惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

B
Blog
Microsoft Security Blog
Microsoft Security Blog
Jina AI
Jina AI
博客园 - 叶小钗
J
Java Code Geeks
博客园 - 聂微东
博客园 - 司徒正美
大猫的无限游戏
大猫的无限游戏
阮一峰的网络日志
阮一峰的网络日志
V
V2EX
美团技术团队
WordPress大学
WordPress大学
M
MIT News - Artificial intelligence
雷峰网
雷峰网
酷 壳 – CoolShell
酷 壳 – CoolShell
GbyAI
GbyAI
罗磊的独立博客
T
The Blog of Author Tim Ferriss
aimingoo的专栏
aimingoo的专栏
T
Tailwind CSS Blog
The Cloudflare Blog
Stack Overflow Blog
Stack Overflow Blog
N
Netflix TechBlog - Medium
小众软件
小众软件

Recent Commits to openclaw:main

test: merge chat side-result checks · openclaw/openclaw@ddd2c2a test: merge cron history checks · openclaw/openclaw@f7eb746 test: merge responsive navigation shell checks · openclaw/openclaw@c2e4b47 docs(changelog): add codex oauth fixes · openclaw/openclaw@628e6cd test: merge navigation routing cases · openclaw/openclaw@5d8cecb Tests: mock channel registry bundled fallback · openclaw/openclaw@2b08233 Secrets: avoid broad web search discovery for single plugin config · openclaw/openclaw@a464f59 test: merge config view browser checks · openclaw/openclaw@20cf511 fix(status): align oauth health with runtime · openclaw/openclaw@eed7116 feat: add macOS screen snapshots for monitor preview (#67954) thanks … · openclaw/openclaw@f377db1 fix: report shared auth scopes in hello-ok (#67810) thanks @BunsDev · openclaw/openclaw@0b6c39b Auto-reply: avoid eager bundled route fallback · openclaw/openclaw@3ea1bf4 Tests: narrow session binding contract setup · openclaw/openclaw@54e4e16 fix(macOS): enable undo/redo in webchat composer text input (#34962) · openclaw/openclaw@00951dc Tests: speed up channel setup promotion · openclaw/openclaw@82b529a Docs: refresh agent instructions · openclaw/openclaw@5775fe2 fix(auth): serialize OAuth refresh across agents to fix #26322 (#67876) · openclaw/openclaw@8e79080 test: allow ollama public surface boundary test · openclaw/openclaw@7d4f1a6 Docs: add test performance guardrails · openclaw/openclaw@89706d3 Tests: restore context-engine usage proof · openclaw/openclaw@e4c4f95 Tests: slim context engine runtime coverage · openclaw/openclaw@74c198f ci: retry failed custom checkouts · openclaw/openclaw@0ee5baf test: trim duplicate provider auth onboarding cases · openclaw/openclaw@1ffc02e matrix: fix sessions_spawn --thread subagent session spawning (#67643) · openclaw/openclaw@1ce2596 test: reduce auth choice fixture churn · openclaw/openclaw@857b9cd test: mock health status config boundaries · openclaw/openclaw@9d5ab4a test: mock onboard config io boundary · openclaw/openclaw@299694d test: mock legacy state plugin boundaries · openclaw/openclaw@2713089 test: mock channel install boundaries · openclaw/openclaw@b945248 test: mock doctor preview channel boundaries · openclaw/openclaw@b1a3ad4
fix: lease Slack credentials for Mantis gateway setup · o...
steipete · 2026-05-05 · via Recent Commits to openclaw:main

@@ -3,6 +3,10 @@ import fs from "node:fs/promises";

33

import path from "node:path";

44

import { formatErrorMessage } from "openclaw/plugin-sdk/error-runtime";

55

import { ensureRepoBoundDirectory, resolveRepoRelativeOutputDir } from "../cli-paths.js";

6+

import {

7+

acquireQaCredentialLease,

8+

startQaCredentialLeaseHeartbeat,

9+

} from "../live-transports/shared/credential-lease.runtime.js";

610711

export type MantisSlackDesktopSmokeOptions = {

812

alternateModel?: string;

@@ -49,6 +53,17 @@ type CommandRunner = (

4953

options: SpawnOptions,

5054

) => Promise<CommandResult>;

515556+

type SlackGatewayCredentialPayload = {

57+

channelId: string;

58+

sutAppToken: string;

59+

sutBotToken: string;

60+

};

61+62+

type SlackGatewayCredentialLease = Awaited<

63+

ReturnType<typeof acquireQaCredentialLease<SlackGatewayCredentialPayload>>

64+

>;

65+

type SlackGatewayCredentialHeartbeat = ReturnType<typeof startQaCredentialLeaseHeartbeat>;

66+5267

type CrabboxInspect = {

5368

host?: string;

5469

id?: string;

@@ -194,12 +209,110 @@ function buildCrabboxEnv(env: NodeJS.ProcessEnv): NodeJS.ProcessEnv {

194209

if (!trimToValue(next.OPENCLAW_MANTIS_SLACK_BOT_TOKEN) && trimToValue(next.SLACK_BOT_TOKEN)) {

195210

next.OPENCLAW_MANTIS_SLACK_BOT_TOKEN = next.SLACK_BOT_TOKEN;

196211

}

212+

if (

213+

!trimToValue(next.OPENCLAW_MANTIS_SLACK_BOT_TOKEN) &&

214+

trimToValue(next.OPENCLAW_QA_SLACK_SUT_BOT_TOKEN)

215+

) {

216+

next.OPENCLAW_MANTIS_SLACK_BOT_TOKEN = next.OPENCLAW_QA_SLACK_SUT_BOT_TOKEN;

217+

}

197218

if (!trimToValue(next.OPENCLAW_MANTIS_SLACK_APP_TOKEN) && trimToValue(next.SLACK_APP_TOKEN)) {

198219

next.OPENCLAW_MANTIS_SLACK_APP_TOKEN = next.SLACK_APP_TOKEN;

199220

}

221+

if (

222+

!trimToValue(next.OPENCLAW_MANTIS_SLACK_APP_TOKEN) &&

223+

trimToValue(next.OPENCLAW_QA_SLACK_SUT_APP_TOKEN)

224+

) {

225+

next.OPENCLAW_MANTIS_SLACK_APP_TOKEN = next.OPENCLAW_QA_SLACK_SUT_APP_TOKEN;

226+

}

227+

if (

228+

!trimToValue(next.OPENCLAW_MANTIS_SLACK_CHANNEL_ID) &&

229+

trimToValue(next.OPENCLAW_QA_SLACK_CHANNEL_ID)

230+

) {

231+

next.OPENCLAW_MANTIS_SLACK_CHANNEL_ID = next.OPENCLAW_QA_SLACK_CHANNEL_ID;

232+

}

200233

return next;

201234

}

202235236+

function resolveSlackGatewayEnvPayload(env: NodeJS.ProcessEnv): SlackGatewayCredentialPayload {

237+

const channelId = trimToValue(env.OPENCLAW_QA_SLACK_CHANNEL_ID);

238+

const sutBotToken = trimToValue(env.OPENCLAW_QA_SLACK_SUT_BOT_TOKEN);

239+

const sutAppToken = trimToValue(env.OPENCLAW_QA_SLACK_SUT_APP_TOKEN);

240+

if (!channelId || !sutBotToken || !sutAppToken) {

241+

throw new Error(

242+

"Gateway setup requires OPENCLAW_QA_SLACK_CHANNEL_ID, OPENCLAW_QA_SLACK_SUT_BOT_TOKEN, and OPENCLAW_QA_SLACK_SUT_APP_TOKEN when using --credential-source env.",

243+

);

244+

}

245+

return {

246+

channelId,

247+

sutAppToken,

248+

sutBotToken,

249+

};

250+

}

251+252+

function parseSlackGatewayCredentialPayload(payload: unknown): SlackGatewayCredentialPayload {

253+

if (!payload || typeof payload !== "object") {

254+

throw new Error("Slack credential payload must be an object.");

255+

}

256+

const candidate = payload as Record<string, unknown>;

257+

const channelId =

258+

typeof candidate.channelId === "string" ? trimToValue(candidate.channelId) : undefined;

259+

const sutBotToken =

260+

typeof candidate.sutBotToken === "string" ? trimToValue(candidate.sutBotToken) : undefined;

261+

const sutAppToken =

262+

typeof candidate.sutAppToken === "string" ? trimToValue(candidate.sutAppToken) : undefined;

263+

if (!channelId || !sutBotToken || !sutAppToken) {

264+

throw new Error(

265+

"Slack credential payload must include channelId, sutBotToken, and sutAppToken.",

266+

);

267+

}

268+

return {

269+

channelId,

270+

sutAppToken,

271+

sutBotToken,

272+

};

273+

}

274+275+

async function prepareGatewayCredentialEnv(params: {

276+

credentialRole: string;

277+

credentialSource: string;

278+

env: NodeJS.ProcessEnv;

279+

gatewaySetup: boolean;

280+

}) {

281+

if (!params.gatewaySetup) {

282+

return {};

