在 Z3 C++ 绑定中定义有趣的宏和正则表达式

define-fun macro & regex in Z3 C++ binding

我正在编写一些代码,使用 Z3 字符串来评估 ACL 中的权限。到目前为止,对于 SMT2,这相对容易。一个例子。我想要实现的代码是:

(declare-const Group String)
(declare-const Resource String)

(define-fun acl1() Bool
  (or (and
       (= Group "employee")
       (str.prefixof "shared/News_" Resource))
      (and
       (= Group "manager")
       (or (str.prefixof "shared/Internal_" Resource)
           (str.prefixof "shared/News_" Resource))
       )))

(define-fun acl2() Bool
  (and (and (str.prefixof "shared/" Resource)
            (str.in.re Group re.allchar))
       (not (and (str.prefixof "shared/Internal_" Resource)
                 (= Group "employee")))))

;; perm(acl1) <= perm(acl) iff acl1 => acl2
(define-fun conjecture() Bool
  (=> (= acl1 true)
      (= acl2 true)))

(assert (not conjecture))
(check-sat)

阅读 z3 c++ 绑定,我还不知道如何将 z3::function 粘贴到此。到目前为止,假设 define-fun 只是一个 lisp 宏,我有这个。

#include <z3++.h>

z3::expr acl1(z3::context& c, z3::expr& G, z3::expr& R)
{
  return (((G == c.string_val("employee")) &&
           z3::prefixof(c.string_val("shared/News_"), R)) ||
          ((G == c.string_val("manager")) &&
           (z3::prefixof(c.string_val("shared/Internal_"), R) ||
            z3::prefixof(c.string_val("shared/News_"), R))));
}

z3::expr acl2(z3::context& c, z3::expr& G, z3::expr& R)
{
  return ((z3::prefixof(c.string_val(""), G) &&
           z3::prefixof(c.string_val("shared/"), R)) &&
          !((G == c.string_val("employee")) &&
            (z3::prefixof(c.string_val("shared/Internal"), R))));
}

z3::expr MakeStringFunction(z3::context* c, std::string s) {
  z3::sort sort = c->string_sort();
  z3::symbol name = c->str_symbol(s.c_str());
  return c->constant(name, sort);
}

void acl_eval()
{
  z3::context c;
  auto Group = MakeStringFunction(&c, "Group");
  auto Resource = MakeStringFunction(&c, "Resource");
  auto acl1_f = acl1(c, Group, Resource);
  auto acl2_f = acl2(c, Group, Resource);
  auto conjecture = implies(acl1_f == c.bool_val(true),
                            acl2_f == c.bool_val(true));

  z3::solver s(c);
  s.add(!conjecture);
  std::cout << s.to_smt2() << std::endl;
  switch(s.check()){
  case z3::unsat: std::cout<< "Valid Conjecture" << std::endl; break;
  case z3::sat: std::cout << "Invalid Conjecture" << std::endl; break;
  case z3::unknown: [[fallthrough]]
  default:
    std::cout << "Unknown" << std::endl;
  }
}

int main(){
  acl_eval();
  return 0;
}

这是 C++ 绑定中函数的处理方式吗? 虽然由 C++ 绑定生成的 smt2 代码与另一个代码看起来并不完全相同,但我在带有 let 绑定的断言中看到了整个 expr,这正是我想要的。此外,我还想知道 C++ 绑定是否支持像 z3 的 SMT lib 公开的正则表达式函数?我找不到任何示例,文档也不是很清楚。

一般来说,当您使用 C++(或任何其他高级)API 时,您不需要在 SMTLib 中创建 "functions"。相反,您只需用这些语言编写函数,这些函数会直接生成所需的代码。起初这听起来确实令人困惑,但它是预期的用例:SMTLib 函数被宿主语言中的函数替换。 运行 它们在宿主语言中生成目标语言中必要的语法树;即,Z3 的内部 AST 表示。特别是在你的情况下,你不需要任何 "arguments" 传递给这些函数,所以你根本不应该创建任何东西。所以,你在这里所做的是正确的。

(旁注:在某些情况下,您确实想要在 SMTLib 中吐出函数。例如,如果您想要使用未解释的函数。或者您可能想要使用递归函数定义,这实际上是您做不到的在宿主语言中。但我们不要在这里混淆这些问题。如果你确实觉得你确实需要它们,请提出一个单独的问题。根据你的描述,我认为没有理由这样做。)

关于正则表达式:它们在 C++ 中都可用 API,请看这里:https://z3prover.github.io/api/html/z3_09_09_8h_source.html#l03334

具体而言,您要查找的函数是:

  • in_re: 用于检查会员资格
  • re_full:接受所有字符串的正则表达式(有点令人困惑,SMTLibs allchar 在 C++ API 中称为 re_full。)

希望这能让你入门!