diff --git a/Cargo.lock b/Cargo.lock index e2cebe1b..4d76aaca 100644 --- a/Cargo.lock +++ b/Cargo.lock @@ -2533,11 +2533,13 @@ dependencies = [ name = "merge-request" version = "0.1.0" dependencies = [ + "chrono", "rusqlite", "serde", - "sha2 0.11.0", + "serde_json", "tempfile", "thiserror 2.0.18", + "uuid", ] [[package]] diff --git a/crates/merge-request/Cargo.toml b/crates/merge-request/Cargo.toml index d5865a9c..7c0b5664 100644 --- a/crates/merge-request/Cargo.toml +++ b/crates/merge-request/Cargo.toml @@ -5,10 +5,12 @@ edition.workspace = true license.workspace = true [dependencies] +chrono = { version = "0.4", default-features = false, features = ["clock", "serde"] } rusqlite.workspace = true serde = { workspace = true, features = ["derive"] } -sha2.workspace = true +serde_json.workspace = true thiserror.workspace = true +uuid = { workspace = true, features = ["v7"] } [dev-dependencies] tempfile.workspace = true diff --git a/crates/merge-request/src/lib.rs b/crates/merge-request/src/lib.rs index 4f98e85d..ca8821be 100644 --- a/crates/merge-request/src/lib.rs +++ b/crates/merge-request/src/lib.rs @@ -1,1998 +1,1395 @@ -//! Workspace-scoped Merge Request authority. -//! -//! Merge Requests deliberately do not reuse Ticket thread review events. A review is -//! evidence for one immutable revision and can only be committed with a one-shot -//! capability registered from an actual Runtime-owned direct-child reviewer session. - -use rusqlite::{Connection, OptionalExtension, params}; +use chrono::{DateTime, Utc}; +use rusqlite::{Connection, OptionalExtension, Transaction, params}; use serde::{Deserialize, Serialize}; -use sha2::{Digest, Sha256}; -use std::path::{Path, PathBuf}; -use std::time::Duration; +use std::{ + path::Path, + sync::{Arc, Mutex}, +}; use thiserror::Error; +use uuid::Uuid; -const SCHEMA_VERSION: i64 = 9; -const REVIEWER_PROFILE: &str = "builtin:reviewer"; -const MAX_SUMMARY_BYTES: usize = 16 * 1024; -const MAX_REVIEW_BODY_BYTES: usize = 64 * 1024; -const MAX_CHANGED_PATHS: usize = 1_000; -const MAX_FINDINGS: usize = 1_000; -const MAX_FIELD_BYTES: usize = 4 * 1024; - -pub type Result = std::result::Result; - -#[derive(Debug, Error)] -pub enum MergeRequestError { - #[error("merge request database error: {0}")] - Database(String), - #[error("{0} must not be empty")] - Empty(&'static str), - #[error("{field} exceeds its bounded limit of {max} bytes/items")] - TooLarge { field: &'static str, max: usize }, - #[error("merge request not found for ticket {0}")] - NotFound(String), - #[error("merge request already exists for ticket {0}")] - AlreadyExists(String), - #[error("immutable revision {0} already exists with different content")] - RevisionConflict(String), - #[error("stale merge request revision: expected {expected}, current {current}")] - StaleRevision { expected: String, current: String }, - #[error("current Ticket assignment does not match the authenticated Coder")] - AssignmentMismatch, - #[error("reviewer must be an actual direct-child with effective profile builtin:reviewer")] - InvalidReviewer, - #[error("review attempt is invalid, revoked, already used, or belongs to another revision")] - InvalidReviewAttempt, - #[error("review result cannot be supplied by the assigned Coder itself")] - SelfApproval, - #[error("merge request current revision is not approved")] - NotApproved, - #[error("merge request is {0}, expected open")] - NotOpen(String), - #[error("completion operation id was reused with different input")] - OperationConflict, - #[error("completion merge outcome is invalid: {0}")] - InvalidMergeOutcome(String), - #[error("Merge Request target is unknown and must be resolved explicitly")] - UnknownTarget, - #[error("Ticket must be inprogress before Merge Request completion (current: {0})")] - TicketStateConflict(String), -} +const SCHEMA_VERSION: i64 = 12; +const PREVIOUS_SCHEMA_VERSION: i64 = 11; +const MAX_BODY_BYTES: usize = 16 * 1024; #[derive(Debug, Clone, Copy, PartialEq, Eq, Serialize, Deserialize)] #[serde(rename_all = "snake_case")] pub enum MergeRequestState { - Draft, Open, - Closed, Merged, + Closed, } - impl MergeRequestState { - fn as_str(self) -> &'static str { - match self { - Self::Draft => "draft", - Self::Open => "open", - Self::Closed => "closed", - Self::Merged => "merged", - } - } - - fn parse(value: &str) -> Self { - match value { - "draft" => Self::Draft, - "closed" => Self::Closed, - "merged" => Self::Merged, - _ => Self::Open, + fn parse(v: &str) -> Result { + match v { + "draft" | "open" => Ok(Self::Open), + "merged" => Ok(Self::Merged), + "closed" => Ok(Self::Closed), + _ => Err(MergeRequestError::Corrupt(format!("unknown state `{v}`"))), } } } - #[derive(Debug, Clone, Copy, PartialEq, Eq, Serialize, Deserialize)] #[serde(rename_all = "snake_case")] pub enum ReviewDecision { Approve, RequestChanges, } - -impl ReviewDecision { - fn as_str(self) -> &'static str { - match self { - Self::Approve => "approve", - Self::RequestChanges => "request_changes", - } - } - - fn parse(value: &str) -> Self { - match value { - "approve" => Self::Approve, - _ => Self::RequestChanges, - } - } -} - #[derive(Debug, Clone, Copy, PartialEq, Eq, Serialize, Deserialize)] #[serde(rename_all = "snake_case")] -pub enum ReviewStatus { - Pending, - Approved, - ChangesRequested, +pub enum FindingSeverity { + Blocker, + Major, + Minor, + Note, +} +#[derive(Debug, Clone, PartialEq, Eq, Serialize, Deserialize)] +pub struct ReviewFinding { + pub severity: FindingSeverity, + #[serde(default, skip_serializing_if = "Option::is_none")] + pub code: Option, + #[serde(default, skip_serializing_if = "Option::is_none")] + pub path: Option, + #[serde(default, skip_serializing_if = "Option::is_none")] + pub line: Option, + pub body: String, +} +#[derive(Debug, Clone, PartialEq, Eq, Serialize, Deserialize)] +pub struct WorkerIdentity { + pub runtime_id: String, + pub worker_id: String, +} +#[derive(Debug, Clone, PartialEq, Eq)] +pub struct MergeRequestAuth { + pub workspace_id: String, + pub repository_id: String, + pub runtime_id: String, + pub worker_id: String, + pub assignment_id: String, } -#[derive(Debug, Clone, Copy, PartialEq, Eq, Serialize, Deserialize)] -#[serde(rename_all = "snake_case")] -pub enum MergeRequestTargetStatus { - Known, - Unknown, +#[derive(Debug, Clone, PartialEq, Eq, Serialize, Deserialize)] +pub struct ReviewRequestedEvent { + pub event_id: String, + pub sequence: u64, + pub subject_ref: String, + pub requested_by: WorkerIdentity, + pub reviewer: WorkerIdentity, + pub created_at: DateTime, } - -impl MergeRequestTargetStatus { - fn parse(value: &str) -> Self { - match value { - "known" => Self::Known, - _ => Self::Unknown, - } - } +#[derive(Debug, Clone, PartialEq, Eq, Serialize, Deserialize)] +pub struct ReviewEvent { + pub event_id: String, + pub sequence: u64, + pub request_event_id: String, + pub subject_ref: String, + pub decision: ReviewDecision, + pub body: String, + pub findings: Vec, + pub reviewer: WorkerIdentity, + pub created_at: DateTime, +} +#[derive(Debug, Clone, PartialEq, Eq, Serialize, Deserialize)] +pub struct ReviewRevokedEvent { + pub event_id: String, + pub sequence: u64, + pub review_event_id: String, + pub subject_ref: String, + pub reason: String, + pub revoked_by: WorkerIdentity, + pub created_at: DateTime, +} +#[derive(Debug, Clone, PartialEq, Eq, Serialize, Deserialize)] +pub struct ReviewCancelledEvent { + pub event_id: String, + pub sequence: u64, + pub request_event_id: String, + pub subject_ref: String, + pub reason: String, + pub created_at: DateTime, +} +#[derive(Debug, Clone, PartialEq, Eq, Serialize, Deserialize)] +pub struct CommentEvent { + pub event_id: String, + pub sequence: u64, + pub body: String, + pub author: WorkerIdentity, + pub created_at: DateTime, } - #[derive(Debug, Clone, Copy, PartialEq, Eq, Serialize, Deserialize)] #[serde(rename_all = "snake_case")] pub enum MergeStrategy { FastForward, Merge, } - -impl MergeStrategy { - fn as_str(self) -> &'static str { - match self { - Self::FastForward => "fast_forward", - Self::Merge => "merge", - } - } - - fn parse(value: &str) -> Self { - match value { - "fast_forward" => Self::FastForward, - _ => Self::Merge, - } - } -} - #[derive(Debug, Clone, Copy, PartialEq, Eq, Serialize, Deserialize)] #[serde(rename_all = "snake_case")] -pub enum MergeResolution { +pub enum ConflictResolution { None, Clean, ConflictsResolved, } - -impl MergeResolution { - fn as_str(self) -> &'static str { +#[derive(Debug, Clone, PartialEq, Eq, Serialize, Deserialize)] +pub struct MergeEvent { + pub event_id: String, + pub sequence: u64, + pub operation_id: String, + pub approval_event_id: String, + pub approved_source_ref: String, + pub target_ref_before: String, + pub target_ref_after: String, + pub strategy: MergeStrategy, + pub resolution: ConflictResolution, + pub merged_by: WorkerIdentity, + pub created_at: DateTime, +} +#[derive(Debug, Clone, PartialEq, Eq, Serialize, Deserialize)] +#[serde(tag = "kind", rename_all = "snake_case")] +pub enum MergeRequestThreadEvent { + ReviewRequested(ReviewRequestedEvent), + Review(ReviewEvent), + ReviewRevoked(ReviewRevokedEvent), + ReviewCancelled(ReviewCancelledEvent), + Comment(CommentEvent), + Merge(MergeEvent), +} +impl MergeRequestThreadEvent { + pub fn sequence(&self) -> u64 { match self { - Self::None => "none", - Self::Clean => "clean", - Self::ConflictsResolved => "conflicts_resolved", + Self::ReviewRequested(v) => v.sequence, + Self::Review(v) => v.sequence, + Self::ReviewRevoked(v) => v.sequence, + Self::ReviewCancelled(v) => v.sequence, + Self::Comment(v) => v.sequence, + Self::Merge(v) => v.sequence, } } - - fn parse(value: &str) -> Self { - match value { - "none" => Self::None, - "conflicts_resolved" => Self::ConflictsResolved, - _ => Self::Clean, + fn bound_bodies(&mut self) { + match self { + Self::Review(value) => { + truncate_body(&mut value.body); + for finding in &mut value.findings { + truncate_body(&mut finding.body); + } + } + Self::ReviewRevoked(value) => truncate_body(&mut value.reason), + Self::ReviewCancelled(value) => truncate_body(&mut value.reason), + Self::Comment(value) => truncate_body(&mut value.body), + Self::ReviewRequested(_) | Self::Merge(_) => {} } } } -#[derive(Debug, Clone, PartialEq, Eq, Serialize, Deserialize)] -pub struct MergeRequestRevision { - pub revision_id: String, - pub ordinal: u64, - pub base_commit: String, - pub head_commit: String, - pub diff_digest: String, - pub changed_paths: Vec, - pub summary: String, - pub assignment_id: String, - pub created_at: String, -} - -#[derive(Debug, Clone, PartialEq, Eq, Serialize, Deserialize)] -pub struct ReviewFinding { - pub severity: String, - pub code: Option, - pub path: Option, - pub line: Option, - pub body: String, -} - -#[derive(Debug, Clone, PartialEq, Eq, Serialize, Deserialize)] -pub struct MergeRequestReview { - pub attempt_id: String, - pub revision_id: String, - pub decision: ReviewDecision, - pub body: String, - pub findings: Vec, - pub parent_assignment_id: String, - pub parent_runtime_id: String, - pub parent_worker_id: String, - pub reviewer_child_session_id: String, - pub reviewer_effective_profile: String, - pub submitted_at: String, -} - #[derive(Debug, Clone, PartialEq, Eq, Serialize, Deserialize)] pub struct MergeRequest { - pub merge_request_id: String, pub workspace_id: String, - pub ticket_id: String, + pub merge_request_id: String, pub repository_id: String, - #[serde(skip_serializing_if = "Option::is_none")] - pub target_ref_selector: Option, - pub target_status: MergeRequestTargetStatus, - #[serde(skip_serializing_if = "Option::is_none")] - pub observed_target_commit: Option, pub state: MergeRequestState, - pub lifecycle_generation: u64, - pub current_revision: MergeRequestRevision, - pub review_status: ReviewStatus, - pub current_review: Option, - pub created_at: String, - pub updated_at: String, - #[serde(skip_serializing_if = "Option::is_none")] - pub merged_revision_id: Option, - #[serde(skip_serializing_if = "Option::is_none")] - pub merged_target_commit: Option, - #[serde(skip_serializing_if = "Option::is_none")] - pub merged_result_commit: Option, - #[serde(skip_serializing_if = "Option::is_none")] - pub merge_strategy: Option, - #[serde(skip_serializing_if = "Option::is_none")] - pub merge_resolution: Option, - #[serde(skip_serializing_if = "Option::is_none")] - pub merged_by_runtime_id: Option, - #[serde(skip_serializing_if = "Option::is_none")] - pub merged_by_worker_id: Option, - pub merged_at: Option, + pub selector_from: Option, + pub selector_to: String, + pub ticket_ids: Vec, + pub created_at: DateTime, + pub updated_at: DateTime, + #[serde(default)] + pub thread: Vec, +} +impl MergeRequest { + pub fn effective_review(&self, subject: &str) -> Option<&ReviewEvent> { + self.thread.iter().rev().find_map(|e|match e{MergeRequestThreadEvent::Review(v)if v.subject_ref==subject&&!self.thread.iter().any(|x|matches!(x,MergeRequestThreadEvent::ReviewRevoked(r)if r.review_event_id==v.event_id))=>Some(v),_=>None}) + } } -#[derive(Debug, Clone, PartialEq, Eq)] +#[derive(Debug, Clone)] pub struct OpenMergeRequest { pub merge_request_id: String, pub ticket_id: String, pub repository_id: String, - pub target_ref_selector: String, - pub revision: MergeRequestRevision, - pub authenticated_runtime_id: String, - pub authenticated_worker_id: String, - pub now: String, + pub selector_from: String, + pub selector_to: String, + pub summary: String, + pub auth: MergeRequestAuth, + pub now: DateTime, } - -#[derive(Debug, Clone, PartialEq, Eq)] -pub struct AddRevision { +#[derive(Debug, Clone)] +pub struct RequestMergeRequestReview { pub ticket_id: String, - pub expected_current_revision_id: String, - pub revision: MergeRequestRevision, - pub authenticated_runtime_id: String, - pub authenticated_worker_id: String, - pub now: String, -} - -#[derive(Debug, Clone, PartialEq, Eq)] -pub struct RegisterReviewerChildSession { - pub parent_runtime_id: String, - pub parent_worker_id: String, + pub subject_ref: String, pub child_session_id: String, - pub now: String, -} - -#[derive(Debug, Clone, PartialEq, Eq)] -pub struct RegisterReviewAttempt { - pub attempt_id: String, - pub ticket_id: String, - pub revision_id: String, - pub parent_assignment_id: String, - pub parent_runtime_id: String, - pub parent_worker_id: String, - pub child_session_id: String, - /// A secret generated by the trusted spawn layer and injected only into the child client. pub capability_token: String, - pub now: String, + pub auth: MergeRequestAuth, + pub now: DateTime, } - #[derive(Debug, Clone, PartialEq, Eq)] -pub struct SubmitReview { +pub struct RequestedMergeRequestReview { + pub request_event: ReviewRequestedEvent, +} +#[derive(Debug, Clone)] +pub struct RegisterReviewerChildSession { + pub workspace_id: String, + pub parent_runtime_id: String, + pub parent_worker_id: String, + pub child_session_id: String, + pub reviewer_profile: String, + pub now: DateTime, +} +#[derive(Debug, Clone)] +pub struct SubmitMergeRequestReview { pub ticket_id: String, - pub revision_id: String, + pub current_subject_ref: String, pub capability_token: String, pub decision: ReviewDecision, pub body: String, pub findings: Vec, - pub now: String, + pub now: DateTime, } - -#[derive(Debug, Clone, PartialEq, Eq)] -pub struct CompleteMergeRequest { - pub operation_id: String, +#[derive(Debug, Clone)] +pub struct RevokeMergeRequestReview { pub ticket_id: String, - pub expected_revision_id: String, - pub target_commit: String, - pub source_commit: String, - pub result_commit: String, - pub strategy: MergeStrategy, - pub resolution: MergeResolution, - pub implementation_assignment_id: String, - pub completion_actor_runtime_id: String, - pub completion_actor_worker_id: String, - pub now: String, + pub review_event_id: String, + pub reason: String, + pub auth: MergeRequestAuth, + pub now: DateTime, +} +#[derive(Debug, Clone)] +pub struct RepairSelectorFrom { + pub workspace_id: String, + pub ticket_id: String, + pub selector_from: String, + pub resolved_subject_ref: String, + pub repaired_by: WorkerIdentity, + pub reason: String, + pub now: DateTime, +} +#[derive(Debug, Clone)] +pub struct ReadinessCheck { + pub ticket_id: String, + pub current_subject_ref: Option, + pub auth: MergeRequestAuth, } - #[derive(Debug, Clone, PartialEq, Eq, Serialize, Deserialize)] -pub struct CompletionOutcome { - pub operation_id: String, - pub ticket_id: String, - pub revision_id: String, - pub ticket_state: String, - pub replayed: bool, -} - -#[derive(Debug, Clone, PartialEq, Eq, Serialize, Deserialize)] -pub struct MergeRequestReadiness { - pub ticket_id: String, - pub merge_request_id: String, - pub revision_id: String, - pub target_ref_selector: Option, - pub observed_target_commit: Option, +pub struct ReadinessReport { pub ready: bool, - pub review_status: ReviewStatus, pub blockers: Vec, + #[serde(default, skip_serializing_if = "Option::is_none")] + pub subject_ref: Option, + #[serde(default, skip_serializing_if = "Option::is_none")] + pub review: Option, +} +#[derive(Debug, Clone)] +pub struct CompleteMergeRequest { + pub ticket_id: String, + pub operation_id: String, + pub approval_event_id: String, + pub current_subject_ref: String, + pub target_ref_before: String, + pub target_ref_after: String, + pub strategy: MergeStrategy, + pub resolution: ConflictResolution, + pub auth: MergeRequestAuth, + pub now: DateTime, +} +#[derive(Debug, Clone, PartialEq, Eq)] +pub struct CurrentAssignment { + pub assignment_id: String, + pub ticket_id: String, + pub runtime_id: String, + pub worker_id: String, +} +pub trait AssignmentSource: Send + Sync { + fn current_assignment( + &self, + workspace_id: &str, + ticket_id: &str, + ) -> Result, String>; +} +pub trait RepositorySource: Send + Sync { + fn repository_belongs_to_workspace( + &self, + workspace_id: &str, + repository_id: &str, + ) -> Result; +} +#[derive(Debug, Error)] +pub enum MergeRequestError { + #[error("Merge Request not found")] + NotFound, + #[error("Merge Request conflict: {0}")] + Conflict(String), + #[error("Merge Request unauthorized: {0}")] + Unauthorized(String), + #[error("Merge Request is not ready: {0}")] + NotReady(String), + #[error("Merge Request validation failed: {0}")] + Validation(String), + #[error("Merge Request operation failed: {0}")] + Operation(String), + #[error("Merge Request storage is corrupt: {0}")] + Corrupt(String), + #[error("Merge Request storage error: {0}")] + Storage(#[from] rusqlite::Error), } -#[derive(Clone, Debug)] -pub struct SqliteMergeRequestStore { - db_path: PathBuf, - workspace_id: String, +pub struct MergeRequestStore { + conn: Arc>, + assignments: Arc, + repositories: Arc, } - -impl SqliteMergeRequestStore { - pub fn open(db_path: impl Into, workspace_id: impl Into) -> Result { - let store = Self { - db_path: db_path.into(), - workspace_id: workspace_id.into(), - }; - let conn = store.connect()?; +impl MergeRequestStore { + pub fn open( + path: impl AsRef, + assignments: Arc, + repositories: Arc, + ) -> Result { + let conn = Connection::open(path)?; + conn.pragma_update(None, "foreign_keys", "ON")?; migrate(&conn)?; - Ok(store) - } - - pub fn open_verified( - db_path: impl Into, - workspace_id: impl Into, - ) -> Result { - let store = Self { - db_path: db_path.into(), - workspace_id: workspace_id.into(), - }; - verify(&store.connect()?)?; - Ok(store) - } - - pub fn db_path(&self) -> &Path { - &self.db_path - } - - pub fn workspace_id(&self) -> &str { - &self.workspace_id - } - - fn connect(&self) -> Result { - let conn = Connection::open(&self.db_path).map_err(db)?; - conn.busy_timeout(Duration::from_secs(5)).map_err(db)?; - conn.pragma_update(None, "foreign_keys", "ON").map_err(db)?; - Ok(conn) - } - - fn write(&self, op: impl FnOnce(&Connection) -> Result) -> Result { - let conn = self.connect()?; - verify(&conn)?; - conn.execute_batch("BEGIN IMMEDIATE").map_err(db)?; - match op(&conn) { - Ok(value) => { - conn.execute_batch("COMMIT").map_err(db)?; - Ok(value) - } - Err(error) => { - let _ = conn.execute_batch("ROLLBACK"); - Err(error) - } - } - } - - pub fn show_for_ticket(&self, ticket_id: &str) -> Result> { - self.show_for_ticket_with_target(ticket_id, None) - } - - pub fn show_for_ticket_with_target( - &self, - ticket_id: &str, - observed_target_commit: Option<&str>, - ) -> Result> { - nonempty("ticket_id", ticket_id)?; - let conn = self.connect()?; - verify(&conn)?; - let mut mr = load_merge_request(&conn, &self.workspace_id, ticket_id)?; - if let Some(mr) = mr.as_mut() { - apply_target_observation(mr, observed_target_commit); - } - Ok(mr) - } - - pub fn readiness_for_ticket(&self, ticket_id: &str) -> Result { - self.readiness_for_ticket_with_target(ticket_id, None) - } - - pub fn readiness_for_ticket_with_target( - &self, - ticket_id: &str, - observed_target_commit: Option<&str>, - ) -> Result { - let mr = self - .show_for_ticket_with_target(ticket_id, observed_target_commit)? - .ok_or_else(|| MergeRequestError::NotFound(ticket_id.to_string()))?; - let mut blockers = Vec::new(); - if mr.state != MergeRequestState::Open { - blockers.push(format!