Files
MailUI4Agents/client/electron/test/lib/harmony-device.mjs
JianFeeeee 0822993e76 修复: 我上一笔升级留下的**更糟的灰区** —— 跳过要**具名**、"移出 STATIC_ONLY"要**要求行为层真跑过**(pi 的变异证明我复现了)
pi 2026-09-18 报的是**我上一笔(b84880f)自己的缺陷**,我按两处都实测复现,没有一条靠信。

## 一、缺陷:升级后有一条真实回归**零痕迹**

形状是**两件事同时发生**:
1. `harmony-nav` 移出 `STATIC_ONLY`(7→6)⇒ 到期闸**不再点名它**;
2. 行为条在设备不在时 `t.skip` ⇒ **不跑,也不算红**。

⇒ 这条判据有了一个"既不红、也不算没升级"的状态。升级前它在 `STATIC_ONLY` 里,每轮都被
点名(红但**看得见、可行动**);升级后**不被点名**,而行为条可以**永远不跑**。

**我的复现**(不是转述):注入 `assert.ok(false,'MUTANT: 真实回归')`,同一棵树两种设备态:

| | RESULT | 红清单里有 harmony-nav |
|---|---|---|
| 设备在 | `checks=459 pass=454 fail=5 skip=0 red=10` | **有** |
| 设备不在 | `checks=459 pass=454 fail=4 skip=1 red=9` | **没有** —— 与未变异基线**逐条一致** |

文件级同样:设备在 `fail 1`;设备不在 `fail 0 / skipped 1`(变异**够不着**)。
★ 还有一层 pi 点出的:两次 `verdict` 都是 `red`,是**被别的红兜住的** ——
等那批红清掉,这条回归就能让套件在"绿"的状态下藏着。

## 二、闸 (i):跳过必须**具名**(与红清单同级)

原来 `skip=N` 只在余额里**数得出来**,但**看不出是谁** —— 于是和"设备恰好不在、
什么都没坏"不可区分。node:test 其实**已经**把原因打出来了(`ok 16 - … # SKIP 设备不在 —— …`),
是解析只取了计数、把名字和原因丢了。⇒ 取回来,并在汇总里按**与红清单并列**的格式打印
(文件 + 判据名 + 原因)。实测(设备不在):

```
跳过的判据(1 条,分布在 1/29 个文件)—— **不是通过**,也不等于没问题:
  - test/harmony-nav.test.mjs(跳过 1 条)
      「★ 行为(设备):底栏真渲染了可点的导航项(dumpLayout 实测,live ⊆ source)」:设备不在 —— 行为部分本次不跑
```

## 三、闸 (ii):移出 `STATIC_ONLY` 必须**出示行为层绿跑记录**

"7→6"原来是纯**记账动作**:从"到期闸点名"挪到"行为条管辖",而**没有任何东西要求
行为条真的执行过**。⇒ 行为条**断言全过之后**留一条本机记录(`noteBehavioralRan`),
`run-all` 拿它当结算前提;没有记录就**点名**(回到被看见的状态)。

★ 方向要紧:宁可**多报**(说你还没验过),不许**漏报**(把没验过的当成验过了)。

★ 我自己在这里补了一层 pi 没提的收口:**只在到期前提成立时才追这条账**。否则没设备
的机器上行为层**不可能**留记录,那条红就是**天天假红且无法行动**(没人能在那台机器上
把它做绿)—— 正是探针三值设计要避免的。前提不成立时,可见性交给闸 (i)(具名 + 连续
轮数 + 超 K 自红)。四态实测:

| 场景 | 闸(ii) | 闸(i) |
|---|---|---|
| 设备在 + 有记录 | 静默 | 静默 |
| 设备在 + 记录被删(真跑不了) | **红** | **点名** |
| 探针说不(无设备机器) | 静默(避免清不掉的假红) | **点名** |
| 设备在但"忙"(前台是别人的) | **红** | **点名** |

