线上事故(jianf 经 pi 转达):补投路径漏传 permission_mode,插件拿 undefined 兜了 workspace 档,把 full 档会话写成 workspace-write + ask —— 不是"拦一次",是一整轮 工具能力降级,且状态留在会话里;随后该会话每次受守卫调用都撞 409。 四件事: 1. **状态写入点不接受默认值**(新增共享 `modeForStateWrite`):缺字段/脏值 → `null` = 不写状态。"默认值可以出现在**决策**里,不可以出现在**状态写入**里。" 同时保留共享契约的 fail-closed:真读到 workspace 才写 workspace。 2. **409 的两种含义分开处理**。`allowed-once` 只绕过**审批**,改不了**沙箱** —— 所以 dsh 桥在放行前先把服务端给的权威档位**写回会话**(这也就成了自愈路径: 已经降级的会话,下一次带档位的 409 会把它修回来);只认服务端明说的 full, plan 与"链上没有人类"照旧 fail closed。 3. **同一处缺陷在 zcode / opencode 也在**(`hooks/permission.mjs` 与 `index.js` 都把 409 当永久失败拒绝)。我先前在回信里写过"这两个桥不转发权限询问,不需要改" —— 那句话是错的,我当时的搜索面只有 `<plugin>/src/*.mjs`。按 pi 的要求把这条 **否定性事实变成常驻判据**后,它第一次运行就红给我看。四桥现在都有 「409 + full → 放行」,且**排在永久失败分支之前**(含顺序变异自检)。 4. **共用测试重新同源**:`test/catchup.test.mjs` 从 `153985e` 起就是分叉的 (我那版把平台专属路径写进了共用文件),而 `deploy/install.sh` 第 24 行会跑 `check-shared-libs.sh` —— 也就是说**部署一直是红的**,我没跑过那个脚本。 共用文件只放契约(值/行为),跨平台配对judge 移到平台专属文件,四份逐字节相同。 另外把"判代码 vs 判理由"从记忆变成代码:`test/lib/read.mjs` 提供 `code()/prose()/bytes()`, 判据目录里不得再裸用 `readFileSync`(新判据 `criteria-hygiene` 管,含读取器自检)。 判据证据(每条都做过"能不能红"的变异): - 写回去掉 → 红;纠正块挪到普通 409 之后 → 红;状态写入点退回兜默认 → 红; - zcode/opencode 的放行分支拿掉 → 各自红;共用测试分叉 → check-shared-libs 红。 各套件:dsh 388、pi 443、zcode 387、opencode 333(均经 npm test,含 tsc); electron `npm test` 15/15 判据绿 + vitest 266 + typecheck;`check-shared-libs.sh` 退出 0; Go `go test ./...` 全 ok。
317 lines
14 KiB
TypeScript
317 lines
14 KiB
TypeScript
import { prose } from '../lib/read.mjs';
|
||
import { existsSync } from 'node:fs';
|
||
import { dirname, join } from 'node:path';
|
||
import { beforeEach, describe, expect, it } from 'vitest';
|
||
import {
|
||
DEFAULT_BACKGROUND,
|
||
LEGACY_STORAGE_KEY,
|
||
LEGACY_BACKUP_KEY,
|
||
MAX_DATA_URL_BYTES,
|
||
readStored,
|
||
storageKey,
|
||
applyBackground,
|
||
clampBlur,
|
||
clampDim,
|
||
normalizeBackground,
|
||
useBackgroundStore
|
||
} from '../../src/stores/backgroundStore';
|
||
|
||
/**
|
||
* 背景 store 的行为锁。
|
||
*
|
||
* 这里测的是**纯逻辑与 DOM 写入**(不需要真浏览器):
|
||
* - 脏数据不能让界面白屏(localStorage 可能被手改、也可能来自旧版本)
|
||
* - 数值必须被夹在合法区间(滑杆之外的写入路径只有代码,但状态可能来自磁盘)
|
||
* - CSS 变量的写入/清理必须成对 —— 残留的 `--bg-image` 会让「关掉背景」
|
||
* 之后仍然显示上一张图
|
||
*/
|
||
|
||
const presetClasses = () =>
|
||
Array.from(document.documentElement.classList).filter(c => c.startsWith('bg-preset-'));
|
||
|
||
beforeEach(() => {
|
||
localStorage.clear();
|
||
document.documentElement.removeAttribute('data-bg');
|
||
document.documentElement.removeAttribute('style');
|
||
document.documentElement.className = '';
|
||
});
|
||
|
||
|
||
/** 从当前工作目录往上找仓内文件(vitest 里 `import.meta.url` 不是 file: 方案,别指望它) */
|
||
function findDoc(rel: string): string {
|
||
let d = process.cwd();
|
||
for (let i = 0; i < 6; i++) {
|
||
const p = join(d, rel);