283+

}

284+

if (

285+

trimToValue(params.env.OPENCLAW_MANTIS_SLACK_BOT_TOKEN) &&

286+

trimToValue(params.env.OPENCLAW_MANTIS_SLACK_APP_TOKEN)

287+

) {

288+

return {};

289+

}

290+

const credentialLease = await acquireQaCredentialLease<SlackGatewayCredentialPayload>({

291+

env: params.env,

292+

kind: "slack",

293+

source: params.credentialSource,

294+

role: params.credentialRole,

295+

resolveEnvPayload: () => resolveSlackGatewayEnvPayload(params.env),

296+

parsePayload: parseSlackGatewayCredentialPayload,

297+

});

298+

const leaseHeartbeat = startQaCredentialLeaseHeartbeat(credentialLease);

299+

const payload = credentialLease.payload;

300+

params.env.OPENCLAW_MANTIS_SLACK_BOT_TOKEN = payload.sutBotToken;

301+

params.env.OPENCLAW_MANTIS_SLACK_APP_TOKEN = payload.sutAppToken;

302+

params.env.OPENCLAW_MANTIS_SLACK_CHANNEL_ID =

303+

trimToValue(params.env.OPENCLAW_MANTIS_SLACK_CHANNEL_ID) ?? payload.channelId;

304+

params.env.OPENCLAW_QA_SLACK_CHANNEL_ID =

305+

trimToValue(params.env.OPENCLAW_QA_SLACK_CHANNEL_ID) ?? payload.channelId;

306+

params.env.OPENCLAW_QA_SLACK_SUT_BOT_TOKEN =

307+

trimToValue(params.env.OPENCLAW_QA_SLACK_SUT_BOT_TOKEN) ?? payload.sutBotToken;

308+

params.env.OPENCLAW_QA_SLACK_SUT_APP_TOKEN =

309+

trimToValue(params.env.OPENCLAW_QA_SLACK_SUT_APP_TOKEN) ?? payload.sutAppToken;

310+

return {

311+

credentialLease,

312+

leaseHeartbeat,

313+

};

314+

}

315+203316

function extractLeaseId(output: string) {

204317

return output.match(/\b(?:cbx_[a-f0-9]+|tbx_[A-Za-z0-9_-]+)\b/u)?.[0];

205318

}

@@ -656,13 +769,23 @@ export async function runMantisSlackDesktopSmoke(

656769

const remoteOutputDir = `/tmp/openclaw-mantis-slack-desktop-${startedAt

657770

.toISOString()

658771

.replace(/[^0-9A-Za-z]/gu, "-")}`;

772+

let credentialLease: SlackGatewayCredentialLease | undefined;

773+

let leaseHeartbeat: SlackGatewayCredentialHeartbeat | undefined;

659774

let leaseId = explicitLeaseId;

660775

let summary: MantisSlackDesktopSmokeSummary | undefined;

661776

let screenshotPath: string | undefined;

662777

let slackQaDir: string | undefined;

663778

let videoPath: string | undefined;

664779665780

try {

781+

const preparedCredentialEnv = await prepareGatewayCredentialEnv({

782+

credentialRole,

783+

credentialSource,

784+

env,

785+

gatewaySetup,

786+

});

787+

credentialLease = preparedCredentialEnv.credentialLease;

788+

leaseHeartbeat = preparedCredentialEnv.leaseHeartbeat;

666789

leaseId =

667790

leaseId ??

668791

(await warmupCrabbox({

@@ -718,6 +841,7 @@ export async function runMantisSlackDesktopSmoke(

718841

remoteRunError = error;

719842

return { stdout: "", stderr: "" };

720843

});

844+

leaseHeartbeat?.throwIfFailed();

721845

await copyRemoteArtifacts({

722846

cwd: repoRoot,

723847

env,

@@ -814,5 +938,15 @@ export async function runMantisSlackDesktopSmoke(

814938

if (summary?.status === "pass" && createdLease && leaseId && !keepLease) {

815939

await stopCrabbox({ crabboxBin, cwd: repoRoot, env, leaseId, provider, runner });

816940

}

941+

if (leaseHeartbeat) {

942+

await leaseHeartbeat.stop().catch((error: unknown) => {

943+

console.warn(`Slack credential heartbeat cleanup failed: ${formatErrorMessage(error)}`);

944+

});

945+

}

946+

if (credentialLease) {

947+

await credentialLease.release().catch((error: unknown) => {

948+

console.warn(`Slack credential release failed: ${formatErrorMessage(error)}`);

949+

});

950+

}

817951

}

818952

}