pi 2026-09-18 报的是**我上一笔(b84880f)自己的缺陷**,我按两处都实测复现,没有一条靠信。
## 一、缺陷:升级后有一条真实回归**零痕迹**
形状是**两件事同时发生**:
1. `harmony-nav` 移出 `STATIC_ONLY`(7→6)⇒ 到期闸**不再点名它**;
2. 行为条在设备不在时 `t.skip` ⇒ **不跑,也不算红**。
⇒ 这条判据有了一个"既不红、也不算没升级"的状态。升级前它在 `STATIC_ONLY` 里,每轮都被
点名(红但**看得见、可行动**);升级后**不被点名**,而行为条可以**永远不跑**。
**我的复现**(不是转述):注入 `assert.ok(false,'MUTANT: 真实回归')`,同一棵树两种设备态:
| | RESULT | 红清单里有 harmony-nav |
|---|---|---|
| 设备在 | `checks=459 pass=454 fail=5 skip=0 red=10` | **有** |
| 设备不在 | `checks=459 pass=454 fail=4 skip=1 red=9` | **没有** —— 与未变异基线**逐条一致** |
文件级同样:设备在 `fail 1`;设备不在 `fail 0 / skipped 1`(变异**够不着**)。
★ 还有一层 pi 点出的:两次 `verdict` 都是 `red`,是**被别的红兜住的** ——
等那批红清掉,这条回归就能让套件在"绿"的状态下藏着。
## 二、闸 (i):跳过必须**具名**(与红清单同级)
原来 `skip=N` 只在余额里**数得出来**,但**看不出是谁** —— 于是和"设备恰好不在、
什么都没坏"不可区分。node:test 其实**已经**把原因打出来了(`ok 16 - … # SKIP 设备不在 —— …`),
是解析只取了计数、把名字和原因丢了。⇒ 取回来,并在汇总里按**与红清单并列**的格式打印
(文件 + 判据名 + 原因)。实测(设备不在):
```
跳过的判据(1 条,分布在 1/29 个文件)—— **不是通过**,也不等于没问题:
- test/harmony-nav.test.mjs(跳过 1 条)
「★ 行为(设备):底栏真渲染了可点的导航项(dumpLayout 实测,live ⊆ source)」:设备不在 —— 行为部分本次不跑
```
## 三、闸 (ii):移出 `STATIC_ONLY` 必须**出示行为层绿跑记录**
"7→6"原来是纯**记账动作**:从"到期闸点名"挪到"行为条管辖",而**没有任何东西要求
行为条真的执行过**。⇒ 行为条**断言全过之后**留一条本机记录(`noteBehavioralRan`),
`run-all` 拿它当结算前提;没有记录就**点名**(回到被看见的状态)。
★ 方向要紧:宁可**多报**(说你还没验过),不许**漏报**(把没验过的当成验过了)。
★ 我自己在这里补了一层 pi 没提的收口:**只在到期前提成立时才追这条账**。否则没设备
的机器上行为层**不可能**留记录,那条红就是**天天假红且无法行动**(没人能在那台机器上
把它做绿)—— 正是探针三值设计要避免的。前提不成立时,可见性交给闸 (i)(具名 + 连续
轮数 + 超 K 自红)。四态实测:
| 场景 | 闸(ii) | 闸(i) |
|---|---|---|
| 设备在 + 有记录 | 静默 | 静默 |
| 设备在 + 记录被删(真跑不了) | **红** | **点名** |
| 探针说不(无设备机器) | 静默(避免清不掉的假红) | **点名** |
| 设备在但"忙"(前台是别人的) | **红** | **点名** |
## 四、我在实现过程中自己写错的(照实记)
1. **自检抄了一份副本**:我把 `# SKIP` 正则**复制**进 `--skip-selftest`
(当时的想法是"自检不该依赖被测对象")—— 那样自检验的是**副本**,生产那份改坏了
自检照样绿。是变异时 `AssertionError: 命中 2 处` 把它暴露出来的。
⇒ 抽成唯一实现 `parseSkips`,自检**直接调它**。再变异**生产那份**(去掉破折号剥离)
⇒ 自检红(`why: "- 设备忙"` vs `"设备忙"`)、exit 1,**这次验的是真身**。
这正是本仓反复消的"同一个事实多份实现"(`blurStyleFor`、`stripStrings` 兄弟副本同款)。
2. **自检案例我写错了**:第一条拿的是"不带 ` # SKIP` 标记的行"却期望解析出 1 条 ——
自检当场红。真形状一定带标记;不带标记的行正是另一条要钉的"不许被当成跳过"。
(顺带:自检连**我写测试时的错**都抓到了,方向对。)
3. **账本路径两处各拼一次**:`run-all` 与 `lib/harmony-device.mjs` 各按自己的位置算
