pi 的交付清单里缺的两块(`docs/GUI-PLAN-HARMONY.md` 原先把管理后台划在首版之外, 用户明确要求「功能做全再给我」之后收进来)。 标 `跨端:` 是因为判据落在 `client/electron/test/`(鸿蒙的判据目录一向量在那里), 代码本体全在 `client/harmony/`。 ## 管理页(用户管理) - `pages/AdminUsersPage.ets`:新建 / 编辑(显示名·角色·白名单)/ 启停 / 重置密码。 排布照 `AdminUsersPage.tsx`,包括「受限」徽标口径(普通用户且白名单非空才显示)、 最后登录缺席与空串都显示「从未登录」、管理员对白名单两项忽略。 - 入口在设置页底部,**仅管理员可见**(`role === 'admin'` 严格相等,与 `App.tsx` 同口径)。 读不到身份时**不**显示也不报错(乐观放行会让每个普通用户看到点进去 403 的入口)。 - `api/AdminApi.ets` + `model/AdminUsers.ts`(纯逻辑,零 import ⇒ 判据能真跑)。 - 启停**只发 status 一个字段** —— 服务端是部分更新,多发字段会把显示名与白名单一起改掉。 - `model/Models.ets` 补管理端 DTO;`main_pages.json` 注册路由。 ## P4c 壁纸上传 - `model/ImagePrep.ts`:阈值与两档策略(2560/0.85 → 1280/0.78,入口 20MB,压后上限 3.5MiB)。 **一处有意不对齐 WebUI** 并写明理由:WebUI 卡 data-URL 长度(含 base64 膨胀), 鸿蒙内存直传 ArrayBuffer,卡的是字节数。 - `common/BackgroundPicker.ets`:不设 / 预设 / 自定义图片 + 浓度与模糊滑杆。 上传链:picker → 判可不可以 → 逐档按 desiredSize 解码压缩 → 上传 → **请页面以服务端为准重新同步**。 失败**必带原因**(服务端 415/413 文案原样透出)。用户取消选图**不算失败**。 - `ApiClient.uploadBytes`:MultiFormData.data 收 ArrayBuffer(核了 SDK,since 11;本工程 23) ⇒ 内存直传,不需要 base64 也不需要临时文件。 ## 两处真 bug(变异测试逼出来的,不是"新写坏的") 1. **压缩循环的第二档此前是死代码**:循环里的 break 与循环外那句 shouldRetryWithActual 互相抵消 —— 把循环里那处改成 `if (true)`(永远只压一档)整套判据照样全绿。 收成一处判定(overLimit),循环外只读结论,并加结构性判据(该函数在这条链上只许调用一次)。 2. **壁纸的模糊档一直是「只写不读」**(计划文档 §7.12 登记过):滑杆能拖、值能存、 blurStyleFor 也写了,就是**没有调用点**,壁纸一点没糊。 本次补上的调用点分两层:壁纸层 `.blur(px)` = **图片内容模糊** (与 WebUI 的 `filter: blur(var(--bg-blur))` 同一个量、同一个数,所以不需要映射表); 而那张**材质档**映射表 `blurStyleFor` 也终于有了调用点(`navMaterialFor` 内部复用它)。 `docs/HARMONY-ALIGN-PLAN.md` 的 §7.12 两行(材质 / 壁纸模糊度)已一并改准、不再互相矛盾。 ## pi 复核后**改回来的**(这一笔里我自己犯的两处,都由 pi 抓出) 1. **导航条材质一度绑定到 `bg_blur`,`bg_blur=0` 时整个消失。** 我把 `NavBar` 从固定档改成 `blurStyleFor(bgPlan.blurPx)`,而滑杆 `min: 0` 可达、 `blurStyleFor(0) === 'NONE'` ⇒ 用户把壁纸调清晰时**导航条一点材质都没有**。 而且它与本笔自己的论证**相反**:刚论证完"图片内容模糊"与"面板材质"是两个物理量, 转头把面板材质接到壁纸模糊这个输入上。 现在**分层**:`blurStyleFor` 是通用映射(**允许** NONE —— "0 px 不模糊"是它的正确语义); `navMaterialFor` 是**导航条专用、有下限**的入口(0 px ⇒ 最薄档)。 判据钉**可达性**(滑杆 0..40 每个整数 + 界外值都不许 NONE,且三档都要出现 —— 否则"恒定最薄档"会让滑杆成为死控件)。 