client-build-environment.client.spec.ts 12 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290
  1. import { execFileSync } from 'node:child_process'
  2. import { mkdirSync, mkdtempSync, readFileSync, rmSync, writeFileSync } from 'node:fs'
  3. import { tmpdir } from 'node:os'
  4. import { dirname, join, resolve } from 'node:path'
  5. import yaml from 'js-yaml'
  6. import { afterEach, describe, expect, it, vi } from 'vitest'
  7. import {
  8. assertClientBuildEnvironment,
  9. clientBuildEnvironmentDefines,
  10. clientBuildProcessEnvironment,
  11. officialClientBuildEnvironment,
  12. readClientBuildRecord,
  13. repositoryClientBuildEnvironment,
  14. repositoryCommitHash,
  15. repositoryGitDirty,
  16. repositoryVersion,
  17. resolveClientBuildEnvironment,
  18. writeClientBuildRecord,
  19. } from './client-build-environment.ts'
  20. import { clientBundle } from '../packages/client/tsdown.client.ts'
  21. const root = resolve(import.meta.dirname, '..')
  22. const PROBE_NAME = 'DSH_CLIENT_BUILD_TEST'
  23. const COMMIT_HASH = '0123456789abcdef0123456789abcdef01234567'
  24. const PROBE_KEY = `process.env.${PROBE_NAME}`
  25. const originalProbe = process.env[PROBE_NAME]
  26. const roots: string[] = []
  27. const dshBuildWorkflows = [
  28. 'build-exe-for-python-sdk.yml',
  29. 'ci.yml',
  30. 'e2b-e2e.yml',
  31. 'e2e.yml',
  32. 'release.yml',
  33. 'release-publish.yml',
  34. 'sandbox.yml',
  35. ]
  36. afterEach(() => {
  37. if (originalProbe === undefined) Reflect.deleteProperty(process.env, PROBE_NAME)
  38. else process.env[PROBE_NAME] = originalProbe
  39. vi.resetModules()
  40. for (const fixtureRoot of roots.splice(0)) rmSync(fixtureRoot, { recursive: true, force: true })
  41. })
  42. function write(path: string, content: string): void {
  43. mkdirSync(dirname(path), { recursive: true })
  44. writeFileSync(path, content)
  45. }
  46. function buildFixture(environment: Record<string, string>): string {
  47. const fixtureRoot = mkdtempSync(join(tmpdir(), 'dsh-client-build-'))
  48. roots.push(fixtureRoot)
  49. write(join(fixtureRoot, 'apps/web/dist/index.html'), '<main></main>')
  50. write(join(fixtureRoot, 'packages/client/example/lib/client.js'), 'module.exports = {}\n')
  51. writeClientBuildRecord(fixtureRoot, environment)
  52. return fixtureRoot
  53. }
  54. function git(root: string, args: readonly string[]): string {
  55. return execFileSync('git', [...args], {
  56. cwd: root,
  57. encoding: 'utf8',
  58. stdio: ['ignore', 'pipe', 'pipe'],
  59. }).trim()
  60. }
  61. function repositoryFixture(version = '1.2.3-rc.4'): string {
  62. const fixtureRoot = mkdtempSync(join(tmpdir(), 'dsh-client-build-repository-'))
  63. roots.push(fixtureRoot)
  64. write(join(fixtureRoot, 'package.json'), `${JSON.stringify({ version })}\n`)
  65. write(join(fixtureRoot, 'tracked.txt'), 'committed\n')
  66. git(fixtureRoot, ['init'])
  67. git(fixtureRoot, ['config', 'user.name', 'DSH test'])
  68. git(fixtureRoot, ['config', 'user.email', 'dsh-test@example.invalid'])
  69. git(fixtureRoot, ['add', 'package.json', 'tracked.txt'])
  70. git(fixtureRoot, ['commit', '-m', 'fixture'])
