api-proxy-config.spec.ts 20 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536
  1. /**
  2. * Settings and llm RPC domains and their owner events over createApiProxy:
  3. * layered redacted describe, write-path rejection mapping, the
  4. * directory/live-route merge, and the settings and model invalidation frames.
  5. */
  6. import { describe, expect, it, vi } from 'vitest'
  7. import { Context } from '@deepseek-ai/cordis'
  8. import z from '@deepseek-ai/schemastery'
  9. import AgentRegistry from '@deepseek-ai/dsh-agent'
  10. import SessionStore from '@deepseek-ai/dsh-session'
  11. import SystemPrompt from '@deepseek-ai/dsh-system-prompt'
  12. import ToolRuntime from '@deepseek-ai/dsh-tools'
  13. import LlmRuntime, { LlmAdapter } from '@deepseek-ai/dsh-llm'
  14. import type { GenerateOptions, LlmModelInfo, LlmProviderInfo, StreamChunk } from '@deepseek-ai/dsh-llm'
  15. import { SettingsProvider, settingsNamespace } from '@deepseek-ai/dsh-settings'
  16. import type { SettingsNamespace } from '@deepseek-ai/dsh-settings'
  17. import { CredentialProvider } from '@deepseek-ai/dsh-credentials'
  18. import type {
  19. CredentialInfo,
  20. CredentialKey,
  21. CredentialRecord,
  22. CredentialRecordEntry,
  23. CredentialRecordInfo,
  24. CredentialRef,
  25. ResolvedCredential,
  26. } from '@deepseek-ai/dsh-credentials'
  27. import type { RpcRequest, RpcResponse } from '../src/api/rpc.ts'
  28. import { RpcId } from '../src/api/rpc.ts'
  29. import { AGENT_DEFAULT_MODEL_SETTINGS_NAMESPACE } from '@deepseek-ai/dsh-agent-default-model'
  30. import { createApiProxy } from '../src/api-proxy.ts'
  31. const DEFAULTS = { defaultModelSelection: () => ({ provider: 'p', model: 'm' }), cwd: '/tmp' }
  32. let nextRpc = 1
  33. function request<P>(payload: P): RpcRequest<P> {
  34. return { rpcId: RpcId(`req-${String(nextRpc++)}`), payload }
  35. }
  36. function expectOk<T>(response: RpcResponse<T>): T {
  37. expect(response.result.ok).toBe(true)
  38. if (!response.result.ok) throw new Error('unreachable')
  39. return response.result.value
  40. }
  41. function expectErr<T>(response: RpcResponse<T>): { code: string; message: string; details: unknown } {
  42. expect(response.result.ok).toBe(false)
  43. if (response.result.ok) throw new Error('unreachable')
  44. return response.result.error
  45. }
  46. /** In-memory settings provider: the Service Definition base class owns all tested behavior. */
  47. class MemorySettings extends SettingsProvider {
  48. doc: Record<string, unknown>
  49. constructor(ctx: ConstructorParameters<typeof SettingsProvider>[0], options?: {
  50. doc?: Record<string, unknown>
  51. readOnly?: boolean
  52. documentPath?: string
  53. preparedPath?: string
  54. }) {
  55. super(ctx)
  56. this.doc = structuredClone(options?.doc ?? {})
  57. this.readOnly = options?.readOnly ?? false
  58. this.path = options?.documentPath
  59. this.preparedPath = options?.preparedPath
  60. }
  61. private readonly readOnly: boolean
  62. private readonly path: string | undefined
  63. private readonly preparedPath: string | undefined
  64. get writable(): boolean {
  65. return !this.readOnly
  66. }
  67. override get documentPath(): string | undefined {
  68. return this.path
  69. }
  70. override prepareDocument(): Promise<string | undefined> {
  71. return Promise.resolve(this.preparedPath ?? this.documentPath)
  72. }
  73. protected load(): Promise<Record<string, unknown>> {
  74. return Promise.resolve(structuredClone(this.doc))
  75. }
  76. protected persist(ns: SettingsNamespace, section: Record<string, unknown>): Promise<void> {
  77. this.doc[ns] = structuredClone(section)
  78. return Promise.resolve()
  79. }
  80. }
  81. /** In-memory credential provider with an env-shadow double for the rejection path. */
  82. class MemoryCredentials extends CredentialProvider {
  83. private readonly values = new Map<string, string>()
  84. constructor(ctx: ConstructorParameters<typeof CredentialProvider>[0], options?: { shadowed?: string[] }) {
  85. super(ctx)
  86. this.shadowed = new Set(options?.shadowed ?? [])
  87. }
  88. private readonly shadowed: Set<string>
  89. resolve(ref: CredentialRef): Promise<ResolvedCredential | undefined> {