`.tmp/` 路径。已注释说明"写的那边是唯一权威、这边只读,路径若漂移会**多报**不会漏报"。
## 验证
· 全套件 `checks=459 pass=455 fail=4 skip=0 red=9` —— 与改动前**同样 9 条**
(并发会话的"自报>清单" + 4 条 exit 1),两条新闸在正常路径上**都静默**。
· 变异:M7 自检②、M8 自检③、M12 自检正则、M14 **生产**解析器,全部按预期红并已还原。
· `--skip-selftest` 5/5 绿;它与既有 `--probe-selftest` **同形状**(都先跑套件再判定),
不是我引入的新形状。
288 lines
14 KiB
JavaScript
288 lines
14 KiB
JavaScript
// 行为判据的设备侧 harness(pi 2026-09-18 到期闸 → (a) 升级用)。
|
||
//
|
||
// 为什么单独成模块:到期判据要"真跑一遍 / 真点一次",但 7 个文件各自去找 hdc、
|
||
// 各自解析 dumpLayout 会复制 7 份同样脆弱的代码 —— 正是"同一份代码两种调用法
|
||
// 两个结论"那个形状长在判据自己身上。这里把"设备在不在 / 应用在不在前台 /
|
||
// 真 UI 树 / 点一下"收敛成一组可测函数,判据只负责下断言。
|
||
//
|
||
// 边界(写在这里,因为它决定行为判据怎么跑):
|
||
// ① "本工作区能装能点" ≠ "前台是我的":模拟器是共享的,别的会话可能正拿它
|
||
// 做 GUI 联调(dumpLayout 里那张表真的能看到 "GUI 联调专用" 标签)。
|
||
// 所以本模块**只读不抢** —— 应用不在前台就不点、不启动,由调用方决定
|
||
// 是跳过(计数、不静默绿)还是只对"当前在前的那个应用"做只读断言。
|
||
// ② dumpLayout 是只读的,但行为判据断的是"我们的应用",所以调用方必须先
|
||
// 问 foregroundBundle() 再决定 dump 出来的树要不要拿来断言。
|
||
// ③ 这套和 run-all.mjs 里的 PROBES.device 不是同一件事:那条是**到期闸的
|
||
// 探针**(三值:可用 / 不可用 / 拿不准→红),决定"判据该不该到期";
|
||
// 这套是**到期之后跑行为判据时用的**手 —— 探针说"到期"了,这里替你
|
||
// 真去点。两条逻辑刻意分开,免得"探针和手是同一只"时改一处引坏另一处。
|
||
import { spawnSync } from 'node:child_process';
|
||
import { mkdirSync, writeFileSync } from 'node:fs';
|
||
import { dirname, join } from 'node:path';
|
||
import { fileURLToPath } from 'node:url';
|
||
// 读盘走 test/lib 的具名入口(本仓纪律:判据目录里不许裸 readFileSync)。
|
||
// 这里要的是**原文**(账本是个 JSON 文本,读出来自己解析)⇒ `prose()` 正是那个入口。
|
||
// ★ 实测教训:我第一版在这儿裸用了 readFileSync,`criteria-hygiene` 立刻红了
|
||
// (报 `test/lib/harmony-device.mjs:57`)—— 那条判据是对的,错的是我这段代码。
|
||
// 顺带说明那条判据的形状为什么对:它扫的是"**能不能换用更准的入口**",
|
||
// 而我当时的理由是"这是运行时状态、不是仓库源码"——那理由不成立,
|
||
// `prose()` 读的就是任意文本,跟文件性质无关。
|
||
import { prose } from './read.mjs';
|
||
|
||
const TOOLCHAIN_HDC = '/opt/huawei/command-line-tools/sdk/default/openharmony/toolchains/hdc';
|
||
|
||
/*
|
||
* ─── 有界的"不抢前台"(pi 2026-09-18 §3)───
|
||
*
|
||
* 问题:本模块按"应用不在前台就跳过"设计(别人的会话在用这台模拟器)。
|
||
* 但**跳过必须有界** —— 如果设备一直被占着,那 7 条到期判据会永远停在
|
||
* "既不绿也不红",这恰恰是到期机制要防的东西("不等谁想起来")。
|
||
* "不抢前台"一旦变成永久状态,就等于给到期判据开了一个**永久灰区**:
|
||
