% ================================================================= :- pred constr(bool). :- mode constr(in). :- ignore constr/1. % ================================================================= % Program. ascending sorting :- pred insertionsort(list(int),list(int)). :- mode insertionsort(in,out). insertionsort([],[]). insertionsort([X|Xs],S) :- ord_ins(X,TS,S), insertionsort(Xs,TS). :- pred ord_ins(int,list(int),list(int)). :- mode ord_ins(in,in,out). ord_ins(A,[],[A]). ord_ins(A,[B|Xs],[A,B|Xs]) :- constr( A=B ), %error on this line: AXs should be [B|AXs] ord_ins(A,Xs,AXs). % ================================================================= % catamorphism :- pred listsize(list(int),int). :- mode listsize(in,out). :- cata listsize/2-1. listsize([],L) :- L=1. listsize([H|T],L) :- L=(LT+1), listsize(T,LT). % ================================================================= % Verification. % Property: :- pred ff1. ff1 :- constr(~(LL=LS)), listsize(L,LL), listsize(S,LS), insertionsort(L,S). % contracts (postcondition: true) :- spec ord_ins(A,L1,L2) ==> listsize(L1,SL1) , listsize(L2,SL2) => constr(true). % ================================================================= :- query ff1/0. % =================================================================