|
||
if (existsSync(p)) return p;
|
||
const up = dirname(d);
|
||
if (up === d) break;
|
||
d = up;
|
||
}
|
||
throw new Error(`找不到 ${rel}(从 ${process.cwd()} 往上找了 6 层)—— 判据要能自己说清找的是哪个文件`);
|
||
}
|
||
|
||
describe('数值夹取', () => {
|
||
it('压暗与模糊都被夹在声明区间内', () => {
|
||
expect(clampDim(-10)).toBe(0);
|
||
expect(clampDim(999)).toBe(80);
|
||
expect(clampDim(30)).toBe(30);
|
||
expect(clampBlur(-1)).toBe(0);
|
||
expect(clampBlur(100)).toBe(24);
|
||
expect(clampBlur(10)).toBe(10);
|
||
});
|
||
|
||
it('非数值退回默认值而不是 NaN', () => {
|
||
// NaN 会写成 `--bg-dim: NaN%`,整条声明失效 —— 表现为滑杆无效但不报错
|
||
expect(clampDim(Number.NaN)).toBe(DEFAULT_BACKGROUND.dim);
|
||
expect(clampBlur(Number.NaN)).toBe(DEFAULT_BACKGROUND.blur);
|
||
});
|
||
});
|
||
|
||
describe('脏数据归一化', () => {
|
||
it('非对象输入退回默认', () => {
|
||
for (const bad of [null, undefined, 42, 'x', []]) {
|
||
const n = normalizeBackground(bad);
|
||
expect(n.kind).toBe('none');
|
||
expect(n.presetId).toBe(DEFAULT_BACKGROUND.presetId);
|
||
}
|
||
});
|
||
|
||
it('未知预设 id 退回默认预设', () => {
|
||
expect(normalizeBackground({ presetId: 'no-such-preset' }).presetId).toBe(
|
||
DEFAULT_BACKGROUND.presetId
|
||
);
|
||
});
|
||
|
||
it('★ 交互进入「图片」档时必须留住(否则上传控件永远不出现)', () => {
|
||
// 这是线上真实缺陷:点「图片」→ commit 里那次严格归一化把 kind 折叠回 none
|
||
// → 上传控件(只在 kind==='image' 下渲染)从不出现,自定义图片完全不可达,
|
||
// 而且背景被顺手关掉(用户看到的正是"点了没反应、背景还没了")。
|
||
useBackgroundStore.getState().reset();
|
||
useBackgroundStore.getState().setKind('image');
|
||
expect(useBackgroundStore.getState().kind).toBe('image');
|
||
|
||
// 反向对照:没有图片数据时**不该**真的铺开背景(静止态的不变量仍在)
|
||
expect(document.documentElement.dataset.bg).toBe('off');
|
||
expect(document.documentElement.style.getPropertyValue('--bg-image')).toBe('');
|
||
});
|
||
|
||
it('★ 瞬态里的空图片状态被持久化后,重读必须退回 none(静止态不放松)', () => {
|
||
localStorage.setItem(storageKey(''), JSON.stringify({ kind: 'image', imageDataUrl: '', dim: 30, blur: 10 }));
|
||
const back = readStored();
|
||
expect(back.kind).toBe('none');
|
||
// 用户接着选图片仍能成功(不是"坏状态卡死")
|
||
useBackgroundStore.getState().setImage('data:image/jpeg;base64,EEEE');
|
||
expect(useBackgroundStore.getState().kind).toBe('image');
|
||
expect(document.documentElement.dataset.bg).toBe('on');
|
||
});
|
||
|
||
it('kind=image 但没有可用图片时退回 none', () => {
|
||
// 图片可能被浏览器清理或写坏。留一个空壳 image 状态会让界面显示「已选图片」
|
||
// 却什么都没有 —— 不如退回 none,至少状态是诚实的
|
||
expect(normalizeBackground({ kind: 'image', imageDataUrl: '' }).kind).toBe('none');
|
||
expect(normalizeBackground({ kind: 'image', imageDataUrl: 'https://x/y.png' }).kind).toBe('none');
|
||
});
|
||
|
||
it('合法 data URL 被保留', () => {
|
||
const url = 'data:image/jpeg;base64,AAAA';
|
||
const n = normalizeBackground({ kind: 'image', imageDataUrl: url });
|
||