("merge request is {}", mr.state.as_str())); - } - match mr.review_status { - ReviewStatus::Pending => { - blockers.push("current source revision has no review result".into()) - } - ReviewStatus::ChangesRequested => { - blockers.push("current source revision has request_changes".into()) - } - ReviewStatus::Approved => {} - } - if mr.target_status != MergeRequestTargetStatus::Known || observed_target_commit.is_none() { - blockers.push("merge request target is unknown or could not be resolved".into()); - } - Ok(MergeRequestReadiness { - ticket_id: ticket_id.to_string(), - merge_request_id: mr.merge_request_id, - revision_id: mr.current_revision.revision_id, - target_ref_selector: mr.target_ref_selector, - observed_target_commit: mr.observed_target_commit, - ready: blockers.is_empty(), - review_status: mr.review_status, - blockers, + Ok(Self { + conn: Arc::new(Mutex::new(conn)), + assignments, + repositories, }) } - - pub fn open_merge_request(&self, input: OpenMergeRequest) -> Result { - validate_revision(&input.revision)?; - for (name, value) in [ - ("merge_request_id", input.merge_request_id.as_str()), - ("ticket_id", input.ticket_id.as_str()), - ("repository_id", input.repository_id.as_str()), - ("target_ref_selector", input.target_ref_selector.as_str()), - ("runtime_id", input.authenticated_runtime_id.as_str()), - ("worker_id", input.authenticated_worker_id.as_str()), + pub fn open_merge_request( + &self, + i: OpenMergeRequest, + ) -> Result { + bounded_body("summary", &i.summary)?; + for (n, v) in [ + ("merge_request_id", i.merge_request_id.as_str()), + ("ticket_id", &i.ticket_id), + ("repository_id", &i.repository_id), + ("selector_from", &i.selector_from), + ("selector_to", &i.selector_to), ] { - nonempty(name, value)?; + nonempty(n, v)? } - self.write(|conn| { - validate_current_assignment( - conn, - &self.workspace_id, - &input.ticket_id, - &input.revision.assignment_id, - &input.authenticated_runtime_id, - &input.authenticated_worker_id, - )?; - conn.execute( - "INSERT INTO merge_requests (workspace_id, merge_request_id, repository_id, target_ref_selector, target_status, state, lifecycle_generation, current_revision_id, created_at, updated_at) VALUES (?1, ?2, ?3, ?4, 'known', 'open', 1, ?5, ?6, ?6)", - params![self.workspace_id, input.merge_request_id, input.repository_id, input.target_ref_selector, input.revision.revision_id, input.now], - ).map_err(db)?; - conn.execute( - "INSERT INTO merge_request_ticket_relations (workspace_id,merge_request_id,ticket_id,relation_kind,created_at) VALUES (?1,?2,?3,'implements',?4)", - params![self.workspace_id,input.merge_request_id,input.ticket_id,input.now], - ).map_err(db)?; - insert_revision(conn, &self.workspace_id, &input.merge_request_id, &input.revision)?; - load_merge_request(conn, &self.workspace_id, &input.ticket_id)?.ok_or_else(|| MergeRequestError::NotFound(input.ticket_id.clone())) - }) - } - - pub fn add_revision(&self, input: AddRevision) -> Result { - validate_revision(&input.revision)?; - self.write(|conn| { - let current = load_merge_request(conn, &self.workspace_id, &input.ticket_id)? - .ok_or_else(|| MergeRequestError::NotFound(input.ticket_id.clone()))?; - ensure_open(¤t)?; - if current.current_revision.revision_id != input.expected_current_revision_id { - return Err(MergeRequestError::StaleRevision { - expected: input.expected_current_revision_id.clone(), - current: current.current_revision.revision_id, - }); - } - validate_current_assignment( - conn, - &self.workspace_id, - &input.ticket_id, - &input.revision.assignment_id, - &input.authenticated_runtime_id, - &input.authenticated_worker_id, - )?; - if input.revision.ordinal != current.current_revision.ordinal + 1 { - return Err(MergeRequestError::RevisionConflict(input.revision.revision_id.clone())); - } - let existing: Option<(String, String, String)> = conn.query_row( - "SELECT base_commit, head_commit, diff_digest FROM merge_request_revisions WHERE workspace_id=?1 AND merge_request_id=?2 AND revision_id=?3", - params![self.workspace_id, current.merge_request_id, input.revision.revision_id], - |row| Ok((row.get(0)?, row.get(1)?, row.get(2)?)), - ).optional().map_err(db)?; - if let Some(existing) = existing { - if existing == (input.revision.base_commit.clone(), input.revision.head_commit.clone(), input.revision.diff_digest.clone()) { - return Ok(current); - } - return Err(MergeRequestError::RevisionConflict(input.revision.revision_id.clone())); - } - insert_revision(conn, &self.workspace_id, ¤t.merge_request_id, &input.revision)?; - conn.execute( - "UPDATE merge_requests SET current_revision_id=?3, updated_at=?4 WHERE workspace_id=?1 AND merge_request_id=?2 AND current_revision_id=?5", - params![self.workspace_id, current.merge_request_id, input.revision.revision_id, input.now, input.expected_current_revision_id], - ).map_err(db)?; - load_merge_request(conn, &self.workspace_id, &input.ticket_id)?.ok_or_else(|| MergeRequestError::NotFound(input.ticket_id.clone())) - }) - } - - pub fn register_reviewer_child_session( - &self, - input: RegisterReviewerChildSession, - ) -> Result<()> { - nonempty("runtime_id", &input.parent_runtime_id)?; - nonempty("worker_id", &input.parent_worker_id)?; - nonempty("child_session_id", &input.child_session_id)?; - self.write(|conn| { - conn.execute( - "INSERT INTO merge_request_reviewer_child_sessions (workspace_id,child_session_id,parent_runtime_id,parent_worker_id,effective_profile,registered_at) VALUES (?1,?2,?3,?4,'builtin:reviewer',?5)", - params![self.workspace_id,input.child_session_id,input.parent_runtime_id,input.parent_worker_id,input.now], - ).map_err(|_| MergeRequestError::InvalidReviewer)?; - Ok(()) - }) - } - - pub fn register_review_attempt(&self, input: RegisterReviewAttempt) -> Result<()> { - for (name, value) in [ - ("attempt_id", input.attempt_id.as_str()), - ("capability_token", input.capability_token.as_str()), - ("child_session_id", input.child_session_id.as_str()), - ] { - nonempty(name, value)?; - } - if input.child_session_id == input.parent_worker_id { - return Err(MergeRequestError::SelfApproval); - } - self.write(|conn| { - let mr = load_merge_request(conn, &self.workspace_id, &input.ticket_id)? - .ok_or_else(|| MergeRequestError::NotFound(input.ticket_id.clone()))?; - ensure_open(&mr)?; - if mr.current_revision.revision_id != input.revision_id { - return Err(MergeRequestError::StaleRevision { expected: input.revision_id.clone(), current: mr.current_revision.revision_id }); - } - validate_current_assignment(conn, &self.workspace_id, &input.ticket_id, &input.parent_assignment_id, &input.parent_runtime_id, &input.parent_worker_id)?; - let effective_profile: Option = conn.query_row( - "SELECT effective_profile FROM merge_request_reviewer_child_sessions WHERE workspace_id=?1 AND child_session_id=?2 AND parent_runtime_id=?3 AND parent_worker_id=?4", - params![self.workspace_id,input.child_session_id,input.parent_runtime_id,input.parent_worker_id], - |row| row.get(0), - ).optional().map_err(db)?; - if effective_profile.as_deref() != Some(REVIEWER_PROFILE) { - return Err(MergeRequestError::InvalidReviewer); - } - conn.execute( - "INSERT INTO merge_request_review_attempts (workspace_id, attempt_id, merge_request_id, ticket_id, revision_id, lifecycle_generation, parent_assignment_id, parent_runtime_id, parent_worker_id, child_session_id, child_effective_profile, capability_token_sha256, status, created_at) VALUES (?1,?2,?3,?4,?5,?6,?7,?8,?9,?10,?11,?12,'open',?13)", - params![self.workspace_id, input.attempt_id, mr.merge_request_id, input.ticket_id, input.revision_id, mr.lifecycle_generation as i64, input.parent_assignment_id, input.parent_runtime_id, input.parent_worker_id, input.child_session_id, REVIEWER_PROFILE, token_hash(&input.capability_token), input.now], - ).map_err(|_| MergeRequestError::InvalidReviewAttempt)?; - Ok(()) - }) - } - - pub fn revoke_review_attempt( - &self, - attempt_id: &str, - child_session_id: &str, - now: &str, - ) -> Result { - self.write(|conn| { - let changed = conn.execute( - "UPDATE merge_request_review_attempts SET status='revoked', consumed_at=?4 WHERE workspace_id=?1 AND attempt_id=?2 AND child_session_id=?3 AND status='open'", - params![self.workspace_id, attempt_id, child_session_id, now], - ).map_err(db)?; - Ok(changed == 1) - }) - } - - pub fn submit_review(&self, input: SubmitReview) -> Result { - nonempty("capability_token", &input.capability_token)?; - validate_review_input(&input)?; - self.write(|conn| { - let token = token_hash(&input.capability_token); - let attempt: Option<(String,String,String,String,String,String,String,String,i64)> = conn.query_row( - "SELECT attempt_id, merge_request_id, parent_assignment_id, parent_runtime_id, parent_worker_id, child_session_id, child_effective_profile, status, lifecycle_generation FROM merge_request_review_attempts WHERE workspace_id=?1 AND ticket_id=?2 AND revision_id=?3 AND capability_token_sha256=?4", - params![self.workspace_id, input.ticket_id, input.revision_id, token], - |row| Ok((row.get(0)?,row.get(1)?,row.get(2)?,row.get(3)?,row.get(4)?,row.get(5)?,row.get(6)?,row.get(7)?,row.get(8)?)), - ).optional().map_err(db)?; - let Some((attempt_id, mr_id, assignment_id, runtime_id, worker_id, child_session_id, effective_profile, status, lifecycle_generation)) = attempt else { - return Err(MergeRequestError::InvalidReviewAttempt); - }; - if status != "open" || effective_profile != REVIEWER_PROFILE || child_session_id == worker_id { - return Err(MergeRequestError::InvalidReviewAttempt); - } - let mr = load_merge_request(conn, &self.workspace_id, &input.ticket_id)? - .ok_or_else(|| MergeRequestError::NotFound(input.ticket_id.clone()))?; - if lifecycle_generation != mr.lifecycle_generation as i64 { - return Err(MergeRequestError::InvalidReviewAttempt); - } - ensure_open(&mr)?; - if mr.current_revision.revision_id != input.revision_id { - return Err(MergeRequestError::StaleRevision { expected: input.revision_id.clone(), current: mr.current_revision.revision_id }); - } - validate_current_assignment(conn, &self.workspace_id, &input.ticket_id, &assignment_id, &runtime_id, &worker_id)?; - conn.execute( - "INSERT INTO merge_request_reviews (workspace_id, attempt_id, merge_request_id, revision_id, decision, body, submitted_at) VALUES (?1,?2,?3,?4,?5,?6,?7)", - params![self.workspace_id, attempt_id, mr_id, input.revision_id, input.decision.as_str(), input.body, input.now], - ).map_err(|_| MergeRequestError::InvalidReviewAttempt)?; - for (ordinal, finding) in input.findings.iter().enumerate() { - nonempty("finding.body", &finding.body)?; - conn.execute( - "INSERT INTO merge_request_review_findings (workspace_id, attempt_id, ordinal, severity, code, path, line, body) VALUES (?1,?2,?3,?4,?5,?6,?7,?8)", - params![self.workspace_id, attempt_id, ordinal as i64, finding.severity, finding.code, finding.path, finding.line.map(|v| v as i64), finding.body], - ).map_err(db)?; - } - conn.execute( - "UPDATE merge_request_review_attempts SET status='submitted', consumed_at=?3 WHERE workspace_id=?1 AND attempt_id=?2 AND status='open'", - params![self.workspace_id, attempt_id, input.now], - ).map_err(db)?; - load_review(conn, &self.workspace_id, &attempt_id)?.ok_or(MergeRequestError::InvalidReviewAttempt) - }) - } - - pub fn complete(&self, input: CompleteMergeRequest) -> Result { - for (name, value) in [ - ("operation_id", input.operation_id.as_str()), - ("ticket_id", input.ticket_id.as_str()), - ("revision_id", input.expected_revision_id.as_str()), - ("target_commit", input.target_commit.as_str()), - ("source_commit", input.source_commit.as_str()), - ("result_commit", input.result_commit.as_str()), - ( - "implementation_assignment_id", - input.implementation_assignment_id.as_str(), - ), - ( - "completion_actor_runtime_id", - input.completion_actor_runtime_id.as_str(), - ), - ( - "completion_actor_worker_id", - input.completion_actor_worker_id.as_str(), - ), - ] { - nonempty(name, value)?; - } - validate_completion_outcome(&input)?; - let fingerprint = completion_fingerprint(&input); - self.write(|conn| { - if let Some((stored, status, state)) = conn.query_row( - "SELECT fingerprint, status, result_ticket_state FROM merge_request_completion_operations WHERE workspace_id=?1 AND operation_id=?2", - params![self.workspace_id, input.operation_id], - |row| Ok((row.get::<_,String>(0)?, row.get::<_,String>(1)?, row.get::<_,Option>(2)?)), - ).optional().map_err(db)? { - if stored != fingerprint { return Err(MergeRequestError::OperationConflict); } - if status == "completed" { - return Ok(CompletionOutcome { operation_id: input.operation_id.clone(), ticket_id: input.ticket_id.clone(), revision_id: input.expected_revision_id.clone(), ticket_state: state.unwrap_or_else(|| "done".into()), replayed: true }); - } - } else { - conn.execute( - "INSERT INTO merge_request_completion_operations (workspace_id, operation_id, ticket_id, revision_id, authority_kind, implementation_assignment_id, completion_actor_runtime_id, completion_actor_worker_id, target_commit, source_commit, result_commit, strategy, resolution, fingerprint, status, created_at, updated_at) VALUES (?1,?2,?3,?4,'workspace_orchestrator',?5,?6,?7,?8,?9,?10,?11,?12,?13,'pending',?14,?14)", - params![self.workspace_id, input.operation_id, input.ticket_id, input.expected_revision_id, input.implementation_assignment_id, input.completion_actor_runtime_id, input.completion_actor_worker_id, input.target_commit, input.source_commit, input.result_commit, input.strategy.as_str(), input.resolution.as_str(), fingerprint, input.now], - ).map_err(db)?; - } - let mr = load_merge_request(conn, &self.workspace_id, &input.ticket_id)? - .ok_or_else(|| MergeRequestError::NotFound(input.ticket_id.clone()))?; - validate_current_implementation_assignment(conn, &self.workspace_id, &input.ticket_id, &input.implementation_assignment_id)?; - ensure_open(&mr)?; - if mr.current_revision.revision_id != input.expected_revision_id { - return Err(MergeRequestError::StaleRevision { expected: input.expected_revision_id.clone(), current: mr.current_revision.revision_id }); - } - if mr.current_revision.head_commit != input.source_commit { - return Err(MergeRequestError::InvalidMergeOutcome("source commit does not match the current approved revision".into())); - } - if mr.review_status != ReviewStatus::Approved { return Err(MergeRequestError::NotApproved); } - let current_state: String = conn.query_row( - "SELECT workflow_state FROM typed_tickets WHERE workspace_id=?1 AND ticket_id=?2", - params![self.workspace_id, input.ticket_id], |row| row.get(0), - ).optional().map_err(db)?.ok_or_else(|| MergeRequestError::NotFound(input.ticket_id.clone()))?; - if current_state != "inprogress" { return Err(MergeRequestError::TicketStateConflict(current_state)); } - let changed = conn.execute( - "UPDATE typed_tickets SET workflow_state='done', workflow_state_explicit=1, updated_at=?3 WHERE workspace_id=?1 AND ticket_id=?2 AND workflow_state='inprogress'", - params![self.workspace_id, input.ticket_id, input.now], - ).map_err(db)?; - if changed != 1 { return Err(MergeRequestError::TicketStateConflict("concurrent_change".into())); } - let merged = conn.execute( - "UPDATE merge_requests SET state='merged', merged_revision_id=?3, merged_target_commit=?4, merged_result_commit=?5, merge_strategy=?6, merge_resolution=?7, merged_by_runtime_id=?8, merged_by_worker_id=?9, merged_at=?10, updated_at=?10 WHERE workspace_id=?1 AND merge_request_id=?2 AND state='open' AND current_revision_id=?3", - params![self.workspace_id, mr.merge_request_id, input.expected_revision_id, input.target_commit, input.result_commit, input.strategy.as_str(), input.resolution.as_str(), input.completion_actor_runtime_id, input.completion_actor_worker_id, input.now], - ).map_err(db)?; - if merged != 1 { return Err(MergeRequestError::OperationConflict); } - append_completion_event(conn, &self.workspace_id, &input)?; - conn.execute( - "UPDATE merge_request_completion_operations SET status='completed', result_ticket_state='done', updated_at=?3 WHERE workspace_id=?1 AND operation_id=?2 AND status='pending'", - params![self.workspace_id, input.operation_id, input.now], - ).map_err(db)?; - Ok(CompletionOutcome { operation_id: input.operation_id, ticket_id: input.ticket_id, revision_id: input.expected_revision_id, ticket_state: "done".into(), replayed: false }) - }) - } - - pub fn close( - &self, - ticket_id: &str, - expected_revision_id: &str, - now: &str, - ) -> Result { - self.transition_open(ticket_id, expected_revision_id, "closed", now) - } - - pub fn reopen( - &self, - ticket_id: &str, - expected_revision_id: &str, - now: &str, - ) -> Result { - self.write(|conn| { - let mr = load_merge_request(conn, &self.workspace_id, ticket_id)?.ok_or_else(|| MergeRequestError::NotFound(ticket_id.into()))?; - if mr.state != MergeRequestState::Closed { return Err(MergeRequestError::NotOpen(mr.state.as_str().into())); } - if mr.current_revision.revision_id != expected_revision_id { return Err(MergeRequestError::StaleRevision { expected: expected_revision_id.into(), current: mr.current_revision.revision_id }); } - conn.execute("UPDATE merge_requests SET state='open', lifecycle_generation=lifecycle_generation+1, updated_at=?3 WHERE workspace_id=?1 AND merge_request_id=?2 AND state='closed'", params![self.workspace_id, mr.merge_request_id, now]).map_err(db)?; - load_merge_request(conn, &self.workspace_id, ticket_id)?.ok_or_else(|| MergeRequestError::NotFound(ticket_id.into())) - }) - } - - fn transition_open( - &self, - ticket_id: &str, - expected_revision_id: &str, - state: &str, - now: &str, - ) -> Result { - self.write(|conn| { - let mr = load_merge_request(conn, &self.workspace_id, ticket_id)?.ok_or_else(|| MergeRequestError::NotFound(ticket_id.into()))?; - ensure_open(&mr)?; - if mr.current_revision.revision_id != expected_revision_id { return Err(MergeRequestError::StaleRevision { expected: expected_revision_id.into(), current: mr.current_revision.revision_id }); } - conn.execute("UPDATE merge_requests SET state=?3, updated_at=?4 WHERE workspace_id=?1 AND merge_request_id=?2 AND state='open'", params![self.workspace_id, mr.merge_request_id, state, now]).map_err(db)?; - load_merge_request(conn, &self.workspace_id, ticket_id)?.ok_or_else(|| MergeRequestError::NotFound(ticket_id.into())) - }) - } -} - -pub fn migrate(conn: &Connection) -> Result<()> { - migrate_with_failpoint(conn, false) -} - -fn migrate_with_failpoint(conn: &Connection, force_failure_after_v9_ddl: bool) -> Result<()> { - let original_foreign_keys: i64 = conn - .query_row("PRAGMA foreign_keys", [], |row| row.get(0)) - .map_err(db)?; - conn.pragma_update(None, "foreign_keys", "OFF") - .map_err(db)?; - - let transaction_result = (|| { - conn.execute_batch("BEGIN IMMEDIATE").map_err(db)?; - let result = migrate_locked(conn, force_failure_after_v9_ddl); - match result { - Ok(()) => { - if let Err(error) = conn.execute_batch("COMMIT").map_err(db) { - let _ = conn.execute_batch("ROLLBACK"); - Err(error) - } else { - Ok(()) - } - } - Err(error) => { - let _ = conn.execute_batch("ROLLBACK"); - Err(error) - } - } - })(); - - let restore_result = conn - .pragma_update(None, "foreign_keys", original_foreign_keys) - .map_err(db); - transaction_result?; - restore_result?; - verify(conn) -} - -fn migrate_locked(conn: &Connection, force_failure_after_v9_ddl: bool) -> Result<()> { - let marker_exists = table_exists(conn, MIGRATION_TABLE)?; - if !marker_exists { - if has_merge_request_domain_tables(conn)? { - return Err(MergeRequestError::Database( - "unsupported unversioned legacy merge request schema; automatic migration requires a fresh database or exact version 8" - .into(), + if i.selector_from == i.selector_to { + return Err(MergeRequestError::Validation( + "selectors must differ".into(), )); } - conn.execute_batch(MIGRATION_TABLE_SQL).map_err(db)?; - conn.execute_batch(SCHEMA_V9).map_err(db)?; - verify_schema_shape(conn, SCHEMA_V9, "v9")?; - ensure_foreign_key_integrity(conn)?; - replace_schema_marker(conn, SCHEMA_VERSION)?; - return verify(conn); - } - - let version = schema_version(conn)?; - match version { - SCHEMA_VERSION => { - verify_marker_state(conn, SCHEMA_VERSION)?; - verify(conn) + self.assigned(&i.auth, &i.ticket_id, &i.repository_id)?; + let mut c = self.lock()?; + let t = c.transaction()?; + let conflict:bool=t.query_row("SELECT EXISTS(SELECT 1 FROM merge_request_ticket_relations rel JOIN merge_requests mr ON mr.workspace_id=rel.workspace_id AND mr.merge_request_id=rel.merge_request_id WHERE rel.workspace_id=?1 AND rel.ticket_id=?2 AND mr.state='open')",params![i.auth.workspace_id,i.ticket_id],|r|r.get(0))?; + if conflict { + return Err(MergeRequestError::Conflict( + "Ticket already has an open Merge Request".into(), + )); } - 8 => { - verify_marker_state(conn, 8)?; - if verify_schema_shape(conn, SCHEMA_V9, "v9").is_ok() { - ensure_foreign_key_integrity(conn)?; - replace_schema_marker(conn, SCHEMA_VERSION)?; - return verify(conn); + let now = i.now.to_rfc3339(); + t.execute( + "INSERT INTO merge_requests VALUES(?1,?2,?3,'open',?4,?5,?6,?6)", + params![ + i.auth.workspace_id, + i.merge_request_id, + i.repository_id, + i.selector_from, + i.selector_to, + now + ], + )?; + t.execute( + "INSERT INTO merge_request_ticket_relations VALUES(?1,?2,?3,'implements',?4)", + params![i.auth.workspace_id, i.merge_request_id, i.ticket_id, now], + )?; + if !i.summary.trim().is_empty() { + let e = CommentEvent { + event_id: Uuid::now_v7().to_string(), + sequence: 1, + body: i.summary, + author: WorkerIdentity { + runtime_id: i.auth.runtime_id, + worker_id: i.auth.worker_id, + }, + created_at: i.now, + }; + insert_event( + &t, + &i.auth.workspace_id, + &i.merge_request_id, + "comment", + &e, + i.now, + None, + )? + } + t.commit()?; + drop(c); + self.get(&i.auth.workspace_id, &i.ticket_id) + } + pub fn register_reviewer_child_session( + &self, + i: RegisterReviewerChildSession, + ) -> Result<(), MergeRequestError> { + if i.reviewer_profile != "builtin:reviewer" { + return Err(MergeRequestError::Unauthorized( + "reviewer profile mismatch".into(), + )); + } + self.lock()?.execute( + "INSERT INTO merge_request_reviewer_child_sessions VALUES(?1,?2,?3,?4,?5,?6,'active')", + params![ + i.workspace_id, + i.child_session_id, + i.parent_runtime_id, + i.parent_worker_id, + i.reviewer_profile, + i.now.to_rfc3339() + ], + )?; + Ok(()) + } + pub fn request_review( + &self, + i: RequestMergeRequestReview, + ) -> Result { + nonempty("subject_ref", &i.subject_ref)?; + let mr = self.get(&i.auth.workspace_id, &i.ticket_id)?; + self.assigned(&i.auth, &i.ticket_id, &mr.repository_id)?; + if mr.state != MergeRequestState::Open || mr.selector_from.is_none() { + return Err(MergeRequestError::Conflict( + "Merge Request is not reviewable".into(), + )); + } + let mut c = self.lock()?; + let t = c.transaction()?; + let child:Option<(String,String,String)>=t.query_row("SELECT parent_runtime_id,child_session_id,reviewer_profile FROM merge_request_reviewer_child_sessions WHERE workspace_id=?1 AND child_session_id=?2 AND parent_runtime_id=?3 AND parent_worker_id=?4 AND status='active'",params![i.auth.workspace_id,i.child_session_id,i.auth.runtime_id,i.auth.worker_id],|r|Ok((r.get(0)?,r.get(1)?,r.get(2)?))).optional()?; + let Some((rr, rw, p)) = child else { + return Err(MergeRequestError::Unauthorized( + "reviewer child attestation missing".into(), + )); + }; + if p != "builtin:reviewer" { + return Err(MergeRequestError::Unauthorized( + "reviewer profile mismatch".into(), + )); + } + let e = ReviewRequestedEvent { + event_id: Uuid::now_v7().to_string(), + sequence: next_seq(&t, &mr.workspace_id, &mr.merge_request_id)?, + subject_ref: i.subject_ref, + requested_by: WorkerIdentity { + runtime_id: i.auth.runtime_id, + worker_id: i.auth.worker_id, + }, + reviewer: WorkerIdentity { + runtime_id: rr.clone(), + worker_id: rw.clone(), + }, + created_at: i.now, + }; + insert_event( + &t, + &mr.workspace_id, + &mr.merge_request_id, + "review_requested", + &e, + i.now, + None, + )?; + t.execute("INSERT INTO merge_request_review_grants VALUES(?1,?2,?3,?4,?5,?6,?7,?8,NULL,NULL,'issued')",params![mr.workspace_id,mr.merge_request_id,e.event_id,e.subject_ref,rr,rw,i.capability_token,i.now.to_rfc3339()])?; + t.execute("UPDATE merge_request_reviewer_child_sessions SET status='consumed' WHERE workspace_id=?1 AND child_session_id=?2",params![mr.workspace_id,i.child_session_id])?; + t.commit()?; + Ok(RequestedMergeRequestReview { request_event: e }) + } + pub fn submit_review( + &self, + i: SubmitMergeRequestReview, + ) -> Result { + bounded_body("review body", &i.body)?; + for finding in &i.findings { + bounded_body("review finding", &finding.body)?; + } + let mut c = self.lock()?; + let t = c.transaction()?; + let g: Option<(String, String, String, String, String, String)> = t + .query_row( + "SELECT g.workspace_id,g.merge_request_id,g.request_event_id,g.subject_ref, + g.reviewer_runtime_id,g.reviewer_worker_id + FROM merge_request_review_grants g + JOIN merge_request_ticket_relations rel + ON rel.workspace_id=g.workspace_id AND rel.merge_request_id=g.merge_request_id + JOIN merge_requests mr + ON mr.workspace_id=g.workspace_id AND mr.merge_request_id=g.merge_request_id + WHERE g.capability_token=?1 AND rel.ticket_id=?2 + AND g.status='issued' AND mr.state='open'", + params![i.capability_token, i.ticket_id], + |r| { + Ok(( + r.get(0)?, + r.get(1)?, + r.get(2)?, + r.get(3)?, + r.get(4)?, + r.get(5)?, + )) + }, + ) + .optional()?; + let Some((ws, mr, req, subject, rr, rw)) = g else { + return Err(MergeRequestError::Unauthorized( + "review grant invalid".into(), + )); + }; + if subject != i.current_subject_ref { + let e = ReviewCancelledEvent { + event_id: Uuid::now_v7().to_string(), + sequence: next_seq(&t, &ws, &mr)?, + request_event_id: req, + subject_ref: subject, + reason: "selector_from moved before submission".into(), + created_at: i.now, + }; + insert_event(&t, &ws, &mr, "review_cancelled", &e, i.now, None)?; + t.execute("UPDATE merge_request_review_grants SET status='revoked',revoked_at=?2 WHERE capability_token=?1",params![i.capability_token,i.now.to_rfc3339()])?; + t.commit()?; + return Err(MergeRequestError::Conflict( + "selector_from moved; review cancelled".into(), + )); + } + let e = ReviewEvent { + event_id: Uuid::now_v7().to_string(), + sequence: next_seq(&t, &ws, &mr)?, + request_event_id: req, + subject_ref: subject, + decision: i.decision, + body: i.body, + findings: i.findings, + reviewer: WorkerIdentity { + runtime_id: rr, + worker_id: rw, + }, + created_at: i.now, + }; + insert_event(&t, &ws, &mr, "review", &e, i.now, None)?; + t.execute("UPDATE merge_request_review_grants SET status='consumed',consumed_at=?2 WHERE capability_token=?1",params![i.capability_token,i.now.to_rfc3339()])?; + t.commit()?; + Ok(e) + } + pub fn revoke_review( + &self, + i: RevokeMergeRequestReview, + ) -> Result { + bounded_body("revocation reason", &i.reason)?; + let mr = self.get(&i.auth.workspace_id, &i.ticket_id)?; + self.assigned(&i.auth, &i.ticket_id, &mr.repository_id)?; + let r = mr + .thread + .iter() + .find_map(|x| match x { + MergeRequestThreadEvent::Review(v) if v.event_id == i.review_event_id => Some(v), + _ => None, + }) + .ok_or(MergeRequestError::NotFound)?; + if mr.thread.iter().any(|x|matches!(x,MergeRequestThreadEvent::ReviewRevoked(v)if v.review_event_id==r.event_id)){return Err(MergeRequestError::Conflict("already revoked".into()))} + let mut c = self.lock()?; + let t = c.transaction()?; + let e = ReviewRevokedEvent { + event_id: Uuid::now_v7().to_string(), + sequence: next_seq(&t, &mr.workspace_id, &mr.merge_request_id)?, + review_event_id: r.event_id.clone(), + subject_ref: r.subject_ref.clone(), + reason: i.reason, + revoked_by: WorkerIdentity { + runtime_id: i.auth.runtime_id, + worker_id: i.auth.worker_id, + }, + created_at: i.now, + }; + insert_event( + &t, + &mr.workspace_id, + &mr.merge_request_id, + "review_revoked", + &e, + i.now, + None, + )?; + t.commit()?; + Ok(e) + } + pub fn readiness(&self, i: ReadinessCheck) -> Result { + let mr = self.get(&i.auth.workspace_id, &i.ticket_id)?; + let review = i + .current_subject_ref + .as_deref() + .and_then(|s| mr.effective_review(s)) + .cloned(); + let mut b = vec![]; + if mr.state != MergeRequestState::Open { + b.push("Merge Request is not open".into()) + } + if mr.selector_from.is_none() { + b.push("selector_from requires repair".into()) + } + match (&i.current_subject_ref, &review) { + (None, _) => b.push("selector_from could not be resolved".into()), + (Some(_), None) => b.push("current source ref has no valid review".into()), + (_, Some(r)) if r.decision == ReviewDecision::RequestChanges => { + b.push("current source ref requests changes".into()) } - verify_schema_shape(conn, SCHEMA_V8, "v8").map_err(|_| { - MergeRequestError::Database( - "schema drift at merge request version 8; automatic migration requires the exact v8 shape or a complete v9 shape for marker repair" - .into(), + _ => {} + } + Ok(ReadinessReport { + ready: b.is_empty(), + blockers: b, + subject_ref: i.current_subject_ref, + review, + }) + } + pub fn validate_completion(&self, i: &CompleteMergeRequest) -> Result<(), MergeRequestError> { + let mr = self.get(&i.auth.workspace_id, &i.ticket_id)?; + self.completion_auth(&i.auth, &i.ticket_id, &mr.repository_id)?; + if let Some(existing) = mr.thread.iter().find_map(|event| match event { + MergeRequestThreadEvent::Merge(value) if value.operation_id == i.operation_id => { + Some(value) + } + _ => None, + }) { + if existing.approval_event_id == i.approval_event_id + && existing.target_ref_before == i.target_ref_before + && existing.target_ref_after == i.target_ref_after + { + return Ok(()); + } + return Err(MergeRequestError::Conflict( + "operation fingerprint mismatch".into(), + )); + } + if mr.state != MergeRequestState::Open { + return Err(MergeRequestError::Conflict( + "Merge Request is not open".into(), + )); + } + let review = mr + .effective_review(&i.current_subject_ref) + .filter(|review| review.event_id == i.approval_event_id) + .ok_or_else(|| { + MergeRequestError::NotReady( + "approval is not the current effective review for the source ref".into(), ) })?; - migrate_v8_to_v9(conn)?; - if force_failure_after_v9_ddl { - return Err(MergeRequestError::Database( - "forced v8 to v9 migration failure after DDL and data copy".into(), - )); - } - verify_schema_shape(conn, SCHEMA_V9, "v9")?; - ensure_foreign_key_integrity(conn)?; - replace_schema_marker(conn, SCHEMA_VERSION)?; - verify(conn) + if review.decision != ReviewDecision::Approve { + return Err(MergeRequestError::NotReady( + "current effective review does not approve the source ref".into(), + )); } - 0..=7 => Err(MergeRequestError::Database(format!( - "unsupported legacy merge request schema version {version}; automatic migration only supports exact v8 to v9" - ))), - other => Err(MergeRequestError::Database(format!( - "unsupported merge request schema version {other}; expected version 8 or {SCHEMA_VERSION}" - ))), + if i.target_ref_before == i.target_ref_after { + return Err(MergeRequestError::Validation( + "target ref did not change".into(), + )); + } + let state: Option = self + .lock()? + .query_row( + "SELECT workflow_state FROM typed_tickets WHERE workspace_id=?1 AND ticket_id=?2", + params![mr.workspace_id, i.ticket_id], + |row| row.get(0), + ) + .optional()?; + if state.as_deref() != Some("inprogress") { + return Err(MergeRequestError::Conflict( + "Ticket must be inprogress".into(), + )); + } + Ok(()) } -} -fn migrate_v8_to_v9(conn: &Connection) -> Result<()> { - conn.execute_batch( - "ALTER TABLE merge_requests ADD COLUMN target_ref_selector TEXT; - ALTER TABLE merge_requests ADD COLUMN target_status TEXT NOT NULL DEFAULT 'unknown' CHECK(target_status IN ('known','unknown')); - ALTER TABLE merge_requests ADD COLUMN merged_revision_id TEXT; - ALTER TABLE merge_requests ADD COLUMN merged_target_commit TEXT; - ALTER TABLE merge_requests ADD COLUMN merged_result_commit TEXT; - ALTER TABLE merge_requests ADD COLUMN merge_strategy TEXT CHECK(merge_strategy IN ('fast_forward','merge')); - ALTER TABLE merge_requests ADD COLUMN merge_resolution TEXT CHECK(merge_resolution IN ('none','clean','conflicts_resolved')); - ALTER TABLE merge_requests ADD COLUMN merged_by_runtime_id TEXT; - ALTER TABLE merge_requests ADD COLUMN merged_by_worker_id TEXT; + pub fn complete(&self, i: CompleteMergeRequest) -> Result { + self.validate_completion(&i)?; + let mut connection = self.lock()?; + let transaction = connection.transaction()?; + let mr = load_mr_for_ticket(&transaction, &i.auth.workspace_id, &i.ticket_id)? + .ok_or(MergeRequestError::NotFound)?; - CREATE TABLE merge_request_revisions_v9 ( - workspace_id TEXT NOT NULL, merge_request_id TEXT NOT NULL, revision_id TEXT NOT NULL, - ordinal INTEGER NOT NULL, base_commit TEXT NOT NULL, head_commit TEXT NOT NULL, - diff_digest TEXT NOT NULL, summary TEXT NOT NULL, assignment_id TEXT NOT NULL, created_at TEXT NOT NULL, - PRIMARY KEY(workspace_id,merge_request_id,revision_id), - UNIQUE(workspace_id,merge_request_id,ordinal), - FOREIGN KEY(workspace_id,merge_request_id) REFERENCES merge_requests(workspace_id,merge_request_id) ON DELETE CASCADE - ); - INSERT INTO merge_request_revisions_v9( - workspace_id,merge_request_id,revision_id,ordinal,base_commit,head_commit,diff_digest,summary,assignment_id,created_at - ) SELECT workspace_id,merge_request_id,revision_id,ordinal,base_commit,head_commit,diff_digest,summary,assignment_id,created_at - FROM merge_request_revisions; - DROP TABLE merge_request_revisions; - ALTER TABLE merge_request_revisions_v9 RENAME TO merge_request_revisions; - - CREATE TABLE merge_request_review_attempts_v9 ( - workspace_id TEXT NOT NULL, attempt_id TEXT NOT NULL, merge_request_id TEXT NOT NULL, ticket_id TEXT NOT NULL, - revision_id TEXT NOT NULL, lifecycle_generation INTEGER NOT NULL, - parent_assignment_id TEXT NOT NULL, parent_runtime_id TEXT NOT NULL, parent_worker_id TEXT NOT NULL, - child_session_id TEXT NOT NULL, child_effective_profile TEXT NOT NULL CHECK(child_effective_profile='builtin:reviewer'), - capability_token_sha256 TEXT NOT NULL, status TEXT NOT NULL CHECK(status IN ('open','submitted','revoked')), - created_at TEXT NOT NULL, consumed_at TEXT, - PRIMARY KEY(workspace_id,attempt_id), UNIQUE(workspace_id,capability_token_sha256), UNIQUE(workspace_id,child_session_id), - FOREIGN KEY(workspace_id,merge_request_id,revision_id) REFERENCES merge_request_revisions(workspace_id,merge_request_id,revision_id), - FOREIGN KEY(workspace_id,ticket_id,parent_assignment_id) REFERENCES ticket_worker_assignments(workspace_id,ticket_id,assignment_id), - FOREIGN KEY(workspace_id,child_session_id) REFERENCES merge_request_reviewer_child_sessions(workspace_id,child_session_id) - ); - INSERT INTO merge_request_review_attempts_v9( - workspace_id,attempt_id,merge_request_id,ticket_id,revision_id,lifecycle_generation, - parent_assignment_id,parent_runtime_id,parent_worker_id,child_session_id,child_effective_profile, - capability_token_sha256,status,created_at,consumed_at - ) SELECT workspace_id,attempt_id,merge_request_id,ticket_id,revision_id,lifecycle_generation, - parent_assignment_id,parent_runtime_id,parent_worker_id,child_session_id,child_effective_profile, - capability_token_sha256,status,created_at,consumed_at - FROM merge_request_review_attempts; - DROP TABLE merge_request_review_attempts; - ALTER TABLE merge_request_review_attempts_v9 RENAME TO merge_request_review_attempts; - - CREATE TABLE merge_request_completion_operations_v9 ( - workspace_id TEXT NOT NULL, operation_id TEXT NOT NULL, ticket_id TEXT NOT NULL, revision_id TEXT NOT NULL, - authority_kind TEXT NOT NULL CHECK(authority_kind IN ('workspace_orchestrator','legacy_assigned_coder')), - implementation_assignment_id TEXT NOT NULL, completion_actor_runtime_id TEXT, completion_actor_worker_id TEXT, - target_commit TEXT, source_commit TEXT, result_commit TEXT, - strategy TEXT CHECK(strategy IN ('fast_forward','merge')), - resolution TEXT CHECK(resolution IN ('none','clean','conflicts_resolved')), - fingerprint TEXT NOT NULL, status TEXT NOT NULL CHECK(status IN ('pending','completed')), - result_ticket_state TEXT, created_at TEXT NOT NULL, updated_at TEXT NOT NULL, - PRIMARY KEY(workspace_id,operation_id), - FOREIGN KEY(workspace_id,ticket_id) REFERENCES typed_tickets(workspace_id,ticket_id), - FOREIGN KEY(workspace_id,ticket_id,implementation_assignment_id) - REFERENCES ticket_worker_assignments(workspace_id,ticket_id,assignment_id) - ); - INSERT INTO merge_request_completion_operations_v9( - workspace_id,operation_id,ticket_id,revision_id,authority_kind,implementation_assignment_id, - completion_actor_runtime_id,completion_actor_worker_id,fingerprint,status,result_ticket_state,created_at,updated_at - ) SELECT workspace_id,operation_id,ticket_id,revision_id,authority_kind,implementation_assignment_id, - completion_actor_runtime_id,completion_actor_worker_id,fingerprint,status,result_ticket_state,created_at,updated_at - FROM merge_request_completion_operations; - DROP TABLE merge_request_completion_operations; - ALTER TABLE merge_request_completion_operations_v9 RENAME TO merge_request_completion_operations;", - ) - .map_err(db) -} - -pub fn verify(conn: &Connection) -> Result<()> { - if !table_exists(conn, MIGRATION_TABLE)? { - return Err(MergeRequestError::Database( - "missing merge request schema version marker".into(), - )); - } - let version = schema_version(conn)?; - if version != SCHEMA_VERSION { - return Err(MergeRequestError::Database(format!( - "unsupported merge request schema version {version}; expected {SCHEMA_VERSION}" - ))); - } - verify_marker_state(conn, SCHEMA_VERSION)?; - verify_schema_shape(conn, SCHEMA_V9, "v9") -} - -fn schema_version(conn: &Connection) -> Result { - conn.query_row( - "SELECT COALESCE(MAX(version),0) FROM merge_request_schema_migrations", - [], - |row| row.get(0), - ) - .map_err(db) -} - -fn verify_marker_state(conn: &Connection, expected_version: i64) -> Result<()> { - let expected = Connection::open_in_memory().map_err(db)?; - expected.execute_batch(MIGRATION_TABLE_SQL).map_err(db)?; - if table_shape(conn, MIGRATION_TABLE)? != table_shape(&expected, MIGRATION_TABLE)? { - return Err(MergeRequestError::Database( - "schema drift: merge request version marker table does not match the latest contract" - .into(), - )); - } - let state: (i64, i64, i64) = conn - .query_row( - "SELECT COUNT(*),COALESCE(MIN(version),0),COALESCE(MAX(version),0) FROM merge_request_schema_migrations", - [], - |row| Ok((row.get(0)?, row.get(1)?, row.get(2)?)), - ) - .map_err(db)?; - if state != (1, expected_version, expected_version) { - return Err(MergeRequestError::Database(format!( - "schema drift: merge request version marker must contain only version {expected_version}" - ))); - } - Ok(()) -} - -fn replace_schema_marker(conn: &Connection, version: i64) -> Result<()> { - conn.execute("DELETE FROM merge_request_schema_migrations", []) - .map_err(db)?; - conn.execute( - "INSERT INTO merge_request_schema_migrations(version) VALUES (?1)", - params![version], - ) - .map_err(db)?; - Ok(()) -} - -fn ensure_foreign_key_integrity(conn: &Connection) -> Result<()> { - let mut statement = conn.prepare("PRAGMA foreign_key_check").map_err(db)?; - let mut rows = statement.query([]).map_err(db)?; - if let Some(row) = rows.next().map_err(db)? { - let table: String = row.get(0).map_err(db)?; - let row_id: Option = row.get(1).map_err(db)?; - let parent: String = row.get(2).map_err(db)?; - return Err(MergeRequestError::Database(format!( - "foreign key integrity check failed for table {table}, row {row_id:?}, parent {parent}" - ))); - } - Ok(()) -} - -#[derive(Debug, Clone, PartialEq, Eq, PartialOrd, Ord)] -struct ColumnShape { - cid: i64, - name: String, - data_type: String, - not_null: i64, - default_value: Option, - primary_key: i64, - hidden: i64, -} - -#[derive(Debug, Clone, PartialEq, Eq, PartialOrd, Ord)] -struct ForeignKeyShape { - id: i64, - sequence: i64, - parent_table: String, - from_column: String, - to_column: Option, - on_update: String, - on_delete: String, - match_kind: String, -} - -#[derive(Debug, Clone, PartialEq, Eq, PartialOrd, Ord)] -struct IndexColumnShape { - sequence: i64, - column_id: i64, - name: Option, - descending: i64, - collation: Option, - key: i64, -} - -#[derive(Debug, Clone, PartialEq, Eq, PartialOrd, Ord)] -struct IndexShape { - unique: i64, - origin: String, - partial: i64, - columns: Vec, -} - -#[derive(Debug, Clone, PartialEq, Eq, PartialOrd, Ord)] -struct TableShape { - name: String, - columns: Vec, - foreign_keys: Vec, - indexes: Vec, - checks: Vec, -} - -fn verify_schema_shape(conn: &Connection, expected_sql: &str, label: &str) -> Result<()> { - let expected = Connection::open_in_memory().map_err(db)?; - expected.execute_batch(expected_sql).map_err(db)?; - let expected_shape = domain_schema_shape(&expected)?; - let actual_shape = domain_schema_shape(conn)?; - if actual_shape != expected_shape { - let mismatch = expected_shape - .iter() - .zip(actual_shape.iter()) - .find(|(expected, actual)| expected != actual) - .map(|(expected, actual)| { - format!