惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

S
SegmentFault 最新的问题
博客园 - 三生石上(FineUI控件)
WordPress大学
WordPress大学
博客园 - 【当耐特】
月光博客
月光博客
Vercel News
Vercel News
D
Docker
I
InfoQ
Apple Machine Learning Research
Apple Machine Learning Research
博客园 - 叶小钗
MongoDB | Blog
MongoDB | Blog
GbyAI
GbyAI
有赞技术团队
有赞技术团队
雷峰网
雷峰网
博客园 - 聂微东
小众软件
小众软件
Y
Y Combinator Blog
腾讯CDC
L
LangChain Blog
The GitHub Blog
The GitHub Blog
宝玉的分享
宝玉的分享
Stack Overflow Blog
Stack Overflow Blog
大猫的无限游戏
大猫的无限游戏
T
The Blog of Author Tim Ferriss

Recent Commits to openclaw:main

test: merge chat side-result checks · openclaw/openclaw@ddd2c2a test: merge cron history checks · openclaw/openclaw@f7eb746 test: merge responsive navigation shell checks · openclaw/openclaw@c2e4b47 docs(changelog): add codex oauth fixes · openclaw/openclaw@628e6cd test: merge navigation routing cases · openclaw/openclaw@5d8cecb Tests: mock channel registry bundled fallback · openclaw/openclaw@2b08233 Secrets: avoid broad web search discovery for single plugin config · openclaw/openclaw@a464f59 test: merge config view browser checks · openclaw/openclaw@20cf511 fix(status): align oauth health with runtime · openclaw/openclaw@eed7116 feat: add macOS screen snapshots for monitor preview (#67954) thanks … · openclaw/openclaw@f377db1 fix: report shared auth scopes in hello-ok (#67810) thanks @BunsDev · openclaw/openclaw@0b6c39b Auto-reply: avoid eager bundled route fallback · openclaw/openclaw@3ea1bf4 Tests: narrow session binding contract setup · openclaw/openclaw@54e4e16 fix(macOS): enable undo/redo in webchat composer text input (#34962) · openclaw/openclaw@00951dc Tests: speed up channel setup promotion · openclaw/openclaw@82b529a Docs: refresh agent instructions · openclaw/openclaw@5775fe2 fix(auth): serialize OAuth refresh across agents to fix #26322 (#67876) · openclaw/openclaw@8e79080 test: allow ollama public surface boundary test · openclaw/openclaw@7d4f1a6 Docs: add test performance guardrails · openclaw/openclaw@89706d3 Tests: restore context-engine usage proof · openclaw/openclaw@e4c4f95 Tests: slim context engine runtime coverage · openclaw/openclaw@74c198f ci: retry failed custom checkouts · openclaw/openclaw@0ee5baf test: trim duplicate provider auth onboarding cases · openclaw/openclaw@1ffc02e matrix: fix sessions_spawn --thread subagent session spawning (#67643) · openclaw/openclaw@1ce2596 test: reduce auth choice fixture churn · openclaw/openclaw@857b9cd test: mock health status config boundaries · openclaw/openclaw@9d5ab4a test: mock onboard config io boundary · openclaw/openclaw@299694d test: mock legacy state plugin boundaries · openclaw/openclaw@2713089 test: mock channel install boundaries · openclaw/openclaw@b945248 test: mock doctor preview channel boundaries · openclaw/openclaw@b1a3ad4
fix(release): reject staged runtime deps in packs · openc...
steipete · 2026-04-26 · via Recent Commits to openclaw:main

@@ -3,9 +3,12 @@ import path from "node:path";

33

import { describe, expect, it } from "vitest";

44

import { withTempDir } from "../test-helpers/temp-dir.js";

55

import {

6+

assertNoBundledRuntimeDepsStagingDebris,

7+

collectBundledRuntimeDepsStagingDebrisPaths,

68

collectPackageDistInventoryErrors,

79

PACKAGE_DIST_INVENTORY_RELATIVE_PATH,

810

collectPackageDistInventory,

11+

isBundledRuntimeDepsInstallStagePath,

912

writePackageDistInventory,

1013

} from "./package-dist-inventory.js";

1114

@@ -152,6 +155,165 @@ describe("package dist inventory", () => {

152155

]);

153156

});

154157

});

158+159+

it("ignores runtime-created install staging dirs during installed dist verification", async () => {

160+

await withTempDir({ prefix: "openclaw-dist-inventory-stage-" }, async (packageRoot) => {

161+

const realFile = path.join(packageRoot, "dist", "real-AbC123.js");

162+

await fs.mkdir(path.dirname(realFile), { recursive: true });

163+

await fs.writeFile(realFile, "export {};\n", "utf8");

164+

await writePackageDistInventory(packageRoot);

165+166+

const bareStageFile = path.join(

167+

packageRoot,

168+

"dist",

169+

"extensions",

170+

"brave",

171+

".openclaw-install-stage",

172+

"node_modules",

173+

"typebox",

174+

"build",

175+

"compile",

176+

"code.mjs",

177+

);

178+

const suffixedStageFile = path.join(

179+

packageRoot,

180+

"dist",

181+

"extensions",

182+

"browser",

183+

".openclaw-install-stage-AbC123",

184+

"node_modules",

185+

"playwright-core",

186+

"package.json",

187+

);

188+

await fs.mkdir(path.dirname(bareStageFile), { recursive: true });

189+

await fs.writeFile(bareStageFile, "// staged\n", "utf8");

190+

await fs.mkdir(path.dirname(suffixedStageFile), { recursive: true });

191+

await fs.writeFile(suffixedStageFile, "{}", "utf8");

192+193+

await expect(collectPackageDistInventoryErrors(packageRoot)).resolves.toEqual([]);

