- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我在达夫尼(Dafny)得到警告,说我的量词有No terms found to trigger on.
我要为代码执行的操作是找到平方值小于或等于给定自然数'n'的最大数字。这是到目前为止我想出的代码:
method sqrt(n : nat) returns (r: int)
// square less than or equal to n
ensures (r * r) <= n
// largest number
ensures forall i :: 0 <= i < r ==> (i * i) < (r * r)
{
var i := 0; // increasing number
r := 0;
while ((i*i) <= n)
invariant (r*r) <= n
invariant forall k :: 0 <= k < r ==> (k*k) < (r*r)
decreases n - i
{
r := i;
i := i + 1;
}
return r;
}
ensures (r * r) <= n
返回的平方值小于或等于'n'的值。
forall i :: 0 <= i < r ==> (i*i) < (r*r)
来验证返回的值的确是平方值小于或等于'n'的最大值。
No terms found to trigger on.
?它实际上是什么意思?
最佳答案
该警告与Dafny(及其基础求解器Z3)如何处理量词有关。
首先,这确实是一个警告。如果程序没有错误(您的示例就是这种情况),则它已通过验证程序并满足其规范。您不需要修正警告。
但是,在更复杂的程序中,您通常会发现警告伴随着失败或无法预测的验证结果。在这种情况下,值得知道如何修复它。通常,可以通过引入原本无用的辅助函数作为触发器来消除警告。
例如,这是您的示例的一个版本,其中Dafny不警告触发器
function square(n: int): int
{
n * n
}
method sqrt(n : nat) returns (r: int)
// square less than or equal to n
ensures r * r <= n
// largest number
ensures forall i :: 0 <= i < r ==> square(i) < r * r
{
var i := 0; // increasing number
r := 0;
while i * i <= n
invariant r * r <= n
invariant forall k :: 0 <= k < r ==> square(k) < r * r
decreases n - i
{
r := i;
i := i + 1;
}
return r;
}
square(n)
的新函数
n * n
,然后在程序其余部分中的修饰符下的几个关键位置使用它。
square(i)
和
square(k)
作为两个量词的触发器。
square(i)
是有效触发器,但
i * i
不是?
forall
量词,触发器将告诉Dafny何时使用其他表达式实例化量化公式。否则,Dafny将永远不会使用量化公式。
forall x {:trigger P(x)} :: P(x) && Q(x)
{:trigger P(x)}
关闭了Dafny的自动触发推论,并手动将触发条件指定为
P(x)
。否则,Dafny会同时推断出
P(x)
和
Q(x)
作为触发器,通常通常更好,但对于解释触发器:)则更糟。
P(...)
的表达式,量词都会被实例化,这意味着我们将为
...
插入
x
来获取量词主体的副本。
method test()
requires forall x {:trigger P(x)} :: P(x) && Q(x)
ensures Q(0)
{
}
x
插入0即可获得
P(0) && Q(0)
,这意味着后置条件
Q(0)
。
Q(0)
,而没有涉及
P
,但是量词仅由
P
触发,因此Dafny将永远不会实例化该前提条件。
assert P(0);
P(0)
,它从前置条件触发了量词,导致求解器学习了
P(0) && Q(0)
,这使得它可以证明后置条件。
x + y
是允许的触发器,并且程序员提到了
(y + 0) * 1 + x
,则求解器将很难立即识别出它等于触发表达式。由于这可能导致量词的实例化不一致,因此触发器中不允许进行算术运算。
关于formal-verification - 达夫尼:没有发现什么意思可以触发?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/49398650/
关闭。这个问题需要多问focused 。目前不接受答案。 想要改进此问题吗?更新问题,使其仅关注一个问题 editing this post . 已关闭 9 年前。 Improve this ques
关闭。这个问题是not reproducible or was caused by typos .它目前不接受答案。 这个问题是由于错别字或无法再重现的问题引起的。虽然类似的问题可能是on-topi
在main()中声明其原型(prototype)的函数的返回数据类型为void。它包含一个指令返回;如 main() { void create(int *p); *some code
我想知道这个 scala 符号是什么:_@。 (搜索引擎无法识别奇怪的字符,因此很难在 google 上找到任何内容...) 这里是上下文: def doNodeParse(json: JValue)
在尝试编译我的项目时,它使用了一些第三方头文件,使用 mingw 4.4,我遇到了以下错误: Assembler messages: Error: junk at end of line, first
我正在解决 picoCTF 上的二进制漏洞利用挑战,并遇到了这段代码: ((void (*)())buf)(); 哪里buf是一个字符数组。 我解决了挑战,但似乎无法理解它到底在做什么。我看了this
我正在浏览 React Navigation docs我在那里遇到了这样的事情: import Ionicons from 'react-native-vector-icons/Ionicons';
selenium 中以下命令的含义是什么? 我尝试创建一个自动测试用例。然后如下://button[@type='submit'] 我在 selenium 工具中看到的语法。 最佳答案 这是一个 XP
我刚开始看书学习 C 语言,对他们讨论指针和数组的部分并没有感到困惑。如果有一个名为 a[NUM_ROW][NUM_COLS] 的多维数组(我只是将此数组讨论为特定的二维数组),那么 a[0] 是什么
这个问题在这里已经有了答案: How does "while(*s++ = *t++)" copy a string? (17 个答案) 关闭 9 年前。 我有一个代码块: int main ()
我没有在我的代码中处理 SIGCHLD。我的进程在终止后仍然立即被删除。我希望它成为僵尸进程。 如果我将 SIGCHLD 设置为 SIG_DFL 那么它会起作用吗?如何将 SIGCHLD 设置为 SI
我已经使用 matplotlib 一段时间了,但我并不真正理解这一行的作用。 fig, ax = plt.subplots() 谁能解释一下? 最佳答案 plt.subplots() 基本上是一个(非
我很难理解以下声明的含义。这个申报标准吗? double* (*p[3]) (void* (*)()); 谁能帮我理解这个声明的意思? 最佳答案 阅读复杂声明的规则:找到最左边的标识符并向外工作,记住
关闭。这个问题需要details or clarity .它目前不接受答案。 想改进这个问题吗? 通过 editing this post 添加细节并澄清问题. 关闭 8 年前。 Improve t
我正在学习如何并行运行多个进程 ./script1.sh param1 1>/dev/null 2>&1 & pid1=$! ./script1.sh param2 1>/dev/null
我看到这些事件散布在 chaplin 示例代码中,但在文档或源代码中没有任何解释。似乎这意味着它是一个全局事件,触发了一个 Action 。那是对的吗?它们只是一个惯例,还是以某种方式强制执行? #
((void(*)(void))0)(); 所以我们将整数 0 类型转换为这个棘手的类型 (void(*))(void) 然后执行它。消息来源声称这应该有效,但实际上是什么? 我想这一定是像 #def
这个问题在这里已经有了答案: How does this JavaScript/jQuery syntax work: (function( window, undefined ) { })(win
if(a .feq. 5.0_dp) then **** if(a .fne. 5.2_dp) then ***我遇到了一些这样的代码。 .feq 有什么作用?或.fne。意思?是“=”还是“\=”?
所以我在阅读泛型方法时感到很困惑。先说一下这里的问题: 在这个例子中:假设我需要一个适用于任何类型 T 的 selectionSort 版本,方法是使用调用者提供的外部可比较对象。 第一次尝试: pu
我是一名优秀的程序员,十分优秀!