(" expected {}, observed {}", expected.name, actual.name) - }) - .unwrap_or_else(|| { - format!( - " expected {} tables, observed {}", - expected_shape.len(), - actual_shape.len() - ) - }); - return Err(MergeRequestError::Database(format!( - "schema drift: merge request {label} shape mismatch;{mismatch}" - ))); - } - Ok(()) -} - -fn domain_schema_shape(conn: &Connection) -> Result> { - let mut statement = conn - .prepare( - "SELECT name FROM sqlite_master WHERE type='table' AND name LIKE 'merge_request_%' AND name <> ?1 ORDER BY name", - ) - .map_err(db)?; - let names = statement - .query_map(params![MIGRATION_TABLE], |row| row.get::<_, String>(0)) - .map_err(db)? - .collect::, _>>() - .map_err(db)?; - names - .into_iter() - .map(|name| table_shape(conn, &name)) - .collect() -} - -fn table_shape(conn: &Connection, table: &str) -> Result { - let quoted = table.replace('\'', "''"); - let mut column_statement = conn - .prepare(&format!("PRAGMA table_xinfo('{quoted}')")) - .map_err(db)?; - let columns = column_statement - .query_map([], |row| { - Ok(ColumnShape { - cid: row.get(0)?, - name: row.get(1)?, - data_type: row.get(2)?, - not_null: row.get(3)?, - default_value: row.get(4)?, - primary_key: row.get(5)?, - hidden: row.get(6)?, - }) - }) - .map_err(db)? - .collect::, _>>() - .map_err(db)?; - - let mut foreign_key_statement = conn - .prepare(&format!("PRAGMA foreign_key_list('{quoted}')")) - .map_err(db)?; - let mut foreign_keys = foreign_key_statement - .query_map([], |row| { - Ok(ForeignKeyShape { - id: row.get(0)?, - sequence: row.get(1)?, - parent_table: row.get(2)?, - from_column: row.get(3)?, - to_column: row.get(4)?, - on_update: row.get(5)?, - on_delete: row.get(6)?, - match_kind: row.get(7)?, - }) - }) - .map_err(db)? - .collect::, _>>() - .map_err(db)?; - foreign_keys.sort(); - - let mut index_statement = conn - .prepare(&format!("PRAGMA index_list('{quoted}')")) - .map_err(db)?; - let index_rows = index_statement - .query_map([], |row| { - Ok(( - row.get::<_, String>(1)?, - row.get::<_, i64>(2)?, - row.get::<_, String>(3)?, - row.get::<_, i64>(4)?, - )) - }) - .map_err(db)? - .collect::, _>>() - .map_err(db)?; - let mut indexes = Vec::with_capacity(index_rows.len()); - for (index_name, unique, origin, partial) in index_rows { - let index_quoted = index_name.replace('\'', "''"); - let mut columns_statement = conn - .prepare(&format!("PRAGMA index_xinfo('{index_quoted}')")) - .map_err(db)?; - let columns = columns_statement - .query_map([], |row| { - Ok(IndexColumnShape { - sequence: row.get(0)?, - column_id: row.get(1)?, - name: row.get(2)?, - descending: row.get(3)?, - collation: row.get(4)?, - key: row.get(5)?, - }) - }) - .map_err(db)? - .collect::, _>>() - .map_err(db)?; - indexes.push(IndexShape { - unique, - origin, - partial, - columns, - }); - } - indexes.sort(); - let create_sql: String = conn - .query_row( - "SELECT sql FROM sqlite_master WHERE type='table' AND name=?1", - params![table], + if let Some(existing) = mr.thread.iter().find_map(|event| match event { + MergeRequestThreadEvent::Merge(value) if value.operation_id == i.operation_id => { + Some(value) + } + _ => None, + }) { + if existing.approval_event_id == i.approval_event_id + && existing.target_ref_before == i.target_ref_before + && existing.target_ref_after == i.target_ref_after + { + return Ok(existing.clone()); + } + return Err(MergeRequestError::Conflict( + "operation fingerprint mismatch".into(), + )); + } + if mr.state != MergeRequestState::Open { + return Err(MergeRequestError::Conflict( + "Merge Request is not open".into(), + )); + } + let assignment_is_current: bool = transaction.query_row( + "SELECT EXISTS( + SELECT 1 FROM ticket_current_worker_assignments + WHERE workspace_id=?1 AND ticket_id=?2 AND assignment_id=?3 + )", + params![i.auth.workspace_id, i.ticket_id, i.auth.assignment_id], |row| row.get(0), - ) - .map_err(db)?; - Ok(TableShape { - name: table.to_string(), - columns, - foreign_keys, - indexes, - checks: extract_check_constraints(&create_sql), - }) -} - -fn extract_check_constraints(sql: &str) -> Vec { - let bytes = sql.as_bytes(); - let lower = sql.to_ascii_lowercase(); - let lower_bytes = lower.as_bytes(); - let mut checks = Vec::new(); - let mut cursor = 0; - while cursor + 5 <= bytes.len() { - let Some(relative) = lower[cursor..].find("check") else { - break; + )?; + if !assignment_is_current { + return Err(MergeRequestError::Unauthorized( + "completion assignment changed before commit".into(), + )); + } + let review = mr + .effective_review(&i.current_subject_ref) + .filter(|review| review.event_id == i.approval_event_id) + .ok_or_else(|| { + MergeRequestError::NotReady("approval changed before completion commit".into()) + })?; + if review.decision != ReviewDecision::Approve { + return Err(MergeRequestError::NotReady( + "current effective review does not approve the source ref".into(), + )); + } + let state: Option = transaction + .query_row( + "SELECT workflow_state FROM typed_tickets WHERE workspace_id=?1 AND ticket_id=?2", + params![mr.workspace_id, i.ticket_id], + |row| row.get(0), + ) + .optional()?; + if state.as_deref() != Some("inprogress") { + return Err(MergeRequestError::Conflict( + "Ticket must be inprogress".into(), + )); + } + transaction.execute( + "UPDATE typed_tickets + SET workflow_state='done',workflow_state_explicit=1,updated_at=?3 + WHERE workspace_id=?1 AND ticket_id=?2 AND workflow_state='inprogress'", + params![mr.workspace_id, i.ticket_id, i.now.to_rfc3339()], + )?; + let issued_grants = { + let mut statement = transaction.prepare( + "SELECT request_event_id,subject_ref,capability_token + FROM merge_request_review_grants + WHERE workspace_id=?1 AND merge_request_id=?2 AND status='issued' + ORDER BY issued_at,request_event_id", + )?; + statement + .query_map(params![mr.workspace_id, mr.merge_request_id], |row| { + Ok(( + row.get::<_, String>(0)?, + row.get::<_, String>(1)?, + row.get::<_, String>(2)?, + )) + })? + .collect::, _>>()? }; - let start = cursor + relative; - let mut open = start + 5; - while open < bytes.len() && bytes[open].is_ascii_whitespace() { - open += 1; + for (request_event_id, subject_ref, capability_token) in issued_grants { + let cancelled = ReviewCancelledEvent { + event_id: Uuid::now_v7().to_string(), + sequence: next_seq(&transaction, &mr.workspace_id, &mr.merge_request_id)?, + request_event_id, + subject_ref, + reason: "Merge Request completed before review submission".into(), + created_at: i.now, + }; + insert_event( + &transaction, + &mr.workspace_id, + &mr.merge_request_id, + "review_cancelled", + &cancelled, + i.now, + None, + )?; + transaction.execute( + "UPDATE merge_request_review_grants + SET status='revoked',revoked_at=?2 + WHERE capability_token=?1 AND status='issued'", + params![capability_token, i.now.to_rfc3339()], + )?; } - if open >= bytes.len() || bytes[open] != b'(' { - cursor = start + 5; - continue; + let event = MergeEvent { + event_id: Uuid::now_v7().to_string(), + sequence: next_seq(&transaction, &mr.workspace_id, &mr.merge_request_id)?, + operation_id: i.operation_id, + approval_event_id: i.approval_event_id, + approved_source_ref: review.subject_ref.clone(), + target_ref_before: i.target_ref_before, + target_ref_after: i.target_ref_after, + strategy: i.strategy, + resolution: i.resolution, + merged_by: WorkerIdentity { + runtime_id: i.auth.runtime_id, + worker_id: i.auth.worker_id, + }, + created_at: i.now, + }; + insert_event( + &transaction, + &mr.workspace_id, + &mr.merge_request_id, + "merge", + &event, + i.now, + Some(&event.operation_id), + )?; + transaction.execute( + "UPDATE merge_requests SET state='merged',updated_at=?3 + WHERE workspace_id=?1 AND merge_request_id=?2 AND state='open'", + params![mr.workspace_id, mr.merge_request_id, i.now.to_rfc3339()], + )?; + ticket_event(&transaction, &mr, &event, &i.auth.assignment_id)?; + transaction.commit()?; + Ok(event) + } + + pub fn repair_selector_from( + &self, + i: RepairSelectorFrom, + ) -> Result { + nonempty("selector_from", &i.selector_from)?; + nonempty("resolved_subject_ref", &i.resolved_subject_ref)?; + let mr = self.get(&i.workspace_id, &i.ticket_id)?; + if mr.selector_from.is_some() { + return Err(MergeRequestError::Conflict( + "selector_from is immutable after it is set".into(), + )); } - let mut depth = 0_i32; - let mut quoted = false; - let mut end = open; - while end < bytes.len() { - let byte = bytes[end]; - if byte == b'\'' { - if quoted && end + 1 < bytes.len() && bytes[end + 1] == b'\'' { - end += 2; - continue; - } - quoted = !quoted; - } else if !quoted { - if byte == b'(' { - depth += 1; - } else if byte == b')' { - depth -= 1; - if depth == 0 { - end += 1; - break; - } - } - } - end += 1; + let approved = mr + .effective_review(&i.resolved_subject_ref) + .is_some_and(|review| review.decision == ReviewDecision::Approve); + if !approved { + return Err(MergeRequestError::NotReady( + "selector repair must resolve to an approved thread subject".into(), + )); } - if depth == 0 { - checks.push( - lower_bytes[open..end] - .iter() - .filter(|byte| !byte.is_ascii_whitespace()) - .map(|byte| *byte as char) - .collect(), - ); + let mut c = self.lock()?; + let t = c.transaction()?; + let changed=t.execute("UPDATE merge_requests SET selector_from=?3,updated_at=?4 WHERE workspace_id=?1 AND merge_request_id=?2 AND selector_from IS NULL",params![mr.workspace_id,mr.merge_request_id,i.selector_from,i.now.to_rfc3339()])?; + if changed != 1 { + return Err(MergeRequestError::Conflict( + "selector_from repair raced with another update".into(), + )); } - cursor = end.max(start + 5); + let e = CommentEvent { + event_id: Uuid::now_v7().to_string(), + sequence: next_seq(&t, &mr.workspace_id, &mr.merge_request_id)?, + body: format!("selector_from repaired: {}", i.reason), + author: i.repaired_by, + created_at: i.now, + }; + insert_event( + &t, + &mr.workspace_id, + &mr.merge_request_id, + "comment", + &e, + i.now, + None, + )?; + t.commit()?; + drop(c); + self.get(&i.workspace_id, &i.ticket_id) } - checks.sort(); - checks -} - -fn has_merge_request_domain_tables(conn: &Connection) -> Result { - let count: i64 = conn - .query_row( - "SELECT COUNT(*) FROM sqlite_master WHERE type='table' AND name LIKE 'merge_request_%' AND name <> ?1", - params![MIGRATION_TABLE], - |row| row.get(0), - ) - .map_err(db)?; - Ok(count > 0) -} - -fn table_exists(conn: &Connection, table: &str) -> Result { - conn.query_row( - "SELECT EXISTS(SELECT 1 FROM sqlite_master WHERE type='table' AND name=?1)", - params![table], - |row| row.get::<_, i64>(0), - ) - .map(|value| value != 0) - .map_err(db) -} - -#[cfg(test)] -fn column_exists(conn: &Connection, table: &str, column: &str) -> Result { - let mut statement = conn - .prepare(&format!("PRAGMA table_info({table})")) - .map_err(db)?; - let columns = statement - .query_map([], |row| row.get::<_, String>(1)) - .map_err(db)? - .collect::, _>>() - .map_err(db)?; - Ok(columns.iter().any(|candidate| candidate == column)) -} - -const MIGRATION_TABLE: &str = "merge_request_schema_migrations"; -const MIGRATION_TABLE_SQL: &str = "CREATE TABLE merge_request_schema_migrations (version INTEGER PRIMARY KEY, applied_at TEXT NOT NULL DEFAULT CURRENT_TIMESTAMP);"; -const SCHEMA_V8: &str = r#" -CREATE TABLE merge_requests ( - workspace_id TEXT NOT NULL, merge_request_id TEXT NOT NULL, - repository_id TEXT NOT NULL, state TEXT NOT NULL CHECK(state IN ('draft','open','closed','merged')), - lifecycle_generation INTEGER NOT NULL, current_revision_id TEXT NOT NULL, - created_at TEXT NOT NULL, updated_at TEXT NOT NULL, merged_by_account_id TEXT, merged_at TEXT, - PRIMARY KEY(workspace_id,merge_request_id), - FOREIGN KEY(workspace_id,repository_id) REFERENCES repositories(workspace_id,repository_id) -); -CREATE TABLE merge_request_ticket_relations ( - workspace_id TEXT NOT NULL, merge_request_id TEXT NOT NULL, ticket_id TEXT NOT NULL, - relation_kind TEXT NOT NULL CHECK(relation_kind='implements'), created_at TEXT NOT NULL, - PRIMARY KEY(workspace_id,merge_request_id,ticket_id), - FOREIGN KEY(workspace_id,merge_request_id) REFERENCES merge_requests(workspace_id,merge_request_id) ON DELETE CASCADE, - FOREIGN KEY(workspace_id,ticket_id) REFERENCES typed_tickets(workspace_id,ticket_id) ON DELETE CASCADE -); -CREATE TABLE merge_request_revisions ( - workspace_id TEXT NOT NULL, merge_request_id TEXT NOT NULL, revision_id TEXT NOT NULL, - ordinal INTEGER NOT NULL, base_commit TEXT NOT NULL, head_commit TEXT NOT NULL, head_tree TEXT NOT NULL, diff_digest TEXT NOT NULL, - summary TEXT NOT NULL, assignment_id TEXT NOT NULL, created_at TEXT NOT NULL, - PRIMARY KEY(workspace_id,merge_request_id,revision_id), UNIQUE(workspace_id,merge_request_id,ordinal), - FOREIGN KEY(workspace_id,merge_request_id) REFERENCES merge_requests(workspace_id,merge_request_id) ON DELETE CASCADE -); -CREATE TABLE merge_request_revision_paths ( - workspace_id TEXT NOT NULL, merge_request_id TEXT NOT NULL, revision_id TEXT NOT NULL, ordinal INTEGER NOT NULL, path TEXT NOT NULL, - PRIMARY KEY(workspace_id,merge_request_id,revision_id,ordinal), - FOREIGN KEY(workspace_id,merge_request_id,revision_id) REFERENCES merge_request_revisions(workspace_id,merge_request_id,revision_id) ON DELETE CASCADE -); -CREATE TABLE merge_request_reviewer_child_sessions ( - workspace_id TEXT NOT NULL, child_session_id TEXT NOT NULL, parent_runtime_id TEXT NOT NULL, - parent_worker_id TEXT NOT NULL, effective_profile TEXT NOT NULL CHECK(effective_profile='builtin:reviewer'), registered_at TEXT NOT NULL, - PRIMARY KEY(workspace_id,child_session_id) -); -CREATE TABLE merge_request_review_attempts ( - workspace_id TEXT NOT NULL, attempt_id TEXT NOT NULL, merge_request_id TEXT NOT NULL, ticket_id TEXT NOT NULL, - revision_id TEXT NOT NULL, lifecycle_generation INTEGER NOT NULL, - parent_assignment_id TEXT NOT NULL, parent_runtime_id TEXT NOT NULL, parent_worker_id TEXT NOT NULL, - child_session_id TEXT NOT NULL, child_effective_profile TEXT NOT NULL CHECK(child_effective_profile='builtin:reviewer'), - capability_token_sha256 TEXT NOT NULL, status TEXT NOT NULL CHECK(status IN ('open','submitted','revoked')), - created_at TEXT NOT NULL, consumed_at TEXT, - PRIMARY KEY(workspace_id,attempt_id), UNIQUE(workspace_id,capability_token_sha256), UNIQUE(workspace_id,child_session_id), - FOREIGN KEY(workspace_id,merge_request_id,revision_id) REFERENCES merge_request_revisions(workspace_id,merge_request_id,revision_id), - FOREIGN KEY(workspace_id,ticket_id,parent_assignment_id) REFERENCES ticket_worker_assignments(workspace_id,ticket_id,assignment_id) -); -CREATE TABLE merge_request_reviews ( - workspace_id TEXT NOT NULL, attempt_id TEXT NOT NULL, merge_request_id TEXT NOT NULL, revision_id TEXT NOT NULL, - decision TEXT NOT NULL CHECK(decision IN ('approve','request_changes')), body TEXT NOT NULL, submitted_at TEXT NOT NULL, - PRIMARY KEY(workspace_id,attempt_id), - FOREIGN KEY(workspace_id,attempt_id) REFERENCES merge_request_review_attempts(workspace_id,attempt_id), - FOREIGN KEY(workspace_id,merge_request_id,revision_id) REFERENCES merge_request_revisions(workspace_id,merge_request_id,revision_id) -); -CREATE TABLE merge_request_review_findings ( - workspace_id TEXT NOT NULL, attempt_id TEXT NOT NULL, ordinal INTEGER NOT NULL, severity TEXT NOT NULL, - code TEXT, path TEXT, line INTEGER, body TEXT NOT NULL, PRIMARY KEY(workspace_id,attempt_id,ordinal), - FOREIGN KEY(workspace_id,attempt_id) REFERENCES merge_request_reviews(workspace_id,attempt_id) ON DELETE CASCADE -); -CREATE TABLE merge_request_completion_operations ( - workspace_id TEXT NOT NULL, operation_id TEXT NOT NULL, ticket_id TEXT NOT NULL, revision_id TEXT NOT NULL, - authority_kind TEXT NOT NULL CHECK(authority_kind IN ('workspace_orchestrator','legacy_assigned_coder')), - implementation_assignment_id TEXT NOT NULL, completion_actor_runtime_id TEXT, completion_actor_worker_id TEXT, - fingerprint TEXT NOT NULL, status TEXT NOT NULL CHECK(status IN ('pending','completed')), - result_ticket_state TEXT, created_at TEXT NOT NULL, updated_at TEXT NOT NULL, - PRIMARY KEY(workspace_id,operation_id), - FOREIGN KEY(workspace_id,ticket_id) REFERENCES typed_tickets(workspace_id,ticket_id) -); -"#; - -const SCHEMA_V9: &str = r#" -CREATE TABLE merge_requests ( - workspace_id TEXT NOT NULL, merge_request_id TEXT NOT NULL, - repository_id TEXT NOT NULL, state TEXT NOT NULL CHECK(state IN ('draft','open','closed','merged')), - lifecycle_generation INTEGER NOT NULL, current_revision_id TEXT NOT NULL, - created_at TEXT NOT NULL, updated_at TEXT NOT NULL, merged_by_account_id TEXT, merged_at TEXT, - target_ref_selector TEXT, - target_status TEXT NOT NULL DEFAULT 'unknown' CHECK(target_status IN ('known','unknown')), - merged_revision_id TEXT, merged_target_commit TEXT, merged_result_commit TEXT, - merge_strategy TEXT CHECK(merge_strategy IN ('fast_forward','merge')), - merge_resolution TEXT CHECK(merge_resolution IN ('none','clean','conflicts_resolved')), - merged_by_runtime_id TEXT, merged_by_worker_id TEXT, - PRIMARY KEY(workspace_id,merge_request_id), - FOREIGN KEY(workspace_id,repository_id) REFERENCES repositories(workspace_id,repository_id) -); -CREATE TABLE merge_request_ticket_relations ( - workspace_id TEXT NOT NULL, merge_request_id TEXT NOT NULL, ticket_id TEXT NOT NULL, - relation_kind TEXT NOT NULL CHECK(relation_kind='implements'), created_at TEXT NOT NULL, - PRIMARY KEY(workspace_id,merge_request_id,ticket_id), - FOREIGN KEY(workspace_id,merge_request_id) REFERENCES merge_requests(workspace_id,merge_request_id) ON DELETE CASCADE, - FOREIGN KEY(workspace_id,ticket_id) REFERENCES typed_tickets(workspace_id,ticket_id) ON DELETE CASCADE -); -CREATE TABLE merge_request_revisions ( - workspace_id TEXT NOT NULL, merge_request_id TEXT NOT NULL, revision_id TEXT NOT NULL, - ordinal INTEGER NOT NULL, base_commit TEXT NOT NULL, head_commit TEXT NOT NULL, - diff_digest TEXT NOT NULL, summary TEXT NOT NULL, assignment_id TEXT NOT NULL, created_at TEXT NOT NULL, - PRIMARY KEY(workspace_id,merge_request_id,revision_id), UNIQUE(workspace_id,merge_request_id,ordinal), - FOREIGN KEY(workspace_id,merge_request_id) REFERENCES merge_requests(workspace_id,merge_request_id) ON DELETE CASCADE -); -CREATE TABLE merge_request_revision_paths ( - workspace_id TEXT NOT NULL, merge_request_id TEXT NOT NULL, revision_id TEXT NOT NULL, ordinal INTEGER NOT NULL, path TEXT NOT NULL, - PRIMARY KEY(workspace_id,merge_request_id,revision_id,ordinal), - FOREIGN KEY(workspace_id,merge_request_id,revision_id) REFERENCES merge_request_revisions(workspace_id,merge_request_id,revision_id) ON DELETE CASCADE -); -CREATE TABLE merge_request_reviewer_child_sessions ( - workspace_id TEXT NOT NULL, child_session_id TEXT NOT NULL, parent_runtime_id TEXT NOT NULL, - parent_worker_id TEXT NOT NULL, effective_profile TEXT NOT NULL CHECK(effective_profile='builtin:reviewer'), registered_at TEXT NOT NULL, - PRIMARY KEY(workspace_id,child_session_id) -); -CREATE TABLE merge_request_review_attempts ( - workspace_id TEXT NOT NULL, attempt_id TEXT NOT NULL, merge_request_id TEXT NOT NULL, ticket_id TEXT NOT NULL, - revision_id TEXT NOT NULL, lifecycle_generation INTEGER NOT NULL, - parent_assignment_id TEXT NOT NULL, parent_runtime_id TEXT NOT NULL, parent_worker_id TEXT NOT NULL, - child_session_id TEXT NOT NULL, child_effective_profile TEXT NOT NULL CHECK(child_effective_profile='builtin:reviewer'), - capability_token_sha256 TEXT NOT NULL, status TEXT NOT NULL CHECK(status IN ('open','submitted','revoked')), - created_at TEXT NOT NULL, consumed_at TEXT, - PRIMARY KEY(workspace_id,attempt_id), UNIQUE(workspace_id,capability_token_sha256), UNIQUE(workspace_id,child_session_id), - FOREIGN KEY(workspace_id,merge_request_id,revision_id) REFERENCES merge_request_revisions(workspace_id,merge_request_id,revision_id), - FOREIGN KEY(workspace_id,ticket_id,parent_assignment_id) REFERENCES ticket_worker_assignments(workspace_id,ticket_id,assignment_id), - FOREIGN KEY(workspace_id,child_session_id) REFERENCES merge_request_reviewer_child_sessions(workspace_id,child_session_id) -); -CREATE TABLE merge_request_reviews ( - workspace_id TEXT NOT NULL, attempt_id TEXT NOT NULL, merge_request_id TEXT NOT NULL, revision_id TEXT NOT NULL, - decision TEXT NOT NULL CHECK(decision IN ('approve','request_changes')), body TEXT NOT NULL, submitted_at TEXT NOT NULL, - PRIMARY KEY(workspace_id,attempt_id), - FOREIGN KEY(workspace_id,attempt_id) REFERENCES merge_request_review_attempts(workspace_id,attempt_id), - FOREIGN