Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
24 changes: 24 additions & 0 deletions scripts/pre-open-gate.mjs
Original file line number Diff line number Diff line change
@@ -1,5 +1,7 @@
#!/usr/bin/env node

import { createHash } from "node:crypto";
import { readFileSync } from "node:fs";
import { resolve } from "node:path";

import { isDirectInvocation } from "./lib/direct-invocation.mjs";
Expand Down Expand Up @@ -27,6 +29,26 @@ function usageError() {
throw new Error("Usage: node scripts/pre-open-gate.mjs OWNER/REPO BASE_REF HEAD_REF [--compact] [--output FILE] [--evidence-file FILE] [--hygiene-file FILE] [--checkpoint FILE] [--remote REMOTE] | --self-test");
}

function sha256File(url) {
return `sha256:${createHash("sha256").update(readFileSync(url)).digest("hex")}`;
}

export function preOpenGeneratorIdentity() {
let githubDeliveryVersion = null;
try {
githubDeliveryVersion = String(
JSON.parse(readFileSync(new URL("../package.json", import.meta.url), "utf8"))?.version || "",
).trim() || null;
} catch {
githubDeliveryVersion = null;
}
return {
githubDeliveryVersion,
preOpenGateDigest: sha256File(new URL(import.meta.url)),
reviewScopeDigest: sha256File(new URL("./lib/review-scope.mjs", import.meta.url)),
};
}

function probeCoverage(plan, evidence) {
const requiredProbes = plan.requiredProbes || [];
const errors = validateProbeEvidence(evidence?.probes ?? {}, {
Expand Down Expand Up @@ -108,6 +130,7 @@ function report({ repo, baseRef, headRef, baseRefOid, headRefOid, diffIdentity,
return {
schemaVersion: 1,
kind: "github-delivery/pre-open-gate",
generator: preOpenGeneratorIdentity(),
repo,
baseRef,
headRef,
Expand Down Expand Up @@ -212,6 +235,7 @@ export function compactPreOpenGateReport(result) {
return {
schemaVersion: 1,
kind: "github-delivery/pre-open-gate-summary",
generator: result?.generator || preOpenGeneratorIdentity(),
repo: result?.repo,
baseRef: result?.baseRef,
headRef: result?.headRef,
Expand Down
16 changes: 15 additions & 1 deletion tests/unit/pre-open-gate-compact.test.mjs
Original file line number Diff line number Diff line change
@@ -1,7 +1,10 @@
import assert from "node:assert/strict";
import test from "node:test";

import { compactPreOpenGateReport } from "../../scripts/pre-open-gate.mjs";
import {
compactPreOpenGateReport,
preOpenGeneratorIdentity,
} from "../../scripts/pre-open-gate.mjs";

const HEAD = "b".repeat(40);

Expand Down Expand Up @@ -81,6 +84,17 @@ test("compact pre-open report exposes only authoritative remaining obligations",
assert.equal(Object.hasOwn(compact.evidenceRequirements.lenses.silent_failures, "status"), false);
});

test("pre-open output carries generator version and implementation digests", () => {
const generator = preOpenGeneratorIdentity();
assert.match(generator.githubDeliveryVersion, /^\d+\.\d+\.\d+$/);
assert.match(generator.preOpenGateDigest, /^sha256:[a-f0-9]{64}$/);
assert.match(generator.reviewScopeDigest, /^sha256:[a-f0-9]{64}$/);

const report = blockedReport();
report.generator = generator;
assert.deepEqual(compactPreOpenGateReport(report).generator, generator);
});

test("ready compact report has one unambiguous publication disposition", () => {
const report = blockedReport();
report.decision = "ready";
Expand Down
Loading