  90. if (this.shadowed.has(ref)) return Promise.resolve({ value: 'from-env', source: 'env' })
  91. const value = this.values.get(ref)
  92. return Promise.resolve(value === undefined ? undefined : { value, source: 'file' })
  93. }
  94. describe(ref: CredentialRef): Promise<CredentialInfo> {
  95. if (this.shadowed.has(ref)) return Promise.resolve({ configured: true, source: 'env', writable: false })
  96. const configured = this.values.has(ref)
  97. return Promise.resolve({ configured, ...configured ? { source: 'file' } : {}, writable: true })
  98. }
  99. set(ref: CredentialRef, value: string): Promise<void> {
  100. if (this.shadowed.has(ref)) {
  101. return Promise.reject(new Error(`credentials: ${ref} is shadowed by the read-only environment`))
  102. }
  103. this.values.set(ref, value)
  104. this.ctx.emit('credentials/reference-updated', ref)
  105. return Promise.resolve()
  106. }
  107. unset(ref: CredentialRef): Promise<void> {
  108. if (this.shadowed.has(ref)) {
  109. return Promise.reject(new Error(`credentials: ${ref} is shadowed by the read-only environment`))
  110. }
  111. this.values.delete(ref)
  112. this.ctx.emit('credentials/reference-updated', ref)
  113. return Promise.resolve()
  114. }
  115. // The record half has no wire face on this proxy, so the double answers the
  116. // empty store rather than modelling storage the tests never exercise.
  117. readRecord(): Promise<CredentialRecord | undefined> {
  118. return Promise.resolve(undefined)
  119. }
  120. describeRecord(): Promise<CredentialRecordInfo> {
  121. return Promise.resolve({ configured: false, writable: true })
  122. }
  123. listRecords(): Promise<readonly CredentialRecordEntry[]> {
  124. return Promise.resolve([])
  125. }
  126. modifyRecord(
  127. _key: CredentialKey,
  128. mutate: (current: CredentialRecord | undefined) => Promise<CredentialRecord | undefined>,
  129. ): Promise<CredentialRecord | undefined> {
  130. return mutate(undefined)
  131. }
  132. deleteRecord(): Promise<void> {
  133. return Promise.resolve()
  134. }
  135. }
  136. /** Catalog-serving adapter stub for the llm.models path. */
  137. class CatalogAdapter extends LlmAdapter {
  138. constructor(private readonly name: string, private readonly models: readonly string[]) {
  139. super()
  140. }
  141. override providerInfo(provider: string): LlmProviderInfo {
  142. return { id: provider, name: this.name }
  143. }
  144. override listModels(provider: string): Promise<readonly LlmModelInfo[]> {
  145. return Promise.resolve(this.models.map(id => ({ provider, id, name: id })))
  146. }
  147. async * stream(_options: GenerateOptions): AsyncIterable<StreamChunk> {
  148. throw new Error('not exercised')
  149. }
  150. }
  151. class BrokenCatalogAdapter extends CatalogAdapter {
  152. override listModels(): Promise<readonly LlmModelInfo[]> {
  153. return Promise.reject(new Error('catalog backend down'))
  154. }
  155. }
  156. const NS = settingsNamespace('llm-deepseek')
  157. const AdapterConfig = z.object({
  158. apiKey: z.string().role('secret'),
  159. apiKeyEnv: z.string().default('DEEPSEEK_API_KEY'),
  160. baseURL: z.string(),
  161. })
  162. async function harness(options?: {
  163. settings?: false | {
  164. doc?: Record<string, unknown>
  165. readOnly?: boolean
  166. documentPath?: string
  167. preparedPath?: string
  168. }
  169. credentials?: false | { shadowed?: string[] }
  170. /** Skip the directory registration to exercise a namespace the proxy does not expose. */
  171. configurableProviders?: false
  172. }): Promise<Context> {
  173. const ctx = new Context()
  174. await ctx.plugin(SessionStore)
  175. await ctx.plugin(SystemPrompt, { persona: '' })
  176. await ctx.plugin(ToolRuntime)
  177. await ctx.plugin(AgentRegistry)
  178. await ctx.plugin(LlmRuntime)
  179. if (options?.settings !== false) await ctx.plugin(MemorySettings, options?.settings)
  180. if (options?.credentials !== false) await ctx.plugin(MemoryCredentials, options?.credentials)
  181. // Model-provider namespaces plus the explicit Web preference and product
  182. // onboarding allowlists are the proxy's complete settings surface.
