在 Z3 C++ 绑定中定义有趣的宏和正则表达式
define-fun macro & regex in Z3 C++ binding
我正在编写一些代码,使用 Z3 字符串来评估 ACL 中的权限。到目前为止,对于 SMT2,这相对容易。一个例子。我想要实现的代码是:
(declare-const Group String)
(declare-const Resource String)
(define-fun acl1() Bool
(or (and
(= Group "employee")
(str.prefixof "shared/News_" Resource))
(and
(= Group "manager")
(or (str.prefixof "shared/Internal_" Resource)
(str.prefixof "shared/News_" Resource))
)))
(define-fun acl2() Bool
(and (and (str.prefixof "shared/" Resource)
(str.in.re Group re.allchar))
(not (and (str.prefixof "shared/Internal_" Resource)
(= Group "employee")))))
;; perm(acl1) <= perm(acl) iff acl1 => acl2
(define-fun conjecture() Bool
(=> (= acl1 true)
(= acl2 true)))
(assert (not conjecture))
(check-sat)
阅读 z3 c++ 绑定,我还不知道如何将 z3::function 粘贴到此。到目前为止,假设 define-fun 只是一个 lisp 宏,我有这个。
#include <z3++.h>
z3::expr acl1(z3::context& c, z3::expr& G, z3::expr& R)
{
return (((G == c.string_val("employee")) &&
z3::prefixof(c.string_val("shared/News_"), R)) ||
((G == c.string_val("manager")) &&
(z3::prefixof(c.string_val("shared/Internal_"), R) ||
z3::prefixof(c.string_val("shared/News_"), R))));
}
z3::expr acl2(z3::context& c, z3::expr& G, z3::expr& R)
{
return ((z3::prefixof(c.string_val(""), G) &&
z3::prefixof(c.string_val("shared/"), R)) &&
!((G == c.string_val("employee")) &&
(z3::prefixof(c.string_val("shared/Internal"), R))));
}
z3::expr MakeStringFunction(z3::context* c, std::string s) {
z3::sort sort = c->string_sort();
z3::symbol name = c->str_symbol(s.c_str());
return c->constant(name, sort);
}
void acl_eval()
{
z3::context c;
auto Group = MakeStringFunction(&c, "Group");
auto Resource = MakeStringFunction(&c, "Resource");
auto acl1_f = acl1(c, Group, Resource);
auto acl2_f = acl2(c, Group, Resource);
auto conjecture = implies(acl1_f == c.bool_val(true),
acl2_f == c.bool_val(true));
z3::solver s(c);
s.add(!conjecture);
std::cout << s.to_smt2() << std::endl;
switch(s.check()){
case z3::unsat: std::cout<< "Valid Conjecture" << std::endl; break;
case z3::sat: std::cout << "Invalid Conjecture" << std::endl; break;
case z3::unknown: [[fallthrough]]
default:
std::cout << "Unknown" << std::endl;
}
}
int main(){
acl_eval();
return 0;
}
这是 C++ 绑定中函数的处理方式吗?
虽然由 C++ 绑定生成的 smt2 代码与另一个代码看起来并不完全相同,但我在带有 let 绑定的断言中看到了整个 expr,这正是我想要的。此外,我还想知道 C++ 绑定是否支持像 z3 的 SMT lib 公开的正则表达式函数?我找不到任何示例,文档也不是很清楚。
一般来说,当您使用 C++(或任何其他高级)API 时,您不需要在 SMTLib 中创建 "functions"。相反,您只需用这些语言编写函数,这些函数会直接生成所需的代码。起初这听起来确实令人困惑,但它是预期的用例:SMTLib 函数被宿主语言中的函数替换。 运行 它们在宿主语言中生成目标语言中必要的语法树;即,Z3 的内部 AST 表示。特别是在你的情况下,你不需要任何 "arguments" 传递给这些函数,所以你根本不应该创建任何东西。所以,你在这里所做的是正确的。
(旁注:在某些情况下,您确实想要在 SMTLib 中吐出函数。例如,如果您想要使用未解释的函数。或者您可能想要使用递归函数定义,这实际上是您做不到的在宿主语言中。但我们不要在这里混淆这些问题。如果你确实觉得你确实需要它们,请提出一个单独的问题。根据你的描述,我认为没有理由这样做。)
关于正则表达式:它们在 C++ 中都可用 API,请看这里:https://z3prover.github.io/api/html/z3_09_09_8h_source.html#l03334
具体而言,您要查找的函数是:
希望这能让你入门!
