEngine po stronie warstwy logicznej.
|
|
"""
|
|
from __future__ import annotations
|
|
|
|
from datetime import datetime
|
|
|
|
from fastapi import FastAPI, HTTPException
|
|
from pydantic import BaseModel
|
|
|
|
import swisseph as swe
|
|
|
|
# Bez /docs, /redoc i /openapi.json: te trasy oddają KOMPLETNY katalog funkcji —
|
|
# nazwy tras, kształty żądań, listę dostawców modeli — i to każdemu, kto potrafi
|
|
# je otworzyć, bez żadnego logowania. Ochrona zakładek w prezentacji nic nie
|
|
# daje, gdy obok stoi usługa, która sama się spisuje (PRE-27).
|
|
app = FastAPI(title="astrololo · engine-swisseph (AGPL, izolowany)",
|
|
docs_url=None, redoc_url=None, openapi_url=None)
|
|
|
|
# Tryb Moshiera: bez plików efemeryd, w pełni samowystarczalny (~0,1\" dokładności).
|
|
_FLAGS = swe.FLG_MOSEPH | swe.FLG_SPEED
|
|
|
|
_PLANETS = {
|
|
"Sun": swe.SUN, "Moon": swe.MOON, "Mercury": swe.MERCURY, "Venus": swe.VENUS,
|
|
"Mars": swe.MARS, "Jupiter": swe.JUPITER, "Saturn": swe.SATURN,
|
|
"Uranus": swe.URANUS, "Neptune": swe.NEPTUNE, "Pluto": swe.PLUTO,
|
|
# punkty wirtualne — mean, jak w silniku własnym (parzystość LOG-28)
|
|
"North Node": swe.MEAN_NODE, "Lilith": swe.MEAN_APOG,
|
|
# "South Node" obsługiwany pochodnie w /positions: NN + 180°
|
|
}
|
|
DEFAULT_OBJECTS = [
|
|
"Sun", "Moon", "Mercury", "Venus", "Mars", "Jupiter", "Saturn",
|
|
"Uranus", "Neptune", "Pluto", "North Node", "South Node", "Lilith",
|
|
]
|
|
|
|
|
|
class PositionsRequest(BaseModel):
|
|
when_utc: datetime
|
|
lat: float = 0.0
|
|
lon: float = 0.0
|
|
objects: list[str] | None = None
|
|
|
|
|
|
@app.post("/positions")
|
|
def positions(req: PositionsRequest) -> dict:
|
|
d = req.when_utc
|
|
ut_hours = d.hour + d.minute / 60.0 + d.second / 3600.0
|
|
jd = swe.julday(d.year, d.month, d.day, ut_hours) # czas uniwersalny
|
|
|
|
rows = []
|
|
for name in (req.objects or DEFAULT_OBJECTS):
|
|
lookup = "North Node" if name == "South Node" else name
|
|
xx, _retflag = swe.calc_ut(jd, _PLANETS[lookup], _FLAGS)
|
|
lon, lat, _dist, lon_speed = xx[0], xx[1], xx[2], xx[3]
|
|
if name == "South Node":
|
|
lon, lat = lon + 180.0, -lat
|
|
rows.append({
|
|
"name": name,
|
|
"longitude": lon % 360.0,
|
|
"latitude": lat,
|
|
"speed": lon_speed,
|
|
"retrograde": lon_speed < 0,
|
|
})
|
|
return {"engine": "swisseph", "positions": rows}
|
|
|
|
|
|
# Kody systemów domów w Swiss Ephemeris. Nazwy po LEWEJ są nasze — te same,
|
|
# których używa houses.SYSTEMS w warstwie logicznej — żeby wołający nie musiał
|
|
# znać liter swissepha. Lista celowo pokrywa się 1:1 z naszą: rozjazd oznaczałby,
|
|
# że kontrakt parzystości (LOG-28) przestał obejmować część systemów.
|
|
_HOUSE_CODES = {
|
|
"whole_sign": b"W", "whole_sign_aries": b"N",
|
|
"equal": b"E", "equal_mc": b"D",
|
|
"porphyry": b"O", "vehlow": b"V", "morinus": b"M",
|
|
"regiomontanus": b"R", "campanus": b"C", "alcabitus": b"B",
|
|
"topocentric": b"T", "placidus": b"P", "koch": b"K",
|
|
}
|
|
|
|
# Kolejność, w jakiej swe_houses zwraca punkty w tablicy ascmc.
|
|
_ASCMC = ("Asc", "MC", "ARMC", "Vertex", "equatorial_asc",
|
|
"co_asc_koch", "co_asc_munkasey", "polar_asc")
|
|
|
|
|
|
class HousesRequest(BaseModel):
|
|
when_utc: datetime
|
|
lat: float = 0.0
|
|
lon: float = 0.0
|
|
system: str = "whole_sign"
|
|
|
|
|
|
@app.post("/houses")
|
|
def houses(req: HousesRequest) -> dict:
|
|
"""Cuspy domów i osie policzone przez silnik B — do porównania z własnym.
|
|
|
|
Domyka kontrakt parzystości (LOG-28) po stronie domów: dotąd obejmował
|
|
wyłącznie pozycje obiektów, więc błąd w podziale na domy przechodził przez
|
|
porównanie silników niezauważony. Błąd w domach jest CICHY — wykres wygląda
|
|
poprawnie, tylko planety siedzą gdzie indziej — więc akurat tu warto mieć
|
|
drugie zdanie.
|
|
|
|
Placidus i Koch nie istnieją powyżej koła podbiegunowego i swisseph zgłasza
|
|
tam wyjątek. Oddajemy to jako 422 z czytelnym powodem, a NIE podstawiamy po
|
|
cichu innego systemu: cicha podmiana jest nie do wykrycia po stronie
|
|
wołającego, a to on ma zdecydować, co z tym zrobić.
|
|
"""
|
|
code = _HOUSE_CODES.get(req.system)
|
|
if code is None:
|
|
raise HTTPException(422, f"nieznany system domów: {req.system!r} "
|
|
f"(znane: {', '.join(sorted(_HOUSE_CODES))})")
|
|
d = req.when_utc
|
|
ut_hours = d.hour + d.minute / 60.0 + d.second / 3600.0
|
|
jd = swe.julday(d.year, d.month, d.day, ut_hours)
|
|
try:
|
|
cusps, ascmc = swe.houses(jd, req.lat, req.lon, code)
|
|
except Exception as e: # poza dziedziną systemu
|
|
raise HTTPException(
|
|
422, f"system {req.system!r} nie ma definicji dla φ={req.lat}: {e}") from e
|
|
|
|
return {
|
|
"engine": "swisseph",
|
|
"system": req.system,
|
|
"cusps": [{"house": i + 1, "longitude": c % 360.0} for i, c in enumerate(cusps)],
|
|
"angles": {name: ascmc[i] % 360.0 for i, name in enumerate(_ASCMC)
|
|
if i < len(ascmc) and name in ("Asc", "MC", "ARMC", "Vertex")},
|
|
}
|
|
|
|
|
|
@app.get("/health")
|
|
def health() -> dict:
|
|
return {"engine": "swisseph", "status": "ok", "mode": "moshier", "license": "AGPL-3.0"}
|