## 四、我在实现过程中自己写错的(照实记)

1. **自检抄了一份副本**:我把 `# SKIP` 正则**复制**进 `--skip-selftest`
   (当时的想法是"自检不该依赖被测对象")—— 那样自检验的是**副本**,生产那份改坏了
   自检照样绿。是变异时 `AssertionError: 命中 2 处` 把它暴露出来的。
   ⇒ 抽成唯一实现 `parseSkips`,自检**直接调它**。再变异**生产那份**(去掉破折号剥离)
   ⇒ 自检红(`why: "- 设备忙"` vs `"设备忙"`)、exit 1,**这次验的是真身**。
   这正是本仓反复消的"同一个事实多份实现"(`blurStyleFor`、`stripStrings` 兄弟副本同款)。
2. **自检案例我写错了**:第一条拿的是"不带 ` # SKIP` 标记的行"却期望解析出 1 条 ——
   自检当场红。真形状一定带标记;不带标记的行正是另一条要钉的"不许被当成跳过"。
   (顺带:自检连**我写测试时的错**都抓到了,方向对。)
3. **账本路径两处各拼一次**:`run-all` 与 `lib/harmony-device.mjs` 各按自己的位置算
   `.tmp/` 路径。已注释说明"写的那边是唯一权威、这边只读,路径若漂移会**多报**不会漏报"。

## 验证

· 全套件 `checks=459 pass=455 fail=4 skip=0 red=9` —— 与改动前**同样 9 条**
  (并发会话的"自报>清单" + 4 条 exit 1),两条新闸在正常路径上**都静默**。
· 变异:M7 自检②、M8 自检③、M12 自检正则、M14 **生产**解析器,全部按预期红并已还原。
· `--skip-selftest` 5/5 绿;它与既有 `--probe-selftest` **同形状**(都先跑套件再判定),
  不是我引入的新形状。
2026-09-18 05:05:38 +08:00

288 lines
14 KiB
JavaScript
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