KEY(workspace_id,merge_request_id,revision_id) REFERENCES merge_request_revisions(workspace_id,merge_request_id,revision_id) -); -CREATE TABLE merge_request_review_findings ( - workspace_id TEXT NOT NULL, attempt_id TEXT NOT NULL, ordinal INTEGER NOT NULL, severity TEXT NOT NULL, - code TEXT, path TEXT, line INTEGER, body TEXT NOT NULL, PRIMARY KEY(workspace_id,attempt_id,ordinal), - FOREIGN KEY(workspace_id,attempt_id) REFERENCES merge_request_reviews(workspace_id,attempt_id) ON DELETE CASCADE -); -CREATE TABLE merge_request_completion_operations ( - workspace_id TEXT NOT NULL, operation_id TEXT NOT NULL, ticket_id TEXT NOT NULL, revision_id TEXT NOT NULL, - authority_kind TEXT NOT NULL CHECK(authority_kind IN ('workspace_orchestrator','legacy_assigned_coder')), - implementation_assignment_id TEXT NOT NULL, completion_actor_runtime_id TEXT, completion_actor_worker_id TEXT, - target_commit TEXT, source_commit TEXT, result_commit TEXT, - strategy TEXT CHECK(strategy IN ('fast_forward','merge')), - resolution TEXT CHECK(resolution IN ('none','clean','conflicts_resolved')), - fingerprint TEXT NOT NULL, status TEXT NOT NULL CHECK(status IN ('pending','completed')), - result_ticket_state TEXT, created_at TEXT NOT NULL, updated_at TEXT NOT NULL, - PRIMARY KEY(workspace_id,operation_id), - FOREIGN KEY(workspace_id,ticket_id) REFERENCES typed_tickets(workspace_id,ticket_id), - FOREIGN KEY(workspace_id,ticket_id,implementation_assignment_id) - REFERENCES ticket_worker_assignments(workspace_id,ticket_id,assignment_id) -); -"#; - -#[cfg(test)] -mod migration_tests { - use super::*; - - const SUPPORT_SCHEMA: &str = r#" -CREATE TABLE repositories(workspace_id TEXT NOT NULL,repository_id TEXT NOT NULL,PRIMARY KEY(workspace_id,repository_id)); -CREATE TABLE typed_tickets(workspace_id TEXT NOT NULL,ticket_id TEXT NOT NULL,workflow_state TEXT NOT NULL,workflow_state_explicit INTEGER NOT NULL DEFAULT 1,updated_at TEXT NOT NULL,PRIMARY KEY(workspace_id,ticket_id)); -CREATE TABLE ticket_worker_assignments(workspace_id TEXT NOT NULL,ticket_id TEXT NOT NULL,assignment_id TEXT NOT NULL,runtime_id TEXT NOT NULL,worker_id TEXT NOT NULL,PRIMARY KEY(workspace_id,ticket_id,assignment_id)); -"#; - - fn fresh_connection() -> Connection { - let conn = Connection::open_in_memory().unwrap(); - conn.execute_batch(SUPPORT_SCHEMA).unwrap(); - conn - } - - fn exact_v8_connection() -> Connection { - let conn = fresh_connection(); - conn.execute_batch(MIGRATION_TABLE_SQL).unwrap(); - conn.execute( - "INSERT INTO merge_request_schema_migrations(version) VALUES(8)", - [], - ) - .unwrap(); - conn.execute_batch(SCHEMA_V8).unwrap(); - conn.execute_batch( - "INSERT INTO repositories VALUES('ws','repo'); - INSERT INTO typed_tickets VALUES('ws','T1','inprogress',1,'t0'); - INSERT INTO ticket_worker_assignments VALUES('ws','T1','A1','R1','W1'); - INSERT INTO merge_requests VALUES('ws','MR1','repo','open',3,'V1','t0','t1',NULL,NULL); - INSERT INTO merge_request_ticket_relations VALUES('ws','MR1','T1','implements','t0'); - INSERT INTO merge_request_revisions VALUES('ws','MR1','V1',1,'base','head','legacy-tree','digest','summary','A1','t0'); - INSERT INTO merge_request_revision_paths VALUES('ws','MR1','V1',0,'src/lib.rs'); - INSERT INTO merge_request_reviewer_child_sessions VALUES('ws','C1','R1','W1','builtin:reviewer','t0'); - INSERT INTO merge_request_review_attempts VALUES('ws','AT1','MR1','T1','V1',3,'A1','R1','W1','C1','builtin:reviewer','token','submitted','t0','t1'); - INSERT INTO merge_request_reviews VALUES('ws','AT1','MR1','V1','approve','approved','t1'); - INSERT INTO merge_request_review_findings VALUES('ws','AT1',0,'warning','C','src/lib.rs',7,'finding'); - INSERT INTO merge_request_completion_operations VALUES('ws','OP1','T1','V1','workspace_orchestrator','A1','R1','W1','fp','pending',NULL,'t0','t1');", - ).unwrap(); - conn - } - - fn marker_version(conn: &Connection) -> i64 { - conn.query_row( - "SELECT MAX(version) FROM merge_request_schema_migrations", - [], - |row| row.get(0), - ) - .unwrap() - } - - #[test] - fn fresh_database_materializes_final_merge_evidence_contract() { - let conn = fresh_connection(); - migrate(&conn).unwrap(); - verify(&conn).unwrap(); - assert_eq!(marker_version(&conn), 9); - for column in [ - "target_ref_selector", - "merged_revision_id", - "merged_target_commit", - "merged_result_commit", - "merge_strategy", - "merge_resolution", - "merged_by_runtime_id", - "merged_by_worker_id", - ] { - assert!( - column_exists(&conn, "merge_requests", column).unwrap(), - "missing {column}" - ); + pub fn get(&self, ws: &str, ticket: &str) -> Result { + let c = self.lock()?; + let id:Option=c.query_row("SELECT rel.merge_request_id FROM merge_request_ticket_relations rel JOIN merge_requests mr ON mr.workspace_id=rel.workspace_id AND mr.merge_request_id=rel.merge_request_id WHERE rel.workspace_id=?1 AND rel.ticket_id=?2 ORDER BY CASE mr.state WHEN 'open' THEN 0 ELSE 1 END,mr.created_at DESC LIMIT 1",params![ws,ticket],|r|r.get(0)).optional()?; + match id { + Some(id) => load_mr(&c, ws, &id)?.ok_or(MergeRequestError::NotFound), + None => Err(MergeRequestError::NotFound), } - assert!(!column_exists(&conn, "merge_request_revisions", "head_tree").unwrap()); - assert!(!table_exists(&conn, "merge_request_merge_results").unwrap()); } - - #[test] - fn exact_v8_migrates_preserving_review_and_operation_evidence() { - let conn = exact_v8_connection(); - migrate(&conn).unwrap(); - verify(&conn).unwrap(); - assert_eq!(marker_version(&conn), 9); - assert_eq!( - conn.query_row( - "SELECT head_commit FROM merge_request_revisions WHERE revision_id='V1'", - [], - |row| row.get::<_, String>(0) - ) - .unwrap(), - "head" - ); - assert_eq!( - conn.query_row( - "SELECT decision FROM merge_request_reviews WHERE attempt_id='AT1'", - [], - |row| row.get::<_, String>(0) - ) - .unwrap(), - "approve" - ); - assert_eq!( - conn.query_row( - "SELECT target_ref_selector FROM merge_requests WHERE merge_request_id='MR1'", - [], - |row| row.get::<_, Option>(0) - ) - .unwrap(), - None - ); - assert_eq!(conn.query_row("SELECT result_commit FROM merge_request_completion_operations WHERE operation_id='OP1'", [], |row| row.get::<_,Option>(0)).unwrap(), None); - assert_eq!( - conn.query_row("SELECT COUNT(*) FROM pragma_foreign_key_check", [], |row| { - row.get::<_, i64>(0) - }) - .unwrap(), - 0 - ); + pub fn thread_page( + &self, + ws: &str, + ticket: &str, + after: Option, + limit: usize, + ) -> Result, MergeRequestError> { + let mr = self.get(ws, ticket)?; + let c = self.lock()?; + load_thread(&c, ws, &mr.merge_request_id, after, limit.clamp(1, 200)) } - - #[test] - fn v8_to_v9_failure_rolls_back_schema_data_and_marker() { - let conn = exact_v8_connection(); - let error = migrate_with_failpoint(&conn, true).unwrap_err(); - assert!( - error - .to_string() - .contains("forced v8 to v9 migration failure") - ); - assert_eq!(marker_version(&conn), 8); - assert!(column_exists(&conn, "merge_request_revisions", "head_tree").unwrap()); - assert!(!column_exists(&conn, "merge_requests", "merged_result_commit").unwrap()); - verify_schema_shape(&conn, SCHEMA_V8, "v8 after rollback").unwrap(); + fn assigned(&self, a: &MergeRequestAuth, t: &str, r: &str) -> Result<(), MergeRequestError> { + self.repo(a, r)?; + let x = self + .assignments + .current_assignment(&a.workspace_id, t) + .map_err(MergeRequestError::Operation)? + .ok_or_else(|| MergeRequestError::Unauthorized("no assignment".into()))?; + if x.assignment_id != a.assignment_id + || x.runtime_id != a.runtime_id + || x.worker_id != a.worker_id + { + return Err(MergeRequestError::Unauthorized( + "not current assigned Worker".into(), + )); + } + Ok(()) } - - #[test] - fn drifted_v8_fails_closed_without_mutation() { - let conn = exact_v8_connection(); - conn.execute_batch("ALTER TABLE merge_requests ADD COLUMN drift TEXT;") - .unwrap(); - let error = migrate(&conn).unwrap_err(); - assert!( - error - .to_string() - .contains("schema drift at merge request version 8") - ); - assert_eq!(marker_version(&conn), 8); - assert!(!column_exists(&conn, "merge_requests", "merged_result_commit").unwrap()); + fn completion_auth( + &self, + a: &MergeRequestAuth, + t: &str, + r: &str, + ) -> Result<(), MergeRequestError> { + self.repo(a, r)?; + let x = self + .assignments + .current_assignment(&a.workspace_id, t) + .map_err(MergeRequestError::Operation)? + .ok_or_else(|| MergeRequestError::Unauthorized("no assignment".into()))?; + if x.assignment_id != a.assignment_id { + return Err(MergeRequestError::Unauthorized("stale assignment".into())); + } + Ok(()) } - - #[test] - fn versions_older_than_v8_are_rejected() { - let conn = fresh_connection(); - conn.execute_batch(MIGRATION_TABLE_SQL).unwrap(); - conn.execute( - "INSERT INTO merge_request_schema_migrations(version) VALUES(7)", - [], - ) - .unwrap(); - let error = migrate(&conn).unwrap_err(); - assert!(error.to_string().contains("only supports exact v8 to v9")); - assert_eq!(marker_version(&conn), 7); + fn repo(&self, a: &MergeRequestAuth, r: &str) -> Result<(), MergeRequestError> { + if a.repository_id != r + || !self + .repositories + .repository_belongs_to_workspace(&a.workspace_id, r) + .map_err(MergeRequestError::Operation)? + { + return Err(MergeRequestError::Unauthorized( + "repository scope mismatch".into(), + )); + } + Ok(()) + } + fn lock(&self) -> Result, MergeRequestError> { + self.conn + .lock() + .map_err(|_| MergeRequestError::Operation("database lock poisoned".into())) } } -fn load_merge_request( - conn: &Connection, +fn truncate_body(value: &mut String) { + if value.len() <= MAX_BODY_BYTES { + return; + } + const MARKER: &str = "\n[truncated]"; + let limit = MAX_BODY_BYTES.saturating_sub(MARKER.len()); + let boundary = value + .char_indices() + .map(|(index, _)| index) + .take_while(|index| *index <= limit) + .last() + .unwrap_or(0); + value.truncate(boundary); + value.push_str(MARKER); +} + +fn bounded_body(name: &str, value: &str) -> Result<(), MergeRequestError> { + if value.len() > MAX_BODY_BYTES { + Err(MergeRequestError::Validation(format!( + "{name} exceeds {MAX_BODY_BYTES} bytes" + ))) + } else { + Ok(()) + } +} + +fn nonempty(n: &str, v: &str) -> Result<(), MergeRequestError> { + if v.trim().is_empty() { + Err(MergeRequestError::Validation(format!( + "{n} must not be empty" + ))) + } else { + Ok(()) + } +} +fn next_seq(t: &Transaction<'_>, w: &str, m: &str) -> Result { + Ok(t.query_row("SELECT COALESCE(MAX(sequence),0)+1 FROM merge_request_thread_events WHERE workspace_id=?1 AND merge_request_id=?2",params![w,m],|r|r.get::<_,i64>(0))? as u64) +} +fn insert_event( + t: &Transaction<'_>, + w: &str, + m: &str, + k: &str, + e: &T, + at: DateTime, + op: Option<&str>, +) -> Result<(), MergeRequestError> { + let v = serde_json::to_value(e).map_err(|x| MergeRequestError::Operation(x.to_string()))?; + let id = v["event_id"] + .as_str() + .ok_or_else(|| MergeRequestError::Operation("event_id missing".into()))?; + let seq = v["sequence"] + .as_u64() + .ok_or_else(|| MergeRequestError::Operation("sequence missing".into()))?; + t.execute( + "INSERT INTO merge_request_thread_events VALUES(?1,?2,?3,?4,?5,?6,?7,?8)", + params![ + w, + m, + id, + seq as i64, + k, + serde_json::to_string(e).map_err(|x| MergeRequestError::Operation(x.to_string()))?, + op, + at.to_rfc3339() + ], + )?; + Ok(()) +} +fn load_mr_for_ticket( + connection: &Connection, workspace_id: &str, ticket_id: &str, -) -> Result> { - type Row = ( - String, - String, - String, - Option, - String, - String, - i64, - String, - String, - String, - Option, - Option, - Option, - Option, - Option, - Option, - Option, - Option, - ); - let row: Option = conn.query_row( - "SELECT mr.merge_request_id,rel.ticket_id,mr.repository_id,mr.target_ref_selector,mr.target_status,mr.state,mr.lifecycle_generation,mr.current_revision_id,mr.created_at,mr.updated_at,mr.merged_revision_id,mr.merged_target_commit,mr.merged_result_commit,mr.merge_strategy,mr.merge_resolution,mr.merged_by_runtime_id,mr.merged_by_worker_id,mr.merged_at FROM merge_requests mr JOIN merge_request_ticket_relations rel ON rel.workspace_id=mr.workspace_id AND rel.merge_request_id=mr.merge_request_id WHERE mr.workspace_id=?1 AND rel.ticket_id=?2 AND rel.relation_kind='implements' ORDER BY mr.updated_at DESC,mr.merge_request_id DESC LIMIT 1", - params![workspace_id,ticket_id], - |r| Ok((r.get(0)?,r.get(1)?,r.get(2)?,r.get(3)?,r.get(4)?,r.get(5)?,r.get(6)?,r.get(7)?,r.get(8)?,r.get(9)?,r.get(10)?,r.get(11)?,r.get(12)?,r.get(13)?,r.get(14)?,r.get(15)?,r.get(16)?,r.get(17)?)), - ).optional().map_err(db)?; - let Some(( - mr_id, - ticket_id, - repository_id, - target_ref_selector, - target_status, - state, - generation, - revision_id, - created_at, - updated_at, - merged_revision_id, - merged_target_commit, - merged_result_commit, - merge_strategy, - merge_resolution, - merged_by_runtime_id, - merged_by_worker_id, - merged_at, - )) = row - else { - return Ok(None); - }; - let revision = load_revision(conn, workspace_id, &mr_id, &revision_id)?; - let current_review = load_latest_review(conn, workspace_id, &mr_id, &revision_id, generation)?; - let review_status = match current_review.as_ref().map(|review| review.decision) { - Some(ReviewDecision::Approve) => ReviewStatus::Approved, - Some(ReviewDecision::RequestChanges) => ReviewStatus::ChangesRequested, - None => ReviewStatus::Pending, - }; - Ok(Some(MergeRequest { - merge_request_id: mr_id, - workspace_id: workspace_id.into(), - ticket_id, - repository_id, - target_ref_selector, - target_status: MergeRequestTargetStatus::parse(&target_status), - observed_target_commit: None, - state: MergeRequestState::parse(&state), - lifecycle_generation: generation as u64, - current_revision: revision, - review_status, - current_review, - created_at, - updated_at, - merged_revision_id, - merged_target_commit, - merged_result_commit, - merge_strategy: merge_strategy.as_deref().map(MergeStrategy::parse), - merge_resolution: merge_resolution.as_deref().map(MergeResolution::parse), - merged_by_runtime_id, - merged_by_worker_id, - merged_at, - })) -} - -fn load_revision( - conn: &Connection, - workspace_id: &str, - mr_id: &str, - revision_id: &str, -) -> Result { - let mut revision: MergeRequestRevision = conn.query_row( - "SELECT revision_id,ordinal,base_commit,head_commit,diff_digest,summary,assignment_id,created_at FROM merge_request_revisions WHERE workspace_id=?1 AND merge_request_id=?2 AND revision_id=?3", - params![workspace_id,mr_id,revision_id], |r| Ok(MergeRequestRevision { revision_id:r.get(0)?, ordinal:r.get::<_,i64>(1)? as u64, base_commit:r.get(2)?, head_commit:r.get(3)?, diff_digest:r.get(4)?, changed_paths:Vec::new(), summary:r.get(5)?, assignment_id:r.get(6)?, created_at:r.get(7)? }), - ).map_err(db)?; - let mut statement = conn.prepare("SELECT path FROM merge_request_revision_paths WHERE workspace_id=?1 AND merge_request_id=?2 AND revision_id=?3 ORDER BY ordinal").map_err(db)?; - revision.changed_paths = statement - .query_map(params![workspace_id, mr_id, revision_id], |r| r.get(0)) - .map_err(db)? - .collect::, _>>() - .map_err(db)?; - Ok(revision) -} - -fn insert_revision( - conn: &Connection, - workspace_id: &str, - mr_id: &str, - revision: &MergeRequestRevision, -) -> Result<()> { - conn.execute("INSERT INTO merge_request_revisions (workspace_id,merge_request_id,revision_id,ordinal,base_commit,head_commit,diff_digest,summary,assignment_id,created_at) VALUES (?1,?2,?3,?4,?5,?6,?7,?8,?9,?10)", params![workspace_id,mr_id,revision.revision_id,revision.ordinal as i64,revision.base_commit,revision.head_commit,revision.diff_digest,revision.summary,revision.assignment_id,revision.created_at]).map_err(db)?; - for (ordinal, path) in revision.changed_paths.iter().enumerate() { - conn.execute("INSERT INTO merge_request_revision_paths (workspace_id,merge_request_id,revision_id,ordinal,path) VALUES (?1,?2,?3,?4,?5)", params![workspace_id,mr_id,revision.revision_id,ordinal as i64,path]).map_err(db)?; - } - Ok(()) -} - -fn load_latest_review( - conn: &Connection, - workspace_id: &str, - mr_id: &str, - revision_id: &str, - generation: i64, -) -> Result> { - let attempt: Option = conn.query_row("SELECT r.attempt_id FROM merge_request_reviews r JOIN merge_request_review_attempts a ON a.workspace_id=r.workspace_id AND a.attempt_id=r.attempt_id WHERE r.workspace_id=?1 AND r.merge_request_id=?2 AND r.revision_id=?3 AND a.lifecycle_generation=?4 ORDER BY r.submitted_at DESC, r.attempt_id DESC LIMIT 1", params![workspace_id,mr_id,revision_id,generation], |r| r.get(0)).optional().map_err(db)?; - match attempt { - Some(id) => load_review(conn, workspace_id, &id), +) -> Result, MergeRequestError> { + let merge_request_id: Option = connection + .query_row( + "SELECT rel.merge_request_id + FROM merge_request_ticket_relations rel + JOIN merge_requests mr + ON mr.workspace_id=rel.workspace_id + AND mr.merge_request_id=rel.merge_request_id + WHERE rel.workspace_id=?1 AND rel.ticket_id=?2 + ORDER BY CASE mr.state WHEN 'open' THEN 0 ELSE 1 END,mr.created_at DESC + LIMIT 1", + params![workspace_id, ticket_id], + |row| row.get(0), + ) + .optional()?; + match merge_request_id { + Some(id) => load_mr(connection, workspace_id, &id), None => Ok(None), } } -fn load_review( - conn: &Connection, - workspace_id: &str, - attempt_id: &str, -) -> Result> { - let row: Option<(String,String,String,String,String,String,String,String,String)> = conn.query_row( - "SELECT r.revision_id,r.decision,r.body,a.parent_assignment_id,a.parent_runtime_id,a.parent_worker_id,a.child_session_id,a.child_effective_profile,r.submitted_at FROM merge_request_reviews r JOIN merge_request_review_attempts a ON a.workspace_id=r.workspace_id AND a.attempt_id=r.attempt_id WHERE r.workspace_id=?1 AND r.attempt_id=?2", - params![workspace_id,attempt_id], |r| Ok((r.get(0)?,r.get(1)?,r.get(2)?,r.get(3)?,r.get(4)?,r.get(5)?,r.get(6)?,r.get(7)?,r.get(8)?)), - ).optional().map_err(db)?; - let Some(( - revision_id, - decision, - body, - assignment, - runtime, - worker, - child, - profile, - submitted_at, - )) = row - else { +fn load_mr(c: &Connection, w: &str, m: &str) -> Result, MergeRequestError> { + let row:Option<(String,String,Option,String,String,String)>=c.query_row("SELECT repository_id,state,selector_from,selector_to,created_at,updated_at FROM merge_requests WHERE workspace_id=?1 AND merge_request_id=?2",params![w,m],|r|Ok((r.get(0)?,r.get(1)?,r.get(2)?,r.get(3)?,r.get(4)?,r.get(5)?))).optional()?; + let Some((repo, state, from, to, created, updated)) = row else { return Ok(None); }; - let mut stmt=conn.prepare("SELECT severity,code,path,line,body FROM merge_request_review_findings WHERE workspace_id=?1 AND attempt_id=?2 ORDER BY ordinal").map_err(db)?; - let findings = stmt - .query_map(params![workspace_id, attempt_id], |r| { - Ok(ReviewFinding { - severity: r.get(0)?, - code: r.get(1)?, - path: r.get(2)?, - line: r.get::<_, Option>(3)?.map(|v| v as u64), - body: r.get(4)?, - }) - }) - .map_err(db)? - .collect::, _>>() - .map_err(db)?; - Ok(Some(MergeRequestReview { - attempt_id: attempt_id.into(), - revision_id, - decision: ReviewDecision::parse(&decision), - body, - findings, - parent_assignment_id: assignment, - parent_runtime_id: runtime, - parent_worker_id: worker, - reviewer_child_session_id: child, - reviewer_effective_profile: profile, - submitted_at, + let mut s=c.prepare("SELECT ticket_id FROM merge_request_ticket_relations WHERE workspace_id=?1 AND merge_request_id=?2 ORDER BY ticket_id")?; + let tickets = s + .query_map(params![w, m], |r| r.get(0))? + .collect::, _>>()?; + Ok(Some(MergeRequest { + workspace_id: w.into(), + merge_request_id: m.into(), + repository_id: repo, + state: MergeRequestState::parse(&state)?, + selector_from: from, + selector_to: to, + ticket_ids: tickets, + created_at: time(&created)?, + updated_at: time(&updated)?, + thread: load_thread(c, w, m, None, i64::MAX as usize)?, })) } - -fn validate_current_implementation_assignment( - conn: &Connection, - workspace_id: &str, - ticket_id: &str, - assignment_id: &str, -) -> Result<()> { - let current: Option = conn - .query_row( - "SELECT assignment_id FROM ticket_current_worker_assignments WHERE workspace_id=?1 AND ticket_id=?2", - params![workspace_id, ticket_id], - |row| row.get(0), - ) - .optional() - .map_err(db)?; - if current.as_deref() != Some(assignment_id) { - return Err(MergeRequestError::AssignmentMismatch); - } - Ok(()) -} - -fn validate_current_assignment( - conn: &Connection, - workspace_id: &str, - ticket_id: &str, - assignment_id: &str, - runtime_id: &str, - worker_id: &str, -) -> Result<()> { - let valid: Option = conn.query_row("SELECT 1 FROM ticket_current_worker_assignments WHERE workspace_id=?1 AND ticket_id=?2 AND assignment_id=?3 AND runtime_id=?4 AND worker_id=?5", params![workspace_id,ticket_id,assignment_id,runtime_id,worker_id], |r| r.get(0)).optional().map_err(db)?; - if valid.is_none() { - return Err(MergeRequestError::AssignmentMismatch); - } - Ok(()) -} - -fn append_completion_event( - conn: &Connection, - workspace_id: &str, - input: &CompleteMergeRequest, -) -> Result<()> { - let index:i64=conn.query_row("SELECT COALESCE(MAX(event_index),-1)+1 FROM typed_ticket_events WHERE workspace_id=?1 AND ticket_id=?2",params![workspace_id,input.ticket_id],|r|r.get(0)).map_err(db)?; - conn.execute("INSERT INTO typed_ticket_events (workspace_id,ticket_id,event_index,kind,author,at,from_state,to_state,heading,body) VALUES (?1,?2,?3,'state_changed',?4,?5,'inprogress','done','Merge Request completed',?6)",params![workspace_id,input.ticket_id,index,format!