settings-controller.host.spec.ts 19 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434
  1. import { describe, expect, it, vi } from 'vitest'
  2. import { Context } from '@deepseek-ai/cordis'
  3. import z from '@deepseek-ai/schemastery'
  4. import type { SettingsDescriptor } from '@deepseek-ai/dsh-settings'
  5. import { RemoteError, remoteErrorOf, remoteMethods } from '@deepseek-ai/dsh-typert-protocol'
  6. import SettingsController from '../src/index.ts'
  7. import { MemorySettings } from '../../../settings/settings/tests/memory.ts'
  8. const NS = 'ui-test'
  9. const Profile = z.object({
  10. preference: z.union(['light', 'dark']).default('light'),
  11. apiKey: z.string().role('secret'),
  12. })
  13. /** A provider that reports a local document, for the `hasDocument` fact. */
  14. class DocumentSettings extends MemorySettings {
  15. override get documentPath(): string | undefined {
  16. return '/deployment/settings.yaml'
  17. }
  18. }
  19. /** A provider whose read forgets the namespace its write just committed. */
  20. class VanishingSettings extends MemorySettings {
  21. override describe(): SettingsDescriptor[] {
  22. return []
  23. }
  24. }
  25. /**
  26. * A provider whose descriptor omits the secret-slot list. `secrets` is optional
  27. * on the descriptor, so a foreign provider may leave it out even under
  28. * `redactSecrets`, and the view still has to declare an empty list.
  29. */
  30. class SlotlessSettings extends MemorySettings {
  31. override describe(): SettingsDescriptor[] {
  32. return [{
  33. ns: NS,
  34. schema: Profile.toJSON(),
  35. value: { preference: 'light' },
  36. applies: 'live',
  37. revision: 0,
  38. } as unknown as SettingsDescriptor]
  39. }
  40. }
  41. /** A provider that refuses every write the way a read-only backing store would. */
  42. class RefusingSettings extends MemorySettings {
  43. override mutate(): Promise<void> {
  44. return Promise.reject(new Error('settings are read-only in this deployment'))
  45. }
  46. }
  47. /** A provider that refuses with a bare string, the way some storage clients do. */
  48. class LiteralRefusingSettings extends MemorySettings {
  49. override async mutate(): Promise<void> {
  50. throw 'the document is locked'
  51. }
  52. }
  53. async function boot(
  54. provider: typeof MemorySettings = MemorySettings,
  55. options: { doc?: Record<string, unknown>; base?: { preference: 'light' | 'dark' } } = {},
  56. ): Promise<{ controller: SettingsController; ctx: Context }> {
  57. const ctx = new Context()
  58. await ctx.plugin(provider, options.doc === undefined ? {} : { doc: options.doc })
  59. ctx.settings.register(NS, Profile, options.base === undefined ? {} : { base: options.base })
  60. await ctx.plugin(SettingsController)
  61. return { controller: ctx.settingsController, ctx }
  62. }
  63. describe('the settings Remote namespace a configuration page calls', () => {
  64. it('publishes the settings namespace from its own service key', async () => {
  65. const { controller } = await boot()
  66. expect(controller.typertRemote.serviceKey).toBe('settingsController')
  67. expect(controller.typertRemote.namespace).toBe('settings')
  68. expect(remoteMethods(controller)).toEqual([
  69. { method: 'describe', invocation: { kind: 'direct' } },
  70. { method: 'canOpenAgentPresetDirectory', invocation: { kind: 'direct' } },
  71. { method: 'update', invocation: { kind: 'direct' } },
  72. { method: 'replace', invocation: { kind: 'direct' } },
  73. { method: 'mutate', invocation: { kind: 'direct' } },
  74. { method: 'openSettingsDocument', invocation: { kind: 'direct' } },
  75. { method: 'openAgentPresetDirectory', invocation: { kind: 'direct' } },
  76. ])
  77. })
  78. it('reports the actionable configuration error while no settings provider is mounted', async () => {
  79. const ctx = new Context()
  80. await ctx.plugin(SettingsController)
  81. const calls: Array<() => unknown> = [
  82. () => ctx.settingsController.describe(),
  83. () => ctx.settingsController.update('ui-test', {}, undefined),
  84. () => ctx.settingsController.replace('ui-test', {}, undefined),