// 行为判据的设备侧 harness(pi 2026-09-18 到期闸 → (a) 升级用)。
//
// 为什么单独成模块:到期判据要"真跑一遍 / 真点一次",但 7 个文件各自去找 hdc、
// 各自解析 dumpLayout 会复制 7 份同样脆弱的代码 —— 正是"同一份代码两种调用法
// 两个结论"那个形状长在判据自己身上。这里把"设备在不在 / 应用在不在前台 /
// 真 UI 树 / 点一下"收敛成一组可测函数,判据只负责下断言。
//
// 边界(写在这里,因为它决定行为判据怎么跑):
// ① "本工作区能装能点" ≠ "前台是我的":模拟器是共享的,别的会话可能正拿它
// 做 GUI 联调(dumpLayout 里那张表真的能看到 "GUI 联调专用" 标签)。
// 所以本模块**只读不抢** —— 应用不在前台就不点、不启动,由调用方决定
// 是跳过(计数、不静默绿)还是只对"当前在前的那个应用"做只读断言。
// ② dumpLayout 是只读的,但行为判据断的是"我们的应用",所以调用方必须先
// 问 foregroundBundle() 再决定 dump 出来的树要不要拿来断言。
// ③ 这套和 run-all.mjs 里的 PROBES.device 不是同一件事:那条是**到期闸的
// 探针**(三值:可用 / 不可用 / 拿不准→红),决定"判据该不该到期";
// 这套是**到期之后跑行为判据时用的**手 —— 探针说"到期"了,这里替你
// 真去点。两条逻辑刻意分开,免得"探针和手是同一只"时改一处引坏另一处。
import { spawnSync } from 'node:child_process';
import { mkdirSync, writeFileSync } from 'node:fs';
import { dirname, join } from 'node:path';
import { fileURLToPath } from 'node:url';
// 读盘走 test/lib 的具名入口(本仓纪律:判据目录里不许裸 readFileSync)。
// 这里要的是**原文**(账本是个 JSON 文本,读出来自己解析)⇒ `prose()` 正是那个入口。
// ★ 实测教训:我第一版在这儿裸用了 readFileSync,`criteria-hygiene` 立刻红了
// (报 `test/lib/harmony-device.mjs:57`)—— 那条判据是对的,错的是我这段代码。
// 顺带说明那条判据的形状为什么对:它扫的是"**能不能换用更准的入口**",
// 而我当时的理由是"这是运行时状态、不是仓库源码"——那理由不成立,
// `prose()` 读的就是任意文本,跟文件性质无关。
import { prose } from './read.mjs';
const TOOLCHAIN_HDC = '/opt/huawei/command-line-tools/sdk/default/openharmony/toolchains/hdc';
/*
* ─── 有界的"不抢前台"(pi 2026-09-18 §3)───
*
* 问题:本模块按"应用不在前台就跳过"设计(别人的会话在用这台模拟器)。
* 但**跳过必须有界** —— 如果设备一直被占着,那 7 条到期判据会永远停在
* "既不绿也不红",这恰恰是到期机制要防的东西("不等谁想起来")。
* "不抢前台"一旦变成永久状态,就等于给到期判据开了一个**永久灰区**:
* 它们不算红、不算绿,也就永远不需要被升级 —— "判据存在但永远不会响"的又一个变体,
* 只是这次入口是"设备忙"。
*
* ⇒ 连续跳过 K 轮之后,**跳过自己变红**(报"设备连续被占,本次仍未验证")。
* K 轮之内是礼貌(不抢别人),K 轮之外是闹钟(到期机制不许静默)。
*
* 账本落在 `.tmp/`(已在 .gitignore 里):它是**本机状态**,不是仓库内容 ——
* 换一台机器/清掉 .tmp 就等于"重新开始数",这是对的:判的是"**这台机器上**
* 连续多少轮没验成",换机器不继承。
*
* ★ 只对"设备在、但前台不是我们的"计数(busy)。**设备不在**不计数、也不变红 ——
* 那是 run-all.mjs 里 PROBES.device 的既有裁定("没装 SDK 的机器不该天天假红"),
* 超出本模块的职责:探针已经决定"不到期",行为部分自然不该自己变红。
*
* ⚠️ 账本路径与上限都**惰性读 env**(不是 import 时定死):否则判据自检没法验
* "超限会不会红" —— 测不了的边界等于没写(本仓纪律)。与 run-all.mjs 里
* `AGENTMAIL_PROBE_DEVICE` 覆盖同一个理由。
*/
const ledgerPath = () => process.env.AGENTMAIL_BUSY_LEDGER
|| join(dirname(fileURLToPath(import.meta.url)), '..', '..', '..', '..', '.tmp', 'harmony-busy-skips.json');
const busyLimitOf = () => Number(process.env.AGENTMAIL_BUSY_SKIP_LIMIT || 3);
function readLedger() {
try {
const d = JSON.parse(prose(ledgerPath()));
return (d && typeof d === 'object') ? d : {};
} catch {
return {}; // 没有/坏了都当"从 0 开始数",不是错误
}
}
function writeLedger(d) {
try {
mkdirSync(dirname(ledgerPath()), { recursive: true });
writeFileSync(ledgerPath(), JSON.stringify(d, null, 2));
} catch { /* 写不了账本不该让判据崩:退化成"永远不超限",由下面的返回值明说 */ }
}
/**
* 记一次"设备忙,跳过",返回 `{ streak, over }`。
*
* `over === true` ⇒ 连续跳过已超 K 轮,调用方**必须变红**(不再是礼貌跳过)。
* 调 `noteRan()` 清零(真跑成了就不该再记前账)。
*/
export function noteBusySkip(criterion) {
const d = readLedger();
const n = (d[criterion] || 0) + 1;