* 它们不算红、不算绿,也就永远不需要被升级 —— "判据存在但永远不会响"的又一个变体,
|
||
* 只是这次入口是"设备忙"。
|
||
*
|
||
* ⇒ 连续跳过 K 轮之后,**跳过自己变红**(报"设备连续被占,本次仍未验证")。
|
||
* K 轮之内是礼貌(不抢别人),K 轮之外是闹钟(到期机制不许静默)。
|
||
*
|
||
* 账本落在 `.tmp/`(已在 .gitignore 里):它是**本机状态**,不是仓库内容 ——
|
||
* 换一台机器/清掉 .tmp 就等于"重新开始数",这是对的:判的是"**这台机器上**
|
||
* 连续多少轮没验成",换机器不继承。
|
||
*
|
||
* ★ 只对"设备在、但前台不是我们的"计数(busy)。**设备不在**不计数、也不变红 ——
|
||
* 那是 run-all.mjs 里 PROBES.device 的既有裁定("没装 SDK 的机器不该天天假红"),
|
||
* 超出本模块的职责:探针已经决定"不到期",行为部分自然不该自己变红。
|
||
*
|
||
* ⚠️ 账本路径与上限都**惰性读 env**(不是 import 时定死):否则判据自检没法验
|
||
* "超限会不会红" —— 测不了的边界等于没写(本仓纪律)。与 run-all.mjs 里
|
||
* `AGENTMAIL_PROBE_DEVICE` 覆盖同一个理由。
|
||
*/
|
||
const ledgerPath = () => process.env.AGENTMAIL_BUSY_LEDGER
|
||
|| join(dirname(fileURLToPath(import.meta.url)), '..', '..', '..', '..', '.tmp', 'harmony-busy-skips.json');
|
||
const busyLimitOf = () => Number(process.env.AGENTMAIL_BUSY_SKIP_LIMIT || 3);
|
||
|
||
function readLedger() {
|
||
try {
|
||
const d = JSON.parse(prose(ledgerPath()));
|
||
return (d && typeof d === 'object') ? d : {};
|
||
} catch {
|
||
return {}; // 没有/坏了都当"从 0 开始数",不是错误
|
||
}
|
||
}
|
||
|
||
function writeLedger(d) {
|
||
try {
|
||
mkdirSync(dirname(ledgerPath()), { recursive: true });
|
||
writeFileSync(ledgerPath(), JSON.stringify(d, null, 2));
|
||
} catch { /* 写不了账本不该让判据崩:退化成"永远不超限",由下面的返回值明说 */ }
|
||
}
|
||
|
||
/**
|
||
* 记一次"设备忙,跳过",返回 `{ streak, over }`。
|
||
*
|
||
* `over === true` ⇒ 连续跳过已超 K 轮,调用方**必须变红**(不再是礼貌跳过)。
|
||
* 调 `noteRan()` 清零(真跑成了就不该再记前账)。
|
||
*/
|
||
export function noteBusySkip(criterion) {
|
||
const d = readLedger();
|
||
const n = (d[criterion] || 0) + 1;
|
||
d[criterion] = n;
|
||
writeLedger(d);
|
||
return { streak: n, over: n > busyLimitOf() };
|
||
}
|
||
|
||
/** 该判据真的跑成了 ⇒ 连续计数清零。 */
|
||
export function noteRan(criterion) {
|
||
const d = readLedger();
|
||
if (d[criterion]) { delete d[criterion]; writeLedger(d); }
|
||
}
|
||
|
||
/** 只读查询当前连续跳过轮数(判据自检用)。 */
|
||
export function busyStreak(criterion) {
|
||
return readLedger()[criterion] || 0;
|
||
}
|
||
|
||
/** 供报文用:本机繁忙上限 K。 */
|
||
export const busyLimit = () => busyLimitOf();
|
||
|
