Stand: 30. September 2026. Prüfungen auf macOS arm64, Python 3.14.5. Die Ergebnisse unterscheiden bewusst simulierte Schnittstellen, echten Firmwarebuild und noch offene physische Abnahme.
| Prüfung | Ergebnis |
|---|---|
| Hosttests | 59 Tests bestanden, dazu 24 erfolgreiche Subtests; python -m pytest -q tests |
| HB1-Parser | Native C-Tests bestanden; CRC, Grenzen, Sequenzen, Wiederholungen, 20.000 begrenzte Fuzz-Fälle |
| Firmware-Sicherheitslogik | Native Simulation bestanden; ARM, Not-Aus, Watchdog, USB-Timeout, Bootmodus, Release, UART-Fehler |
| Speicher-/UB-Prüfung | Parser und Firmware-Simulation mit AddressSanitizer + UndefinedBehaviorSanitizer bestanden; Compilerwarnungen als Fehler |
| Echte USB-Deskriptorheader | Mit SDK-TinyUSB 0.18.0 geprüfte Descriptor-Suite bestanden |
| Pico-2/RP2350-Crossbuild | Erfolgreich, echte UF2/ELF/BIN/HEX erzeugt, keine reine Mockkompilierung |
| Native CMake/CTest | 2/2 bestanden |
| Web-JavaScript | Syntaxprüfung bestanden |
| Webinterface im Browser | Lokale Demo geöffnet und verbunden; Auftragstart, konkrete Freigabe, Übergang zur nächsten Aktion, Stop/manuelle Übernahme und manueller Eingabetest geprüft |
| Reale OpenAI-Anfragen | Nicht ausgeführt; HTTP-Vertrag/Replay mit Ersatzantworten geprüft |
| Raspberry-Pi/UVC-Aufnahme | Nicht am Gerät geprüft |
| Physisches USB/UART/Not-Aus | Nicht am Gerät geprüft |
| Tatsächliches Excel-Speichern | Nicht geprüft; Demo verändert keine Datei |
Firmware
Pico SDK 2.1.1, TinyUSB 0.18.0, Arm GNU 14.2.Rel1 / GCC 14.2.1, CMake 3.31.6. Der reale Crosscompiler erzeugte für PICO_BOARD=pico2 ein RP2350-Arm-Secure-Binary. picotool identifizierte Familie, Board, SDK und Programmversion. Details und SDK-Commits: BUILD_VALIDATION.md.
Flashbare Datei: hardware_box_pico.uf2
SHA-256:
24d898071e9b092a0b80efd40e8add066dcddfdc3014c52f08463e8750308bcd
Hashnachweis in SHA256SUMS. Der Build beweist Übersetzbarkeit, keine geprüfte Reaktion eines echten USB-Hosts. Firmware wurde nicht geflasht.
Hosttest-Schwerpunkte
- Absolute Endpunkte und 4K-/1080p-Mapping, Letterbox-Ausschluss, Bool-/ungültige Koordinaten.
- CRC-Testvektor und beschädigte Antworten, passende Sequenzen, kein automatisches Wiederholen nach unbekanntem Ausgang.
- US-/DE-/AT-Tabellen, Y/Z, AltGr, vollständige Text-/Dragvorprüfung.
- Release bei Abbruch; verzögerte serielle Threads korrekt abschließen; alte laufende oder wartende Aktionen dürfen nach Stop/neu ARM nicht fortgesetzt werden.
- Keine HID-Ausgabe vor richtiger Einzelbestätigung; Ablehnung, Stop, abgelaufene Entscheidung und geänderter Screenshot sperren.
- Keine alte Freigabe darf nach einem Sessionwechsel eine neue Entscheidung lösen.
- API-Sicherheitschecks werden erst nach eigener menschlicher Entscheidung weitergegeben.
- Unvollständige/unerwartete API-Ausgaben abbrechen; vollständiger Replay inklusive Reasoningitems und passender Call-ID; keine API-Fehlerwiederholung.
- Erfüllungsbehauptung des Modells führt nur zur Ergebnisprüfung; HID disarmt.
- Token-/Origin-/Hostschutz, authentifizierte PNGs, Konfiguration nur gestoppt, Neustart nach Änderung.
- Verbotene Kürzel anhand tatsächlicher Reports, Aliasversuche, zusätzliche Enter-Sperre auch in
type, Whitelist kann Basissperren nicht aufheben.
Wiederholen
Im Projektordner:
.venv/bin/python -m pytest -q
bash pico/tests/run_native.sh
HB_SANITIZE=1 HB_TINYUSB_PATH="$PICO_SDK_PATH/lib/tinyusb" bash pico/tests/run_native.sh
Der dritte Befehl braucht einen vorhandenen SDK-Checkout. Hosttests benötigen keine API-Credentials und keine Hardware. Die elektrische, Video-, Ziel-OS- und reale API-Abnahme bleibt zwingend separat: TESTPLAN.md.