d[criterion] = n;
writeLedger(d);
return { streak: n, over: n > busyLimitOf() };
}
/** 该判据真的跑成了 ⇒ 连续计数清零。 */
export function noteRan(criterion) {
const d = readLedger();
if (d[criterion]) { delete d[criterion]; writeLedger(d); }
}
/** 只读查询当前连续跳过轮数(判据自检用)。 */
export function busyStreak(criterion) {
return readLedger()[criterion] || 0;
}
/** 供报文用:本机繁忙上限 K。 */
export const busyLimit = () => busyLimitOf();
/*
* ─── "本机真的跑过行为层"的记录(pi 2026-09-18 闸 (ii) 的证据)───
*
* 问题:把一条判据从 `STATIC_ONLY` **移除**(7→6)现在是个纯**记账动作** ——
* 它只是从"到期闸点名"挪到"行为条管辖",而**没有任何东西要求行为条真的执行过**。
* ⇒ 一条判据可以在"已升级"的名义下**永远不跑**。
*
* pi 用变异证明了后果:设备不在时注入一条真实回归,红清单与基线**逐条一致**(零痕迹)。
* 于是 `static=6` 这个余额读起来像"又清了一条",实际可能是"又一条进了永久 skip"。
* 与上面那条同源:**余额里读不出来的东西等于不存在**。
*
* ⇒ 行为条**真绿一次**就在这里留一条记录;`run-all` 拿它当"结算(移出 STATIC_ONLY)"
* 的前提。记录是**本机的**(`.tmp/`,已 gitignore)—— 判的是"**这台机器上**验过",
* 换机器不继承,这正是对的:换一台没设备的机器,"验过"不该跟着走。
*/
const ranPath = () => process.env.AGENTMAIL_BEHAVIORAL_RAN
|| join(dirname(fileURLToPath(import.meta.url)), '..', '..', '..', '..', '.tmp', 'harmony-behavioral-ran.json');
function readRan() {
try {
const d = JSON.parse(prose(ranPath()));
return (d && typeof d === 'object') ? d : {};
} catch {
return {};
}
}
/**
* 行为条**真的跑绿了**(断言全过)⇒ 记一笔。
* ⚠️ 只在**断言之后**调用:红了也记,就等于"把没验过的当成验过了",比不记更糟。
*/
export function noteBehavioralRan(criterion) {
const d = readRan();
d[criterion] = new Date().toISOString();
try {
mkdirSync(dirname(ranPath()), { recursive: true });
writeFileSync(ranPath(), JSON.stringify(d, null, 2));
} catch { /* 记不下不该让判据崩;run-all 那边把"没记录"当未升级(保守方向) */ }
}
/** 本机有没有"这条行为层真跑过"的记录?返回时间戳或 null。 */
export function behavioralRanAt(criterion) {
return readRan()[criterion] || null;
}
/**
* 找到能跑的 hdc 二进制。候选顺序:SDK 文档安装根下的 hdc,再 PATH 上的 hdc。
* 返回**跑通了 `list targets`** 的那条(status 0);都不行返回 null。
*
* 注意:这里只判"能跑",不判"有没有目标"——有没有目标由 hasTarget() 说,
* 能不能装 / 能不能点由调用方在真跑时知道。把"能跑"和"有目标"拆开,是因为
* "hdc 在但没目标"和"hdc 不在"对调用方是两件不同的事(前者可以等,后者得装)。
*/
export function findHdc() {
// 判据自检用:`AGENTMAIL_HARMONY_DEVICE=none` 模拟"本机没有设备",
// 让行为判据的"设备不在 → 显式跳过"那半边也能被验到(与 run-all.mjs 里
// PROBES.device 的 AGENTMAIL_PROBE_DEVICE 覆盖是同一套纪律:不可测的分支不算数)。
if (process.env.AGENTMAIL_HARMONY_DEVICE === 'none') return null;
for (const bin of [TOOLCHAIN_HDC, 'hdc']) {
const r = spawnSync(bin, ['list', 'targets'], { encoding: 'utf8', timeout: 15000 });
if (r.error && r.error.code === 'ENOENT') continue; // 这条不在,换下一条
if (r.error) continue; // 跑不成(超时/异常),换下一条
if (r.status === 0) return bin;
}
return null;
}
/** 在 hdc 上跑一条命令,带回 spawnSync 结果。 */
function sh(hdc, args, timeout = 20000) {
return spawnSync(hdc, args, { encoding: 'utf8', timeout });
}
/** `hdc list targets` 的输出(trim 后)。null 表示 hdc 都没找到。 */
export function listTargets(hdc) {
if (!hdc) return null;
const r = sh(hdc, ['list', 'targets']);
return (r.stdout || '').trim();
}
/** 有没有 hdc 目标(输出非空且不是 `[Empty]`)。 */
export function hasTarget(hdc) {
const t = listTargets(hdc);
if (t === null) return false;
