Skip to article frontmatterSkip to article content
Site not loading correctly?

This may be due to an incorrect BASE_URL configuration. See the MyST Documentation for reference.

Manual de Referencia: nostromo

Nostromo — Sandbox de Ejecución Segura en Linux con Bubblewrap y Test Runner

Nostromo — Sandbox de Ejecución Segura en Linux con Bubblewrap y Test Runner


1. Propósito y Filosofía Pedagógica

La herramienta nostromo forma parte del ecosistema oficial de software de la cátedra. Su diseño sigue principios pedagógicos rigurosos:

  1. Evidencia Técnica Directa: Todo diagnóstico se fundamenta en la norma ISO C (C11/C23), en el modelo de memoria del sistema o en convenciones arquitectónicas formales.

  2. Acción Correctiva Concreta: Cada advertencia incluye la prescripción técnica inmediata para resolver el defecto sin recurrir a conjeturas.

  3. Autonomía del Estudiante: Facilita la autoevaluación local antes de la entrega final del trabajo práctico.

  4. Objetividad Docente: Estandariza la corrección automática removiendo discrepancias subjetivas en la evaluación.


2. Instalación y Verificación del Entorno

2.1 Requisitos Previos del Sistema

Instalá los paquetes del sistema requeridos según tu distribución o entorno:

Ubuntu / Debian
Arch Linux / Manjaro
Fedora / RHEL
macOS (Homebrew)
Windows (MSYS2 / WSL2)

sudo apt update && sudo apt install -y
build-essential
gcc
gdb
valgrind
clang-format
libclang-dev
bubblewrap
typst
graphviz
python3-pip
python3-venv


2.2 Métodos de Instalación de nostromo

Podés instalar nostromo mediante cualquiera de los siguientes métodos estándar:

uv tool (Recomendado)
pip / venv
pipx

Instalación aislada de alta velocidad con uv

uv tool install . --editable

O instalar todo el ecosistema de herramientas de la cátedra en lote:

source ./install_tools.sh


2.3 Autocompletado en la Shell

La interfaz CLI de nostromo cuenta con autocompletado nativo para comandos, flags y archivos. Para configurarlo permanentemente en tu shell:

# Configuración automática en Bash / Zsh / Fish
nostromo --install-completion

# Para cargar el autocompletado en la sesión actual de inmediato:
source ./install_tools.sh

2.4 Verificación del Entorno con doctor

Toda herramienta del ecosistema cuenta con el subcomando unificado doctor. Ejecutalo para auditar el estado del entorno:

nostromo doctor
Comprobaciones Ejecutadas por el Diagnóstico:
Matriz de Resolución de Problemas:
Síntoma / Alerta de doctorCausa RaízAcción Correctiva
❌ gcc / clang no encontradoToolchain C faltanteInstalá build-essential o base-devel.
❌ bwrap permisos insuficientesUser namespaces desactivadosHabilitá sysctl kernel.unprivileged_userns_clone=1.
❌ typst no disponibleMotor de PDF faltanteDescargá Typst vía cargo install typst-cli o gestor de paquetes.
❌ gdb no respondeGDB sin interfaz MI/PythonReinstalá gdb completo desde el repositorio oficial.

3. Referencia Completa de Comandos CLI

A continuación se detallan los subcomandos principales disponibles en nostromo:

Sintaxis del ComandoDescripción y Efecto
nostromo run --binary ./bin/programa --testcases testcases/Evalúa la suite de pruebas .in/.out en sandbox aislado.
nostromo exec --timeout 2s --mem 32M -- ./bin/programaEjecuta un binario con cuotas estrictas de CPU y RAM.
nostromo doctorVerifica capacidades no privilegiadas de Bubblewrap en el kernel.
nostromo gen-testcases --binary ./bin/canon -i inputs/Genera los archivos .out canónicos esperados.

4. Tutorial Paso a Paso con Ejemplos Reales

Caso de Estudio

Considerá el siguiente fragmento de código representativo:

1
2
3
4
5
6
7
8
9
10
// Programa de alumno evaluado bajo sandbox Nostromo
#include <stdio.h>

int main(void) {
    int a, b;
    if (scanf("%d %d", &a, &b) == 2) {
        printf("%d\n", a + b);
    }
    return 0;
}

Ejecución de la Herramienta

Ejecutá el análisis desde tu terminal:

nostromo run --binary ./bin/programa --testcases testcases/

Salida Obtenida en Consola

EVALUACIÓN NOSTROMO SANDBOX:
 ✓ Testcase 01 (suma_positivos.in): PASSED (12 ms, 4.2 MB)
 ✓ Testcase 02 (suma_negativos.in): PASSED (10 ms, 4.1 MB)
 ✓ Testcase 03 (limite_maximo.in): PASSED (11 ms, 4.2 MB)
[✓] 3/3 casos de prueba aprobados (Sandbox: Bubblewrap bwrap).

5. Ejercicios Prácticos y Desafíos

Practicá el uso avanzado de nostromo resolviendo los siguientes ejercicios:


6. Integración en el Flujo de Trabajo y Makefile

Para incorporar nostromo de forma automática a tu flujo de desarrollo, agregá la siguiente regla en el Makefile de tu proyecto:

check-nostromo:
	@echo "=== Ejecutando verificación con nostromo ==="
	nostromo check src/ include/

.PHONY: check-nostromo

Ejecutá make check-nostromo antes de cada commit para mantener que tu código conserve el estado de aprobación.


7. Arquitectura Interna y Mecanismo Técnico

La herramienta nostromo implementa un motor de alta precisión basado en:


8. Integración y Conexión con el Ecosistema

Diagrama de Flujo e Interoperabilidad

Matriz de Intercambio de Datos

CanalHerramientas ConectadasTipo de Datos Transferidos
Entradas (Inputs)- Binarios compilados por Daedalus y testcases de Deckard o TyrellCódigo fuente, AST, binarios, testcases, contratos
Salidas (Outputs)- dredd (resultados de ejecución segura)

Pipeline de Integración Recomendado

Podés encadenar nostromo con otras herramientas del ecosistema en una única línea de comando:

# Pipeline de integración típico
nostromo run --binary ./bin/programa --testcases testcases/

9. Extensión, Desarrollo de Plugins y API Python

Para crear tus propias reglas, conectores de evaluación o integrar nostromo programáticamente en pipelines de CI/CD: