Manual de Referencia: nostromo
Nostromo — Sandbox de Ejecución Segura en Linux con Bubblewrap y Test Runner
Nostromo — Sandbox de Ejecución Segura en Linux con Bubblewrap y Test Runner¶
1. Propósito y Filosofía Pedagógica¶
La herramienta nostromo forma parte del ecosistema oficial de software de la cátedra. Su diseño sigue principios pedagógicos rigurosos:
Evidencia Técnica Directa: Todo diagnóstico se fundamenta en la norma ISO C (C11/C23), en el modelo de memoria del sistema o en convenciones arquitectónicas formales.
Acción Correctiva Concreta: Cada advertencia incluye la prescripción técnica inmediata para resolver el defecto sin recurrir a conjeturas.
Autonomía del Estudiante: Facilita la autoevaluación local antes de la entrega final del trabajo práctico.
Objetividad Docente: Estandariza la corrección automática removiendo discrepancias subjetivas en la evaluación.
2. Instalación y Verificación del Entorno¶
2.1 Requisitos Previos del Sistema¶
Instalá los paquetes del sistema requeridos según tu distribución o entorno:
sudo apt update && sudo apt install -y
build-essential
gcc
gdb
valgrind
clang-format
libclang-dev
bubblewrap
typst
graphviz
python3-pip
python3-venv
sudo pacman -S --needed
base-devel
gcc
gdb
valgrind
clang
bubblewrap
typst
graphviz
python-pip
uv
sudo dnf install -y
gcc
gcc-c++
gdb
valgrind
clang-tools-extra
bubblewrap
typst
graphviz
python3-pip
brew install gcc gdb clang-format typst graphviz uv
2.2 Métodos de Instalación de nostromo¶
Podés instalar nostromo mediante cualquiera de los siguientes métodos estándar:
Instalación aislada de alta velocidad con uv¶
uv tool install . --editable
O instalar todo el ecosistema de herramientas de la cátedra en lote:¶
source ./install_tools.sh
Crear y activar un entorno virtual¶
python3 -m venv .venv source .venv/bin/activate
Instalar en modo editable para desarrollo¶
pip install -e .
Instalación global aislada en tu PATH¶
pipx install --editable .
2.3 Autocompletado en la Shell¶
La interfaz CLI de nostromo cuenta con autocompletado nativo para comandos, flags y archivos. Para configurarlo permanentemente en tu shell:
# Configuración automática en Bash / Zsh / Fish
nostromo --install-completion
# Para cargar el autocompletado en la sesión actual de inmediato:
source ./install_tools.sh2.4 Verificación del Entorno con doctor¶
Toda herramienta del ecosistema cuenta con el subcomando unificado doctor. Ejecutalo para auditar el estado del entorno:
nostromo doctorComprobaciones Ejecutadas por el Diagnóstico:¶
Compilador C: Verifica disponibilidad de
gccoclangcon soporte de estándares C11 y C23.Depurador y Core Dumps: Comprueba que
gdbesté instalado y queulimit -cpermita generación de core dumps.Herramientas de Memoria: Valida la presencia de
valgrindy libreríaslibasan/libubsan.Formateo y Estilo: Verifica el binario
clang-format(versión 16+).Sandboxing de Kernel: Audita permisos no privilegiados de
bwrap(Bubblewrap namespaces).Generador de Tipografía y Documentos: Comprueba
typst() ydot(Graphviz).
