FAILURE MAP
← Case archive

FA-10056 / Packaging / Open access

Software bill of materials component assembly: Development-only components inflate production inventories · case 01

Development-only components inflate production inventories.

Verified by executionVariant 1 · 7 checks per implementationDownload source bundle ↓JSON ↗

ROOT CAUSE

The implementation substitutes if False: continue for if production and development: continue, so development-only components inflate production inventories.

VERIFIED REPAIR

Filter development components only for production inventories.

Unsuccessful approach: The attempted repair substitutes if development: continue. Fixture 4 still yields [] instead of [(('a', '1', 'public'), ['x'])].

Case contract

Emit unique component identities including name, version and source, preserve all distinct hashes per identity, ignore development-only components for production, and sort identities and hashes.

Why this case matters

An offline model of software bill of materials component assembly, suitable for testing build and release tooling without external services.

1 / The failure

Exit 1
"""Failure Map reference implementation. Python standard library only."""
import json

N = 1
observations = []
def solve(components, production):
    result = {}
    for name, version, source, digest, development in components:
        if False: continue
        key = (name, version, source)
        result.setdefault(key, set()).add(digest)
    return [(key, sorted(digests)) for key, digests in sorted(result.items())]
def check(label, actual, expected):
    observations.append({"check": label, "actual": actual, "expected": expected, "passed": actual == expected})
check('fixture 1', solve([], True), [])
check('fixture 2', solve([('a', '1', 'public', 'x', False)], True), [(('a', '1', 'public'), ['x'])])
check('fixture 3', solve([('a', '1', 'public', 'x', True)], True), [])
check('fixture 4', solve([('a', '1', 'public', 'x', True)], False), [(('a', '1', 'public'), ['x'])])
check('fixture 5', solve([('a', '1', 'public', 'x', False), ('a', '2', 'public', 'y', False)], True), [(('a', '1', 'public'), ['x']), (('a', '2', 'public'), ['y'])])
check('fixture 6', solve([('a', '1', 'public', 'x', False), ('a', '1', 'private', 'y', False)], True), [(('a', '1', 'private'), ['y']), (('a', '1', 'public'), ['x'])])
check('fixture 7', solve([('a', '1', 'public', 'z', False), ('a', '1', 'public', 'a', False), ('a', '1', 'public', 'z', False)], True), [(('a', '1', 'public'), ['a', 'z'])])
print(json.dumps({"observations": observations, "passed": all(x["passed"] for x in observations)}, ensure_ascii=False))
raise SystemExit(0 if all(x["passed"] for x in observations) else 1)
Boundary fixtureActualExpectedOutcome
fixture 1[][]Passed
fixture 2[[['a', '1', 'public'], ['x']]][[['a', '1', 'public'], ['x']]]Passed
fixture 3[[['a', '1', 'public'], ['x']]][]Failed
fixture 4[[['a', '1', 'public'], ['x']]][[['a', '1', 'public'], ['x']]]Passed
fixture 5[[['a', '1', 'public'], ['x']], [['a', '2', 'public'], ['y']]][[['a', '1', 'public'], ['x']], [['a', '2', 'public'], ['y']]]Passed
fixture 6[[['a', '1', 'private'], ['y']], [['a', '1', 'public'], ['x']]][[['a', '1', 'private'], ['y']], [['a', '1', 'public'], ['x']]]Passed
fixture 7[[['a', '1', 'public'], ['a', 'z']]][[['a', '1', 'public'], ['a', 'z']]]Passed

SHA-256 / f331fbb402f894af5ddb8ec8989c86109db8beed8574115e8f9d06dce0b0d0cf

2 / The unsuccessful fix

Exit 1
"""Failure Map reference implementation. Python standard library only."""
import json