  85. () => ctx.settingsController.mutate('ui-test', [], undefined),
  86. () => ctx.settingsController.openSettingsDocument(new AbortController().signal),
  87. ]
  88. for (const call of calls) {
  89. const failure = await Promise.resolve().then(call).catch((error: unknown) => error)
  90. expect(remoteErrorOf(failure)).toMatchObject({
  91. code: 'gateway/internal',
  92. message: 'settings service is absent: this deployment does not mount a settings provider (e.g. @deepseek-ai/dsh-settings-file) in its composition',
  93. details: {},
  94. })
  95. }
  96. })
  97. it('mounts the credentials namespace beside its own', async () => {
  98. const ctx = new Context()
  99. await ctx.plugin(MemorySettings)
  100. ctx.settings.register(NS, Profile)
  101. const fiber = ctx.plugin(SettingsController)
  102. await fiber.await()
  103. expect(ctx.get('credentialsController')).toBeDefined()
  104. await fiber.dispose()
  105. expect(ctx.get('settingsController')).toBeUndefined()
  106. expect(ctx.get('credentialsController')).toBeUndefined()
  107. })
  108. it('describes every namespace redacted, with the deployment facts around them', async () => {
  109. const { controller } = await boot(DocumentSettings, { doc: { 'ui-test': { apiKey: 'sk-stored' } } })
  110. const value = controller.describe()
  111. expect(value).toMatchObject({ writable: true, hasDocument: true })
  112. const [view] = value.namespaces
  113. expect(view?.ns).toBe('ui-test')
  114. // The secret never rides; its slot reports only that one is stored.
  115. expect(JSON.stringify(value)).not.toContain('sk-stored')
  116. expect(view?.secrets).toEqual([{ path: ['apiKey'], set: true }])
  117. // Redaction removes the field rather than replacing it, so the layer that
  118. // stored a secret comes back empty instead of carrying a placeholder.
  119. expect(view?.user).toEqual({})
  120. })
  121. it('reports a read-only provider and omits the layers it has none of', async () => {
  122. const { controller } = await boot(class extends MemorySettings {
  123. override get writable(): boolean {
  124. return false
  125. }
  126. })
  127. const value = controller.describe()
  128. expect(value).toMatchObject({ writable: false, hasDocument: false })
  129. const [view] = value.namespaces
  130. // No composition base was declared and no user section is stored, so
  131. // neither optional layer appears at all.
  132. expect(view && 'base' in view).toBe(false)
  133. expect(view && 'user' in view).toBe(false)
  134. })
  135. it('declares an empty slot list when the provider names no secrets', async () => {
  136. const { controller } = await boot(SlotlessSettings)
  137. const [view] = controller.describe().namespaces
  138. expect(view?.secrets).toEqual([])
  139. })
  140. it('carries the composition base layer when the registrant declared one', async () => {
  141. const { controller } = await boot(MemorySettings, { base: { preference: 'dark' } })
  142. const [view] = controller.describe().namespaces
  143. expect(view?.base).toEqual({ preference: 'dark' })
  144. })
  145. it('applies path-addressed edits and answers with the namespace it just wrote', async () => {
  146. const { controller } = await boot()
  147. const view = await controller.mutate('ui-test', [{ op: 'set', path: ['preference'], value: 'dark' }], undefined)
  148. expect(view).toMatchObject({ ns: 'ui-test', user: { preference: 'dark' } })
  149. expect(view.revision).toBeGreaterThan(0)
  150. })
  151. it('supports merge updates and wholesale replacement on the Remote namespace', async () => {
  152. const { controller } = await boot(MemorySettings, {
  153. doc: { 'ui-test': { preference: 'dark', apiKey: 'sk-stored' } },
  154. })
  155. const updated = await controller.update('ui-test', { preference: 'light' }, undefined)
  156. expect(updated.user).toEqual({ preference: 'light' })
  157. expect(updated.secrets).toEqual([{ path: ['apiKey'], set: true }])
  158. const replaced = await controller.replace('ui-test', {}, updated.revision)
  159. expect(replaced.value).toEqual({ preference: 'light' })
  160. expect(replaced.user).toEqual({})
