2016-10-02 53 views
2

我想證明使用Dafny的以下程序的正確性/不正確性。dafny可以顯示一個失敗斷言的反例嗎?

datatype List<T> = Nil | Cons(T, List) 
function tail(l:List):List 
{ 
    match l 
    case Nil => Nil 
    case Cons(x,xs) => xs 
} 
method check(l:List) 
{ 
    assert(expr(l)!=2); 
} 
function expr(l : List):int 
{ 
    if(l == Nil) then 0 
    else if(tail(l)==Nil) then 1 
    else if(tail(tail(l)) == Nil) then 2 
    else 3 
} 

Dafny成功地證明斷言是不正確的。 但是它沒有給出斷言失敗的例子。戴夫尼可以自己舉這樣一個例子嗎?

回答

0

如果在Visual Studio擴展中運行Dafny,失敗的斷言旁邊將出現一個紅點。如果您單擊紅色圓點,則應顯示驗證調試視圖。這應該顯示一個反例(這是一個變量估值的執行軌跡)。

+0

我在Dafny的網頁上看到類似的指標。我沒有進入視覺工作室。命令行版本的Dafny顯示類似的東西嗎? – ankitrokdeonsns

+0

據我所知目前還不支持。在Dafny codeplex頁面上再次提問你的問題可能是值得的。 – lexicalscope