  71. return fixtureRoot
  72. }
  73. describe('client build environment', () => {
  74. it('requires an exact public environment for a named artifact profile', () => {
  75. const expected = {
  76. DSH_CLIENT_BUILD_PROFILE: 'official',
  77. DSH_CLIENT_COMMIT_HASH: COMMIT_HASH.slice(0, 7),
  78. DSH_CLIENT_TITLE: 'DeepSeek Harness',
  79. DSH_CLIENT_VERSION: '1.2.3',
  80. } as const
  81. expect(() => { assertClientBuildEnvironment({ PATH: '/bin', ...expected }, expected) }).not.toThrow()
  82. expect(() => { assertClientBuildEnvironment({}, expected) }).toThrow(/DSH_CLIENT_TITLE/)
  83. expect(() => { assertClientBuildEnvironment({ DSH_CLIENT_TITLE: 'Other' }, expected) }).toThrow(/DSH_CLIENT_TITLE/)
  84. expect(() => {
  85. assertClientBuildEnvironment({ ...expected, DSH_CLIENT_UNDECLARED: 'value' }, expected)
  86. }).toThrow(/DSH_CLIENT_UNDECLARED/)
  87. })
  88. it('inherits public values by default and isolates an explicit official profile', () => {
  89. const parent = {
  90. PATH: '/bin',
  91. DSH_BUILD_CLIENT_PROFILE: 'official',
  92. DSH_CLIENT_BUILD_PROFILE: 'local',
  93. DSH_CLIENT_COMMIT_HASH: COMMIT_HASH.slice(0, 7),
  94. DSH_CLIENT_GIT_DIRTY: 'true',
  95. DSH_CLIENT_TITLE: 'Local title',
  96. DSH_CLIENT_VERSION: '1.2.3',
  97. DSH_CLIENT_EXTRA: 'local-extra',
  98. }
  99. expect(resolveClientBuildEnvironment({ DSH_CLIENT_TITLE: 'Local title' })).toEqual({
  100. DSH_CLIENT_TITLE: 'Local title',
  101. })
  102. expect(resolveClientBuildEnvironment(parent)).toEqual({
  103. DSH_CLIENT_BUILD_PROFILE: 'official',
  104. DSH_CLIENT_COMMIT_HASH: COMMIT_HASH.slice(0, 7),
  105. DSH_CLIENT_TITLE: 'DeepSeek Harness',
  106. DSH_CLIENT_VERSION: '1.2.3',
  107. })
  108. expect(() => {
  109. resolveClientBuildEnvironment({ DSH_BUILD_CLIENT_PROFILE: 'official' })
  110. }).toThrow(/DSH_CLIENT_COMMIT_HASH/)
  111. expect(() => {
  112. resolveClientBuildEnvironment({
  113. DSH_BUILD_CLIENT_PROFILE: 'official',
  114. DSH_CLIENT_COMMIT_HASH: COMMIT_HASH.slice(0, 7),
  115. })
  116. }).toThrow(/DSH_CLIENT_VERSION/)
  117. expect(() => { resolveClientBuildEnvironment({}, 'unknown') }).toThrow(/unknown client build profile/)
  118. expect(clientBuildProcessEnvironment(parent, {
  119. DSH_CLIENT_BUILD_PROFILE: 'official',
  120. DSH_CLIENT_COMMIT_HASH: COMMIT_HASH.slice(0, 7),
  121. DSH_CLIENT_TITLE: 'DeepSeek Harness',
  122. DSH_CLIENT_VERSION: '1.2.3',
  123. })).toEqual({
  124. PATH: '/bin',
  125. DSH_CLIENT_BUILD_PROFILE: 'official',
  126. DSH_CLIENT_COMMIT_HASH: COMMIT_HASH.slice(0, 7),
  127. DSH_CLIENT_TITLE: 'DeepSeek Harness',
  128. DSH_CLIENT_VERSION: '1.2.3',
  129. })
  130. expect(repositoryCommitHash('/unused', { DSH_CLIENT_COMMIT_HASH: COMMIT_HASH })).toBe(COMMIT_HASH.slice(0, 7))
  131. })
  132. it('owns repository version, commit, and dirty metadata for complete builds', () => {
  133. const fixtureRoot = repositoryFixture()
  134. const commit = git(fixtureRoot, ['rev-parse', '--short=7', 'HEAD'])
  135. expect(repositoryVersion(fixtureRoot)).toBe('1.2.3-rc.4')
  136. expect(repositoryGitDirty(fixtureRoot)).toBe(false)