  183. if (options?.configurableProviders !== false) {
  184. ctx.llm.registerConfigurableProviders([
  185. { provider: 'deepseek-official', displayName: 'DeepSeek', settingsNs: 'llm-deepseek', settingsPath: [] },
  186. ])
  187. }
  188. return ctx
  189. }
  190. /** Observe settings commits while one API operation runs. */
  191. async function captureSettingsUpdates(
  192. ctx: Context,
  193. run: () => Promise<void>,
  194. ): Promise<Array<readonly [SettingsNamespace, number]>> {
  195. const updates: Array<readonly [SettingsNamespace, number]> = []
  196. const dispose = ctx.on('settings/document-updated', (namespace, revision) => {
  197. updates.push([namespace, revision])
  198. })
  199. try {
  200. await run()
  201. return updates
  202. } finally {
  203. dispose()
  204. }
  205. }
  206. /** Count model-adapter topology commits while one API operation runs. */
  207. async function countAdapterUpdates(ctx: Context, run: () => Promise<void>): Promise<number> {
  208. let updates = 0
  209. const dispose = ctx.on('llm/adapters-updated', () => { updates += 1 })
  210. try {
  211. await run()
  212. return updates
  213. } finally {
  214. dispose()
  215. }
  216. }
  217. /** Expected settings event tuple with its owner-assigned revision. */
  218. function expectedSettingsUpdate(ns: string): readonly unknown[] {
  219. return [ns, expect.any(Number)]
  220. }
  221. describe('settings domain', () => {
  222. it('reports an actionable error when no settings provider is mounted', async () => {
  223. const ctx = await harness({ settings: false })
  224. const api = createApiProxy(ctx, DEFAULTS)
  225. const error = expectErr(await api.settings.openDocument(request({}), new AbortController().signal))
  226. expect(error.code).toBe('internal')
  227. expect(error.message).toContain('dsh-settings-file')
  228. })
  229. it('opens the provider-resolved document without accepting a browser path', async () => {
  230. const ctx = await harness({ settings: {
  231. documentPath: '/tmp/described-settings.yaml',
  232. preparedPath: '/tmp/custom-settings.yaml',
  233. } })
  234. const opened: string[] = []
  235. const api = createApiProxy(ctx, {
  236. ...DEFAULTS,
  237. openTextFile: (path) => {
  238. opened.push(path)
  239. return Promise.resolve()
  240. },
  241. })
  242. expect(expectOk(await api.settings.openDocument(request({}), new AbortController().signal)))
  243. .toEqual({ opened: true })
  244. expect(opened).toEqual(['/tmp/custom-settings.yaml'])
  245. })
  246. it('refuses to open settings when the provider has no local document', async () => {
  247. const ctx = await harness()
  248. const api = createApiProxy(ctx, DEFAULTS)
  249. expect(ctx.settings.documentPath).toBeUndefined()
  250. const error = expectErr(await api.settings.openDocument(request({}), new AbortController().signal))
  251. expect(error.code).toBe('internal')
  252. expect(error.message).toContain('no local document')
  253. })
  254. it('does not prepare or open a settings document after cancellation', async () => {
  255. const ctx = await harness({ settings: { documentPath: '/tmp/settings.yaml' } })
  256. const opened: string[] = []
  257. const api = createApiProxy(ctx, {