("worker:{}:{}",input.completion_actor_runtime_id,input.completion_actor_worker_id),input.now,format!("Approved immutable revision `{}` completed implementation.",input.expected_revision_id)]).map_err(db)?; - for (key, value) in [ - ( - "implementation_assignment_id", - input.implementation_assignment_id.as_str(), - ), - ( - "merge_request_revision_id", - input.expected_revision_id.as_str(), - ), - ("operation_id", input.operation_id.as_str()), - ("completion_authority", "workspace_orchestrator"), - ("runtime_id", input.completion_actor_runtime_id.as_str()), - ("worker_id", input.completion_actor_worker_id.as_str()), - ] { - conn.execute("INSERT INTO typed_ticket_event_attributes (workspace_id,ticket_id,event_index,key,value) VALUES (?1,?2,?3,?4,?5)",params![workspace_id,input.ticket_id,index,key,value]).map_err(db)?; - } - Ok(()) -} - -fn validate_revision(revision: &MergeRequestRevision) -> Result<()> { - for (name, value) in [ - ("revision_id", revision.revision_id.as_str()), - ("base_commit", revision.base_commit.as_str()), - ("head_commit", revision.head_commit.as_str()), - ("diff_digest", revision.diff_digest.as_str()), - ("assignment_id", revision.assignment_id.as_str()), - ] { - nonempty(name, value)?; - } - if revision.ordinal == 0 { - return Err(MergeRequestError::Empty("revision.ordinal")); - } - if revision.summary.len() > MAX_SUMMARY_BYTES { - return Err(MergeRequestError::TooLarge { - field: "revision.summary", - max: MAX_SUMMARY_BYTES, - }); - } - if revision.changed_paths.len() > MAX_CHANGED_PATHS { - return Err(MergeRequestError::TooLarge { - field: "revision.changed_paths", - max: MAX_CHANGED_PATHS, - }); - } - for path in &revision.changed_paths { - nonempty("changed_path", path)?; - if path.len() > MAX_FIELD_BYTES { - return Err(MergeRequestError::TooLarge { - field: "changed_path", - max: MAX_FIELD_BYTES, - }); - } - if Path::new(path).is_absolute() || path.split('/').any(|p| p == "..") { - return Err(MergeRequestError::Empty("changed_path")); - } - } - Ok(()) -} - -fn validate_completion_outcome(input: &CompleteMergeRequest) -> Result<()> { - match input.strategy { - MergeStrategy::FastForward - if input.result_commit == input.source_commit - && input.resolution == MergeResolution::None => {} - MergeStrategy::Merge if input.resolution != MergeResolution::None => {} - MergeStrategy::FastForward => { - return Err(MergeRequestError::InvalidMergeOutcome( - "fast-forward result must equal the approved source commit and use resolution=none" - .into(), - )); - } - MergeStrategy::Merge => { - return Err(MergeRequestError::InvalidMergeOutcome( - "merge strategy requires clean or conflicts_resolved resolution".into(), - )); - } - } - Ok(()) -} - -fn apply_target_observation(mr: &mut MergeRequest, observed_target_commit: Option<&str>) { - mr.observed_target_commit = observed_target_commit.map(str::to_owned); -} - -fn validate_review_input(input: &SubmitReview) -> Result<()> { - if input.body.len() > MAX_REVIEW_BODY_BYTES { - return Err(MergeRequestError::TooLarge { - field: "review.body", - max: MAX_REVIEW_BODY_BYTES, - }); - } - if input.findings.len() > MAX_FINDINGS { - return Err(MergeRequestError::TooLarge { - field: "review.findings", - max: MAX_FINDINGS, - }); - } - for finding in &input.findings { - nonempty("finding.severity", &finding.severity)?; - nonempty("finding.body", &finding.body)?; - for (field, value) in [ - ("finding.severity", Some(finding.severity.as_str())), - ("finding.code", finding.code.as_deref()), - ("finding.path", finding.path.as_deref()), - ("finding.body", Some(finding.body.as_str())), - ] { - if value.is_some_and(|value| value.len() > MAX_FIELD_BYTES) { - return Err(MergeRequestError::TooLarge { - field, - max: MAX_FIELD_BYTES, - }); - } - } - } - Ok(()) -} - -fn ensure_open(mr: &MergeRequest) -> Result<()> { - if mr.state != MergeRequestState::Open { - Err(MergeRequestError::NotOpen(mr.state.as_str().into())) - } else { - Ok(()) - } -} -fn nonempty(name: &'static str, value: &str) -> Result<()> { - if value.trim().is_empty() { - Err(MergeRequestError::Empty(name)) - } else { - Ok(()) - } -} -fn token_hash(token: &str) -> String { - Sha256::digest(token.as_bytes()) - .iter() - .map(|byte| format!("{byte:02x}")) +fn load_thread( + c: &Connection, + w: &str, + m: &str, + after: Option, + limit: usize, +) -> Result, MergeRequestError> { + let mut s=c.prepare("SELECT kind,payload_json FROM merge_request_thread_events WHERE workspace_id=?1 AND merge_request_id=?2 AND sequence>?3 ORDER BY sequence LIMIT ?4")?; + let rows = s + .query_map( + params![w, m, after.unwrap_or(0) as i64, limit as i64], + |r| Ok((r.get::<_, String>(0)?, r.get::<_, String>(1)?)), + )? + .collect::, _>>()?; + rows.into_iter() + .map(|(k, j)| { + let mut event = match k.as_str() { + "review_requested" => MergeRequestThreadEvent::ReviewRequested(json(&j)?), + "review" => MergeRequestThreadEvent::Review(json(&j)?), + "review_revoked" => MergeRequestThreadEvent::ReviewRevoked(json(&j)?), + "review_cancelled" => MergeRequestThreadEvent::ReviewCancelled(json(&j)?), + "comment" => MergeRequestThreadEvent::Comment(json(&j)?), + "merge" => MergeRequestThreadEvent::Merge(json(&j)?), + _ => return Err(MergeRequestError::Corrupt(format!("unknown event `{k}`"))), + }; + event.bound_bodies(); + Ok(event) + }) .collect() } -fn completion_fingerprint(input: &CompleteMergeRequest) -> String { - token_hash(&format!( - "workspace_orchestrator\0{}\0{}\0{}\0{}\0{}\0{}\0{}\0{}\0{}\0{}", - input.ticket_id, - input.expected_revision_id, - input.target_commit, - input.source_commit, - input.result_commit, - input.strategy.as_str(), - input.resolution.as_str(), - input.implementation_assignment_id, - input.completion_actor_runtime_id, - input.completion_actor_worker_id - )) +fn json Deserialize<'a>>(v: &str) -> Result { + serde_json::from_str(v).map_err(|e| MergeRequestError::Corrupt(e.to_string())) } -fn db(error: rusqlite::Error) -> MergeRequestError { - MergeRequestError::Database(error.to_string()) +fn time(v: &str) -> Result, MergeRequestError> { + DateTime::parse_from_rfc3339(v) + .map(|x| x.with_timezone(&Utc)) + .map_err(|e| MergeRequestError::Corrupt(e.to_string())) +} +fn ticket_event( + t: &Transaction<'_>, + mr: &MergeRequest, + e: &MergeEvent, + a: &str, +) -> Result<(), MergeRequestError> { + let ticket = &mr.ticket_ids[0]; + let n:i64=t.query_row("SELECT COALESCE(MAX(event_index),-1)+1 FROM typed_ticket_events WHERE workspace_id=?1 AND ticket_id=?2",params![mr.workspace_id,ticket],|r|r.get(0))?; + t.execute("INSERT INTO typed_ticket_events(workspace_id,ticket_id,event_index,kind,author,at,from_state,to_state,heading,body)VALUES(?1,?2,?3,'state_changed',?4,?5,'inprogress','done','Merge Request completed',?6)",params![mr.workspace_id,ticket,n,format!("worker:{}:{}",e.merged_by.runtime_id,e.merged_by.worker_id),e.created_at.to_rfc3339(),format!("Approved source ref `{}` completed implementation.",e.approved_source_ref)])?; + for (k, v) in [ + ("implementation_assignment_id", a), + ("approval_event_id", &e.approval_event_id), + ("approved_source_ref", &e.approved_source_ref), + ("operation_id", &e.operation_id), + ] { + t.execute( + "INSERT INTO typed_ticket_event_attributes VALUES(?1,?2,?3,?4,?5)", + params![mr.workspace_id, ticket, n, k, v], + )?; + } + Ok(()) +} + +pub fn migrate(c: &Connection) -> Result<(), MergeRequestError> { + match schema_version(c)? { + None => fresh(c), + Some(SCHEMA_VERSION) => verify(c), + Some(PREVIOUS_SCHEMA_VERSION) => from_v11(c), + Some(v) => Err(MergeRequestError::Operation(format!( + "unsupported schema {v}" + ))), + } +} +fn schema_version(c: &Connection) -> Result, MergeRequestError> { + let e:bool=c.query_row("SELECT EXISTS(SELECT 1 FROM sqlite_master WHERE type='table' AND name='merge_request_schema')",[],|r|r.get(0))?; + if !e { + return Ok(None); + } + c.query_row( + "SELECT version FROM merge_request_schema WHERE singleton=1", + [], + |r| r.get(0), + ) + .optional() + .map_err(Into::into) +} +fn fresh(c: &Connection) -> Result<(), MergeRequestError> { + let t = c.unchecked_transaction()?; + tables(&t, true)?; + t.execute("INSERT INTO merge_request_schema VALUES(1,12)", [])?; + fk(&t)?; + t.commit()?; + Ok(()) +} +fn tables(t: &Transaction<'_>, marker: bool) -> Result<(), MergeRequestError> { + if marker { + t.execute_batch("CREATE TABLE merge_request_schema(singleton INTEGER PRIMARY KEY CHECK(singleton=1),version INTEGER NOT NULL);")? + } + t.execute_batch("CREATE TABLE merge_requests(workspace_id TEXT NOT NULL,merge_request_id TEXT NOT NULL,repository_id TEXT NOT NULL,state TEXT NOT NULL CHECK(state IN('open','merged','closed')),selector_from TEXT,selector_to TEXT NOT NULL,created_at TEXT NOT NULL,updated_at TEXT NOT NULL,PRIMARY KEY(workspace_id,merge_request_id),FOREIGN KEY(workspace_id,repository_id)REFERENCES repositories(workspace_id,repository_id));CREATE TABLE merge_request_ticket_relations(workspace_id TEXT NOT NULL,merge_request_id TEXT NOT NULL,ticket_id TEXT NOT NULL,relation_kind TEXT NOT NULL CHECK(relation_kind='implements'),created_at TEXT NOT NULL,PRIMARY KEY(workspace_id,merge_request_id,ticket_id),FOREIGN KEY(workspace_id,merge_request_id)REFERENCES merge_requests(workspace_id,merge_request_id)ON DELETE CASCADE,FOREIGN KEY(workspace_id,ticket_id)REFERENCES typed_tickets(workspace_id,ticket_id)ON DELETE CASCADE);CREATE TABLE merge_request_thread_events(workspace_id TEXT NOT NULL,merge_request_id TEXT NOT NULL,event_id TEXT NOT NULL,sequence INTEGER NOT NULL,kind TEXT NOT NULL CHECK(kind IN('review_requested','review','review_revoked','review_cancelled','comment','merge')),payload_json TEXT NOT NULL,operation_id TEXT,created_at TEXT NOT NULL,PRIMARY KEY(workspace_id,merge_request_id,event_id),UNIQUE(workspace_id,merge_request_id,sequence),FOREIGN KEY(workspace_id,merge_request_id)REFERENCES merge_requests(workspace_id,merge_request_id)ON DELETE CASCADE);CREATE UNIQUE INDEX merge_request_merge_operations ON merge_request_thread_events(workspace_id,operation_id)WHERE operation_id IS NOT NULL;CREATE TABLE merge_request_review_grants(workspace_id TEXT NOT NULL,merge_request_id TEXT NOT NULL,request_event_id TEXT NOT NULL,subject_ref TEXT NOT NULL,reviewer_runtime_id TEXT NOT NULL,reviewer_worker_id TEXT NOT NULL,capability_token TEXT PRIMARY KEY,issued_at TEXT NOT NULL,consumed_at TEXT,revoked_at TEXT,status TEXT NOT NULL CHECK(status IN('issued','consumed','revoked')),FOREIGN KEY(workspace_id,merge_request_id,request_event_id)REFERENCES merge_request_thread_events(workspace_id,merge_request_id,event_id)ON DELETE CASCADE);CREATE TABLE merge_request_reviewer_child_sessions(workspace_id TEXT NOT NULL,child_session_id TEXT NOT NULL,parent_runtime_id TEXT NOT NULL,parent_worker_id TEXT NOT NULL,reviewer_profile TEXT NOT NULL,registered_at TEXT NOT NULL,status TEXT NOT NULL CHECK(status IN('active','consumed')),PRIMARY KEY(workspace_id,child_session_id));")?; + Ok(()) +} +fn from_v11(c: &Connection) -> Result<(), MergeRequestError> { + let t = c.unchecked_transaction()?; + t.execute_batch("ALTER TABLE merge_requests RENAME TO merge_requests_v11;ALTER TABLE merge_request_ticket_relations RENAME TO merge_request_ticket_relations_v11;ALTER TABLE merge_request_revisions RENAME TO merge_request_revisions_v11;ALTER TABLE merge_request_revision_paths RENAME TO merge_request_revision_paths_v11;ALTER TABLE merge_request_reviewer_child_sessions RENAME TO merge_request_reviewer_child_sessions_v11;ALTER TABLE merge_request_review_attempts RENAME TO merge_request_review_attempts_v11;ALTER TABLE merge_request_reviews RENAME TO merge_request_reviews_v11;ALTER TABLE merge_request_review_findings RENAME TO merge_request_review_findings_v11;ALTER TABLE merge_request_completion_operations RENAME TO merge_request_completion_operations_v11;")?; + tables(&t, false)?; + t.execute("INSERT INTO merge_requests SELECT workspace_id,merge_request_id,repository_id,CASE state WHEN 'draft'THEN'open'ELSE state END,NULL,target_ref_selector,created_at,updated_at FROM merge_requests_v11",[])?; + t.execute("INSERT INTO merge_request_ticket_relations SELECT * FROM merge_request_ticket_relations_v11",[])?; + migrate_events(&t)?; + t.execute_batch("DROP TABLE merge_request_review_findings_v11;DROP TABLE merge_request_reviews_v11;DROP TABLE merge_request_review_attempts_v11;DROP TABLE merge_request_reviewer_child_sessions_v11;DROP TABLE merge_request_revision_paths_v11;DROP TABLE merge_request_revisions_v11;DROP TABLE merge_request_completion_operations_v11;DROP TABLE merge_request_ticket_relations_v11;DROP TABLE merge_requests_v11;UPDATE merge_request_schema SET version=12 WHERE singleton=1;")?; + fk(&t)?; + t.commit()?; + Ok(()) +} +fn migrate_events(t: &Transaction<'_>) -> Result<(), MergeRequestError> { + let attempts = { + let mut s=t.prepare("SELECT a.workspace_id,a.attempt_id,a.merge_request_id,a.parent_runtime_id,a.parent_worker_id,a.child_session_id,a.status,a.created_at,a.consumed_at,r.head_commit FROM merge_request_review_attempts_v11 a JOIN merge_request_revisions_v11 r ON r.workspace_id=a.workspace_id AND r.merge_request_id=a.merge_request_id AND r.revision_id=a.revision_id ORDER BY a.created_at")?; + s.query_map([], |r| { + Ok(( + r.get::<_, String>(0)?, + r.get::<_, String>(1)?, + r.get::<_, String>(2)?, + r.get::<_, String>(3)?, + r.get::<_, String>(4)?, + r.get::<_, String>(5)?, + r.get::<_, String>(6)?, + r.get::<_, String>(7)?, + r.get::<_, Option>(8)?, + r.get::<_, String>(9)?, + )) + })? + .collect::, _>>()? + }; + for (ws, a, mr, pr, pw, child, status, created, consumed, subject) in attempts { + let req = ReviewRequestedEvent { + event_id: format!("migrated-request-{a}"), + sequence: next_seq(t, &ws, &mr)?, + subject_ref: subject.clone(), + requested_by: WorkerIdentity { + runtime_id: pr.clone(), + worker_id: pw, + }, + reviewer: WorkerIdentity { + runtime_id: pr, + worker_id: child, + }, + created_at: time(&created)?, + }; + insert_event(t, &ws, &mr, "review_requested", &req, req.created_at, None)?; + if status == "submitted" { + let(row_dec,row_body,row_at):(String,String,String)=t.query_row("SELECT decision,body,submitted_at FROM merge_request_reviews_v11 WHERE workspace_id=?1 AND attempt_id=?2",params![ws,a],|r|Ok((r.get(0)?,r.get(1)?,r.get(2)?)))?; + let findings = { + let mut s=t.prepare("SELECT severity,code,path,line,body FROM merge_request_review_findings_v11 WHERE workspace_id=?1 AND attempt_id=?2 ORDER BY ordinal")?; + s.query_map(params![ws, a], |r| { + Ok(ReviewFinding { + severity: match r.get::<_, String>(0)?.as_str() { + "blocker" => FindingSeverity::Blocker, + "major" => FindingSeverity::Major, + "minor" => FindingSeverity::Minor, + _ => FindingSeverity::Note, + }, + code: r.get(1)?, + path: r.get(2)?, + line: r.get(3)?, + body: r.get(4)?, + }) + })? + .collect::, _>>()? + }; + let rev = ReviewEvent { + event_id: format!("migrated-review-{a}"), + sequence: next_seq(t, &ws, &mr)?, + request_event_id: req.event_id, + subject_ref: subject, + decision: if row_dec == "approve" { + ReviewDecision::Approve + } else { + ReviewDecision::RequestChanges + }, + body: row_body, + findings, + reviewer: req.reviewer, + created_at: time(&row_at)?, + }; + insert_event(t, &ws, &mr, "review", &rev, rev.created_at, None)? + } else { + let at = consumed.as_deref().unwrap_or(&created); + let e = ReviewCancelledEvent { + event_id: format!("migrated-cancel-{a}"), + sequence: next_seq(t, &ws, &mr)?, + request_event_id: req.event_id, + subject_ref: subject, + reason: format!( + "legacy `{status}` review request cancelled because its capability cannot be migrated" + ), + created_at: time(at)?, + }; + insert_event(t, &ws, &mr, "review_cancelled", &e, e.created_at, None)? + } + } + let completed = { + let mut q=t.prepare("SELECT c.workspace_id,c.operation_id,c.ticket_id,c.target_commit,c.source_commit,c.result_commit,c.strategy,c.resolution,c.completion_actor_runtime_id,c.completion_actor_worker_id,c.updated_at,rel.merge_request_id FROM merge_request_completion_operations_v11 c JOIN merge_request_ticket_relations_v11 rel ON rel.workspace_id=c.workspace_id AND rel.ticket_id=c.ticket_id WHERE c.status='completed' ORDER BY c.updated_at")?; + q.query_map([], |r| { + Ok(( + r.get::<_, String>(0)?, + r.get::<_, String>(1)?, + r.get::<_, String>(2)?, + r.get::<_, Option>(3)?, + r.get::<_, Option>(4)?, + r.get::<_, Option>(5)?, + r.get::<_, Option>(6)?, + r.get::<_, Option>(7)?, + r.get::<_, Option>(8)?, + r.get::<_, Option>(9)?, + r.get::<_, String>(10)?, + r.get::<_, String>(11)?, + )) + })? + .collect::, _>>()? + }; + for ( + ws, + op, + _ticket, + target, + source, + result, + strategy, + resolution, + runtime, + worker, + updated, + mr, + ) in completed + { + let subject = source.ok_or_else(|| { + MergeRequestError::Operation(format!("completed operation {op} lacks source evidence")) + })?; + let approval:Option=t.query_row("SELECT event_id FROM merge_request_thread_events WHERE workspace_id=?1 AND merge_request_id=?2 AND kind='review' AND json_extract(payload_json,'$.subject_ref')=?3 AND json_extract(payload_json,'$.decision')='approve' ORDER BY sequence DESC LIMIT 1",params![ws,mr,subject],|r|r.get(0)).optional()?; + let approval = approval.ok_or_else(|| { + MergeRequestError::Operation(format!( + "completed operation {op} lacks approval evidence" + )) + })?; + let e = MergeEvent { + event_id: format!("migrated-merge-{op}"), + sequence: next_seq(t, &ws, &mr)?, + operation_id: op, + approval_event_id: approval, + approved_source_ref: subject, + target_ref_before: target.ok_or_else(|| { + MergeRequestError::Operation("completed operation lacks target evidence".into()) + })?, + target_ref_after: result.ok_or_else(|| { + MergeRequestError::Operation("completed operation lacks result evidence".into()) + })?, + strategy: if strategy.as_deref() == Some("merge") { + MergeStrategy::Merge + } else { + MergeStrategy::FastForward + }, + resolution: match resolution.as_deref() { + Some("clean") => ConflictResolution::Clean, + Some("conflicts_resolved") => ConflictResolution::ConflictsResolved, + _ => ConflictResolution::None, + }, + merged_by: WorkerIdentity { + runtime_id: runtime.unwrap_or_else(|| "legacy".into()), + worker_id: worker.unwrap_or_else(|| "legacy".into()), + }, + created_at: time(&updated)?, + }; + insert_event( + t, + &ws, + &mr, + "merge", + &e, + e.created_at, + Some(&e.operation_id), + )?; + } + Ok(()) +} +fn verify(c: &Connection) -> Result<(), MergeRequestError> { + for n in [ + "merge_requests", + "merge_request_ticket_relations", + "merge_request_thread_events", + "merge_request_review_grants", + ] { + let e: bool = c.query_row( + "SELECT EXISTS(SELECT 1 FROM sqlite_master WHERE type='table'AND name=?1)", + params![n], + |r| r.get(0), + )?; + if !e { + return Err(MergeRequestError::Corrupt(format!("missing `{n}`"))); + } + } + fk(c) +} +fn fk(c: &Connection) -> Result<(), MergeRequestError> { + let v: Option<(String, i64)> = c + .query_row("PRAGMA foreign_key_check", [], |r| { + Ok((r.get(0)?, r.get(1)?)) + }) + .optional()?; + if let Some((t, r)) = v { + return Err(MergeRequestError::Corrupt(format!