  137. expect(repositoryClientBuildEnvironment(fixtureRoot, {
  138. DSH_CLIENT_COMMIT_HASH: COMMIT_HASH,
  139. DSH_CLIENT_EXTRA: 'preserved',
  140. DSH_CLIENT_GIT_DIRTY: 'true',
  141. DSH_CLIENT_VERSION: 'spoofed',
  142. })).toEqual({
  143. DSH_CLIENT_COMMIT_HASH: COMMIT_HASH.slice(0, 7),
  144. DSH_CLIENT_EXTRA: 'preserved',
  145. DSH_CLIENT_VERSION: '1.2.3-rc.4',
  146. })
  147. expect(officialClientBuildEnvironment(fixtureRoot)).toEqual({
  148. DSH_CLIENT_BUILD_PROFILE: 'official',
  149. DSH_CLIENT_COMMIT_HASH: commit,
  150. DSH_CLIENT_TITLE: 'DeepSeek Harness',
  151. DSH_CLIENT_VERSION: '1.2.3-rc.4',
  152. })
  153. write(join(fixtureRoot, '.gitignore'), 'ignored.txt\n')
  154. git(fixtureRoot, ['add', '.gitignore'])
  155. git(fixtureRoot, ['commit', '-m', 'ignore fixture'])
  156. write(join(fixtureRoot, 'ignored.txt'), 'ignored\n')
  157. expect(repositoryGitDirty(fixtureRoot)).toBe(false)
  158. rmSync(join(fixtureRoot, 'ignored.txt'))
  159. write(join(fixtureRoot, 'tracked.txt'), 'unstaged\n')
  160. expect(repositoryGitDirty(fixtureRoot)).toBe(true)
  161. write(join(fixtureRoot, 'tracked.txt'), 'committed\n')
  162. expect(repositoryGitDirty(fixtureRoot)).toBe(false)
  163. write(join(fixtureRoot, 'tracked.txt'), 'staged\n')
  164. git(fixtureRoot, ['add', 'tracked.txt'])
  165. expect(repositoryGitDirty(fixtureRoot)).toBe(true)
  166. git(fixtureRoot, ['commit', '-m', 'staged fixture'])
  167. expect(repositoryGitDirty(fixtureRoot)).toBe(false)
  168. write(join(fixtureRoot, 'untracked.txt'), 'untracked\n')
  169. expect(repositoryGitDirty(fixtureRoot)).toBe(true)
  170. expect(repositoryClientBuildEnvironment(fixtureRoot, {
  171. DSH_CLIENT_COMMIT_HASH: COMMIT_HASH,
  172. })).toEqual({
  173. DSH_CLIENT_COMMIT_HASH: COMMIT_HASH.slice(0, 7),
  174. DSH_CLIENT_GIT_DIRTY: 'true',
  175. DSH_CLIENT_VERSION: '1.2.3-rc.4',
  176. })
  177. rmSync(join(fixtureRoot, 'untracked.txt'))
  178. const submoduleSource = repositoryFixture('9.8.7')
  179. git(fixtureRoot, ['-c', 'protocol.file.allow=always', 'submodule', 'add', submoduleSource, 'submodule'])
  180. git(fixtureRoot, ['commit', '-am', 'submodule fixture'])
  181. expect(repositoryGitDirty(fixtureRoot)).toBe(false)
  182. write(join(fixtureRoot, 'submodule/tracked.txt'), 'modified submodule\n')
  183. expect(repositoryGitDirty(fixtureRoot)).toBe(true)
  184. })
  185. it('omits dirty metadata when repository metadata is unavailable', () => {
  186. const fixtureRoot = mkdtempSync(join(tmpdir(), 'dsh-client-build-no-git-'))
  187. roots.push(fixtureRoot)
  188. write(join(fixtureRoot, 'package.json'), '{"version":"2.0.0"}\n')
  189. expect(repositoryGitDirty(fixtureRoot)).toBeUndefined()
  190. expect(repositoryClientBuildEnvironment(fixtureRoot, {
  191. DSH_CLIENT_COMMIT_HASH: COMMIT_HASH,
  192. DSH_CLIENT_GIT_DIRTY: 'true',
  193. })).toEqual({
  194. DSH_CLIENT_COMMIT_HASH: COMMIT_HASH.slice(0, 7),
  195. DSH_CLIENT_VERSION: '2.0.0',
  196. })
  197. })
  198. it('defines only public client values over a non-enumerable fallback', () => {
  199. expect(clientBuildEnvironmentDefines({
  200. PATH: '/bin',
  201. DSH_TEST_API_KEY: 'secret',
