settings-controller.host.spec.ts 19 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435
  1. import { describe, expect, it, vi } from 'vitest'
  2. import { Context } from '@deepseek-ai/cordis'
  3. import z from '@deepseek-ai/schemastery'
  4. import { settingsNamespace } from '@deepseek-ai/dsh-settings'
  5. import type { SettingsDescriptor, SettingsNamespace } from '@deepseek-ai/dsh-settings'
  6. import { RemoteError, remoteErrorOf, remoteMethods } from '@deepseek-ai/dsh-typert-protocol'
  7. import SettingsController from '../src/index.ts'
  8. import { MemorySettings } from '../../../settings/settings/tests/memory.ts'
  9. const NS = settingsNamespace('ui-test')
  10. const Profile = z.object({
  11. preference: z.union(['light', 'dark']).default('light'),
  12. apiKey: z.string().role('secret'),
  13. })
  14. /** A provider that reports a local document, for the `hasDocument` fact. */
  15. class DocumentSettings extends MemorySettings {
  16. override get documentPath(): string | undefined {
  17. return '/deployment/settings.yaml'
  18. }
  19. }
  20. /** A provider whose read forgets the namespace its write just committed. */
  21. class VanishingSettings extends MemorySettings {
  22. override describe(): SettingsDescriptor[] {
  23. return []
  24. }
  25. }
  26. /**
  27. * A provider whose descriptor omits the secret-slot list. `secrets` is optional
  28. * on the descriptor, so a foreign provider may leave it out even under
  29. * `redactSecrets`, and the view still has to declare an empty list.
  30. */
  31. class SlotlessSettings extends MemorySettings {
  32. override describe(): SettingsDescriptor[] {
  33. return [{
  34. ns: NS,
  35. schema: Profile.toJSON(),
  36. value: { preference: 'light' },
  37. applies: 'live',
  38. revision: 0,
  39. } as unknown as SettingsDescriptor]
  40. }
  41. }
  42. /** A provider that refuses every write the way a read-only backing store would. */
  43. class RefusingSettings extends MemorySettings {
  44. override mutate(ns: SettingsNamespace): Promise<void> {
  45. return Promise.reject(new Error(`settings "${ns}" is read-only in this deployment`))
  46. }
  47. }
  48. /** A provider that refuses with a bare string, the way some storage clients do. */
  49. class LiteralRefusingSettings extends MemorySettings {
  50. override async mutate(): Promise<void> {
  51. throw 'the document is locked'
  52. }
  53. }
  54. async function boot(
  55. provider: typeof MemorySettings = MemorySettings,
  56. options: { doc?: Record<string, unknown>; base?: { preference: 'light' | 'dark' } } = {},
  57. ): Promise<{ controller: SettingsController; ctx: Context }> {
  58. const ctx = new Context()
  59. await ctx.plugin(provider, options.doc === undefined ? {} : { doc: options.doc })
  60. ctx.settings.register(NS, Profile, options.base === undefined ? {} : { base: options.base })
  61. await ctx.plugin(SettingsController)
  62. return { controller: ctx.settingsController, ctx }
  63. }
  64. describe('the settings Remote namespace a configuration page calls', () => {
  65. it('publishes the settings namespace from its own service key', async () => {
  66. const { controller } = await boot()
  67. expect(controller.typertRemote.serviceKey).toBe('settingsController')
  68. expect(controller.typertRemote.namespace).toBe('settings')
  69. expect(remoteMethods(controller)).toEqual([
  70. { method: 'describe', invocation: { kind: 'direct' } },
  71. { method: 'canOpenAgentPresetDirectory', invocation: { kind: 'direct' } },
  72. { method: 'update', invocation: { kind: 'direct' } },
  73. { method: 'replace', invocation: { kind: 'direct' } },
  74. { method: 'mutate', invocation: { kind: 'direct' } },
  75. { method: 'openSettingsDocument', invocation: { kind: 'direct' } },
  76. { method: 'openAgentPresetDirectory', invocation: { kind: 'direct' } },
  77. ])
  78. })
  79. it('reports the actionable configuration error while no settings provider is mounted', async () => {
  80. const ctx = new Context()
  81. await ctx.plugin(SettingsController)
  82. const calls: Array<() => unknown> = [
  83. () => ctx.settingsController.describe(),
  84. () => ctx.settingsController.update('ui-test', {}, undefined),