expect(n.kind).toBe('image');
|
||
expect(n.imageDataUrl).toBe(url);
|
||
});
|
||
|
||
it('越界数值被夹回区间', () => {
|
||
const n = normalizeBackground({ dim: 500, blur: -5 });
|
||
expect(n.dim).toBe(80);
|
||
expect(n.blur).toBe(0);
|
||
});
|
||
});
|
||
|
||
describe('写 DOM', () => {
|
||
it('预设背景写入 data-bg、预设类与两个数值变量', () => {
|
||
applyBackground({ ...DEFAULT_BACKGROUND, kind: 'preset', presetId: 'dusk', dim: 40, blur: 12 });
|
||
const root = document.documentElement;
|
||
expect(root.dataset.bg).toBe('on');
|
||
expect(presetClasses()).toEqual(['bg-preset-dusk']);
|
||
expect(root.style.getPropertyValue('--bg-dim')).toBe('40%');
|
||
expect(root.style.getPropertyValue('--bg-blur')).toBe('12px');
|
||
// 预设的渐变由 class 提供,不得写 --bg-image(否则会盖住 class 的定义)
|
||
expect(root.style.getPropertyValue('--bg-image')).toBe('');
|
||
});
|
||
|
||
it('切换预设时清掉上一个预设类', () => {
|
||
applyBackground({ ...DEFAULT_BACKGROUND, kind: 'preset', presetId: 'aurora' });
|
||
applyBackground({ ...DEFAULT_BACKGROUND, kind: 'preset', presetId: 'mint' });
|
||
expect(presetClasses()).toEqual(['bg-preset-mint']);
|
||
});
|
||
|
||
it('图片背景写入 --bg-image 并清掉预设类', () => {
|
||
applyBackground({ ...DEFAULT_BACKGROUND, kind: 'preset', presetId: 'aurora' });
|
||
applyBackground({
|
||
...DEFAULT_BACKGROUND,
|
||
kind: 'image',
|
||
imageDataUrl: 'data:image/png;base64,BBBB'
|
||
});
|
||
const root = document.documentElement;
|
||
expect(root.style.getPropertyValue('--bg-image')).toContain('data:image/png;base64,BBBB');
|
||
expect(presetClasses()).toEqual([]);
|
||
});
|
||
|
||
it('关闭背景时清掉图片与预设,且 data-bg 变 off', () => {
|
||
// 这一条守的是「关掉背景后仍显示上一张图」:只把 data-bg 设成 off 而不清
|
||
// --bg-image,切换回来的瞬间会闪出旧图
|
||
applyBackground({ ...DEFAULT_BACKGROUND, kind: 'image', imageDataUrl: 'data:image/png;base64,CCCC' });
|
||
applyBackground({ ...DEFAULT_BACKGROUND, kind: 'none' });
|
||
const root = document.documentElement;
|
||
expect(root.dataset.bg).toBe('off');
|
||
expect(root.style.getPropertyValue('--bg-image')).toBe('');
|
||
expect(presetClasses()).toEqual([]);
|
||
});
|
||
});
|
||
|
||
describe('store 动作', () => {
|
||
it('setPreset 同时把 kind 切到 preset 并落盘', () => {
|
||
useBackgroundStore.getState().setPreset('sand');
|
||
const s = useBackgroundStore.getState();
|
||
expect(s.kind).toBe('preset');
|
||
expect(s.presetId).toBe('sand');
|
||
expect(JSON.parse(localStorage.getItem(storageKey(''))!).presetId).toBe('sand');
|
||
});
|
||
|
||
it('setImage 记录图片并落盘', () => {
|
||
useBackgroundStore.getState().setImage('data:image/jpeg;base64,DDDD');
|
||
expect(useBackgroundStore.getState().kind).toBe('image');
|
||
expect(JSON.parse(localStorage.getItem(storageKey(''))!).imageDataUrl).toContain('DDDD');
|
||
});
|
||
|
||
it('reset 回到默认并落盘', () => {
