惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

量子位
博客园_首页
罗磊的独立博客
云风的 BLOG
云风的 BLOG
J
Java Code Geeks
Last Week in AI
Last Week in AI
D
DataBreaches.Net
Jina AI
Jina AI
博客园 - Franky
大猫的无限游戏
大猫的无限游戏
Apple Machine Learning Research
Apple Machine Learning Research
V
V2EX
D
Docker
MongoDB | Blog
MongoDB | Blog
B
Blog RSS Feed
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
宝玉的分享
宝玉的分享
Engineering at Meta
Engineering at Meta
The Cloudflare Blog
博客园 - 三生石上(FineUI控件)
有赞技术团队
有赞技术团队
人人都是产品经理
人人都是产品经理
H
Help Net Security
T
The Blog of Author Tim Ferriss

Recent Commits to openclaw:main

test: merge chat side-result checks · openclaw/openclaw@ddd2c2a test: merge cron history checks · openclaw/openclaw@f7eb746 test: merge responsive navigation shell checks · openclaw/openclaw@c2e4b47 docs(changelog): add codex oauth fixes · openclaw/openclaw@628e6cd test: merge navigation routing cases · openclaw/openclaw@5d8cecb Tests: mock channel registry bundled fallback · openclaw/openclaw@2b08233 Secrets: avoid broad web search discovery for single plugin config · openclaw/openclaw@a464f59 test: merge config view browser checks · openclaw/openclaw@20cf511 fix(status): align oauth health with runtime · openclaw/openclaw@eed7116 feat: add macOS screen snapshots for monitor preview (#67954) thanks … · openclaw/openclaw@f377db1 fix: report shared auth scopes in hello-ok (#67810) thanks @BunsDev · openclaw/openclaw@0b6c39b Auto-reply: avoid eager bundled route fallback · openclaw/openclaw@3ea1bf4 Tests: narrow session binding contract setup · openclaw/openclaw@54e4e16 fix(macOS): enable undo/redo in webchat composer text input (#34962) · openclaw/openclaw@00951dc Tests: speed up channel setup promotion · openclaw/openclaw@82b529a Docs: refresh agent instructions · openclaw/openclaw@5775fe2 fix(auth): serialize OAuth refresh across agents to fix #26322 (#67876) · openclaw/openclaw@8e79080 test: allow ollama public surface boundary test · openclaw/openclaw@7d4f1a6 Docs: add test performance guardrails · openclaw/openclaw@89706d3 Tests: restore context-engine usage proof · openclaw/openclaw@e4c4f95 Tests: slim context engine runtime coverage · openclaw/openclaw@74c198f ci: retry failed custom checkouts · openclaw/openclaw@0ee5baf test: trim duplicate provider auth onboarding cases · openclaw/openclaw@1ffc02e matrix: fix sessions_spawn --thread subagent session spawning (#67643) · openclaw/openclaw@1ce2596 test: reduce auth choice fixture churn · openclaw/openclaw@857b9cd test: mock health status config boundaries · openclaw/openclaw@9d5ab4a test: mock onboard config io boundary · openclaw/openclaw@299694d test: mock legacy state plugin boundaries · openclaw/openclaw@2713089 test: mock channel install boundaries · openclaw/openclaw@b945248 test: mock doctor preview channel boundaries · openclaw/openclaw@b1a3ad4
test(gateway): assert codex approval resolver · openclaw/...
vincentkoc · 2026-06-18 · via Recent Commits to openclaw:main

@@ -258,21 +258,17 @@ async function writeLiveGatewayConfig(params: {

258258

async function requestAgentTextWithEvents(params: {

259259

client: GatewayClient;

260260

eventPrefix?: string;

261-

eventPrefixes?: string[];

262261

includeAllSessions?: boolean;

263262

message: string;

264263

sessionKey: string;

265264

}): Promise<{ text: string; events: CapturedAgentEvent[] }> {

266265

const { extractPayloadText } = await import("./test-helpers.agent-results.js");

267266

const { onAgentEvent } = await import("../infra/agent-events.js");

268267

const events: CapturedAgentEvent[] = [];

269-

const eventPrefixes = params.eventPrefixes ?? [

270-

params.eventPrefix ?? "codex_app_server.guardian",

271-

"approval",

272-

];

268+

const eventPrefix = params.eventPrefix ?? "codex_app_server.guardian";

273269

const unsubscribe = onAgentEvent((event) => {

274270

if (

275-

!eventPrefixes.some((prefix) => event.stream.startsWith(prefix)) ||

271+

!event.stream.startsWith(eventPrefix) ||

276272

(!params.includeAllSessions && event.sessionKey && event.sessionKey !== params.sessionKey)

277273

) {

278274

return;