2. **`Theme.navMaterial` 被我弄成了死令牌**,而看着它的判据**照样绿** (那条只断言"声明存在且不是 NONE" —— 守的是声明,坏的是活的调用路径)。 现在导航条真的用它;并把同文件里**只覆盖 `Theme.overlay` 一个令牌**的死令牌规则 **铺到 Theme 的全部 35 个令牌**(量**外部引用数**:只被 Theme 内部方法读、 而那个方法自己有外部调用点 ⇒ 不算死 —— `chipSpentBg` 是这种;`navMaterial` 当时 唯一的消费者是一张可整体删掉的局部表,所以必须被抓)。 ## pi 复核后**补上的**(这一笔漏掉的接线,都是我造成的) - **`test/run-all.mjs` 的 SUITE 没接两个新判据文件** ⇒ HEAD 上 `npm test` **一条判据都不跑、直接 exit 1**(套件自检 2 就是为这件事写的)。已接入, 并把两条登记进 `STATIC_ONLY`(`.ets` 要设备 ⇒ 静态欠账)。 - **`debt-visibility` 是我自伤**:那两个新文件里有 5 处"边界声明"但一次都没登记。 我当时报"2 条失败是改动前就红" —— **只对一半**:这条在父提交上是**绿的**。 我那次 `git stash push -u -- client/harmony` 的对照是**无效对照** (`-- client/harmony` 把 `client/electron/test/` 整个排除在外,新判据文件根本没被 stash), 所以两次跑都红、看着像"既有"。已按 pi 的建议改用 `git worktree` 到父提交做对照。 现在两处都登记进 `docs/DEBTS.json`(含 `static-criteria` 5→7,Go 侧同一份登记同步改)。 ## 一并修正的旧判据(都是"太宽/太窄/钉错东西",不是放宽标准) - 「模糊归属」:原文「壁纸层不许有**任何**模糊调用」把**图片内容模糊**与**面板材质** 混为一谈(WebUI 侧核实:`.app-backdrop` 的 filter 与它之上那层的 backdrop-filter 是两个不同的量)⇒ 改成按两种模糊分别钉。 - 「bgBlur 只写不读,消费侧必须为 0」:值不再成立,**形状保留**(逐文件登记 + 计数 + 理由), 标题与断言里的假话一并改掉。 - isDarkMode 那条 `/dark\s*\)/` 断的是**参数顺序**(加一个入参就误红)⇒ 改成"dark 在实参里"。 - 三条钉 `backgroundBlurStyle` **整条字面表达式**的断言 ⇒ 改成钉语义 ("用系统材质 + 材质有下限"),不再匹配那一行的字符。 ## 判据 新增 `harmony-admin.test.mjs`(22 条)、`harmony-imageprep.test.mjs`(29 条); `harmony-presets.test.mjs` 加 1 条(模糊档搬运与归一,含 `-0` 那个洞: `Math.round(-0.4)` 是 `-0` 而 `-0 < 0` 为 false ⇒ 改成判 `!(r > 0)`)。 **`node test/run-all.mjs`:22 个判据文件全部跑起来**,红的只有 1 个: `build-stamp`(`dist` 是 `a5fc86b` 上构建的,`gitRev` 对不上当前 HEAD)。 这条**不是我的代码造成的**(可证:`a5fc86b..HEAD` 之间,`srcHash` 覆盖的那批文件 ——`client/electron/src` 等——**一个都没动过**,所以 `srcHash` 没变,差的是 `gitRev`), 但也**不是"改动前就红"**:任何推进 HEAD 的提交都会让它变红,正确修法是重构建。 ## 未验(如实标注) - **本机无设备/无模拟器 ⇒ 全部观感未验**:管理页排版与卡片观感、滑杆手感、 模糊在真机上的实际档位观感、系统材质在自绘悬浮条上的实际效果。代码齐 ≠ 真机验过。 - 预设档**没有**上模糊(壁纸在预设档下是一叠自绘矩形,系统材质对它不生效)—— 这是我**主动收的范围**,不是漏,真机看一眼再决定要不要补。 - **Go 侧的 `debt_registry_test.go` 我没能跑**(沙箱里没有 Go 模块缓存,`go test` 起不来), 只做了 `gofmt` 校验;那处改动是一行 `Count: 5 → 7`。
101 lines
6.1 KiB
JavaScript
101 lines
6.1 KiB
JavaScript