  258. ...DEFAULTS,
  259. openTextFile: (path) => {
  260. opened.push(path)
  261. return Promise.resolve()
  262. },
  263. })
  264. const prepare = vi.spyOn(ctx.settings, 'prepareDocument')
  265. const cancelled = new AbortController()
  266. cancelled.abort()
  267. expect(expectErr(await api.settings.openDocument(request({}), cancelled.signal)).code)
  268. .toBe('cancelled')
  269. expect(prepare).not.toHaveBeenCalled()
  270. const pending = Promise.withResolvers<string | undefined>()
  271. prepare.mockReturnValueOnce(pending.promise)
  272. const duringPrepare = new AbortController()
  273. const opening = api.settings.openDocument(request({}), duringPrepare.signal)
  274. await vi.waitFor(() => { expect(prepare).toHaveBeenCalledOnce() })
  275. duringPrepare.abort()
  276. pending.resolve('/tmp/settings.yaml')
  277. expect(expectErr(await opening).code).toBe('cancelled')
  278. expect(opened).toEqual([])
  279. })
  280. it('forwards a provider settings change for model-catalog consumers', async () => {
  281. // Editing `models` changes no route, so llm/adapters-updated never fires
  282. // and an open model picker would keep serving the stale catalog. Storing
  283. // an override equal to the resolved value emits nothing on
  284. // settings/updated, so another tab would never learn the field became
  285. // overridden.
  286. const ctx = await harness()
  287. ctx.settings.register(NS, AdapterConfig, { base: { baseURL: 'https://base' } })
  288. const updates = await captureSettingsUpdates(ctx, async () => {
  289. await ctx.settings.update(settingsNamespace('llm-deepseek'), { baseURL: 'https://base' })
  290. })
  291. expect(updates).toEqual([expectedSettingsUpdate('llm-deepseek')])
  292. // The resolved value never moved: base already said https://base.
  293. expect(ctx.settings.describe().find(view => String(view.ns) === 'llm-deepseek')?.value)
  294. .toEqual({ apiKeyEnv: 'DEEPSEEK_API_KEY', baseURL: 'https://base' })
  295. })
  296. it('broadcasts a permission change without invalidating the model catalog', async () => {
  297. const ctx = await harness()
  298. const permission = ctx.settings.register(settingsNamespace('permission'), z.object({
  299. defaultPreset: z.union(['read-only', 'workspace-write']).required(),
  300. }), {
  301. base: { defaultPreset: 'read-only' },
  302. })
  303. const updates = await captureSettingsUpdates(ctx, async () => {
  304. await permission.update({ defaultPreset: 'workspace-write' })
  305. })
  306. expect(updates).toEqual([expectedSettingsUpdate('permission')])
  307. })
  308. it('forwards an Agent-default settings change for model-catalog consumers', async () => {
  309. const ctx = await harness()
  310. const defaultModel = ctx.settings.register(AGENT_DEFAULT_MODEL_SETTINGS_NAMESPACE, z.object({
  311. provider: z.string().required(),
  312. model: z.string().required(),
  313. }), { base: { provider: 'deepseek-official', model: 'deepseek-v4-flash' } })
  314. // The shared section names the selection every blank session resolves to,
  315. // so an externally edited default — another tab, a
  316. // hand-edited settings.yaml — has to reach an open selector as well.
