package-dependency-policy.ts 4.7 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105
  1. /** Explicit exceptions and Host packages for the published dependency policy. */
  2. /** Packages treated as Client/Host packages without declaring `dsh.client`. */
  3. const CLIENT_FACE_INCLUDE: readonly string[] = []
  4. /** Packages exempted from automatic Client/Host treatment despite declaring `dsh.client`. */
  5. const CLIENT_FACE_EXCLUDE: readonly string[] = [
  6. '@deepseek-ai/dsh-api-session-controller',
  7. '@deepseek-ai/dsh-api-workspace-controller',
  8. ]
  9. /** Host-only packages whose peer relays are deliberately flattened. */
  10. const HOST_DEPENDENCY_PACKAGES: readonly string[] = [
  11. '@deepseek-ai/dsh-llm',
  12. '@deepseek-ai/dsh-session',
  13. ]
  14. /** Development-only package relationships not represented by source imports. */
  15. const CONFIGURATION_ONLY_DEV_DEPENDENCIES = {
  16. '@deepseek-ai/dsh-client-locale': ['@deepseek-ai/dsh-api-remotes'],
  17. '@deepseek-ai/dsh-client-ui-conversation': [
  18. '@deepseek-ai/dsh-api-remotes',
  19. '@deepseek-ai/dsh-client-ui-workspace',
  20. ],
  21. '@deepseek-ai/dsh-client-ui-model-selection': ['@deepseek-ai/dsh-client-ui-input-trigger'],
  22. '@deepseek-ai/dsh-client-ui-sidebar': ['@deepseek-ai/dsh-client-ui-workspace'],
  23. '@deepseek-ai/dsh-client-ui-subagent': ['@deepseek-ai/dsh-client-ui-input-trigger'],
  24. '@deepseek-ai/dsh-client-ui-theme': ['@deepseek-ai/dsh-api-remotes'],
  25. '@deepseek-ai/dsh-client-ui-tool': ['@deepseek-ai/dsh-api-remotes'],
  26. } as const satisfies Readonly<Record<string, readonly string[]>>
  27. /** Workspace packages whose complete runtime surface is safe across duplicate installations. */
  28. const DUPLICATE_SAFE_PACKAGES: readonly string[] = [
  29. '@deepseek-ai/dsh-brand',
  30. '@deepseek-ai/dsh-typert-protocol',
  31. '@deepseek-ai/dsh-util-crypto',
  32. '@deepseek-ai/dsh-util-values',
  33. ]
  34. /**
  35. * Runtime exports whose values remain valid when npm installs another package copy.
  36. */
  37. const SAFE_HOST_DEPENDENCY_EXPORTS = {
  38. '@deepseek-ai/dsh-credentials': ['credentialKey'],
  39. '@deepseek-ai/dsh-deque': ['Deque'],
  40. '@deepseek-ai/dsh-llm': ['BlockAssembler', 'callConfigEquals', 'expandAssistantStream'],
  41. '@deepseek-ai/dsh-session-format': ['sessionFormatLogFilename'],
  42. '@deepseek-ai/dsh-timeout': ['MAX_TIMER_DELAY_MS'],
  43. '@deepseek-ai/schemastery': ['default'],
  44. } as const satisfies HostDependencyExports
  45. /** Runtime exports that require every consumer to resolve the provider's shared peer instance. */
  46. const PEER_REQUIRED_HOST_EXPORTS = {
  47. '@deepseek-ai/dsh-scope': ['carrierKeyOf', 'scopeOf', 'scopeTarget'],
  48. '@deepseek-ai/dsh-session': ['SESSION_FORMAT_VERSION'],
  49. '@deepseek-ai/dsh-session-persistence': ['SessionPersistenceNotFoundError'],
  50. } as const satisfies HostDependencyExports
  51. /** Exact import specifier to reviewed runtime exports. */
  52. type HostDependencyExports = Readonly<Record<string, readonly string[]>>
  53. /** Complete configurable input to package dependency classification. */
  54. export interface PackageDependencyPolicy {
  55. readonly clientFaceInclude: readonly string[]
  56. readonly clientFaceExclude: readonly string[]
  57. readonly hostPackages: readonly string[]
  58. readonly configurationOnlyDevDependencies: Readonly<Record<string, readonly string[]>>
  59. readonly duplicateSafePackages?: readonly string[]
  60. readonly safeHostDependencyExports: HostDependencyExports
  61. readonly peerRequiredHostExports: HostDependencyExports
  62. }
  63. /** Repository dependency policy consumed by verification and benchmarking. */
  64. export const PACKAGE_DEPENDENCY_POLICY: PackageDependencyPolicy = {
  65. clientFaceInclude: CLIENT_FACE_INCLUDE,
  66. clientFaceExclude: CLIENT_FACE_EXCLUDE,
  67. hostPackages: HOST_DEPENDENCY_PACKAGES,
  68. configurationOnlyDevDependencies: CONFIGURATION_ONLY_DEV_DEPENDENCIES,
  69. duplicateSafePackages: DUPLICATE_SAFE_PACKAGES,
  70. safeHostDependencyExports: SAFE_HOST_DEPENDENCY_EXPORTS,
  71. peerRequiredHostExports: PEER_REQUIRED_HOST_EXPORTS,
  72. }
  73. function isRecord(value: unknown): value is Record<string, unknown> {
  74. return typeof value === 'object' && value !== null && !Array.isArray(value)
  75. }
  76. /** Whether a package manifest declares a dynamically loaded Client entry. */
  77. export function hasClientDeclaration(dshField: unknown): boolean {
  78. return isRecord(dshField) && Object.hasOwn(dshField, 'client')
  79. }
  80. /** Whether the repository policy flattens one package's non-Cordis peers. */
  81. export function usesFlattenedPackageDependencies(
  82. manifestPath: string,
  83. packageName: string,
  84. dshField: unknown,
  85. policy: PackageDependencyPolicy = PACKAGE_DEPENDENCY_POLICY,
  86. ): boolean {
  87. if (!manifestPath.startsWith('packages/') || manifestPath.startsWith('packages/experimental/')) return false
  88. if (policy.hostPackages.includes(packageName)) return true
  89. if (manifestPath.startsWith('packages/client/')) return true
  90. const included = hasClientDeclaration(dshField) || policy.clientFaceInclude.includes(packageName)
  91. return included && !policy.clientFaceExclude.includes(packageName)
  92. }