我正在编写一些代码,使用 Z3 字符串来评估 ACL 中的权限。到目前为止,对于 SMT2,这相对容易。一个例子。我想要实现的代码是:
(declare-const Group String)
(declare-const Resource String)
(define-fun acl1() Bool
(or (and
(= Group "employee")
(str.prefixof "shared/News_" Resource))
(and
(= Group "manager")
(or (str.prefixof "shared/Internal_" Resource)
(str.prefixof "shared/News_" Resource))
)))
(define-fun acl2() Bool
(and (and (str.prefixof "shared/" Resource)
(str.in.re Group re.allchar))
(not (and (str.prefixof "shared/Internal_" Resource)
(= Group "employee")))))
;; perm(acl1) <= perm(acl) iff acl1 => acl2
(define-fun conjecture() Bool
(=> (= acl1 true)
(= acl2 true)))
(assert (not conjecture))
(check-sat)
阅读 z3 c++ 绑定,我还不知道如何将 z3::function 粘贴到此。到目前为止,假设 define-fun 只是一个 lisp 宏,我有这个。
#include <z3++.h>
z3::expr acl1(z3::context& c, z3::expr& G, z3::expr& R)
{
return (((G == c.string_val("employee")) &&
z3::prefixof(c.string_val("shared/News_"), R)) ||
((G == c.string_val("manager")) &&
(z3::prefixof(c.string_val("shared/Internal_"), R) ||
z3::prefixof(c.string_val("shared/News_"), R))));
}
z3::expr acl2(z3::context& c, z3::expr& G, z3::expr& R)
{
return ((z3::prefixof(c.string_val(""), G) &&
z3::prefixof(c.string_val("shared/"), R)) &&
!((G == c.string_val("employee")) &&
(z3::prefixof(c.string_val("shared/Internal"), R))));
}
z3::expr MakeStringFunction(z3::context* c, std::string s) {
z3::sort sort = c->string_sort();
z3::symbol name = c->str_symbol(s.c_str());
return c->constant(name, sort);
}
void acl_eval()
{
z3::context c;
auto Group = MakeStringFunction(&c, "Group");
auto Resource = MakeStringFunction(&c, "Resource");
auto acl1_f = acl1(c, Group, Resource);
auto acl2_f = acl2(c, Group, Resource);
auto conjecture = implies(acl1_f == c.bool_val(true),
acl2_f == c.bool_val(true));
z3::solver s(c);
s.add(!conjecture);
std::cout << s.to_smt2() << std::endl;
switch(s.check()){
case z3::unsat: std::cout<< "Valid Conjecture" << std::endl; break;
case z3::sat: std::cout << "Invalid Conjecture" << std::endl; break;
case z3::unknown: [[fallthrough]]
default:
std::cout << "Unknown" << std::endl;
}
}
int main(){
acl_eval();
return 0;
}
这是 C++ 绑定中函数的处理方式吗? 虽然由 C++ 绑定生成的 smt2 代码与另一个代码看起来并不完全相同,但我在带有 let 绑定的断言中看到了整个 expr,这正是我想要的。此外,我还想知道 C++ 绑定是否支持像 z3 的 SMT lib 公开的正则表达式函数?我找不到任何示例,文档也不是很清楚。
一般来说,当您使用 C++(或任何其他高级)API 时,您不需要在 SMTLib 中创建 "functions"。相反,您只需用这些语言编写函数,这些函数会直接生成所需的代码。起初这听起来确实令人困惑,但它是预期的用例:SMTLib 函数被宿主语言中的函数替换。 运行 它们在宿主语言中生成目标语言中必要的语法树;即,Z3 的内部 AST 表示。特别是在你的情况下,你不需要任何 "arguments" 传递给这些函数,所以你根本不应该创建任何东西。所以,你在这里所做的是正确的。
(旁注:在某些情况下,您确实想要在 SMTLib 中吐出函数。例如,如果您想要使用未解释的函数。或者您可能想要使用递归函数定义,这实际上是您做不到的在宿主语言中。但我们不要在这里混淆这些问题。如果你确实觉得你确实需要它们,请提出一个单独的问题。根据你的描述,我认为没有理由这样做。)
关于正则表达式:它们在 C++ 中都可用 API,请看这里:https://z3prover.github.io/api/html/z3_09_09_8h_source.html#l03334
具体而言,您要查找的函数是:
希望这能让你入门!