diff --git a/orchestrator/test/install-boundary.test.ts b/orchestrator/test/install-boundary.test.ts index 39d40cb..08ea941 100644 --- a/orchestrator/test/install-boundary.test.ts +++ b/orchestrator/test/install-boundary.test.ts @@ -1,7 +1,7 @@ import { afterEach, describe, expect, test } from "bun:test"; import { classifyFailure } from "../src/commands/install"; import { disableReadOnlyGuard, enableReadOnlyGuard, isReadOnlyGuardActive } from "../src/lib/guard"; -import { writeText, writeTextAtomic } from "../src/lib/fs"; +import { ensureDir, writeText, writeTextAtomic } from "../src/lib/fs"; import { runMutating, runMutatingHidden, @@ -40,6 +40,9 @@ describe("read-only guard (PHASE 0)", () => { expect(isReadOnlyGuardActive()).toBe(false); }); + // Guard обязан покрывать ВСЕ примитивы записи lib/fs, а не только те, что + // существовали на момент его появления: непокрытый примитив — это дыра в + // границе PHASE 0, и заметить её можно только здесь. test("под guard'ом запись в файл невозможна", async () => { enableReadOnlyGuard("test phase"); await expect(writeText("/tmp/hy2xs-guard-probe", "x")).rejects.toThrow(/read-only guard violation/); @@ -48,6 +51,16 @@ describe("read-only guard (PHASE 0)", () => { ).rejects.toThrow(/read-only guard violation/); }); + // Создание каталога — тоже запись. /var/lib/hy2xs, созданный до успешной + // PHASE 0, уже делает хост изменённым: следующая чистая установка опознает + // его содержимое как чужую установку. + test("под guard'ом создание каталога невозможно", async () => { + enableReadOnlyGuard("test phase"); + await expect(ensureDir("/tmp/hy2xs-guard-probe-dir", { mode: 0o755 })).rejects.toThrow( + /read-only guard violation/ + ); + }); + test("под guard'ом мутирующие раннеры недоступны", async () => { enableReadOnlyGuard("test phase"); await expect(runMutating`true`).rejects.toThrow(/read-only guard violation/);