194+

});

195+

});

196+197+

it("matches install-stage paths case-insensitively across path segments", () => {

198+

expect(

199+

isBundledRuntimeDepsInstallStagePath(

200+

"dist/extensions/brave/.openclaw-install-stage/node_modules/typebox/package.json",

201+

),

202+

).toBe(true);

203+

expect(

204+

isBundledRuntimeDepsInstallStagePath(

205+

"dist/Extensions/browser/.OPENCLAW-INSTALL-STAGE-AbC123/node_modules/playwright-core/package.json",

206+

),

207+

).toBe(true);

208+

expect(

209+

isBundledRuntimeDepsInstallStagePath(

210+

"Dist/Extensions/browser/.OpenClaw-Install-Stage/package.json",

211+

),

212+

).toBe(true);

213+

expect(

214+

isBundledRuntimeDepsInstallStagePath(

215+

"dist/extensions/browser/.openclaw-runtime-deps-copy-AbC123/package.json",

216+

),

217+

).toBe(false);

218+

expect(isBundledRuntimeDepsInstallStagePath("dist/extensions/.openclaw-install-stage")).toBe(

219+

false,

220+

);

221+

});

222+223+

it("rejects pre-populated install-stage debris at publish time", async () => {

224+

await withTempDir({ prefix: "openclaw-dist-inventory-stage-publish-" }, async (packageRoot) => {

225+

const seededStagePackageJson = path.join(

226+

packageRoot,

227+

"dist",

228+

"extensions",

229+

"evil",

230+

".openclaw-install-stage",

231+

"package.json",

232+

);

233+

const suffixedSeed = path.join(

234+

packageRoot,

235+

"dist",

236+

"extensions",

237+

"browser",

238+

".openclaw-install-stage-AbC123",

239+

"node_modules",

240+

"playwright-core",

241+

"package.json",

242+

);

243+

await fs.mkdir(path.dirname(seededStagePackageJson), { recursive: true });

244+

await fs.writeFile(seededStagePackageJson, "{}", "utf8");

245+

await fs.mkdir(path.dirname(suffixedSeed), { recursive: true });

246+

await fs.writeFile(suffixedSeed, "{}", "utf8");

247+248+

await expect(collectBundledRuntimeDepsStagingDebrisPaths(packageRoot)).resolves.toEqual([

249+

"dist/extensions/browser/.openclaw-install-stage-AbC123",

250+

"dist/extensions/evil/.openclaw-install-stage",

251+

]);

252+

await expect(assertNoBundledRuntimeDepsStagingDebris(packageRoot)).rejects.toThrow(

253+

/unexpected bundled-runtime-deps install staging debris/,

254+

);

255+

await expect(writePackageDistInventory(packageRoot)).rejects.toThrow(

256+

/unexpected bundled-runtime-deps install staging debris/,

257+

);

258+

});

259+

});

260+261+

it("rejects mixed-case install-stage debris on case-sensitive release builders", async () => {

262+

await withTempDir(

263+

{ prefix: "openclaw-dist-inventory-stage-extensions-case-" },

264+

async (packageRoot) => {

265+

const mixedCaseStage = path.join(

266+

packageRoot,

267+

"dist",

268+

"Extensions",

269+

"evil",

270+

".OpenClaw-Install-Stage",

271+

"package.json",

272+

);

273+

await fs.mkdir(path.dirname(mixedCaseStage), { recursive: true });

274+

await fs.writeFile(mixedCaseStage, "{}", "utf8");

275+276+

await expect(collectBundledRuntimeDepsStagingDebrisPaths(packageRoot)).resolves.toEqual([

277+

"dist/Extensions/evil/.OpenClaw-Install-Stage",

278+

]);

279+

await expect(writePackageDistInventory(packageRoot)).rejects.toThrow(

280+

/unexpected bundled-runtime-deps install staging debris/,

281+

);

282+

},

283+

);

284+285+

await withTempDir(

286+

{ prefix: "openclaw-dist-inventory-stage-root-case-" },

287+

async (packageRoot) => {

288+

const mixedCaseStage = path.join(

289+

packageRoot,

290+

"Dist",

291+

"Extensions",

292+

"browser",

293+

".OPENCLAW-INSTALL-STAGE-AbC123",

294+

"package.json",

295+

);

296+

await fs.mkdir(path.dirname(mixedCaseStage), { recursive: true });

297+

await fs.writeFile(mixedCaseStage, "{}", "utf8");

298+299+

await expect(collectBundledRuntimeDepsStagingDebrisPaths(packageRoot)).resolves.toEqual([

300+

"Dist/Extensions/browser/.OPENCLAW-INSTALL-STAGE-AbC123",

301+

]);

302+

await expect(writePackageDistInventory(packageRoot)).rejects.toThrow(

303+

/unexpected bundled-runtime-deps install staging debris/,

304+

);

305+

},

306+

);

307+

});

308+309+

it("treats a missing dist/extensions tree as no staging debris", async () => {

310+

await withTempDir({ prefix: "openclaw-dist-inventory-no-extensions-" }, async (packageRoot) => {

311+

await fs.mkdir(path.join(packageRoot, "dist"), { recursive: true });

312+

await expect(collectBundledRuntimeDepsStagingDebrisPaths(packageRoot)).resolves.toEqual([]);

313+

await expect(assertNoBundledRuntimeDepsStagingDebris(packageRoot)).resolves.toBeUndefined();

314+

});

315+

});

316+155317

it("fails closed when the inventory is missing", async () => {

156318

await withTempDir({ prefix: "openclaw-dist-inventory-missing-" }, async (packageRoot) => {

157319

await fs.mkdir(path.join(packageRoot, "dist"), { recursive: true });