  317. const updates = await captureSettingsUpdates(ctx, async () => {
  318. await defaultModel.replace({ provider: 'deepseek-official', model: 'deepseek-reasoner' })
  319. })
  320. expect(updates).toEqual([expectedSettingsUpdate('agent-default-model')])
  321. })
  322. })
  323. describe('llm domain', () => {
  324. it('merges the configurable directory with live routes and appends undeclared ones', async () => {
  325. const ctx = await harness({ configurableProviders: false })
  326. ctx.llm.registerConfigurableProviders([
  327. { provider: 'deepseek-official', displayName: 'DeepSeek', settingsNs: 'llm-deepseek', settingsPath: [] },
  328. { provider: 'openai', displayName: 'openai', settingsNs: 'llm-pi-ai', settingsPath: ['providers', 'openai'] },
  329. ])
  330. ctx.llm.registerAdapter(['deepseek-official'], new CatalogAdapter('DeepSeek', ['deepseek-v4-flash']))
  331. ctx.llm.registerAdapter(['undeclared'], new CatalogAdapter('Undeclared', ['u-1']))
  332. // Only one namespace can answer an interrogation, so the flag follows the
  333. // entry's namespace rather than being assumed for every row.
  334. ctx.llm.registerModelDiscovery('llm-pi-ai', () => Promise.resolve([]))
  335. const api = createApiProxy(ctx, DEFAULTS)
  336. const value = expectOk(await api.llm.providers(request({})))
  337. expect(value.providers).toEqual([
  338. { provider: 'deepseek-official', displayName: 'DeepSeek', settingsNs: 'llm-deepseek', settingsPath: [], active: true },
  339. { provider: 'openai', displayName: 'openai', settingsNs: 'llm-pi-ai', settingsPath: ['providers', 'openai'], active: false },
  340. // An undeclared live route has no settings address, so nothing can be
  341. // interrogated on its behalf either.
  342. { provider: 'undeclared', displayName: 'Undeclared', settingsNs: '', settingsPath: [], active: true },
  343. ])
  344. })
  345. it('serves the host-scoped catalog with per-provider failures contained', async () => {
  346. const ctx = await harness()
  347. ctx.llm.registerAdapter(['deepseek-official'], new CatalogAdapter('DeepSeek', ['deepseek-v4-flash', 'deepseek-v4-pro']))
  348. ctx.llm.registerAdapter(['broken'], new BrokenCatalogAdapter('Broken', []))
  349. const api = createApiProxy(ctx, DEFAULTS)
  350. const value = expectOk(await api.llm.models(request({})))
  351. expect(value.default).toEqual({ provider: 'p', model: 'm' })
  352. expect(value.routableProviders).toEqual(['deepseek-official', 'broken'])
  353. expect(value.groups).toEqual([{
  354. id: 'deepseek-official',
  355. name: 'DeepSeek',
  356. models: [
  357. { id: 'deepseek-v4-flash', name: 'deepseek-v4-flash' },
  358. { id: 'deepseek-v4-pro', name: 'deepseek-v4-pro' },
  359. ],
  360. }])
  361. expect(value.failures).toEqual([{ id: 'broken', name: 'Broken', message: 'catalog backend down' }])
  362. })
  363. it('forwards llm/adapters-updated at every topology commit point', async () => {
  364. const ctx = await harness()
  365. const updates = await countAdapterUpdates(ctx, async () => {
  366. const dispose = ctx.llm.registerAdapter(['deepseek-official'], new CatalogAdapter('DeepSeek', []))
  367. dispose()
  368. return Promise.resolve()
  369. })
  370. expect(updates).toBe(2)
  371. })
  372. })
  373. describe('llm.discoverModels', () => {
  374. it('carries a draft to its namespace and returns candidates without storing anything', async () => {
  375. const ctx = await harness()
  376. const seen: unknown[] = []
  377. ctx.llm.registerModelDiscovery('llm-pi-ai', (probe) => {
  378. seen.push({ baseURL: probe.baseURL, api: probe.api, apiKey: probe.apiKey })
  379. return Promise.resolve([
  380. { id: 'acme-large', name: 'Acme Large', contextWindow: 65_536, maxTokens: 4096 },
  381. { id: 'acme-small' },
  382. ])
  383. })
  384. const api = createApiProxy(ctx, DEFAULTS)
  385. const value = expectOk(await api.llm.discoverModels(request({
  386. settingsNs: 'llm-pi-ai',
  387. baseURL: 'https://gateway.acme.example/v1',
  388. api: 'openai-completions',
  389. apiKey: 'probe-key',
  390. })))
  391. expect(value.models).toEqual([
  392. { id: 'acme-large', name: 'Acme Large', contextWindow: 65_536, maxTokens: 4096 },
  393. { id: 'acme-small' },
  394. ])
  395. expect(seen).toEqual([{
  396. baseURL: 'https://gateway.acme.example/v1',
  397. api: 'openai-completions',
  398. apiKey: 'probe-key',
  399. }])
  400. // Interrogating a draft is a read: no namespace gained a section, and no
  401. // credential reference was written.
