LINK / BAUUNTERLAGEN

Dokumentierter Prüfnachweis

Was getestet ist und welche Prüfungen noch offen sind.

Stand: 30. September 2026. Prüfungen auf macOS arm64, Python 3.14.5. Die Ergebnisse unterscheiden bewusst simulierte Schnittstellen, echten Firmwarebuild und noch offene physische Abnahme.

Prüfung Ergebnis
Hosttests 59 Tests bestanden, dazu 24 erfolgreiche Subtests; python -m pytest -q tests
HB1-Parser Native C-Tests bestanden; CRC, Grenzen, Sequenzen, Wiederholungen, 20.000 begrenzte Fuzz-Fälle
Firmware-Sicherheitslogik Native Simulation bestanden; ARM, Not-Aus, Watchdog, USB-Timeout, Bootmodus, Release, UART-Fehler
Speicher-/UB-Prüfung Parser und Firmware-Simulation mit AddressSanitizer + UndefinedBehaviorSanitizer bestanden; Compilerwarnungen als Fehler
Echte USB-Deskriptorheader Mit SDK-TinyUSB 0.18.0 geprüfte Descriptor-Suite bestanden
Pico-2/RP2350-Crossbuild Erfolgreich, echte UF2/ELF/BIN/HEX erzeugt, keine reine Mockkompilierung
Native CMake/CTest 2/2 bestanden
Web-JavaScript Syntaxprüfung bestanden
Webinterface im Browser Lokale Demo geöffnet und verbunden; Auftragstart, konkrete Freigabe, Übergang zur nächsten Aktion, Stop/manuelle Übernahme und manueller Eingabetest geprüft
Reale OpenAI-Anfragen Nicht ausgeführt; HTTP-Vertrag/Replay mit Ersatzantworten geprüft
Raspberry-Pi/UVC-Aufnahme Nicht am Gerät geprüft
Physisches USB/UART/Not-Aus Nicht am Gerät geprüft
Tatsächliches Excel-Speichern Nicht geprüft; Demo verändert keine Datei

Firmware

Pico SDK 2.1.1, TinyUSB 0.18.0, Arm GNU 14.2.Rel1 / GCC 14.2.1, CMake 3.31.6. Der reale Crosscompiler erzeugte für PICO_BOARD=pico2 ein RP2350-Arm-Secure-Binary. picotool identifizierte Familie, Board, SDK und Programmversion. Details und SDK-Commits: BUILD_VALIDATION.md.

Flashbare Datei: hardware_box_pico.uf2

SHA-256:
24d898071e9b092a0b80efd40e8add066dcddfdc3014c52f08463e8750308bcd

Hashnachweis in SHA256SUMS. Der Build beweist Übersetzbarkeit, keine geprüfte Reaktion eines echten USB-Hosts. Firmware wurde nicht geflasht.

Hosttest-Schwerpunkte

  • Absolute Endpunkte und 4K-/1080p-Mapping, Letterbox-Ausschluss, Bool-/ungültige Koordinaten.
  • CRC-Testvektor und beschädigte Antworten, passende Sequenzen, kein automatisches Wiederholen nach unbekanntem Ausgang.
  • US-/DE-/AT-Tabellen, Y/Z, AltGr, vollständige Text-/Dragvorprüfung.
  • Release bei Abbruch; verzögerte serielle Threads korrekt abschließen; alte laufende oder wartende Aktionen dürfen nach Stop/neu ARM nicht fortgesetzt werden.
  • Keine HID-Ausgabe vor richtiger Einzelbestätigung; Ablehnung, Stop, abgelaufene Entscheidung und geänderter Screenshot sperren.
  • Keine alte Freigabe darf nach einem Sessionwechsel eine neue Entscheidung lösen.
  • API-Sicherheitschecks werden erst nach eigener menschlicher Entscheidung weitergegeben.
  • Unvollständige/unerwartete API-Ausgaben abbrechen; vollständiger Replay inklusive Reasoningitems und passender Call-ID; keine API-Fehlerwiederholung.
  • Erfüllungsbehauptung des Modells führt nur zur Ergebnisprüfung; HID disarmt.
  • Token-/Origin-/Hostschutz, authentifizierte PNGs, Konfiguration nur gestoppt, Neustart nach Änderung.
  • Verbotene Kürzel anhand tatsächlicher Reports, Aliasversuche, zusätzliche Enter-Sperre auch in type, Whitelist kann Basissperren nicht aufheben.

Wiederholen

Im Projektordner:

.venv/bin/python -m pytest -q
bash pico/tests/run_native.sh
HB_SANITIZE=1 HB_TINYUSB_PATH="$PICO_SDK_PATH/lib/tinyusb" bash pico/tests/run_native.sh

Der dritte Befehl braucht einen vorhandenen SDK-Checkout. Hosttests benötigen keine API-Credentials und keine Hardware. Die elektrische, Video-, Ziel-OS- und reale API-Abnahme bleibt zwingend separat: TESTPLAN.md.