  161. expect(replaced.secrets).toEqual([{ path: ['apiKey'], set: false }])
  162. })
  163. it('refuses a stale write as settings/conflict carrying both revisions', async () => {
  164. const { controller } = await boot()
  165. const held = controller.describe().namespaces[0]!.revision
  166. await controller.mutate('ui-test', [{ op: 'set', path: ['preference'], value: 'dark' }], held)
  167. const failure = await controller
  168. .mutate('ui-test', [{ op: 'set', path: ['preference'], value: 'light' }], held)
  169. .catch((error: unknown) => error)
  170. const { code, details } = remoteErrorOf(failure) ?? {}
  171. expect(code).toBe('settings/conflict')
  172. expect(details).toMatchObject({ ns: 'ui-test', expected: held })
  173. })
  174. it('answers a malformed namespace exactly as an unregistered one', async () => {
  175. const { controller } = await boot()
  176. for (const ns of ['Not A Namespace', 'unregistered']) {
  177. const failure = await controller.mutate(ns, [{ op: 'unset', path: ['preference'] }], undefined)
  178. .catch((error: unknown) => error)
  179. expect(remoteErrorOf(failure)).toMatchObject({
  180. code: 'settings/rejected',
  181. details: { ns },
  182. })
  183. }
  184. })
  185. it('reports an empty namespace as bad-request', async () => {
  186. const { controller } = await boot()
  187. for (const call of [
  188. () => controller.update('', {}, undefined),
  189. () => controller.replace('', {}, undefined),
  190. () => controller.mutate('', [], undefined),
  191. ]) {
  192. const failure = await call().catch((error: unknown) => error)
  193. expect(remoteErrorOf(failure)).toMatchObject({ code: 'gateway/bad-request' })
  194. }
  195. })
  196. it('reports a refused write as settings/rejected carrying the seam message', async () => {
  197. const { controller } = await boot(RefusingSettings)
  198. const failure = await controller.mutate('ui-test', [{ op: 'unset', path: ['preference'] }], undefined)
  199. .catch((error: unknown) => error)
  200. const { code, message } = remoteErrorOf(failure) ?? {}
  201. expect(code).toBe('settings/rejected')
  202. expect(message).toContain('read-only in this deployment')
  203. })
  204. it('stringifies a refusal that is not an Error', async () => {
  205. const { controller } = await boot(LiteralRefusingSettings)
  206. const failure = await controller.mutate('ui-test', [{ op: 'unset', path: ['preference'] }], undefined)
  207. .catch((error: unknown) => error)
  208. expect(remoteErrorOf(failure)?.message).toBe('the document is locked')
  209. })
  210. it('reports a namespace disposed between the write and its read-back', async () => {
  211. const { controller } = await boot(VanishingSettings)
  212. const failure = await controller.mutate('ui-test', [{ op: 'set', path: ['preference'], value: 'dark' }], undefined)
  213. .catch((error: unknown) => error)
  214. const { code, message } = remoteErrorOf(failure) ?? {}
  215. expect(code).toBe('gateway/internal')
  216. expect(message).toContain('was disposed after the mutate')
  217. })
  218. it('prepares and opens the provider-owned settings document', async () => {
  219. const ctx = new Context()
  220. await ctx.plugin(DocumentSettings)
  221. const prepare = vi.spyOn(ctx.settings, 'prepareDocument').mockResolvedValue('/tmp/settings.yaml')
  222. const openTextFile = vi.fn((_path: string, _signal: AbortSignal) => Promise.resolve())
  223. const controller = new SettingsController(ctx, {}, { openTextFile })
  224. const signal = new AbortController().signal
  225. await expect(controller.openSettingsDocument(signal)).resolves.toEqual({ opened: true })
  226. expect(prepare).toHaveBeenCalledOnce()
  227. expect(openTextFile).toHaveBeenCalledWith('/tmp/settings.yaml', signal)
  228. })
  229. it('preserves settings-document absence, failure, and cancellation', async () => {
  230. const absent = await boot()
  231. const missingDocument = absent.controller.openSettingsDocument(new AbortController().signal)
  232. await expect(missingDocument).rejects.toMatchObject({ code: 'gateway/internal' })
  233. await expect(missingDocument).rejects.toThrow('no local document')