N = 1
observations = []
def solve(components, production):
    result = {}
    for name, version, source, digest, development in components:
        if development: continue
        key = (name, version, source)
        result.setdefault(key, set()).add(digest)
    return [(key, sorted(digests)) for key, digests in sorted(result.items())]
def check(label, actual, expected):
    observations.append({"check": label, "actual": actual, "expected": expected, "passed": actual == expected})
check('fixture 1', solve([], True), [])
check('fixture 2', solve([('a', '1', 'public', 'x', False)], True), [(('a', '1', 'public'), ['x'])])
check('fixture 3', solve([('a', '1', 'public', 'x', True)], True), [])
check('fixture 4', solve([('a', '1', 'public', 'x', True)], False), [(('a', '1', 'public'), ['x'])])
check('fixture 5', solve([('a', '1', 'public', 'x', False), ('a', '2', 'public', 'y', False)], True), [(('a', '1', 'public'), ['x']), (('a', '2', 'public'), ['y'])])
check('fixture 6', solve([('a', '1', 'public', 'x', False), ('a', '1', 'private', 'y', False)], True), [(('a', '1', 'private'), ['y']), (('a', '1', 'public'), ['x'])])
check('fixture 7', solve([('a', '1', 'public', 'z', False), ('a', '1', 'public', 'a', False), ('a', '1', 'public', 'z', False)], True), [(('a', '1', 'public'), ['a', 'z'])])
print(json.dumps({"observations": observations, "passed": all(x["passed"] for x in observations)}, ensure_ascii=False))
raise SystemExit(0 if all(x["passed"] for x in observations) else 1)
Boundary fixtureActualExpectedOutcome
fixture 1[][]Passed
fixture 2[[['a', '1', 'public'], ['x']]][[['a', '1', 'public'], ['x']]]Passed
fixture 3[][]Passed
fixture 4[][[['a', '1', 'public'], ['x']]]Failed
fixture 5[[['a', '1', 'public'], ['x']], [['a', '2', 'public'], ['y']]][[['a', '1', 'public'], ['x']], [['a', '2', 'public'], ['y']]]Passed
fixture 6[[['a', '1', 'private'], ['y']], [['a', '1', 'public'], ['x']]][[['a', '1', 'private'], ['y']], [['a', '1', 'public'], ['x']]]Passed
fixture 7[[['a', '1', 'public'], ['a', 'z']]][[['a', '1', 'public'], ['a', 'z']]]Passed

SHA-256 / f3a6350ac464e6a32075f155244d7a20e97d26d9bda12c1f0aeb3d9140469f30

3 / The verified repair

Exit 0
"""Failure Map reference implementation. Python standard library only."""
import json

N = 1
observations = []
def solve(components, production):
    result = {}
    for name, version, source, digest, development in components:
        if production and development: continue
        key = (name, version, source)
        result.setdefault(key, set()).add(digest)
    return [(key, sorted(digests)) for key, digests in sorted(result.items())]
def check(label, actual, expected):
    observations.append({"check": label, "actual": actual, "expected": expected, "passed": actual == expected})
check('fixture 1', solve([], True), [])
check('fixture 2', solve([('a', '1', 'public', 'x', False)], True), [(('a', '1', 'public'), ['x'])])
check('fixture 3', solve([('a', '1', 'public', 'x', True)], True), [])
check('fixture 4', solve([('a', '1', 'public', 'x', True)], False), [(('a', '1', 'public'), ['x'])])
check('fixture 5', solve([('a', '1', 'public', 'x', False), ('a', '2', 'public', 'y', False)], True), [(('a', '1', 'public'), ['x']), (('a', '2', 'public'), ['y'])])
check('fixture 6', solve([('a', '1', 'public', 'x', False), ('a', '1', 'private', 'y', False)], True), [(('a', '1', 'private'), ['y']), (('a', '1', 'public'), ['x'])])
check('fixture 7', solve([('a', '1', 'public', 'z', False), ('a', '1', 'public', 'a', False), ('a', '1', 'public', 'z', False)], True), [(('a', '1', 'public'), ['a', 'z'])])
print(json.dumps({"observations": observations, "passed": all(x["passed"] for x in observations)}, ensure_ascii=False))
raise SystemExit(0 if all(x["passed"] for x in observations) else 1)
Boundary fixtureActualExpectedOutcome
fixture 1[][]Passed
fixture 2[[['a', '1', 'public'], ['x']]][[['a', '1', 'public'], ['x']]]Passed
fixture 3[][]Passed
fixture 4[[['a', '1', 'public'], ['x']]][[['a', '1', 'public'], ['x']]]Passed
fixture 5[[['a', '1', 'public'], ['x']], [['a', '2', 'public'], ['y']]][[['a', '1', 'public'], ['x']], [['a', '2', 'public'], ['y']]]Passed
fixture 6[[['a', '1', 'private'], ['y']], [['a', '1', 'public'], ['x']]][[['a', '1', 'private'], ['y']], [['a', '1', 'public'], ['x']]]Passed
fixture 7[[['a', '1', 'public'], ['a', 'z']]][[['a', '1', 'public'], ['a', 'z']]]Passed

SHA-256 / 902477eda7335e77a09162bd7f89ead6fb42402335b20970a64f6c5aa9c5c808

Verification & scope

This reproducer isolates one failure mechanism. Results cover the supplied fixtures. Variants within a family share a test contract and should remain grouped when constructing evaluation splits. Related mechanisms with a shared evaluation_group must also remain together; these controlled models are not independent production incidents.

Observations recorded using Python 3.12.14 at 2026-09-29T14:38:35.417218+00:00.

Case digest / 9700b77e5b0e6cb4c2605e456a483bfa6fb6e85dc305b059ebfb1ae4a764b825