( + "foreign key violation {t}:{r}" + ))); + } + Ok(()) } diff --git a/crates/merge-request/tests/store.rs b/crates/merge-request/tests/store.rs index b6e46edb..33968cad 100644 --- a/crates/merge-request/tests/store.rs +++ b/crates/merge-request/tests/store.rs @@ -1,298 +1,386 @@ +use chrono::{TimeZone, Utc}; use merge_request::*; -use rusqlite::{Connection, params}; -use std::sync::{Arc, Barrier}; -use std::thread; -use tempfile::TempDir; - -fn setup() -> (TempDir, SqliteMergeRequestStore) { - let dir = tempfile::tempdir().unwrap(); - let path = dir.path().join("server.db"); - let conn = Connection::open(&path).unwrap(); - conn.execute_batch(r#" - PRAGMA foreign_keys=ON; - CREATE TABLE repositories(workspace_id TEXT NOT NULL,repository_id TEXT NOT NULL,PRIMARY KEY(workspace_id,repository_id)); - CREATE TABLE typed_tickets(workspace_id TEXT NOT NULL,ticket_id TEXT NOT NULL,workflow_state TEXT NOT NULL,workflow_state_explicit INTEGER NOT NULL DEFAULT 1,updated_at TEXT NOT NULL,PRIMARY KEY(workspace_id,ticket_id)); - CREATE TABLE typed_ticket_events(workspace_id TEXT NOT NULL,ticket_id TEXT NOT NULL,event_index INTEGER NOT NULL,kind TEXT NOT NULL,author TEXT,at TEXT,status TEXT,from_state TEXT,to_state TEXT,heading TEXT,body TEXT,PRIMARY KEY(workspace_id,ticket_id,event_index)); - CREATE TABLE typed_ticket_event_attributes(workspace_id TEXT NOT NULL,ticket_id TEXT NOT NULL,event_index INTEGER NOT NULL,key TEXT NOT NULL,value TEXT NOT NULL,PRIMARY KEY(workspace_id,ticket_id,event_index,key)); - CREATE TABLE ticket_worker_assignments(workspace_id TEXT NOT NULL,ticket_id TEXT NOT NULL,assignment_id TEXT NOT NULL,runtime_id TEXT NOT NULL,worker_id TEXT NOT NULL,PRIMARY KEY(workspace_id,ticket_id,assignment_id)); - CREATE TABLE ticket_current_worker_assignments(workspace_id TEXT NOT NULL,ticket_id TEXT NOT NULL,assignment_id TEXT NOT NULL,runtime_id TEXT NOT NULL,worker_id TEXT NOT NULL,PRIMARY KEY(workspace_id,ticket_id)); - "#).unwrap(); - for ws in ["ws-a", "ws-b"] { - conn.execute("INSERT INTO repositories VALUES(?1,'repo')", params![ws]) - .unwrap(); - conn.execute( - "INSERT INTO typed_tickets VALUES(?1,'T1','inprogress',1,'t0')", - params![ws], - ) - .unwrap(); - conn.execute( - "INSERT INTO ticket_worker_assignments VALUES(?1,'T1','A1','R1','W1')", - params![ws], - ) - .unwrap(); - conn.execute( - "INSERT INTO ticket_current_worker_assignments VALUES(?1,'T1','A1','R1','W1')", - params![ws], - ) - .unwrap(); - } - drop(conn); - let store = SqliteMergeRequestStore::open(&path, "ws-a").unwrap(); - (dir, store) -} - -fn revision(id: &str, ordinal: u64, head: &str) -> MergeRequestRevision { - MergeRequestRevision { - revision_id: id.into(), - ordinal, - base_commit: "base".into(), - head_commit: head.into(), - diff_digest: format!("sha256:diff-{head}"), - changed_paths: vec!["src/lib.rs".into()], - summary: format!("revision {id}"), - assignment_id: "A1".into(), - created_at: format!("t{ordinal}"), +use rusqlite::Connection; +use std::sync::{Arc, Mutex}; +#[derive(Clone)] +struct Assignments(Arc>); +impl AssignmentSource for Assignments { + fn current_assignment(&self, _: &str, _: &str) -> Result, String> { + Ok(Some(self.0.lock().unwrap().clone())) } } - -fn open(store: &SqliteMergeRequestStore) { - store - .open_merge_request(OpenMergeRequest { - merge_request_id: "MR1".into(), - ticket_id: "T1".into(), - repository_id: "repo".into(), - target_ref_selector: "refs/heads/develop".into(), - revision: revision("V1", 1, "head"), - authenticated_runtime_id: "R1".into(), - authenticated_worker_id: "W1".into(), - now: "t1".into(), - }) - .unwrap(); -} - -fn attempt(store: &SqliteMergeRequestStore, revision: &str, token: &str) { - let child = format!("child-{revision}"); - store - .register_reviewer_child_session(RegisterReviewerChildSession { - parent_runtime_id: "R1".into(), - parent_worker_id: "W1".into(), - child_session_id: child.clone(), - now: "t2".into(), - }) - .unwrap(); - store - .register_review_attempt(RegisterReviewAttempt { - attempt_id: format!("attempt-{revision}"), - ticket_id: "T1".into(), - revision_id: revision.into(), - parent_assignment_id: "A1".into(), - parent_runtime_id: "R1".into(), - parent_worker_id: "W1".into(), - child_session_id: child, - capability_token: token.into(), - now: "t2".into(), - }) - .unwrap(); -} - -fn approve(store: &SqliteMergeRequestStore, revision: &str, token: &str) { - attempt(store, revision, token); - store - .submit_review(SubmitReview { - ticket_id: "T1".into(), - revision_id: revision.into(), - capability_token: token.into(), - decision: ReviewDecision::Approve, - body: "approved".into(), - findings: vec![], - now: "t3".into(), - }) - .unwrap(); -} - -fn completion(operation_id: &str) -> CompleteMergeRequest { - CompleteMergeRequest { - operation_id: operation_id.into(), - ticket_id: "T1".into(), - expected_revision_id: "V1".into(), - target_commit: "base".into(), - source_commit: "head".into(), - result_commit: "head".into(), - strategy: MergeStrategy::FastForward, - resolution: MergeResolution::None, - implementation_assignment_id: "A1".into(), - completion_actor_runtime_id: "OR".into(), - completion_actor_worker_id: "OW".into(), - now: "t4".into(), +struct Repositories; +impl RepositorySource for Repositories { + fn repository_belongs_to_workspace(&self, w: &str, r: &str) -> Result { + Ok(w == "W" && r == "R") } } - -#[test] -fn target_movement_does_not_invalidate_source_revision_approval() { - let (_dir, store) = setup(); - open(&store); - approve(&store, "V1", "token-v1"); - for target in ["base", "advanced-target"] { - let readiness = store - .readiness_for_ticket_with_target("T1", Some(target)) - .unwrap(); - assert!( - readiness.ready, - "target movement must not invalidate source approval" - ); - assert_eq!(readiness.review_status, ReviewStatus::Approved); - assert_eq!(readiness.observed_target_commit.as_deref(), Some(target)); +fn at(s: u32) -> chrono::DateTime { + Utc.with_ymd_and_hms(2026, 7, 26, 12, 0, s) + .single() + .unwrap() +} +fn auth() -> MergeRequestAuth { + MergeRequestAuth { + workspace_id: "W".into(), + repository_id: "R".into(), + runtime_id: "runtime".into(), + worker_id: "coder".into(), + assignment_id: "A".into(), } - store - .add_revision(AddRevision { - ticket_id: "T1".into(), - expected_current_revision_id: "V1".into(), - revision: revision("V2", 2, "head2"), - authenticated_runtime_id: "R1".into(), - authenticated_worker_id: "W1".into(), - now: "t5".into(), - }) - .unwrap(); - assert_eq!( - store.readiness_for_ticket("T1").unwrap().review_status, - ReviewStatus::Pending - ); } - -#[test] -fn completion_records_one_final_merge_outcome_and_replays_idempotently() { - let (_dir, store) = setup(); - open(&store); - approve(&store, "V1", "token-v1"); - let first = store.complete(completion("OP1")).unwrap(); - assert!(!first.replayed); - assert_eq!(first.ticket_state, "done"); - let merged = store.show_for_ticket("T1").unwrap().unwrap(); - assert_eq!(merged.state, MergeRequestState::Merged); - assert_eq!(merged.merged_revision_id.as_deref(), Some("V1")); - assert_eq!(merged.merged_target_commit.as_deref(), Some("base")); - assert_eq!(merged.merged_result_commit.as_deref(), Some("head")); - assert_eq!(merged.merge_strategy, Some(MergeStrategy::FastForward)); - assert_eq!(merged.merge_resolution, Some(MergeResolution::None)); - assert_eq!(merged.merged_by_runtime_id.as_deref(), Some("OR")); - assert_eq!(merged.merged_by_worker_id.as_deref(), Some("OW")); - assert!(store.complete(completion("OP1")).unwrap().replayed); - let mut conflicting = completion("OP1"); - conflicting.target_commit = "other".into(); - assert!(matches!( - store.complete(conflicting), - Err(MergeRequestError::OperationConflict) - )); +fn fixture() -> (tempfile::TempDir, MergeRequestStore) { + let d = tempfile::tempdir().unwrap(); + let p = d.path().join("db"); + let c = Connection::open(&p).unwrap(); + c.execute_batch("CREATE TABLE workspaces(workspace_id TEXT PRIMARY KEY);CREATE TABLE repositories(workspace_id TEXT,repository_id TEXT,PRIMARY KEY(workspace_id,repository_id));CREATE TABLE ticket_current_worker_assignments(workspace_id TEXT,ticket_id TEXT,assignment_id TEXT,runtime_id TEXT,worker_id TEXT,updated_at TEXT,PRIMARY KEY(workspace_id,ticket_id));CREATE TABLE typed_tickets(workspace_id TEXT,ticket_id TEXT,workflow_state TEXT,workflow_state_explicit INTEGER,updated_at TEXT,PRIMARY KEY(workspace_id,ticket_id));CREATE TABLE typed_ticket_events(workspace_id TEXT,ticket_id TEXT,event_index INTEGER,kind TEXT,author TEXT,at TEXT,from_state TEXT,to_state TEXT,heading TEXT,body TEXT,PRIMARY KEY(workspace_id,ticket_id,event_index));CREATE TABLE typed_ticket_event_attributes(workspace_id TEXT,ticket_id TEXT,event_index INTEGER,key TEXT,value TEXT,PRIMARY KEY(workspace_id,ticket_id,event_index,key));INSERT INTO workspaces VALUES('W');INSERT INTO repositories VALUES('W','R');INSERT INTO ticket_current_worker_assignments VALUES('W','T','A','runtime','coder','t');INSERT INTO typed_tickets VALUES('W','T','inprogress',1,'t');").unwrap(); + drop(c); + let a = Assignments(Arc::new(Mutex::new(CurrentAssignment { + assignment_id: "A".into(), + ticket_id: "T".into(), + runtime_id: "runtime".into(), + worker_id: "coder".into(), + }))); + let s = MergeRequestStore::open(&p, Arc::new(a), Arc::new(Repositories)).unwrap(); + (d, s) } - -#[test] -fn completion_rejects_invalid_or_non_current_source_outcomes_without_side_effects() { - let (_dir, store) = setup(); - open(&store); - approve(&store, "V1", "token-v1"); - let mut invalid_ff = completion("bad-ff"); - invalid_ff.result_commit = "different".into(); - assert!(matches!( - store.complete(invalid_ff), - Err(MergeRequestError::InvalidMergeOutcome(_)) - )); - let mut invalid_merge = completion("bad-merge"); - invalid_merge.strategy = MergeStrategy::Merge; - assert!(matches!( - store.complete(invalid_merge), - Err(MergeRequestError::InvalidMergeOutcome(_)) - )); - let mut wrong_source = completion("wrong-source"); - wrong_source.source_commit = "not-approved".into(); - wrong_source.result_commit = "not-approved".into(); - assert!(matches!( - store.complete(wrong_source), - Err(MergeRequestError::InvalidMergeOutcome(_)) - )); - assert_eq!( - store.show_for_ticket("T1").unwrap().unwrap().state, - MergeRequestState::Open - ); - let conn = Connection::open(store.db_path()).unwrap(); - assert_eq!( - conn.query_row( - "SELECT workflow_state FROM typed_tickets WHERE workspace_id='ws-a' AND ticket_id='T1'", - [], - |row| row.get::<_, String>(0) - ) - .unwrap(), - "inprogress" - ); +fn open(s: &MergeRequestStore) { + s.open_merge_request(OpenMergeRequest { + merge_request_id: "MR".into(), + ticket_id: "T".into(), + repository_id: "R".into(), + selector_from: "work/t".into(), + selector_to: "develop".into(), + summary: "summary".into(), + auth: auth(), + now: at(1), + }) + .unwrap(); } - -#[test] -fn concurrent_completion_converges_on_one_operation() { - let (_dir, store) = setup(); - open(&store); - approve(&store, "V1", "token-v1"); - let path = store.db_path().to_path_buf(); - let barrier = Arc::new(Barrier::new(3)); - let mut handles = Vec::new(); - for _ in 0..2 { - let path = path.clone(); - let barrier = barrier.clone(); - handles.push(thread::spawn(move || { - let store = SqliteMergeRequestStore::open_verified(path, "ws-a").unwrap(); - barrier.wait(); - store.complete(completion("OP-concurrent")) - })); - } - barrier.wait(); - let outcomes: Vec<_> = handles - .into_iter() - .map(|handle| handle.join().unwrap().unwrap()) - .collect(); - assert_eq!( - outcomes.iter().filter(|outcome| !outcome.replayed).count(), - 1 - ); - assert_eq!( - outcomes.iter().filter(|outcome| outcome.replayed).count(), - 1 - ); +fn request(s: &MergeRequestStore, subject: &str, token: &str) -> ReviewRequestedEvent { + s.register_reviewer_child_session(RegisterReviewerChildSession { + workspace_id: "W".into(), + parent_runtime_id: "runtime".into(), + parent_worker_id: "coder".into(), + child_session_id: format!("child-{token}"), + reviewer_profile: "builtin:reviewer".into(), + now: at(2), + }) + .unwrap(); + s.request_review(RequestMergeRequestReview { + ticket_id: "T".into(), + subject_ref: subject.into(), + child_session_id: format!("child-{token}"), + capability_token: token.into(), + auth: auth(), + now: at(3), + }) + .unwrap() + .request_event } - -#[test] -fn reviewer_attempt_is_bound_to_direct_child_and_current_assignment() { - let (_dir, store) = setup(); - open(&store); - store - .register_reviewer_child_session(RegisterReviewerChildSession { - parent_runtime_id: "R1".into(), - parent_worker_id: "W1".into(), - child_session_id: "child".into(), - now: "t2".into(), - }) - .unwrap(); - store - .register_review_attempt(RegisterReviewAttempt { - attempt_id: "attempt".into(), - ticket_id: "T1".into(), - revision_id: "V1".into(), - parent_assignment_id: "A1".into(), - parent_runtime_id: "R1".into(), - parent_worker_id: "W1".into(), - child_session_id: "child".into(), - capability_token: "token".into(), - now: "t2".into(), - }) - .unwrap(); - let wrong_token = store.submit_review(SubmitReview { - ticket_id: "T1".into(), - revision_id: "V1".into(), - capability_token: "wrong".into(), +fn approve(s: &MergeRequestStore, subject: &str, token: &str) -> ReviewEvent { + request(s, subject, token); + s.submit_review(SubmitMergeRequestReview { + ticket_id: "T".into(), + current_subject_ref: subject.into(), + capability_token: token.into(), decision: ReviewDecision::Approve, body: "approved".into(), findings: vec![], - now: "t3".into(), + now: at(4), + }) + .unwrap() +} +#[test] +fn selectors_thread_and_completion_have_no_revision_or_commit_api() { + let (_d, s) = fixture(); + open(&s); + let review = approve(&s, "opaque-source-ref", "token"); + let ready = s + .readiness(ReadinessCheck { + ticket_id: "T".into(), + current_subject_ref: Some("opaque-source-ref".into()), + auth: auth(), + }) + .unwrap(); + assert!(ready.ready); + let merged = s + .complete(CompleteMergeRequest { + ticket_id: "T".into(), + operation_id: "op".into(), + approval_event_id: review.event_id, + current_subject_ref: "opaque-source-ref".into(), + target_ref_before: "old-target-ref".into(), + target_ref_after: "new-target-ref".into(), + strategy: MergeStrategy::FastForward, + resolution: ConflictResolution::None, + auth: auth(), + now: at(5), + }) + .unwrap(); + assert_eq!(merged.approved_source_ref, "opaque-source-ref"); + let mr = s.get("W", "T").unwrap(); + assert_eq!(mr.selector_from.as_deref(), Some("work/t")); + assert_eq!(mr.state, MergeRequestState::Merged); + let json = serde_json::to_string(&mr).unwrap(); + for banned in [ + "revision_id", + "attempt_id", + "base_commit", + "head_commit", + "source_commit", + "result_commit", + "current_revision", + ] { + assert!(!json.contains(banned), "{banned} in {json}") + } +} +#[test] +fn source_move_cancels_submission_and_old_approval_is_reusable_when_source_returns() { + let (_d, s) = fixture(); + open(&s); + let approved = approve(&s, "source-a", "one"); + request(&s, "source-b", "two"); + assert!( + s.submit_review(SubmitMergeRequestReview { + ticket_id: "T".into(), + current_subject_ref: "source-c".into(), + capability_token: "two".into(), + decision: ReviewDecision::Approve, + body: "stale".into(), + findings: vec![], + now: at(6) + }) + .is_err() + ); + let mr = s.get("W", "T").unwrap(); + assert!( + mr.thread + .iter() + .any(|e| matches!(e, MergeRequestThreadEvent::ReviewCancelled(_))) + ); + assert_eq!( + mr.effective_review("source-a").map(|r| &r.event_id), + Some(&approved.event_id) + ); +} +#[test] +fn review_revocation_invalidates_readiness() { + let (_d, s) = fixture(); + open(&s); + let review = approve(&s, "source", "one"); + s.revoke_review(RevokeMergeRequestReview { + ticket_id: "T".into(), + review_event_id: review.event_id, + reason: "bad evidence".into(), + auth: auth(), + now: at(7), + }) + .unwrap(); + let r = s + .readiness(ReadinessCheck { + ticket_id: "T".into(), + current_subject_ref: Some("source".into()), + auth: auth(), + }) + .unwrap(); + assert!(!r.ready); +} + +#[test] +fn v11_migration_preserves_review_events_and_requires_selector_repair() { + let c = Connection::open_in_memory().unwrap(); + c.execute_batch("CREATE TABLE repositories(workspace_id TEXT,repository_id TEXT,PRIMARY KEY(workspace_id,repository_id));CREATE TABLE typed_tickets(workspace_id TEXT,ticket_id TEXT,PRIMARY KEY(workspace_id,ticket_id));INSERT INTO repositories VALUES('W','R');INSERT INTO typed_tickets VALUES('W','T');CREATE TABLE merge_request_schema(singleton INTEGER PRIMARY KEY,version INTEGER);INSERT INTO merge_request_schema VALUES(1,11);CREATE TABLE merge_requests(workspace_id TEXT,merge_request_id TEXT,repository_id TEXT,state TEXT,target_ref_selector TEXT,current_revision_ordinal INTEGER,current_revision_id TEXT,created_at TEXT,updated_at TEXT,merged_revision_id TEXT,merged_at TEXT);CREATE TABLE merge_request_ticket_relations(workspace_id TEXT,merge_request_id TEXT,ticket_id TEXT,relation_kind TEXT,created_at TEXT);CREATE TABLE merge_request_revisions(workspace_id TEXT,merge_request_id TEXT,revision_id TEXT,ordinal INTEGER,base_commit TEXT,head_commit TEXT,diff_digest TEXT,summary TEXT,assignment_id TEXT,created_at TEXT);CREATE TABLE merge_request_revision_paths(workspace_id TEXT,merge_request_id TEXT,revision_id TEXT,ordinal INTEGER,path TEXT);CREATE TABLE merge_request_reviewer_child_sessions(workspace_id TEXT,child_session_id TEXT,parent_runtime_id TEXT,parent_worker_id TEXT,reviewer_profile TEXT,registered_at TEXT);CREATE TABLE merge_request_review_attempts(workspace_id TEXT,attempt_id TEXT,merge_request_id TEXT,ticket_id TEXT,revision_id TEXT,revision_ordinal INTEGER,parent_assignment_id TEXT,parent_runtime_id TEXT,parent_worker_id TEXT,child_session_id TEXT,reviewer_effective_profile TEXT,capability_token TEXT,status TEXT,created_at TEXT,consumed_at TEXT);CREATE TABLE merge_request_reviews(workspace_id TEXT,attempt_id TEXT,merge_request_id TEXT,revision_id TEXT,decision TEXT,body TEXT,submitted_at TEXT);CREATE TABLE merge_request_review_findings(workspace_id TEXT,attempt_id TEXT,ordinal INTEGER,severity TEXT,code TEXT,path TEXT,line INTEGER,body TEXT);CREATE TABLE merge_request_completion_operations(workspace_id TEXT,operation_id TEXT,ticket_id TEXT,revision_id TEXT,authority_kind TEXT,implementation_assignment_id TEXT,completion_actor_runtime_id TEXT,completion_actor_worker_id TEXT,target_commit TEXT,source_commit TEXT,result_commit TEXT,strategy TEXT,resolution TEXT,fingerprint TEXT,status TEXT,result_ticket_state TEXT,created_at TEXT,updated_at TEXT);INSERT INTO merge_requests VALUES('W','MR','R','open','develop',1,'V','2026-07-26T12:00:00Z','2026-07-26T12:00:00Z',NULL,NULL);INSERT INTO merge_request_ticket_relations VALUES('W','MR','T','implements','2026-07-26T12:00:00Z');INSERT INTO merge_request_revisions VALUES('W','MR','V',1,'base','subject','digest','summary','A','2026-07-26T12:00:00Z');INSERT INTO merge_request_review_attempts VALUES('W','AT','MR','T','V',1,'A','runtime','coder','child','builtin:reviewer','token','submitted','2026-07-26T12:00:00Z','2026-07-26T12:00:01Z');INSERT INTO merge_request_reviews VALUES('W','AT','MR','V','approve','approved','2026-07-26T12:00:01Z');INSERT INTO merge_request_review_attempts VALUES('W','PENDING','MR','T','V',1,'A','runtime','coder','pending-child','builtin:reviewer','pending-token','registered','2026-07-26T12:00:02Z',NULL);").unwrap(); + merge_request::migrate(&c).unwrap(); + let selector: Option = c + .query_row("SELECT selector_from FROM merge_requests", [], |r| r.get(0)) + .unwrap(); + assert!(selector.is_none()); + let kinds: String = c + .query_row( + "SELECT group_concat(kind,',') FROM merge_request_thread_events ORDER BY sequence", + [], + |r| r.get(0), + ) + .unwrap(); + assert_eq!( + kinds, + "review_requested,review,review_requested,review_cancelled" + ); + let old: bool = c + .query_row( + "SELECT EXISTS(SELECT 1 FROM sqlite_master WHERE name='merge_request_revisions')", + [], + |r| r.get(0), + ) + .unwrap(); + assert!(!old); +} + +#[test] +fn authority_reads_full_thread_while_public_pages_remain_bounded() { + let (_d, store) = fixture(); + open(&store); + for index in 0..55 { + approve(&store, "same-subject", &format!("token-{index}")); + } + let mr = store.get("W", "T").unwrap(); + assert!(mr.thread.len() > 100); + assert_eq!( + mr.effective_review("same-subject").unwrap().decision, + ReviewDecision::Approve + ); + assert_eq!(store.thread_page("W", "T", None, 20).unwrap().len(), 20); + assert_eq!( + store.thread_page("W", "T", Some(100), 20).unwrap().len(), + 11 + ); +} + +#[test] +fn completion_rejects_superseded_approval_for_same_subject() { + let (_d, store) = fixture(); + open(&store); + let old_approval = approve(&store, "subject", "approval"); + request(&store, "subject", "changes"); + store + .submit_review(SubmitMergeRequestReview { + ticket_id: "T".into(), + current_subject_ref: "subject".into(), + capability_token: "changes".into(), + decision: ReviewDecision::RequestChanges, + body: "changes required".into(), + findings: vec![], + now: at(5), + }) + .unwrap(); + let result = store.complete(CompleteMergeRequest { + ticket_id: "T".into(), + operation_id: "op".into(), + approval_event_id: old_approval.event_id, + current_subject_ref: "subject".into(), + target_ref_before: "before".into(), + target_ref_after: "after".into(), + strategy: MergeStrategy::FastForward, + resolution: ConflictResolution::None, + auth: auth(), + now: at(6), }); - assert!