  234. const failed = await boot(DocumentSettings)
  235. vi.spyOn(failed.ctx.settings, 'prepareDocument').mockRejectedValue(new Error('read failed'))
  236. const failedRead = failed.controller.openSettingsDocument(new AbortController().signal)
  237. await expect(failedRead).rejects.toMatchObject({ code: 'gateway/internal' })
  238. await expect(failedRead).rejects.toThrow('read failed')
  239. const cancelled = new AbortController()
  240. cancelled.abort(new Error('cancelled'))
  241. const prepare = vi.spyOn(failed.ctx.settings, 'prepareDocument')
  242. prepare.mockClear()
  243. await expect(failed.controller.openSettingsDocument(cancelled.signal))
  244. .rejects.toMatchObject({ code: 'gateway/cancelled' })
  245. expect(prepare).not.toHaveBeenCalled()
  246. })
  247. it('does not open a settings document cancelled during preparation', async () => {
  248. const ctx = new Context()
  249. await ctx.plugin(DocumentSettings)
  250. const prepared = Promise.withResolvers<string | undefined>()
  251. vi.spyOn(ctx.settings, 'prepareDocument').mockReturnValue(prepared.promise)
  252. const openTextFile = vi.fn((_path: string, _signal: AbortSignal) => Promise.resolve())
  253. const controller = new SettingsController(ctx, {}, { openTextFile })
  254. const abort = new AbortController()
  255. const opening = controller.openSettingsDocument(abort.signal)
  256. abort.abort(new Error('cancelled'))
  257. prepared.resolve('/tmp/settings.yaml')
  258. await expect(opening).rejects.toMatchObject({ code: 'gateway/cancelled' })
  259. expect(openTextFile).not.toHaveBeenCalled()
  260. })
  261. it('maps native settings-document opener failures', async () => {
  262. const ctx = new Context()
  263. await ctx.plugin(DocumentSettings)
  264. vi.spyOn(ctx.settings, 'prepareDocument').mockResolvedValue('/tmp/settings.yaml')
  265. const controller = new SettingsController(ctx, {}, {
  266. openTextFile: () => Promise.reject(new Error('no default editor')),
  267. })
  268. await expect(controller.openSettingsDocument(new AbortController().signal))
  269. .rejects.toMatchObject({ code: 'gateway/internal', message: 'path open failed: no default editor' })
  270. })
  271. it('classifies cancellation while preparing or opening the settings document', async () => {
  272. const preparing = new Context()
  273. await preparing.plugin(DocumentSettings)
  274. const prepareAbort = new AbortController()
  275. vi.spyOn(preparing.settings, 'prepareDocument').mockImplementation(async () => {
  276. prepareAbort.abort(new Error('cancelled'))
  277. throw new Error('preparation stopped')
  278. })
  279. const preparingController = new SettingsController(preparing)
  280. await expect(preparingController.openSettingsDocument(prepareAbort.signal))
  281. .rejects.toMatchObject({ code: 'gateway/cancelled' })
  282. const opening = new Context()
  283. await opening.plugin(DocumentSettings)
  284. vi.spyOn(opening.settings, 'prepareDocument').mockResolvedValue('/tmp/settings.yaml')
  285. const openAbort = new AbortController()
  286. const openingController = new SettingsController(opening, {}, {
  287. openTextFile: async () => {
  288. openAbort.abort(new Error('cancelled'))
  289. throw new Error('opening stopped')
  290. },
  291. })
  292. await expect(openingController.openSettingsDocument(openAbort.signal))
  293. .rejects.toMatchObject({ code: 'gateway/cancelled' })
  294. })
  295. it('opens a user Agent preset directory or returns its path without a native opener', async () => {
  296. const ctx = new Context()
  297. ctx.provide('agentPresets', {
  298. resolve: (id: string) => Promise.resolve({
  299. id, trust: 'user', path: `/presets/${id}/agent.cordis.yml`,
  300. }),
  301. } as never)
  302. const openPath = vi.fn((_path: string, _signal: AbortSignal) => Promise.resolve())
  303. const openable = new SettingsController(ctx, { nativeOpen: true }, { openPath })
  304. expect(openable.canOpenAgentPresetDirectory()).toBe(true)
  305. const signal = new AbortController().signal
  306. await expect(openable.openAgentPresetDirectory('mine', signal))
  307. .resolves.toEqual({ opened: true })
  308. expect(openPath).toHaveBeenCalledWith('/presets/mine', signal)