|
||
useBackgroundStore.getState().setPreset('ink');
|
||
useBackgroundStore.getState().reset();
|
||
const s = useBackgroundStore.getState();
|
||
expect(s.kind).toBe('none');
|
||
expect(s.presetId).toBe(DEFAULT_BACKGROUND.presetId);
|
||
expect(JSON.parse(localStorage.getItem(storageKey(''))!).kind).toBe('none');
|
||
});
|
||
|
||
it('localStorage 抛异常时不打断操作', () => {
|
||
// 隐私模式 / 配额满:背景是装饰,绝不能让存储失败冒泡成一次崩溃
|
||
const spy = vi.spyOn(Storage.prototype, 'setItem').mockImplementation(() => {
|
||
throw new Error('QuotaExceededError');
|
||
});
|
||
expect(() => useBackgroundStore.getState().setDim(55)).not.toThrow();
|
||
expect(useBackgroundStore.getState().dim).toBe(55);
|
||
spy.mockRestore();
|
||
});
|
||
});
|
||
|
||
describe('上限常量', () => {
|
||
it('图片上限留足 localStorage 余量', () => {
|
||
// 典型 localStorage 配额 5MB;超过一半就很容易与其它键一起写爆
|
||
expect(MAX_DATA_URL_BYTES).toBeGreaterThan(100_000);
|
||
expect(MAX_DATA_URL_BYTES).toBeLessThan(5_000_000 / 2);
|
||
});
|
||
});
|
||
|
||
describe('按账号分键(★ 这条修的是"新账号继承上一个账号的外观")', () => {
|
||
it('键按账号区分,互不串味', () => {
|
||
// pi 2026-09-14 复核时点名:全局键会让"切到服务端没有记录的账号"时,
|
||
// saved=false 分支把**上一个账号的外观**推上去(而且写进了服务端)。
|
||
expect(storageKey('acct-a')).not.toBe(storageKey('acct-b'));
|
||
expect(storageKey('acct-a')).toBe('agentmail.background.acct-a');
|
||
// 未登录/首屏(取不到账号)时用匿名键 —— 但**不能退回全局键**,那正是要修的东西
|
||
expect(storageKey('')).toBe('agentmail.background.anonymous');
|
||
expect(storageKey('')).not.toBe('agentmail.background');
|
||
});
|
||
|
||
it('两个账号的缓存互相看不见', () => {
|
||
localStorage.setItem(storageKey('acct-a'), JSON.stringify({ ...DEFAULT_BACKGROUND, dim: 30, presetId: 'sand' }));
|
||
localStorage.setItem(storageKey('acct-b'), JSON.stringify({ ...DEFAULT_BACKGROUND, dim: 5, presetId: 'ink' }));
|
||
expect(readStored('acct-a').presetId).toBe('sand');
|
||
expect(readStored('acct-a').dim).toBe(30);
|
||
expect(readStored('acct-b').presetId).toBe('ink');
|
||
expect(readStored('acct-b').dim).toBe(5);
|
||
});
|
||
|
||
it('没有本账号缓存时,旧全局键被迁移一次并立刻删除(不留"继承源")', () => {
|
||
// 迁移的意义:老用户升级后观感不凭空消失;删除的意义:下一个账号不会再从它继承
|
||
localStorage.clear();
|
||
localStorage.setItem(LEGACY_STORAGE_KEY, JSON.stringify({ ...DEFAULT_BACKGROUND, dim: 42, presetId: 'dusk' }));
|
||
const first = readStored('acct-a');
|
||
expect(first.dim).toBe(42);
|
||
expect(first.presetId).toBe('dusk');
|
||
expect(localStorage.getItem(LEGACY_STORAGE_KEY)).toBeNull();
|
||
expect(JSON.parse(localStorage.getItem(storageKey('acct-a'))!).dim).toBe(42);
|
||
// 第二个账号拿不到那份旧值,得到的是默认外观(不是继承来的)
|
||
expect(readStored('acct-b')).toEqual(DEFAULT_BACKGROUND);
|
||
});
|
||
|
||
it('写入失败时**不删旧键**(先删再写会让值净损失)', () => {
|
||
/*
|
||
* pi 2026-09-14:迁移的顺序必须是"写新键 → 回读校验 → 再删旧键"。
|
||