import { test } from 'node:test';
|
||
import assert from 'node:assert/strict';
|
||
import { readdirSync } from 'node:fs';
|
||
import { dirname, join } from 'node:path';
|
||
import { fileURLToPath } from 'node:url';
|
||
import { prose } from './lib/read.mjs';
|
||
|
||
/*
|
||
★ 边界声明必须**同时进余额**(默认路径可见)—— 把 §16 本身变成判据(pi 2026-09-14)。
|
||
|
||
§16 原文是「"要提醒人的"输出必须走默认路径」。它一直是**靠记得问**的一条纪律 ——
|
||
而这轮我们已经确认过四次同一形状:**"我知道一个边界" → 写进注释/标签/信里 →
|
||
那个位置在默认路径上等于不存在**(余额打在 TestMain、权威源写在信里、overlay 边界写在注释里、
|
||
两条未覆盖的路写在判据标签里)。第五次它落在了**规则自己**身上:写在 CRITERIA.md 里的规则,
|
||
没有任何东西在判它被执行。
|
||
|
||
所以这条判据就是 §16 的可判形态:**凡在判据目录里声明"未覆盖 / 未验 / 已知缺口"的地方,
|
||
必须在 `docs/DEBTS.json` 里有一笔**(那里是默认路径可见的余额)。
|
||
|
||
登记方式与其它清册同形:**按文件 + 出现次数**(次数写死在这里,多一处即红),
|
||
且该文件必须被余额里的某一笔 `where` 引用到。
|
||
|
||
报错照 §14 写"正确修法 + 最常见的错误修法":正确修法是**把边界登记成一笔欠账**
|
||
(余额里可见、有到期前提),**不是**把下面这个数字 +1。
|
||
*/
|
||
|
||
/** 会被当作"边界声明"的措辞(新增措辞要连同它一起登记,别偷偷放行) */
|
||
const MARKERS = ['未覆盖', '未验', '已知缺口'];
|
||
|
||
/** 登记值:文件 → 该文件里边界声明的**出现次数上限**(超一处即红) */
|
||
const REGISTERED = new Map([
|
||
['background.test.mjs', 3], // 两条反向断言的未覆盖路(route B / route C)+ 说明
|
||
['harmony-appearance.test.mjs', 4], // bgBlur 消费侧/映射、运行期形态类边界
|
||
['harmony-logic.test.mjs', 1], // `.ets` 状态机要跑起来才算数
|
||
['debt-visibility.test.mjs', 9], // 本文件:N 处是词表定义 + 报错文案(第 N+1 处即红)
|
||
['harmony-admin.test.mjs', 1], // 用户管理页:本机无设备 ⇒ 只能证明"代码里这么写"
|
||
['harmony-imageprep.test.mjs', 4] // 图片上传:压图/选图/服务端收下,三样本机都验不了
|
||
]);
|
||
|
||
const HERE = dirname(fileURLToPath(import.meta.url));
|
||
|
||
test('★ 用**已登记词表**声明边界的文件,必须在余额里有对应的一笔(词表外的说法不在本判据范围内)', () => {
|
||
const ledger = JSON.parse(prose(join(HERE, '..', '..', '..', 'docs', 'DEBTS.json')));
|
||
const wheres = ledger.debts.map(d => `${d.where || ''}`);
|
||
|
||
/*
|
||
* 本文件**也**在受判之列 —— 而且**按次数**登记,不整文件放行(pi 2026-09-14)。
|
||
*
|
||
* 我第一版给它的是"整文件豁免",理由是"用自己定义的词表数自己无意义"。这句话是对的,
|
||
* 但它推出的是"**这 N 处**无意义",不是"**这个文件**无意义":整文件放行的后果很具体 ——
|
||
* 将来有人在这个文件里写一句真实的「这里没判 / 已知缺口」,①不会红。
|
||
* 那就是 `migrate.go` 那个形状换了个落点,这次落在判据自己身上。