  309. const headless = new Context()
  310. headless.provide('agentPresets', {
  311. resolve: (id: string) => Promise.resolve({
  312. id, trust: 'user', path: `/presets/${id}/agent.cordis.yml`,
  313. }),
  314. } as never)
  315. const reveal = new SettingsController(headless, { nativeOpen: false })
  316. expect(reveal.canOpenAgentPresetDirectory()).toBe(false)
  317. await expect(reveal.openAgentPresetDirectory('mine', new AbortController().signal))
  318. .resolves.toEqual({ opened: false, path: '/presets/mine' })
  319. })
  320. it('covers native-open detection defaults and explicit overrides', () => {
  321. const fromInjectedOpener = new SettingsController(new Context(), {}, {
  322. openPath: () => Promise.resolve(),
  323. })
  324. expect((fromInjectedOpener as unknown as { canOpenPath: () => boolean }).canOpenPath()).toBe(true)
  325. const detected = new SettingsController(new Context())
  326. expect(typeof (detected as unknown as { canOpenPath: () => boolean }).canOpenPath()).toBe('boolean')
  327. const override = vi.fn(() => false)
  328. const overridden = new SettingsController(new Context(), {}, { canOpenPath: override })
  329. expect((overridden as unknown as { canOpenPath: () => boolean }).canOpenPath()).toBe(false)
  330. expect(override).toHaveBeenCalledOnce()
  331. })
  332. it('refuses a shipped Agent preset and a missing preset provider', async () => {
  333. const ctx = new Context()
  334. ctx.provide('agentPresets', {
  335. resolve: (id: string) => Promise.resolve({
  336. id, trust: 'system', path: `/presets/${id}/agent.cordis.yml`,
  337. }),
  338. } as never)
  339. const controller = new SettingsController(ctx)
  340. await expect(controller.openAgentPresetDirectory('standard', new AbortController().signal))
  341. .rejects.toMatchObject({ code: 'agent-preset/read-only' })
  342. const missing = new SettingsController(new Context())
  343. await expect(missing.openAgentPresetDirectory('mine', new AbortController().signal))
  344. .rejects.toMatchObject({ code: 'agent-preset/not-found' })
  345. })
  346. it('rejects an empty Agent preset id before resolving a provider', async () => {
  347. const resolve = vi.fn()
  348. const ctx = new Context()
  349. ctx.provide('agentPresets', { resolve } as never)
  350. const controller = new SettingsController(ctx)
  351. await expect(controller.openAgentPresetDirectory('', new AbortController().signal))
  352. .rejects.toMatchObject({ code: 'gateway/bad-request' })
  353. expect(resolve).not.toHaveBeenCalled()
  354. })
  355. it('raises an Agent preset resolution failure as the roster reported it', async () => {
  356. const ctx = new Context()
  357. const reported = new RemoteError('agent-preset/not-found', 'no such preset', {
  358. agentPreset: 'mine', available: ['standard'],
  359. })
  360. ctx.provide('agentPresets', { resolve: async () => { throw reported } } as never)
  361. const controller = new SettingsController(ctx)
  362. await expect(controller.openAgentPresetDirectory('mine', new AbortController().signal))
  363. .rejects.toBe(reported)
  364. })
  365. it('classifies cancellation and non-Error failures from the preset opener', async () => {
  366. const ctx = new Context()
  367. ctx.provide('agentPresets', {
  368. resolve: (id: string) => Promise.resolve({
  369. id, trust: 'user', path: `/presets/${id}/agent.cordis.yml`,
  370. }),
  371. } as never)
  372. const abort = new AbortController()
  373. const openPath = vi.fn()
  374. .mockImplementationOnce(async () => {
  375. abort.abort(new Error('cancelled'))
  376. throw new Error('opening stopped')
  377. })
  378. .mockRejectedValueOnce('desktop unavailable')
  379. const controller = new SettingsController(ctx, { nativeOpen: true }, { openPath })
  380. await expect(controller.openAgentPresetDirectory('first', abort.signal))
  381. .rejects.toMatchObject({ code: 'gateway/cancelled' })
  382. await expect(controller.openAgentPresetDirectory('second', new AbortController().signal))
  383. .rejects.toMatchObject({ code: 'gateway/internal', message: 'path open failed: desktop unavailable' })
  384. })
  385. })