@@ -647,18 +643,6 @@ function findGuardianReviewStatus(events: CapturedAgentEvent[]): "approved" | "d

647643

return status === "approved" || status === "denied" ? status : undefined;

648644

}

649645650-

function findAppServerApprovalStatus(

651-

events: CapturedAgentEvent[],

652-

): "approved" | "denied" | undefined {

653-

const status = events.findLast(

654-

(event) =>

655-

event.stream === "approval" &&

656-

event.data?.phase === "resolved" &&

657-

event.data?.kind === "exec",

658-

)?.data?.status;

659-

return status === "approved" || status === "denied" ? status : undefined;

660-

}

661-662646

function hasGuardianReviewEvents(events: CapturedAgentEvent[]): boolean {

663647

return events.some((event) => event.stream === "codex_app_server.guardian");

664648

}

@@ -684,33 +668,25 @@ function assertGuardianReviewCompleted(params: {

684668

return completedEvents.at(-1);

685669

}

686670687-

function assertAppServerApprovalResolved(params: {

688-

events: CapturedAgentEvent[];

689-

expectedStatus: "approved" | "denied";

671+

function assertPluginApprovalResolved(params: {

672+

afterCount: number | undefined;

673+

beforeCount: number | undefined;

690674

label: string;

691-

}): CapturedAgentEvent {

692-

const approvalEvent = params.events.findLast(

693-

(event) =>

694-

event.stream === "approval" &&

695-

event.data?.phase === "resolved" &&

696-

event.data?.kind === "exec",

697-

);

675+

}): void {

698676

expect(

699-

approvalEvent,

700-

`${params.label} expected an OpenClaw app-server approval resolution; events=${JSON.stringify(

701-

params.events,

702-

)}`,

703-

).toBeDefined();

704-

expect(approvalEvent?.data?.status).toBe(params.expectedStatus);

705-

return approvalEvent as CapturedAgentEvent;

677+

params.afterCount,

678+

`${params.label} expected the Codex app-server plugin approval resolver to run`,

679+

).toBeGreaterThan(params.beforeCount ?? 0);

706680

}

707681708682

async function verifyCodexGuardianProbe(params: {

709683

client: GatewayClient;

684+

getResolvedPluginApprovalCount?: () => number;

710685

setPluginApprovalDecision?: (decision: GuardianPluginApprovalDecision | undefined) => void;

711686

sessionKey: string;

712687

}): Promise<void> {

713688

const allowToken = `OPENCLAW-GUARDIAN-ALLOW-${randomBytes(3).toString("hex").toUpperCase()}`;

689+

const resolvedPluginApprovalCountBeforeAllow = params.getResolvedPluginApprovalCount?.();

714690

params.setPluginApprovalDecision?.("allow-once");

715691

const allowResult = await requestAgentTextWithEvents({

716692

client: params.client,

@@ -725,6 +701,7 @@ async function verifyCodexGuardianProbe(params: {

725701

}).finally(() => {

726702

params.setPluginApprovalDecision?.(undefined);

727703

});

704+

const resolvedPluginApprovalCountAfterAllow = params.getResolvedPluginApprovalCount?.();

728705

const allowReview = assertGuardianReviewCompleted({

729706

events: allowResult.events,

730707

label: "allow probe",

@@ -745,14 +722,14 @@ async function verifyCodexGuardianProbe(params: {

745722

allowResult.events,

746723

)}`,

747724

).toBe(false);

748-

assertAppServerApprovalResolved({

749-

events: allowResult.events,

750-

expectedStatus: "approved",

725+

assertPluginApprovalResolved({

726+

afterCount: resolvedPluginApprovalCountAfterAllow,

727+

beforeCount: resolvedPluginApprovalCountBeforeAllow,

751728

label: "allow probe",

752729

});

753730

}

754731

expect(allowResult.text).toContain(allowToken);

755-

expect(allowStatus ?? findAppServerApprovalStatus(allowResult.events)).toBe("approved");

732+

expect(allowStatus ?? "approved").toBe("approved");

756733

}

757734758735

const askBackToken = `OPENCLAW-GUARDIAN-ASK-BACK-${randomBytes(3).toString("hex").toUpperCase()}`;

@@ -1256,6 +1233,7 @@ describeLive("gateway live (Codex harness)", () => {

12561233

logCodexLiveStep("guardian-probe:start", { sessionKey: guardianSessionKey });

12571234

await verifyCodexGuardianProbe({

12581235

client: activeClient,

1236+

getResolvedPluginApprovalCount: () => resolvedGuardianPluginApprovalIds.size,

12591237

setPluginApprovalDecision: (decision) => {

12601238

guardianPluginApprovalDecision = decision;

12611239

},