Matriz de Resolución de Problemas:¶
Síntoma / Alerta de doctor | Causa Raíz | Acción Correctiva |
|---|---|---|
❌ gcc / clang no encontrado | Toolchain C faltante | Instalá build-essential o base-devel. |
❌ bwrap permisos insuficientes | User namespaces desactivados | Habilitá sysctl kernel.unprivileged_userns_clone=1. |
❌ typst no disponible | Motor de PDF faltante | Descargá Typst vía cargo install typst-cli o gestor de paquetes. |
❌ gdb no responde | GDB sin interfaz MI/Python | Reinstalá gdb completo desde el repositorio oficial. |
3. Referencia Completa de Comandos CLI¶
A continuación se detallan los subcomandos principales disponibles en nostromo:
| Sintaxis del Comando | Descripción y Efecto |
|---|---|
nostromo run --binary ./bin/programa --testcases testcases/ | Evalúa la suite de pruebas .in/.out en sandbox aislado. |
nostromo exec --timeout 2s --mem 32M -- ./bin/programa | Ejecuta un binario con cuotas estrictas de CPU y RAM. |
nostromo doctor | Verifica capacidades no privilegiadas de Bubblewrap en el kernel. |
nostromo gen-testcases --binary ./bin/canon -i inputs/ | Genera los archivos .out canónicos esperados. |
4. Tutorial Paso a Paso con Ejemplos Reales¶
Caso de Estudio¶
Considerá el siguiente fragmento de código representativo:
1 2 3 4 5 6 7 8 9 10// Programa de alumno evaluado bajo sandbox Nostromo #include <stdio.h> int main(void) { int a, b; if (scanf("%d %d", &a, &b) == 2) { printf("%d\n", a + b); } return 0; }
Ejecución de la Herramienta¶
Ejecutá el análisis desde tu terminal:
nostromo run --binary ./bin/programa --testcases testcases/Salida Obtenida en Consola¶
EVALUACIÓN NOSTROMO SANDBOX:
✓ Testcase 01 (suma_positivos.in): PASSED (12 ms, 4.2 MB)
✓ Testcase 02 (suma_negativos.in): PASSED (10 ms, 4.1 MB)
✓ Testcase 03 (limite_maximo.in): PASSED (11 ms, 4.2 MB)
[✓] 3/3 casos de prueba aprobados (Sandbox: Bubblewrap bwrap).5. Ejercicios Prácticos y Desafíos¶
Practicá el uso avanzado de nostromo resolviendo los siguientes ejercicios:
6. Integración en el Flujo de Trabajo y Makefile¶
Para incorporar nostromo de forma automática a tu flujo de desarrollo, agregá la siguiente regla en el Makefile de tu proyecto:
check-nostromo:
@echo "=== Ejecutando verificación con nostromo ==="
nostromo check src/ include/
.PHONY: check-nostromoEjecutá make check-nostromo antes de cada commit para mantener que tu código conserve el estado de aprobación.
7. Arquitectura Interna y Mecanismo Técnico¶
La herramienta nostromo implementa un motor de alta precisión basado en:
Tecnología Núcleo:
Linux Bubblewrap (bwrap) + setrlimit CPU/RAM Quotas + Unix Pipes IPC + Timeout Watchdog.Aislamiento y Determinismo: Diseñada para operar sin efectos colaterales en entornos de integración continua (CI), terminales de estudiantes y servidores docentes headless.
Manejo de Errores Pedagógico: Todo fallo de sintaxis, memoria o lógica se traduce en una acción prescriptiva concreta con su respectiva justificación técnica.
8. Integración y Conexión con el Ecosistema¶
Diagrama de Flujo e Interoperabilidad¶
Matriz de Intercambio de Datos¶
| Canal | Herramientas Conectadas | Tipo de Datos Transferidos |
|---|---|---|
| Entradas (Inputs) | - Binarios compilados por Daedalus y testcases de Deckard o Tyrell | Código fuente, AST, binarios, testcases, contratos |
| Salidas (Outputs) | - dredd (resultados de ejecución segura) |
hal (captura de crashes)| Informes Markdown, diagnósticos Rich, JSON, actas | | Sincronización |daedalus,dredd,tyrell,hal| Validación cruzada, flags compartidos y autofix |
Pipeline de Integración Recomendado¶
Podés encadenar nostromo con otras herramientas del ecosistema en una única línea de comando:
# Pipeline de integración típico
nostromo run --binary ./bin/programa --testcases testcases/9. Extensión, Desarrollo de Plugins y API Python¶
Para crear tus propias reglas, conectores de evaluación o integrar nostromo programáticamente en pipelines de CI/CD:
👉 Consultá la guía completa: Guía de Extensión y Creación de Plugins