  402. expect(ctx.settings.describe().map(view => String(view.ns))).not.toContain('llm-pi-ai')
  403. })
  404. it('carries the route being edited so an adapter can answer from its own registry', async () => {
  405. const ctx = await harness()
  406. let probe: unknown
  407. ctx.llm.registerModelDiscovery('llm-pi-ai', (request_) => {
  408. probe = request_
  409. return Promise.resolve([{ id: 'from-registry', contextWindow: 65_536, maxTokens: 4096 }])
  410. })
  411. const api = createApiProxy(ctx, DEFAULTS)
  412. const value = expectOk(await api.llm.discoverModels(request({
  413. settingsNs: 'llm-pi-ai',
  414. provider: 'deepseek',
  415. })))
  416. // No endpoint at all: a route the adapter already describes needs none.
  417. expect(probe).toEqual({ provider: 'deepseek' })
  418. expect(value.models).toEqual([{ id: 'from-registry', contextWindow: 65_536, maxTokens: 4096 }])
  419. })
  420. it('omits a credential and protocol the draft does not name', async () => {
  421. const ctx = await harness()
  422. let probe: unknown
  423. ctx.llm.registerModelDiscovery('llm-pi-ai', (request_) => {
  424. probe = request_
  425. return Promise.resolve([])
  426. })
  427. const api = createApiProxy(ctx, DEFAULTS)
  428. expectOk(await api.llm.discoverModels(request({
  429. settingsNs: 'llm-pi-ai',
  430. baseURL: 'https://gateway.acme.example/v1',
  431. })))
  432. // Absent fields stay absent rather than crossing as explicit undefined:
  433. // the adapter distinguishes "no protocol named" from "protocol undefined".
  434. expect(probe).toEqual({ baseURL: 'https://gateway.acme.example/v1' })
  435. })
  436. it('reports a failed interrogation as the form\'s next move, naming no credential', async () => {
  437. const ctx = await harness()
  438. ctx.llm.registerModelDiscovery('llm-pi-ai', () =>
  439. Promise.reject(new Error('https://gateway.acme.example/v1/models answered 401; check the API key')))
  440. const api = createApiProxy(ctx, DEFAULTS)
  441. const error = expectErr(await api.llm.discoverModels(request({
  442. settingsNs: 'llm-pi-ai',
  443. baseURL: 'https://gateway.acme.example/v1',
  444. apiKey: 'wrong',
  445. })))
  446. expect(error.code).toBe('model-discovery-failed')
  447. expect(error.message).toContain('answered 401; check the API key')
  448. expect(error.details).toEqual({ settingsNs: 'llm-pi-ai', baseURL: 'https://gateway.acme.example/v1' })
  449. expect(JSON.stringify(error)).not.toContain('wrong')
  450. })
  451. it('reports a namespace no adapter family serves', async () => {
  452. const ctx = await harness()
  453. const api = createApiProxy(ctx, DEFAULTS)
  454. const error = expectErr(await api.llm.discoverModels(request({
  455. settingsNs: 'llm-deepseek',
  456. baseURL: 'https://api.deepseek.com',
  457. })))
  458. expect(error.code).toBe('model-discovery-failed')
  459. expect(error.message).toContain('no model discovery is registered')
  460. })
  461. })