  85. () => ctx.settingsController.replace('ui-test', {}, undefined),
  86. () => ctx.settingsController.mutate('ui-test', [], undefined),
  87. () => ctx.settingsController.openSettingsDocument(new AbortController().signal),
  88. ]
  89. for (const call of calls) {
  90. const failure = await Promise.resolve().then(call).catch((error: unknown) => error)
  91. expect(remoteErrorOf(failure)).toMatchObject({
  92. code: 'gateway/internal',
  93. message: 'settings service is absent: this deployment does not mount a settings provider (e.g. @deepseek-ai/dsh-settings-file) in its composition',
  94. details: {},
  95. })
  96. }
  97. })
  98. it('mounts the credentials namespace beside its own', async () => {
  99. const ctx = new Context()
  100. await ctx.plugin(MemorySettings)
  101. ctx.settings.register(NS, Profile)
  102. const fiber = ctx.plugin(SettingsController)
  103. await fiber.await()
  104. expect(ctx.get('credentialsController')).toBeDefined()
  105. await fiber.dispose()
  106. expect(ctx.get('settingsController')).toBeUndefined()
  107. expect(ctx.get('credentialsController')).toBeUndefined()
  108. })
  109. it('describes every namespace redacted, with the deployment facts around them', async () => {
  110. const { controller } = await boot(DocumentSettings, { doc: { 'ui-test': { apiKey: 'sk-stored' } } })
  111. const value = controller.describe()
  112. expect(value).toMatchObject({ writable: true, hasDocument: true })
  113. const [view] = value.namespaces
  114. expect(view?.ns).toBe('ui-test')
  115. // The secret never rides; its slot reports only that one is stored.
  116. expect(JSON.stringify(value)).not.toContain('sk-stored')
  117. expect(view?.secrets).toEqual([{ path: ['apiKey'], set: true }])
  118. // Redaction removes the field rather than replacing it, so the layer that
  119. // stored a secret comes back empty instead of carrying a placeholder.
  120. expect(view?.user).toEqual({})
  121. })
  122. it('reports a read-only provider and omits the layers it has none of', async () => {
  123. const { controller } = await boot(class extends MemorySettings {
  124. override get writable(): boolean {
  125. return false
  126. }
  127. })
  128. const value = controller.describe()
  129. expect(value).toMatchObject({ writable: false, hasDocument: false })
  130. const [view] = value.namespaces
  131. // No composition base was declared and no user section is stored, so
  132. // neither optional layer appears at all.
  133. expect(view && 'base' in view).toBe(false)
  134. expect(view && 'user' in view).toBe(false)
  135. })
  136. it('declares an empty slot list when the provider names no secrets', async () => {
  137. const { controller } = await boot(SlotlessSettings)
  138. const [view] = controller.describe().namespaces
  139. expect(view?.secrets).toEqual([])
  140. })
  141. it('carries the composition base layer when the registrant declared one', async () => {
  142. const { controller } = await boot(MemorySettings, { base: { preference: 'dark' } })
  143. const [view] = controller.describe().namespaces
  144. expect(view?.base).toEqual({ preference: 'dark' })
  145. })
  146. it('applies path-addressed edits and answers with the namespace it just wrote', async () => {
  147. const { controller } = await boot()
  148. const view = await controller.mutate('ui-test', [{ op: 'set', path: ['preference'], value: 'dark' }], undefined)
  149. expect(view).toMatchObject({ ns: 'ui-test', user: { preference: 'dark' } })
  150. expect(view.revision).toBeGreaterThan(0)
  151. })
  152. it('supports merge updates and wholesale replacement on the Remote namespace', async () => {
  153. const { controller } = await boot(MemorySettings, {
  154. doc: { 'ui-test': { preference: 'dark', apiKey: 'sk-stored' } },
  155. })
  156. const updated = await controller.update('ui-test', { preference: 'light' }, undefined)
  157. expect(updated.user).toEqual({ preference: 'light' })
  158. expect(updated.secrets).toEqual([{ path: ['apiKey'], set: true }])
  159. const replaced = await controller.replace('ui-test', {}, updated.revision)
  160. expect(replaced.value).toEqual({ preference: 'light' })