return t.length > 0 && !/\[Empty\]/.test(t);
}
/**
* 当前前台应用的 bundle name。
*
* `aa dump -a` 的输出是分块的(按 `AbilityRecord ID` 切),每块是一个 ability。
* 前台的是 `ability type [PAGE]` 且 `state #FOREGROUND` 的那个 —— 取它的
* `bundle name [X]`。这样跳过 SERVICE 型 ability(它们 state 可能是 ACTIVE
* 但不是用户看到的前台页面)。没找到返回 null(可能设备在但没人前台、
* 或 aa dump 跑不成)。
*/
export function foregroundBundle(hdc) {
if (!hdc) return null;
const r = sh(hdc, ['shell', 'aa', 'dump', '-a'], 20000);
if (r.status !== 0) return null;
const out = r.stdout || '';
const blocks = out.split(/AbilityRecord ID/);
for (let i = 1; i < blocks.length; i++) {
const b = blocks[i];
if (/ability type \[PAGE\]/.test(b) && /state #FOREGROUND/.test(b)) {
const m = b.match(/bundle name \[(.+?)\]/);
if (m) return m[1];
}
}
return null;
}
/**
* 拉一份当前 UI 树(`uitest dumpLayout` → 设备上生成 JSON → `cat` 回来 → 解析)。
*
* dumpLayout 的输出形如 `DumpLayout saved to:/data/local/tmp/layout_<ts>.json`,
* 路径是确定的(不是"猜最新的文件"——那样会和别的会话的 dump 抢)。拿到路径
* 后 cat 回来 JSON.parse。根是 `{ attributes, children }`,children 递归同形。
*
* 抛异常(不返回 null):调用方该知道"dump 跑不成"和"dump 出来是空的"是两回事
* —— 前者是环境问题,后者才是断言该管的。判据的 broken 分类靠这个区分。
*/
export function dumpLayout(hdc) {
if (!hdc) throw new Error('hdc 没找到(findHdc() 返回 null)');
const r = sh(hdc, ['shell', 'uitest', 'dumpLayout'], 30000);
if (r.status !== 0) throw new Error(`dumpLayout 失败:${(r.stderr || r.stdout || '').trim()}`);
const m = (r.stdout || '').match(/saved to:(\S+)/);
if (!m) throw new Error(`dumpLayout 没返回文件路径:${(r.stdout || '').trim()}`);
const path = m[1].trim();
const cat = sh(hdc, ['shell', 'cat', path], 20000);
if (cat.status !== 0) throw new Error(`cat ${path} 失败:${(cat.stderr || '').trim()}`);
return JSON.parse(cat.stdout);
}
/** 深度优先遍历 UI 树,yield 每个节点(含根)。 */
export function* walk(node) {
yield node;
for (const c of node.children || []) yield* walk(c);
}
/** 找 text/originalText 等于给定文本的节点(返回数组,可能空)。 */
export function findByText(root, text) {
const out = [];
for (const n of walk(root)) {
const a = n.attributes || {};
if (a.text === text || a.originalText === text) out.push(n);
}
return out;
}
/** 找 type 等于给定类型的所有节点。 */
export function findByType(root, type) {
const out = [];
for (const n of walk(root)) {
const a = n.attributes || {};
if (a.type === type) out.push(n);
}
return out;
}
/**
* 把 `"[x1,y1][x2,y2]"` 解析成中心点 `{cx, cy}`。bounds 不是这个形状返回 null。
* 中心点用于 `uitest uiInput click`(点击坐标)。
*/
export function boundsCenter(bounds) {
const m = (bounds || '').match(/\[(\d+),(\d+)\]\[(\d+),(\d+)\]/);
if (!m) return null;
return { cx: Math.round((+m[1] + +m[3]) / 2), cy: Math.round((+m[2] + +m[4]) / 2) };
}
/**
* 在 (x, y) 上点一下(`uitest uiInput click`)。返回 true 表示"No Error"。
*
* **这是写操作** —— 它改变前台应用的状态。按本模块的边界①,调用方有责任先
* 确认前台是自己的应用(foregroundBundle === 'com.agentmail.harmony')再点,
* 否则会点到别人的会话正在用的界面上。
*/
export function tap(hdc, x, y) {
if (!hdc) return false;
const r = sh(hdc, ['shell', 'uitest', 'uiInput', 'click', String(x), String(y)], 15000);
return (r.stdout || '').includes('No Error');
}