|
||
*
|
||
* 所以现在把 N 当成普通登记值:N 处是**词表定义与报错文案**(它们必须提到这些词),
|
||
* 第 N+1 处就是新的边界声明 ⇒ 红。
|
||
*
|
||
* **词表是采样、不是完备**(同一个词表键控的盲区):换 `TODO` / 「这里没判」/「跳过」
|
||
* 等同义说法声明同一个边界,本判据**抓不到** —— 这条盲区已登记在 `docs/DEBTS.json`
|
||
* 的 `boundary-vocabulary-incomplete`,所以在默认路径的余额里看得见,不靠记得。
|
||
*/
|
||
const files = readdirSync(HERE).filter(f => f.endsWith('.test.mjs') || f.endsWith('.mjs'));
|
||
const findings = [];
|
||
for (const f of files) {
|
||
const src = prose(join(HERE, f));
|
||
let n = 0;
|
||
for (const m of MARKERS) n += src.split(m).length - 1;
|
||
if (n === 0) continue;
|
||
findings.push({ file: f, count: n });
|
||
}
|
||
|
||
// ① 出现次数必须与登记一致(多一处即红:那是**新**的边界声明,还没进余额)
|
||
const unregistered = [];
|
||
const overCount = [];
|
||
for (const { file, count } of findings) {
|
||
if (!REGISTERED.has(file)) { unregistered.push({ file, count }); continue; }
|
||
if (count > REGISTERED.get(file)) overCount.push({ file, count, max: REGISTERED.get(file) });
|
||
}
|
||
assert.deepEqual(unregistered, [],
|
||
`这些文件里有"边界声明",但一次都没登记:\n ${unregistered.map(x => `${x.file}(${x.count} 处)`).join('\n ')}\n` +
|
||
`**正确修法**:把该边界登记成 docs/DEBTS.json 里的一笔(这样它出现在 RESULT 行的余额里、带到期前提),` +
|
||
`再把本文件 REGISTERED 里的次数补上。\n` +
|
||
`**最常见的错误修法**:只把下面这个数字调大/把声明删掉 —— 那是把这条判据废掉(§14),` +
|
||
`边界会回到"只有读过源码的人才知道"。`);
|
||
assert.deepEqual(overCount, [],
|
||
`边界声明比登记的多(新增的还没进余额):\n ${overCount.map(x => `${x.file}:${x.count} 处 > 登记 ${x.max}`).join('\n ')}\n` +
|
||
`**正确修法**:先在 docs/DEBTS.json 里补一笔,再改这里的次数。**别只改数字**。`);
|
||
|
||
// ② 每一笔余额都必须指向一个**存在**的位置,且带到期前提
|
||
for (const d of ledger.debts) {
|
||
assert.ok((d.due || '').trim().length > 0, `欠账 ${d.id} 没写到期前提 —— 那不是欠账,是"我们知道"`);
|
||
assert.ok((d.where || '').trim().length > 0, `欠账 ${d.id} 没写判据位置`);
|
||
}
|
||
|
||
// ③ 有边界声明的文件,必须被余额里某一笔 where 引用到(两处挂钩,不是各写各的)
|
||
for (const { file } of findings) {
|
||
assert.ok(wheres.some(w => w.includes(file)),
|
||
`${file} 里有边界声明,但没有任何一笔欠账的 where 指向它 —— ` +
|
||
`两处各写各的,审计时只会找到一处(§10.1 的理由同此)`);
|
||
}
|
||
});
|