  161. expect(replaced.user).toEqual({})
  162. expect(replaced.secrets).toEqual([{ path: ['apiKey'], set: false }])
  163. })
  164. it('refuses a stale write as settings/conflict carrying both revisions', async () => {
  165. const { controller } = await boot()
  166. const held = controller.describe().namespaces[0]!.revision
  167. await controller.mutate('ui-test', [{ op: 'set', path: ['preference'], value: 'dark' }], held)
  168. const failure = await controller
  169. .mutate('ui-test', [{ op: 'set', path: ['preference'], value: 'light' }], held)
  170. .catch((error: unknown) => error)
  171. const { code, details } = remoteErrorOf(failure) ?? {}
  172. expect(code).toBe('settings/conflict')
  173. expect(details).toMatchObject({ ns: 'ui-test', expected: held })
  174. })
  175. it('answers a malformed namespace exactly as an unregistered one', async () => {
  176. const { controller } = await boot()
  177. for (const ns of ['Not A Namespace', 'unregistered']) {
  178. const failure = await controller.mutate(ns, [{ op: 'unset', path: ['preference'] }], undefined)
  179. .catch((error: unknown) => error)
  180. expect(remoteErrorOf(failure)).toMatchObject({
  181. code: 'settings/rejected',
  182. details: { ns },
  183. })
  184. }
  185. })
  186. it('reports an empty namespace as bad-request', async () => {
  187. const { controller } = await boot()
  188. for (const call of [
  189. () => controller.update('', {}, undefined),
  190. () => controller.replace('', {}, undefined),
  191. () => controller.mutate('', [], undefined),
  192. ]) {
  193. const failure = await call().catch((error: unknown) => error)
  194. expect(remoteErrorOf(failure)).toMatchObject({ code: 'gateway/bad-request' })
  195. }
  196. })
  197. it('reports a refused write as settings/rejected carrying the seam message', async () => {
  198. const { controller } = await boot(RefusingSettings)
  199. const failure = await controller.mutate('ui-test', [{ op: 'unset', path: ['preference'] }], undefined)
  200. .catch((error: unknown) => error)
  201. const { code, message } = remoteErrorOf(failure) ?? {}
  202. expect(code).toBe('settings/rejected')
  203. expect(message).toContain('read-only in this deployment')
  204. })
  205. it('stringifies a refusal that is not an Error', async () => {
  206. const { controller } = await boot(LiteralRefusingSettings)
  207. const failure = await controller.mutate('ui-test', [{ op: 'unset', path: ['preference'] }], undefined)
  208. .catch((error: unknown) => error)
  209. expect(remoteErrorOf(failure)?.message).toBe('the document is locked')
  210. })
  211. it('reports a namespace disposed between the write and its read-back', async () => {
  212. const { controller } = await boot(VanishingSettings)
  213. const failure = await controller.mutate('ui-test', [{ op: 'set', path: ['preference'], value: 'dark' }], undefined)
  214. .catch((error: unknown) => error)
  215. const { code, message } = remoteErrorOf(failure) ?? {}
  216. expect(code).toBe('gateway/internal')
  217. expect(message).toContain('was disposed after the mutate')
  218. })
  219. it('prepares and opens the provider-owned settings document', async () => {
  220. const ctx = new Context()
  221. await ctx.plugin(DocumentSettings)
  222. const prepare = vi.spyOn(ctx.settings, 'prepareDocument').mockResolvedValue('/tmp/settings.yaml')
  223. const openTextFile = vi.fn((_path: string, _signal: AbortSignal) => Promise.resolve())
  224. const controller = new SettingsController(ctx, {}, { openTextFile })
  225. const signal = new AbortController().signal
  226. await expect(controller.openSettingsDocument(signal)).resolves.toEqual({ opened: true })
  227. expect(prepare).toHaveBeenCalledOnce()
  228. expect(openTextFile).toHaveBeenCalledWith('/tmp/settings.yaml', signal)
  229. })
  230. it('preserves settings-document absence, failure, and cancellation', async () => {
  231. const absent = await boot()
  232. const missingDocument = absent.controller.openSettingsDocument(new AbortController().signal)
  233. await expect(missingDocument).rejects.toMatchObject({ code: 'gateway/internal' })
  234. await expect(missingDocument).rejects.toThrow('no local document')
