import assert from 'node:assert/strict'; import test from 'node:test'; import { isAlwaysDecision, isApproval, createGrantStore, } from '../lib/permission-grants.js'; // ─── isAlwaysDecision ─── // // 这个函数是整个模块里最危险的一处:判宽了就把单次授权静默升级成永久授权。 test('「一直同意」判为永久', () => { assert.equal(isAlwaysDecision('一直同意'), true); }); test('「同意」不是永久 —— 前缀匹配会把单次授权升级成永久', () => { // /^同意/ 之类的正则会让这条过,那意味着人点一次「同意」, // 后面所有命令都不再问 —— 静默越权。 assert.equal(isAlwaysDecision('同意'), false); }); test('always / allow-always 判为永久(英文界面)', () => { for (const d of ['always', 'Always', 'ALWAYS', 'allow-always', 'allow_always']) { assert.equal(isAlwaysDecision(d), true, d); } }); test('allow / approve / yes 不是永久', () => { for (const d of ['allow', 'approve', 'yes']) { assert.equal(isAlwaysDecision(d), false, d); } }); test('「拒绝」不是永久', () => { assert.equal(isAlwaysDecision('拒绝'), false); }); test('两侧空白不影响判定(界面传过来的值可能带空格)', () => { assert.equal(isAlwaysDecision(' 一直同意 '), true); }); test('空值与 null 不是永久', () => { for (const d of ['', ' ', null, undefined]) { assert.equal(isAlwaysDecision(d), false, String(d)); } }); test('「一直同意吧」这类多余后缀不判为永久(精确匹配)', () => { // 精确匹配的取舍:宁可漏判(多问一次)也不误判(静默永久放行) assert.equal(isAlwaysDecision('一直同意吧'), false); }); // ─── isApproval ─── test('同意与一直同意都是放行', () => { assert.equal(isApproval('同意'), true); assert.equal(isApproval('一直同意'), true); }); test('英文放行选项', () => { for (const d of ['allow', 'approve', 'always', 'yes', 'Allow']) { assert.equal(isApproval(d), true, d); } }); test('拒绝不是放行', () => { assert.equal(isApproval('拒绝'), false); }); test('fail closed:认不出的文本一律当拒绝', () => { // 关停哨兵、空值、乱码都必须落到拒绝一侧(N-9) for (const d of ['shutdown', '', null, undefined, '也许吧', 'maybe']) { assert.equal(isApproval(d), false, String(d)); } }); // ─── createGrantStore ─── test('未授权时不放行', () => { const s = createGrantStore(); assert.equal(s.isGranted('sess-1', 'bash'), false); }); test('点「一直同意」后同会话同工具免批', () => { const s = createGrantStore(); assert.equal(s.grant('sess-1', 'bash', '一直同意'), true); assert.equal(s.isGranted('sess-1', 'bash'), true); }); test('点「同意」不产生免批 —— 这正是修复前的 bug', () => { const s = createGrantStore(); assert.equal(s.grant('sess-1', 'bash', '同意'), false); assert.equal(s.isGranted('sess-1', 'bash'), false); }); test('授权不跨工具:批了 bash 不等于批了 write', () => { const s = createGrantStore(); s.grant('sess-1', 'bash', '一直同意'); assert.equal(s.isGranted('sess-1', 'write'), false); }); test('授权不跨会话:这是防越权的关键', () => { // 人为「审查 llmsproxy」这条会话批准的 bash,不该授权 // 另一个发件人派来的另一条任务 const s = createGrantStore(); s.grant('sess-1', 'bash', '一直同意'); assert.equal(s.isGranted('sess-2', 'bash'), false); }); test('revokeSession 清掉整条会话的全部授权', () => { const s = createGrantStore(); s.grant('sess-1', 'bash', '一直同意'); s.grant('sess-1', 'write', '一直同意'); s.grant('sess-2', 'bash', '一直同意'); assert.equal(s.size(), 3); s.revokeSession('sess-1'); assert.equal(s.isGranted('sess-1', 'bash'), false); assert.equal(s.isGranted('sess-1', 'write'), false); // 别的会话不受影响 assert.equal(s.isGranted('sess-2', 'bash'), true); assert.equal(s.size(), 1); }); test('工具名里含 : 不会导致误删(这是不用拼接键的原因)', () => { const s = createGrantStore(); s.grant('sess-1', 'mcp:bash', '一直同意'); s.grant('sess-1:extra', 'bash', '一直同意'); s.revokeSession('sess-1'); // 拼接键实现(`${session}:${tool}` 按前缀删)会把下面这条一起删掉 assert.equal(s.isGranted('sess-1:extra', 'bash'), true); }); test('空会话 id / 空工具名不产生授权(防止一个空键放行一切)', () => { const s = createGrantStore(); assert.equal(s.grant('', 'bash', '一直同意'), false); assert.equal(s.grant('sess-1', '', '一直同意'), false); assert.equal(s.isGranted('', 'bash'), false); assert.equal(s.isGranted('sess-1', ''), false); assert.equal(s.size(), 0); }); test('重复授权同一对不重复计数', () => { const s = createGrantStore(); s.grant('sess-1', 'bash', '一直同意'); s.grant('sess-1', 'bash', '一直同意'); assert.equal(s.size(), 1); }); test('revokeSession 对没授权过的会话是安全的空操作', () => { const s = createGrantStore(); s.revokeSession('never-seen'); assert.equal(s.size(), 0); });