||
/*
|
||
* ─── "本机真的跑过行为层"的记录(pi 2026-09-18 闸 (ii) 的证据)───
|
||
*
|
||
* 问题:把一条判据从 `STATIC_ONLY` **移除**(7→6)现在是个纯**记账动作** ——
|
||
* 它只是从"到期闸点名"挪到"行为条管辖",而**没有任何东西要求行为条真的执行过**。
|
||
* ⇒ 一条判据可以在"已升级"的名义下**永远不跑**。
|
||
*
|
||
* pi 用变异证明了后果:设备不在时注入一条真实回归,红清单与基线**逐条一致**(零痕迹)。
|
||
* 于是 `static=6` 这个余额读起来像"又清了一条",实际可能是"又一条进了永久 skip"。
|
||
* 与上面那条同源:**余额里读不出来的东西等于不存在**。
|
||
*
|
||
* ⇒ 行为条**真绿一次**就在这里留一条记录;`run-all` 拿它当"结算(移出 STATIC_ONLY)"
|
||
* 的前提。记录是**本机的**(`.tmp/`,已 gitignore)—— 判的是"**这台机器上**验过",
|
||
* 换机器不继承,这正是对的:换一台没设备的机器,"验过"不该跟着走。
|
||
*/
|
||
const ranPath = () => process.env.AGENTMAIL_BEHAVIORAL_RAN
|
||
|| join(dirname(fileURLToPath(import.meta.url)), '..', '..', '..', '..', '.tmp', 'harmony-behavioral-ran.json');
|
||
|
||
function readRan() {
|
||
try {
|
||
const d = JSON.parse(prose(ranPath()));
|
||
return (d && typeof d === 'object') ? d : {};
|
||
} catch {
|
||
return {};
|
||
}
|
||
}
|
||
|
||
/**
|
||
* 行为条**真的跑绿了**(断言全过)⇒ 记一笔。
|
||
* ⚠️ 只在**断言之后**调用:红了也记,就等于"把没验过的当成验过了",比不记更糟。
|
||
*/
|
||
export function noteBehavioralRan(criterion) {
|
||
const d = readRan();
|
||
d[criterion] = new Date().toISOString();
|
||
try {
|
||
mkdirSync(dirname(ranPath()), { recursive: true });
|
||
writeFileSync(ranPath(), JSON.stringify(d, null, 2));
|
||
} catch { /* 记不下不该让判据崩;run-all 那边把"没记录"当未升级(保守方向) */ }
|
||
}
|
||
|
||
/** 本机有没有"这条行为层真跑过"的记录?返回时间戳或 null。 */
|
||
export function behavioralRanAt(criterion) {
|
||
return readRan()[criterion] || null;
|
||
}
|
||
|
||
/**
|
||
* 找到能跑的 hdc 二进制。候选顺序:SDK 文档安装根下的 hdc,再 PATH 上的 hdc。
|
||
* 返回**跑通了 `list targets`** 的那条(status 0);都不行返回 null。
|
||
*
|
||
* 注意:这里只判"能跑",不判"有没有目标"——有没有目标由 hasTarget() 说,
|
||
* 能不能装 / 能不能点由调用方在真跑时知道。把"能跑"和"有目标"拆开,是因为
|
||
* "hdc 在但没目标"和"hdc 不在"对调用方是两件不同的事(前者可以等,后者得装)。
|
||
*/
|
||
export function findHdc() {
|
||
// 判据自检用:`AGENTMAIL_HARMONY_DEVICE=none` 模拟"本机没有设备",
|
||
// 让行为判据的"设备不在 → 显式跳过"那半边也能被验到(与 run-all.mjs 里
|
||
// PROBES.device 的 AGENTMAIL_PROBE_DEVICE 覆盖是同一套纪律:不可测的分支不算数)。
|
||
if (process.env.AGENTMAIL_HARMONY_DEVICE === 'none') return null;
|
||
for (const bin of [TOOLCHAIN_HDC, 'hdc']) {
|
||