  235. const failed = await boot(DocumentSettings)
  236. vi.spyOn(failed.ctx.settings, 'prepareDocument').mockRejectedValue(new Error('read failed'))
  237. const failedRead = failed.controller.openSettingsDocument(new AbortController().signal)
  238. await expect(failedRead).rejects.toMatchObject({ code: 'gateway/internal' })
  239. await expect(failedRead).rejects.toThrow('read failed')
  240. const cancelled = new AbortController()
  241. cancelled.abort(new Error('cancelled'))
  242. const prepare = vi.spyOn(failed.ctx.settings, 'prepareDocument')
  243. prepare.mockClear()
  244. await expect(failed.controller.openSettingsDocument(cancelled.signal))
  245. .rejects.toMatchObject({ code: 'gateway/cancelled' })
  246. expect(prepare).not.toHaveBeenCalled()
  247. })
  248. it('does not open a settings document cancelled during preparation', async () => {
  249. const ctx = new Context()
  250. await ctx.plugin(DocumentSettings)
  251. const prepared = Promise.withResolvers<string | undefined>()
  252. vi.spyOn(ctx.settings, 'prepareDocument').mockReturnValue(prepared.promise)
  253. const openTextFile = vi.fn((_path: string, _signal: AbortSignal) => Promise.resolve())
  254. const controller = new SettingsController(ctx, {}, { openTextFile })
  255. const abort = new AbortController()
  256. const opening = controller.openSettingsDocument(abort.signal)
  257. abort.abort(new Error('cancelled'))
  258. prepared.resolve('/tmp/settings.yaml')
  259. await expect(opening).rejects.toMatchObject({ code: 'gateway/cancelled' })
  260. expect(openTextFile).not.toHaveBeenCalled()
  261. })
  262. it('maps native settings-document opener failures', async () => {
  263. const ctx = new Context()
  264. await ctx.plugin(DocumentSettings)
  265. vi.spyOn(ctx.settings, 'prepareDocument').mockResolvedValue('/tmp/settings.yaml')
  266. const controller = new SettingsController(ctx, {}, {
  267. openTextFile: () => Promise.reject(new Error('no default editor')),
  268. })
  269. await expect(controller.openSettingsDocument(new AbortController().signal))
  270. .rejects.toMatchObject({ code: 'gateway/internal', message: 'path open failed: no default editor' })
  271. })
  272. it('classifies cancellation while preparing or opening the settings document', async () => {
  273. const preparing = new Context()
  274. await preparing.plugin(DocumentSettings)
  275. const prepareAbort = new AbortController()
  276. vi.spyOn(preparing.settings, 'prepareDocument').mockImplementation(async () => {
  277. prepareAbort.abort(new Error('cancelled'))
  278. throw new Error('preparation stopped')
  279. })
  280. const preparingController = new SettingsController(preparing)
  281. await expect(preparingController.openSettingsDocument(prepareAbort.signal))
  282. .rejects.toMatchObject({ code: 'gateway/cancelled' })
  283. const opening = new Context()
  284. await opening.plugin(DocumentSettings)
  285. vi.spyOn(opening.settings, 'prepareDocument').mockResolvedValue('/tmp/settings.yaml')
  286. const openAbort = new AbortController()
  287. const openingController = new SettingsController(opening, {}, {
  288. openTextFile: async () => {
  289. openAbort.abort(new Error('cancelled'))
  290. throw new Error('opening stopped')
  291. },
  292. })
  293. await expect(openingController.openSettingsDocument(openAbort.signal))
  294. .rejects.toMatchObject({ code: 'gateway/cancelled' })
  295. })
  296. it('opens a user Agent preset directory or returns its path without a native opener', async () => {
  297. const ctx = new Context()
  298. ctx.provide('agentPresets', {
  299. resolve: (id: string) => Promise.resolve({
  300. id, trust: 'user', path: `/presets/${id}/agent.cordis.yml`,
  301. }),
  302. } as never)
  303. const openPath = vi.fn((_path: string, _signal: AbortSignal) => Promise.resolve())
  304. const openable = new SettingsController(ctx, { nativeOpen: true }, { openPath })
  305. expect(openable.canOpenAgentPresetDirectory()).toBe(true)
  306. const signal = new AbortController().signal
  307. await expect(openable.openAgentPresetDirectory('mine', signal))
  308. .resolves.toEqual({ opened: true })
