Finalize alpha9 release safeguards
This commit is contained in:
@@ -48,23 +48,23 @@ class ReadmeTest < Minitest::Test
|
||||
assert_includes @readme, %(ref: "#{client_ref}")
|
||||
assert_includes @readme,
|
||||
"`opencode-rails` #{Opencode::RAILS_VERSION} is a release candidate"
|
||||
assert_includes @readme, "pushing a `v*` tag does not guarantee publication"
|
||||
assert_match(/pushing a\s+`v\*` tag does not guarantee publication/, @readme)
|
||||
assert_includes @readme, "pending trusted publisher for gem `opencode-rails`"
|
||||
assert_includes @readme, "workflow `release.yml`"
|
||||
assert_includes @readme, "environment `release`"
|
||||
end
|
||||
|
||||
def test_quickstart_uses_current_fail_closed_permission_rules
|
||||
refute_match(/\{\s*type:/, @quickstart)
|
||||
assert_includes @quickstart, 'sandbox_directory = sandbox_directory_for(conversation)'
|
||||
assert_includes @quickstart, 'directory: sandbox_directory.to_s'
|
||||
assert_includes @quickstart,
|
||||
'working_directory = File.realpath(ENV.fetch("OPENCODE_WORKING_DIRECTORY"))'
|
||||
assert_includes @quickstart, "directory: working_directory"
|
||||
assert_includes @quickstart, '{ permission: "*", pattern: "*", action: "deny" }'
|
||||
refute_includes @quickstart, 'action: "allow"'
|
||||
assert_includes @quickstart, 'ENV.fetch("OPENCODE_SANDBOX_ROOT")'
|
||||
assert_includes @quickstart, "root = root.realpath"
|
||||
assert_includes @quickstart, 'directory.join(".git").exist?'
|
||||
assert_includes @quickstart, 'identifier.match?(/\A[0-9A-Za-z_-]+\z/)'
|
||||
assert_includes @quickstart, "stat = directory.lstat"
|
||||
assert_includes @quickstart, "Conversation sandbox escapes its root"
|
||||
assert_includes @readme, "must be outside every Git worktree"
|
||||
assert_includes @readme, "same absolute path in the OpenCode server"
|
||||
refute_includes @quickstart, "ConversationSandbox"
|
||||
assert_includes @readme, "same absolute path in Rails and OpenCode"
|
||||
assert_includes @readme, "`OPENCODE_DISABLE_PROJECT_CONFIG=1`"
|
||||
assert_includes @readme, "before session permissions exist"
|
||||
assert_match(/intentionally grants no\s+filesystem tools/, @readme)
|
||||
assert_includes @readme, "permissions only when it creates a session"
|
||||
assert_includes @readme, "recreate persisted sessions"
|
||||
|
||||
Reference in New Issue
Block a user