const r = spawnSync(bin, ['list', 'targets'], { encoding: 'utf8', timeout: 15000 });
|
||
if (r.error && r.error.code === 'ENOENT') continue; // 这条不在,换下一条
|
||
if (r.error) continue; // 跑不成(超时/异常),换下一条
|
||
if (r.status === 0) return bin;
|
||
}
|
||
return null;
|
||
}
|
||
|
||
/** 在 hdc 上跑一条命令,带回 spawnSync 结果。 */
|
||
function sh(hdc, args, timeout = 20000) {
|
||
return spawnSync(hdc, args, { encoding: 'utf8', timeout });
|
||
}
|
||
|
||
/** `hdc list targets` 的输出(trim 后)。null 表示 hdc 都没找到。 */
|
||
export function listTargets(hdc) {
|
||
if (!hdc) return null;
|
||
const r = sh(hdc, ['list', 'targets']);
|
||
return (r.stdout || '').trim();
|
||
}
|
||
|
||
/** 有没有 hdc 目标(输出非空且不是 `[Empty]`)。 */
|
||
export function hasTarget(hdc) {
|
||
const t = listTargets(hdc);
|
||
if (t === null) return false;
|
||
return t.length > 0 && !/\[Empty\]/.test(t);
|
||
}
|
||
|
||
/**
|
||
* 当前前台应用的 bundle name。
|
||
*
|
||
* `aa dump -a` 的输出是分块的(按 `AbilityRecord ID` 切),每块是一个 ability。
|
||
* 前台的是 `ability type [PAGE]` 且 `state #FOREGROUND` 的那个 —— 取它的
|
||
* `bundle name [X]`。这样跳过 SERVICE 型 ability(它们 state 可能是 ACTIVE
|
||
* 但不是用户看到的前台页面)。没找到返回 null(可能设备在但没人前台、
|
||
* 或 aa dump 跑不成)。
|
||
*/
|
||
export function foregroundBundle(hdc) {
|
||
if (!hdc) return null;
|
||
const r = sh(hdc, ['shell', 'aa', 'dump', '-a'], 20000);
|
||
if (r.status !== 0) return null;
|
||
const out = r.stdout || '';
|
||
const blocks = out.split(/AbilityRecord ID/);
|
||
for (let i = 1; i < blocks.length; i++) {
|
||
const b = blocks[i];
|
||
if (/ability type \[PAGE\]/.test(b) && /state #FOREGROUND/.test(b)) {
|
||
const m = b.match(/bundle name \[(.+?)\]/);
|
||
if (m) return m[1];
|
||
}
|
||
}
|
||
return null;
|
||
}
|
||
|
||
/**
|
||
* 拉一份当前 UI 树(`uitest dumpLayout` → 设备上生成 JSON → `cat` 回来 → 解析)。
|
||
*
|
||
* dumpLayout 的输出形如 `DumpLayout saved to:/data/local/tmp/layout_<ts>.json`,
|
||
* 路径是确定的(不是"猜最新的文件"——那样会和别的会话的 dump 抢)。拿到路径
|
||
* 后 cat 回来 JSON.parse。根是 `{ attributes, children }`,children 递归同形。
|
||
*
|
||
* 抛异常(不返回 null):调用方该知道"dump 跑不成"和"dump 出来是空的"是两回事
|
||
* —— 前者是环境问题,后者才是断言该管的。判据的 broken 分类靠这个区分。
|
||
*/
|
||