  309. expect(openPath).toHaveBeenCalledWith('/presets/mine', signal)
  310. const headless = new Context()
  311. headless.provide('agentPresets', {
  312. resolve: (id: string) => Promise.resolve({
  313. id, trust: 'user', path: `/presets/${id}/agent.cordis.yml`,
  314. }),
  315. } as never)
  316. const reveal = new SettingsController(headless, { nativeOpen: false })
  317. expect(reveal.canOpenAgentPresetDirectory()).toBe(false)
  318. await expect(reveal.openAgentPresetDirectory('mine', new AbortController().signal))
  319. .resolves.toEqual({ opened: false, path: '/presets/mine' })
  320. })
  321. it('covers native-open detection defaults and explicit overrides', () => {
  322. const fromInjectedOpener = new SettingsController(new Context(), {}, {
  323. openPath: () => Promise.resolve(),
  324. })
  325. expect((fromInjectedOpener as unknown as { canOpenPath: () => boolean }).canOpenPath()).toBe(true)
  326. const detected = new SettingsController(new Context())
  327. expect(typeof (detected as unknown as { canOpenPath: () => boolean }).canOpenPath()).toBe('boolean')
  328. const override = vi.fn(() => false)
  329. const overridden = new SettingsController(new Context(), {}, { canOpenPath: override })
  330. expect((overridden as unknown as { canOpenPath: () => boolean }).canOpenPath()).toBe(false)
  331. expect(override).toHaveBeenCalledOnce()
  332. })
  333. it('refuses a shipped Agent preset and a missing preset provider', async () => {
  334. const ctx = new Context()
  335. ctx.provide('agentPresets', {
  336. resolve: (id: string) => Promise.resolve({
  337. id, trust: 'system', path: `/presets/${id}/agent.cordis.yml`,
  338. }),
  339. } as never)
  340. const controller = new SettingsController(ctx)
  341. await expect(controller.openAgentPresetDirectory('standard', new AbortController().signal))
  342. .rejects.toMatchObject({ code: 'agent-preset/read-only' })
  343. const missing = new SettingsController(new Context())
  344. await expect(missing.openAgentPresetDirectory('mine', new AbortController().signal))
  345. .rejects.toMatchObject({ code: 'agent-preset/not-found' })
  346. })
  347. it('rejects an empty Agent preset id before resolving a provider', async () => {
  348. const resolve = vi.fn()
  349. const ctx = new Context()
  350. ctx.provide('agentPresets', { resolve } as never)
  351. const controller = new SettingsController(ctx)
  352. await expect(controller.openAgentPresetDirectory('', new AbortController().signal))
  353. .rejects.toMatchObject({ code: 'gateway/bad-request' })
  354. expect(resolve).not.toHaveBeenCalled()
  355. })
  356. it('raises an Agent preset resolution failure as the roster reported it', async () => {
  357. const ctx = new Context()
  358. const reported = new RemoteError('agent-preset/not-found', 'no such preset', {
  359. agentPreset: 'mine', available: ['standard'],
  360. })
  361. ctx.provide('agentPresets', { resolve: async () => { throw reported } } as never)
  362. const controller = new SettingsController(ctx)
  363. await expect(controller.openAgentPresetDirectory('mine', new AbortController().signal))
  364. .rejects.toBe(reported)
  365. })
  366. it('classifies cancellation and non-Error failures from the preset opener', async () => {
  367. const ctx = new Context()
  368. ctx.provide('agentPresets', {
  369. resolve: (id: string) => Promise.resolve({
  370. id, trust: 'user', path: `/presets/${id}/agent.cordis.yml`,
  371. }),
  372. } as never)
  373. const abort = new AbortController()
  374. const openPath = vi.fn()
  375. .mockImplementationOnce(async () => {
  376. abort.abort(new Error('cancelled'))
  377. throw new Error('opening stopped')
  378. })
  379. .mockRejectedValueOnce('desktop unavailable')
  380. const controller = new SettingsController(ctx, { nativeOpen: true }, { openPath })
  381. await expect(controller.openAgentPresetDirectory('first', abort.signal))
  382. .rejects.toMatchObject({ code: 'gateway/cancelled' })
  383. await expect(controller.openAgentPresetDirectory('second', new AbortController().signal))
  384. .rejects.toMatchObject({ code: 'gateway/internal', message: 'path open failed: desktop unavailable' })
  385. })
  386. })