  202. DSH_CLIENT_VARIANT: 'quoted "value"',
  203. DSH_CLIENT_EMPTY: '',
  204. DSH_CLIENT_UNSET: undefined,
  205. })).toEqual({
  206. 'process.env': '{}',
  207. 'process.env.DSH_CLIENT_EMPTY': '""',
  208. 'process.env.DSH_CLIENT_VARIANT': '"quoted \\"value\\""',
  209. })
  210. })
  211. it('feeds the same build-process value to dynamic tsdown bundles and the Vite shell', async () => {
  212. process.env[PROBE_NAME] = 'shared-value'
  213. const configs = clientBundle('@deepseek-ai/dsh-client-ui-sidebar', [
  214. 'lib/types/index.js',
  215. 'lib/types/invariant.js',
  216. ])({ env: { DSH_BUILD_FACE: 'client' } })
  217. if (!Array.isArray(configs)) throw new TypeError('client bundle config must be an array')
  218. const dynamic = configs.find(config => config.name === '@deepseek-ai/dsh-client-ui-sidebar/client')
  219. expect(dynamic?.define).toMatchObject({
  220. 'process.env': '{}',
  221. [PROBE_KEY]: '"shared-value"',
  222. })
  223. const viteConfigPath = '../apps/web/vite.config.ts'
  224. const viteModule: unknown = await import(viteConfigPath)
  225. if (typeof viteModule !== 'object' || viteModule === null) {
  226. throw new TypeError('web Vite config module must be an object')
  227. }
  228. const viteConfig: unknown = Reflect.get(viteModule, 'default')
  229. if (typeof viteConfig === 'function') throw new TypeError('web Vite config must be an object')
  230. if (typeof viteConfig !== 'object' || viteConfig === null) {
  231. throw new TypeError('web Vite config must be an object')
  232. }
  233. expect(Reflect.get(viteConfig, 'define')).toMatchObject({
  234. 'process.env': '{}',
  235. [PROBE_KEY]: '"shared-value"',
  236. })
  237. })
  238. it('binds the recorded environment to a complete set of client artifacts', () => {
  239. const officialEnvironment = {
  240. DSH_CLIENT_BUILD_PROFILE: 'official',
  241. DSH_CLIENT_COMMIT_HASH: COMMIT_HASH.slice(0, 7),
  242. DSH_CLIENT_TITLE: 'DeepSeek Harness',
  243. DSH_CLIENT_VERSION: '1.2.3',
  244. }
  245. const official = buildFixture(officialEnvironment)
  246. const defaultBuild = buildFixture({})
  247. expect(readClientBuildRecord(official, officialEnvironment).environment).toEqual(officialEnvironment)
  248. expect(() => { readClientBuildRecord(defaultBuild, officialEnvironment) }).toThrow(/DSH_CLIENT_/)
  249. expect(() => { readClientBuildRecord(join(defaultBuild, 'missing')) }).toThrow(/record.*missing/)
  250. write(join(official, 'apps/web/dist/index.html'), '<main>changed</main>')
  251. expect(() => { readClientBuildRecord(official) }).toThrow(/artifacts differ/)
  252. })
  253. it('keeps public client values out of workflow-wide environments', () => {
  254. for (const name of dshBuildWorkflows) {
  255. const path = `.github/workflows/${name}`
  256. const document: unknown = yaml.load(readFileSync(resolve(root, path), 'utf8'))
  257. if (typeof document !== 'object' || document === null || Array.isArray(document)) {
  258. throw new TypeError(`${path} must contain a workflow object`)
  259. }
  260. expect(JSON.stringify(document), path).not.toContain('DSH_CLIENT_')
  261. }
  262. })
  263. })