export function dumpLayout(hdc) {
|
||
if (!hdc) throw new Error('hdc 没找到(findHdc() 返回 null)');
|
||
const r = sh(hdc, ['shell', 'uitest', 'dumpLayout'], 30000);
|
||
if (r.status !== 0) throw new Error(`dumpLayout 失败:${(r.stderr || r.stdout || '').trim()}`);
|
||
const m = (r.stdout || '').match(/saved to:(\S+)/);
|
||
if (!m) throw new Error(`dumpLayout 没返回文件路径:${(r.stdout || '').trim()}`);
|
||
const path = m[1].trim();
|
||
const cat = sh(hdc, ['shell', 'cat', path], 20000);
|
||
if (cat.status !== 0) throw new Error(`cat ${path} 失败:${(cat.stderr || '').trim()}`);
|
||
return JSON.parse(cat.stdout);
|
||
}
|
||
|
||
/** 深度优先遍历 UI 树,yield 每个节点(含根)。 */
|
||
export function* walk(node) {
|
||
yield node;
|
||
for (const c of node.children || []) yield* walk(c);
|
||
}
|
||
|
||
/** 找 text/originalText 等于给定文本的节点(返回数组,可能空)。 */
|
||
export function findByText(root, text) {
|
||
const out = [];
|
||
for (const n of walk(root)) {
|
||
const a = n.attributes || {};
|
||
if (a.text === text || a.originalText === text) out.push(n);
|
||
}
|
||
return out;
|
||
}
|
||
|
||
/** 找 type 等于给定类型的所有节点。 */
|
||
export function findByType(root, type) {
|
||
const out = [];
|
||
for (const n of walk(root)) {
|
||
const a = n.attributes || {};
|
||
if (a.type === type) out.push(n);
|
||
}
|
||
return out;
|
||
}
|
||
|
||
/**
|
||
* 把 `"[x1,y1][x2,y2]"` 解析成中心点 `{cx, cy}`。bounds 不是这个形状返回 null。
|
||
* 中心点用于 `uitest uiInput click`(点击坐标)。
|
||
*/
|
||
export function boundsCenter(bounds) {
|
||
const m = (bounds || '').match(/\[(\d+),(\d+)\]\[(\d+),(\d+)\]/);
|
||
if (!m) return null;
|
||
return { cx: Math.round((+m[1] + +m[3]) / 2), cy: Math.round((+m[2] + +m[4]) / 2) };
|
||
}
|
||
|
||
/**
|
||
* 在 (x, y) 上点一下(`uitest uiInput click`)。返回 true 表示"No Error"。
|
||
*
|
||
* **这是写操作** —— 它改变前台应用的状态。按本模块的边界①,调用方有责任先
|
||
* 确认前台是自己的应用(foregroundBundle === 'com.agentmail.harmony')再点,
|
||
* 否则会点到别人的会话正在用的界面上。
|
||
*/
|
||
export function tap(hdc, x, y) {
|
||
if (!hdc) return false;
|
||
const r = sh(hdc, ['shell', 'uitest', 'uiInput', 'click', String(x), String(y)], 15000);
|
||
return (r.stdout || '').includes('No Error');
|
||
}
|