* 隐私模式 / 配额满时 `setItem` 可能抛异常或不落盘;那时若已经删了旧键,
|
||
* 用户的外观就是**净损失**(不可恢复)。这里模拟"写不进去",断言旧键还在。
|
||
*/
|
||
localStorage.clear();
|
||
localStorage.setItem(LEGACY_STORAGE_KEY, JSON.stringify({ ...DEFAULT_BACKGROUND, dim: 42 }));
|
||
const real = Storage.prototype.setItem;
|
||
Storage.prototype.setItem = function (k: string, v: string) {
|
||
if (k === storageKey('acct-a')) throw new Error('QuotaExceededError');
|
||
return real.call(this, k, v);
|
||
};
|
||
try {
|
||
expect(readStored('acct-a')).toEqual(DEFAULT_BACKGROUND); // 本次拿不到(等于没有缓存)
|
||
expect(localStorage.getItem(LEGACY_STORAGE_KEY)).not.toBeNull(); // 但旧值**没丢**
|
||
expect(localStorage.getItem(storageKey('acct-a'))).toBeNull();
|
||
} finally {
|
||
Storage.prototype.setItem = real;
|
||
}
|
||
// 存储恢复后再读一次:仍然迁移得到("下次还有机会")
|
||
expect(readStored('acct-a').dim).toBe(42);
|
||
});
|
||
|
||
it('迁移前把旧值另存一份(接管错了还能手工改回来)', () => {
|
||
/*
|
||
* 归属在原理上做不到定向(activeId 是派生视图状态、不落盘,见 readStored 的说明),
|
||
* 所以至少要让"接管错了"可恢复:旧值删之前留一份备份,且**没有任何代码读它**。
|
||
*/
|
||
localStorage.clear();
|
||
const legacy = JSON.stringify({ ...DEFAULT_BACKGROUND, dim: 42, presetId: 'dusk' });
|
||
localStorage.setItem(LEGACY_STORAGE_KEY, legacy);
|
||
readStored('acct-a');
|
||
expect(localStorage.getItem(LEGACY_BACKUP_KEY)).toBe(legacy);
|
||
// 备份键不参与读取:另一个账号读到的仍是默认外观(不是从备份继承来的)
|
||
expect(readStored('acct-b')).toEqual(DEFAULT_BACKGROUND);
|
||
});
|
||
|
||
it('未登录时不迁移(旧值不能送给一个还不知道是谁的账号)', () => {
|
||
localStorage.clear();
|
||
localStorage.setItem(LEGACY_STORAGE_KEY, JSON.stringify({ ...DEFAULT_BACKGROUND, dim: 42 }));
|
||
expect(readStored('')).toEqual(DEFAULT_BACKGROUND);
|
||
expect(localStorage.getItem(LEGACY_STORAGE_KEY)).not.toBeNull();
|
||
});
|
||
});
|
||
|
||
describe('默认值 = 服务端契约', () => {
|
||
it('默认压暗/模糊与服务端 DefaultAppearance 的 12/4 一致', () => {
|
||
// 权威值在服务端(server/internal/models/models.go 的 DefaultAppearance);
|
||
// 跨端那条判据会直接去 Go 源码里读这两个数比对,这里守住"本文件不再自写一套"
|
||
expect(DEFAULT_BACKGROUND.dim).toBe(12);
|
||
expect(DEFAULT_BACKGROUND.blur).toBe(4);
|
||
});
|
||
});
|
||
|
||
/*
|
||
* `legacy.bak` 的生命周期必须**落在审计的人会看的那一行**(pi 2026-09-14 追问)。
|
||
*
|
||
* 这条判的是"决定有没有被记下来",不是"决定对不对" —— 弱判据,但它是必要的:
|
||
* 这个键被另一条判据钉成"只写不读"(⇒ 永远删不掉),于是下一个审计 localStorage 的人
|
||
* 一定会问"这谁写的、能删吗"。答案必须就在他会看的地方,而不是藏在某个人的记忆里。
|
||
*/
|
||
it('★ legacy.bak 的生命周期写在文档里(谁写的、为什么不删、怎么删)', () => {
|
||
const doc = prose(findDoc('docs/HARMONY-ALIGN-PLAN.md'));
|
||
const row = doc.split('\n').find(l => l.includes('agentmail.background.legacy.bak'));
|
||
expect(row, '§7.12 里要有一行讲这个键').toBeTruthy();
|
||
expect(row).toContain('有意永久残留');
|
||
expect(row).toContain('没有任何代码路径能判定何时安全删除');
|
||
expect(row, '要给出删除方法,否则审计的人只能猜').toMatch(/removeItem\('agentmail\.background\.legacy\.bak'\)/);
|
||
});
|