(matches!( - wrong_token, - Err(MergeRequestError::InvalidReviewAttempt) - )); + assert!(matches!(result, Err(MergeRequestError::NotReady(_)))); +} + +#[test] +fn completion_cancels_outstanding_grants_and_late_submit_fails() { + let (_d, store) = fixture(); + open(&store); + let approval = approve(&store, "subject", "approval"); + request(&store, "other-subject", "pending"); + store + .complete(CompleteMergeRequest { + ticket_id: "T".into(), + operation_id: "op".into(), + approval_event_id: approval.event_id, + current_subject_ref: "subject".into(), + target_ref_before: "before".into(), + target_ref_after: "after".into(), + strategy: MergeStrategy::FastForward, + resolution: ConflictResolution::None, + auth: auth(), + now: at(6), + }) + .unwrap(); + let late = store.submit_review(SubmitMergeRequestReview { + ticket_id: "T".into(), + current_subject_ref: "other-subject".into(), + capability_token: "pending".into(), + decision: ReviewDecision::Approve, + body: "too late".into(), + findings: vec![], + now: at(7), + }); + assert!(matches!(late, Err(MergeRequestError::Unauthorized(_)))); + let mr = store.get("W", "T").unwrap(); + assert!(mr.thread.iter().any(|event| matches!(event, + MergeRequestThreadEvent::ReviewCancelled(value) + if value.reason.contains("completed before review submission")))); +} + +#[test] +fn selector_repair_requires_and_accepts_an_approved_resolved_subject() { + let (dir, store) = fixture(); + open(&store); + approve(&store, "approved-subject", "approval"); + Connection::open(dir.path().join("db")).unwrap() + .execute("UPDATE merge_requests SET selector_from=NULL WHERE workspace_id='W' AND merge_request_id='MR'", []) + .unwrap(); + let repaired = store + .repair_selector_from(RepairSelectorFrom { + workspace_id: "W".into(), + ticket_id: "T".into(), + selector_from: "restored-work".into(), + resolved_subject_ref: "approved-subject".into(), + repaired_by: WorkerIdentity { + runtime_id: "browser".into(), + worker_id: "user".into(), + }, + reason: "confirmed migrated source".into(), + now: at(8), + }) + .unwrap(); + assert_eq!(repaired.selector_from.as_deref(), Some("restored-work")); +} + +#[test] +fn selector_repair_rejects_unapproved_resolved_subject() { + let (dir, store) = fixture(); + open(&store); + approve(&store, "approved-subject", "approval"); + Connection::open(dir.path().join("db")).unwrap() + .execute("UPDATE merge_requests SET selector_from=NULL WHERE workspace_id='W' AND merge_request_id='MR'", []) + .unwrap(); + let result = store.repair_selector_from(RepairSelectorFrom { + workspace_id: "W".into(), + ticket_id: "T".into(), + selector_from: "wrong-work".into(), + resolved_subject_ref: "different-subject".into(), + repaired_by: WorkerIdentity { + runtime_id: "browser".into(), + worker_id: "user".into(), + }, + reason: "wrong candidate".into(), + now: at(8), + }); + assert!(matches!(result, Err(MergeRequestError::NotReady(_)))); +} + +#[test] +fn transactional_completion_rejects_assignment_changed_in_control_plane_db() { + let (dir, store) = fixture(); + open(&store); + let approval = approve(&store, "subject", "approval"); + Connection::open(dir.path().join("db")).unwrap() + .execute("UPDATE ticket_current_worker_assignments SET assignment_id='B' WHERE workspace_id='W' AND ticket_id='T'", []) + .unwrap(); + let result = store.complete(CompleteMergeRequest { + ticket_id: "T".into(), + operation_id: "op".into(), + approval_event_id: approval.event_id, + current_subject_ref: "subject".into(), + target_ref_before: "before".into(), + target_ref_after: "after".into(), + strategy: MergeStrategy::FastForward, + resolution: ConflictResolution::None, + auth: auth(), + now: at(9), + }); + assert!(matches!(result, Err(MergeRequestError::Unauthorized(_)))); + let state: String = Connection::open(dir.path().join("db")) + .unwrap() + .query_row( + "SELECT workflow_state FROM typed_tickets WHERE workspace_id='W' AND ticket_id='T'", + [], + |row| row.get(0), + ) + .unwrap(); + assert_eq!(state, "inprogress"); } diff --git a/crates/worker/src/feature/builtin/manage_worker.rs b/crates/worker/src/feature/builtin/manage_worker.rs index a66a531c..54b97524 100644 --- a/crates/worker/src/feature/builtin/manage_worker.rs +++ b/crates/worker/src/feature/builtin/manage_worker.rs @@ -435,12 +435,6 @@ impl FeatureModule for ManageWorkerFeature { WorkerOperation::Remove => { definition::(operation, self.control.clone()) } - WorkerOperation::Share | WorkerOperation::Transfer => { - definition::(operation, self.control.clone()) - } - WorkerOperation::Revoke => { - definition::(operation, self.control.clone()) - } }; context .tools() @@ -540,19 +534,6 @@ struct WorkerRemoveInput { reason: String, } -#[derive(Debug, Deserialize, JsonSchema)] -#[serde(deny_unknown_fields)] -struct WorkerRevokeInput { - grant_id: String, -} - -#[derive(Debug, Deserialize, JsonSchema)] -#[serde(deny_unknown_fields)] -struct WorkerDelegateInput { - grant_id: String, - target_controller: WorkerSubjectInput, -} - struct WorkspaceWorkerTool { operation: WorkerOperation, control: Arc, @@ -568,13 +549,10 @@ enum WorkerOperation { Stop, Restore, Remove, - Share, - Transfer, - Revoke, } impl WorkerOperation { - const ALL: [Self; 11] = [ + const ALL: [Self; 8] = [ Self::List, Self::Spawn, Self::SendInput, @@ -583,9 +561,6 @@ impl WorkerOperation { Self::Stop, Self::Restore, Self::Remove, - Self::Share, - Self::Transfer, - Self::Revoke, ]; fn tool_name(self) -> &'static str { @@ -598,9 +573,6 @@ impl WorkerOperation { Self::Stop => "WorkerStop", Self::Restore => "WorkerRestore", Self::Remove => "WorkerRemove", - Self::Share => "WorkerShare", - Self::Transfer => "WorkerTransfer", - Self::Revoke => "WorkerRevoke", } } @@ -622,11 +594,6 @@ impl WorkerOperation { Self::Remove => { "Remove an eligible stopped, unassigned, non-internal Worker. Supply the current Worker revision and a bounded reason; Backend validation and retention are authoritative." } - Self::Share => "Share one controlled Runtime Worker with another known Runtime Worker.", - Self::Transfer => { - "Transfer one controlled Runtime Worker to another known Runtime Worker." - } - Self::Revoke => "Revoke one durable Runtime Worker control grant owned by this Worker.", } } } @@ -792,59 +759,6 @@ impl Tool for WorkspaceWorkerTool { ) .map_err(control_tool_error)? } - WorkerOperation::Share | WorkerOperation::Transfer => { - let input = parse::(input_json, self.operation.tool_name())?; - let grant_id = authority_id(&input.grant_id, "grant_id")?; - let (runtime_id, worker_id) = - runtime_subject_ids(&input.target_controller, self.operation)?; - let operation_id = format!( - "worker-control-{}:{}", - if self.operation == WorkerOperation::Transfer { - "transfer" - } else { - "share" - }, - non_empty(ctx.call_id.clone(), "tool call_id")? - ); - let action = if self.operation == WorkerOperation::Transfer { - "transfer" - } else { - "share" - }; - self.control - .execute_runtime(WorkspaceRequest::json( - WorkspaceRequestMethod::Post, - format!( - "/api/w/{}/worker-control/grants/{grant_id}/{action}", - self.control.workspace_id() - ), - serde_json::json!({ - "target_controller": { - "runtime_id": runtime_id, - "worker_id": worker_id, - }, - "operation_id": operation_id, - }) - .to_string(), - )) - .await - .map_err(control_tool_error)? - } - WorkerOperation::Revoke => { - let input = parse::(input_json, "WorkerRevoke")?; - let grant_id = authority_id(&input.grant_id, "grant_id")?; - self.control - .execute_runtime(WorkspaceRequest::json( - WorkspaceRequestMethod::Post, - format!( - "/api/w/{}/worker-control/grants/{grant_id}/revoke", - self.control.workspace_id() - ), - "{}", - )) - .await - .map_err(control_tool_error)? - } }; tool_output(self.operation, response) } @@ -1131,9 +1045,6 @@ mod tests { "WorkerStop", "WorkerRestore", "WorkerRemove", - "WorkerShare", - "WorkerTransfer", - "WorkerRevoke", ] ); } @@ -1248,45 +1159,6 @@ mod tests { } } - #[tokio::test] - async fn worker_share_and_transfer_use_typed_runtime_subjects_and_operation_ids() { - let client = Arc::new(RecordingWorkspaceClient::default()); - for (operation, action) in [ - (WorkerOperation::Share, "share"), - (WorkerOperation::Transfer, "transfer"), - ] { - WorkspaceWorkerTool { - operation, - control: test_control(client.clone()), - } - .execute( - &serde_json::json!({ - "grant_id": "grant-1", - "target_controller": { - "kind": "runtime_worker", - "runtime_id": "runtime-2", - "worker_id": "worker-9", - }, - }) - .to_string(), - ToolExecutionContext::new("call-delegate", "batch-delegate", 0), - ) - .await - .unwrap(); - let request = client.requests.lock().unwrap().last().cloned().unwrap(); - assert!(request.path.ends_with(&format!("/grant-1/{action}"))); - let body: serde_json::Value = - serde_json::from_str(request.body.as_deref().unwrap()).unwrap(); - assert_eq!(body["target_controller"]["runtime_id"], "runtime-2"); - assert!( - body["operation_id"] - .as_str() - .unwrap() - .contains("call-delegate") - ); - } - } - #[tokio::test] async fn worker_remove_forwards_only_target_revision_and_bounded_reason() { let client = Arc::new(RecordingWorkspaceClient::default()); diff --git a/crates/worker/src/feature/builtin/merge_request.rs b/crates/worker/src/feature/builtin/merge_request.rs index 89edd913..b2dd5c57 100644 --- a/crates/worker/src/feature/builtin/merge_request.rs +++ b/crates/worker/src/feature/builtin/merge_request.rs @@ -11,7 +11,6 @@ pub const MERGE_REQUEST_COMMON_TOOL_NAMES: &[&str] = &[ "MergeRequestShow", "MergeRequestReadinessCheck", "MergeRequestOpen", - "MergeRequestAddRevision", "MergeRequestComplete", ]; pub const MERGE_REQUEST_REVIEW_TOOL_NAME: &str = "MergeRequestReviewSubmit"; @@ -20,7 +19,6 @@ enum Kind { Show, Readiness, Open, - AddRevision, Complete, Review, } @@ -29,7 +27,6 @@ struct MergeRequestTool { client: Arc, kind: Kind, } - #[derive(Debug, Deserialize, JsonSchema)] struct ShowInput { ticket: String, @@ -38,25 +35,8 @@ struct ShowInput { struct OpenInput { ticket: String, repository_id: String, - revision_id: String, - base_commit: String, - head_commit: String, - diff_digest: String, - #[serde(default)] - changed_paths: Vec, - #[serde(default)] - summary: String, -} -#[derive(Debug, Deserialize, JsonSchema)] -struct AddRevisionInput { - ticket: String, - expected_current_revision_id: String, - revision_id: String, - base_commit: String, - head_commit: String, - diff_digest: String, - #[serde(default)] - changed_paths: Vec, + selector_from: String, + selector_to: String, #[serde(default)] summary: String, } @@ -64,10 +44,9 @@ struct AddRevisionInput { struct CompleteInput { ticket: String, operation_id: String, - expected_revision_id: String, - target_commit: String, - source_commit: String, - result_commit: String, + approval_event_id: String, + target_ref_before: String, + target_ref_after: String, strategy: MergeStrategyInput, resolution: MergeResolutionInput, } @@ -106,63 +85,48 @@ struct ReviewFindingInput { #[serde(default)] path: Option, #[serde(default)] - line: Option, + line: Option, body: String, } - impl Kind { fn name(self) -> &'static str { match self { Self::Show => "MergeRequestShow", Self::Readiness => "MergeRequestReadinessCheck", Self::Open => "MergeRequestOpen", - Self::AddRevision => "MergeRequestAddRevision", Self::Complete => "MergeRequestComplete", Self::Review => "MergeRequestReviewSubmit", } } - fn description(self) -> &'static str { - description(self.name()).unwrap_or("Merge Request operation.") - } fn schema(self) -> serde_json::Value { match self { Self::Show | Self::Readiness => json!(schemars::schema_for!(ShowInput)), Self::Open => json!(schemars::schema_for!(OpenInput)), - Self::AddRevision => json!(schemars::schema_for!(AddRevisionInput)), Self::Complete => json!(schemars::schema_for!(CompleteInput)), Self::Review => json!(schemars::schema_for!(ReviewInput)), } } } - #[async_trait] impl Tool for MergeRequestTool { - async fn execute( - &self, - input: &str, - _context: ToolExecutionContext, - ) -> Result { - let workspace_id = self.client.workspace_id().ok_or_else(|| { + async fn execute(&self, input: &str, _: ToolExecutionContext) -> Result { + let ws = self.client.workspace_id().ok_or_else(|| { ToolError::ExecutionFailed("Merge Request tools require Workspace identity".into()) })?; let (method, path, body) = match self.kind { - Kind::Show => { - let v: ShowInput = parse(input)?; - nonempty(&v.ticket)?; - ( - WorkspaceRequestMethod::Get, - format!("/api/w/{workspace_id}/tickets/{}/merge-request", v.ticket), - None, - ) - } - Kind::Readiness => { + Kind::Show | Kind::Readiness => { let v: ShowInput = parse(input)?; nonempty(&v.ticket)?; ( WorkspaceRequestMethod::Get, format!( - "/api/w/{workspace_id}/tickets/{}/merge-request/readiness", - v.ticket + "/api/w/{ws}/tickets/{}/merge-request{}", + v.ticket, + if matches!(self.kind, Kind::Readiness) { + "/readiness" + } else { + "" + } ), None, ) @@ -172,62 +136,35 @@ impl Tool for MergeRequestTool { nonempty(&v.ticket)?; ( WorkspaceRequestMethod::Post, - format!("/api/w/{workspace_id}/tickets/{}/merge-request", v.ticket), + format!("/api/w/{ws}/tickets/{}/merge-request", v.ticket), Some( - json!({"repository_id":v.repository_id,"revision_id":v.revision_id,"base_commit":v.base_commit,"head_commit":v.head_commit,"diff_digest":v.diff_digest,"changed_paths":v.changed_paths,"summary":v.summary}), - ), - ) - } - Kind::AddRevision => { - let v: AddRevisionInput = parse(input)?; - nonempty(&v.ticket)?; - ( - WorkspaceRequestMethod::Post, - format!( - "/api/w/{workspace_id}/tickets/{}/merge-request/revisions", - v.ticket - ), - Some( - json!({"expected_current_revision_id":v.expected_current_revision_id,"revision_id":v.revision_id,"base_commit":v.base_commit,"head_commit":v.head_commit,"diff_digest":v.diff_digest,"changed_paths":v.changed_paths,"summary":v.summary}), + json!({"repository_id":v.repository_id,"selector_from":v.selector_from,"selector_to":v.selector_to,"summary":v.summary}), ), ) } Kind::Complete => { let v: CompleteInput = parse(input)?; nonempty(&v.ticket)?; - let strategy = match v.strategy { - MergeStrategyInput::FastForward => "fast_forward", - MergeStrategyInput::Merge => "merge", - }; - let resolution = match v.resolution { - MergeResolutionInput::None => "none", - MergeResolutionInput::Clean => "clean", - MergeResolutionInput::ConflictsResolved => "conflicts_resolved", - }; ( WorkspaceRequestMethod::Post, - format!( - "/api/w/{workspace_id}/tickets/{}/merge-request/complete", - v.ticket - ), + format!("/api/w/{ws}/tickets/{}/merge-request/complete", v.ticket), Some( - json!({"operation_id":v.operation_id,"expected_revision_id":v.expected_revision_id,"target_commit":v.target_commit,"source_commit":v.source_commit,"result_commit":v.result_commit,"strategy":strategy,"resolution":resolution}), + json!({"operation_id":v.operation_id,"approval_event_id":v.approval_event_id,"target_ref_before":v.target_ref_before,"target_ref_after":v.target_ref_after,"strategy":match v.strategy{MergeStrategyInput::FastForward=>"fast_forward",MergeStrategyInput::Merge=>"merge"},"resolution":match v.resolution{MergeResolutionInput::None=>"none",MergeResolutionInput::Clean=>"clean",MergeResolutionInput::ConflictsResolved=>"conflicts_resolved"}}), ), ) } Kind::Review => { let v: ReviewInput = parse(input)?; - let context = self.client.reviewer_attempt_context().ok_or_else(|| { + let ctx = self.client.reviewer_context().ok_or_else(|| { ToolError::ExecutionFailed( - "MergeRequestReviewSubmit is available only to an attested Reviewer child" - .into(), + "Review submit requires injected Reviewer capability".into(), ) })?; ( WorkspaceRequestMethod::Post, format!( - "/api/w/{workspace_id}/tickets/{}/merge-request/reviews", - context.ticket_id + "/api/w/{ws}/tickets/{}/merge-request/reviews", + ctx.ticket_id ), Some( json!({"decision":match v.decision{ReviewDecisionInput::Approve=>"approve",ReviewDecisionInput::RequestChanges=>"request_changes"},"body":v.body,"findings":v.findings.into_iter().map(|f|json!({"severity":f.severity,"code":f.code,"path":f.path,"line":f.line,"body":f.body})).collect::>() }), @@ -235,32 +172,32 @@ impl Tool for MergeRequestTool { ) } }; - let request = match body { - Some(body) => WorkspaceRequest::json(method, path, body.to_string()), + let req = match body { + Some(v) => WorkspaceRequest::json(method, path, v.to_string()), None => WorkspaceRequest::get(path), }; - let response = self + let res = self .client - .execute(request) + .execute(req) .map_err(|e| ToolError::ExecutionFailed(e.to_string()))?; - if !response.is_success() { + if !res.is_success() { return Err(ToolError::ExecutionFailed(format!( "Merge Request API returned HTTP {}: {}", - response.status, response.body + res.status, res.body ))); } Ok(ToolOutput { - summary: self.kind.name().to_string(), - content: Some(response.body), - attachments: Vec::new(), + summary: self.kind.name().into(), + content: Some(res.body), + attachments: vec![], }) } } -fn parse(value: &str) -> Result { - serde_json::from_str(value).map_err(|e| ToolError::InvalidArgument(e.to_string())) +fn parse(v: &str) -> Result { + serde_json::from_str(v).map_err(|e| ToolError::InvalidArgument(e.to_string())) } -fn nonempty(value: &str) -> Result<(), ToolError> { - if value.trim().is_empty() { +fn nonempty(v: &str) -> Result<(), ToolError> { + if v.trim().is_empty() { Err(ToolError::InvalidArgument( "ticket must not be empty".into(), )) @@ -270,72 +207,75 @@ fn nonempty(value: &str) -> Result<(), ToolError> { } fn definition(client: Arc, kind: Kind) -> ToolDefinition { Arc::new(move || { - let meta = ToolMeta::new(kind.name()) - .description(kind.description()) - .input_schema(kind.schema()); - let tool: Arc = Arc::new(MergeRequestTool { - client: client.clone(), - kind, - }); - (meta, tool) + ( + ToolMeta::new(kind.name()) + .description(description(kind.name()).unwrap_or("Merge Request operation.")) + .input_schema(kind.schema()), + Arc::new(MergeRequestTool { + client: client.clone(), + kind, + }) as Arc, + ) }) } -pub fn common_tools(client: Arc) -> Vec { +pub fn common_tools(c: Arc) -> Vec { vec![ - definition(client.clone(), Kind::Show), - definition(client.clone(), Kind::Readiness), - definition(client.clone(), Kind::Open), - definition(client.clone(), Kind::AddRevision), - definition(client, Kind::Complete), + definition(c.clone(), Kind::Show), + definition(c.clone(), Kind::Readiness), + definition(c.clone(), Kind::Open), + definition(c, Kind::Complete), ] } -pub fn reviewer_tools(client: Arc) -> Vec { - if client.reviewer_attempt_context().is_some() { +pub fn reviewer_tools(c: Arc) -> Vec { + if c.reviewer_context().is_some() { vec![ - definition(client.clone(), Kind::Show), - definition(client, Kind::Review), + definition(c.clone(), Kind::Show), + definition(c, Kind::Review), ] } else { - Vec::new() + vec![] } } -pub fn description(name: &str) -> Option<&'static str> { - match name { - "MergeRequestShow" => Some( - "Read the authoritative Merge Request, immutable current revision, and structured review status.", - ), +pub fn description(n: &str) -> Option<&'static str> { + match n { + "MergeRequestShow" => Some("Read the selector-based Merge Request and append-only thread."), "MergeRequestReadinessCheck" => { - Some("Check derived merge readiness for the current immutable revision.") + Some("Resolve current provider refs and derive readiness from valid review events.") } "MergeRequestOpen" => { - Some("Open an immutable Merge Request revision for the current assigned Coder.") - } - "MergeRequestAddRevision" => { - Some("Append an immutable revision; prior approval cannot carry to the new revision.") + Some("Open a Merge Request with immutable source and target selectors.") } "MergeRequestComplete" => { - Some("CAS-complete an approved revision with operation-id replay and crash fencing.") + Some("Complete using an approved review event and final target-ref evidence.") + } + "MergeRequestReviewSubmit" => { + Some("Submit the injected Reviewer capability result for its captured subject ref.") } - "MergeRequestReviewSubmit" => Some( - "Submit the attested direct-child Reviewer result bound to its immutable revision.", - ), _ => None, } } - #[cfg(test)] mod tests { use super::*; - #[test] - fn merge_request_tool_contract_omits_tree_hashes_and_candidate_result_tool() { - let open = serde_json::to_string(&schemars::schema_for!(OpenInput)).unwrap(); - let add = serde_json::to_string(&schemars::schema_for!(AddRevisionInput)).unwrap(); - let complete = serde_json::to_string(&schemars::schema_for!(CompleteInput)).unwrap(); - assert!(!open.contains("head_tree")); - assert!(!add.contains("head_tree")); - assert!(complete.contains("result_commit")); - assert!(complete.contains("conflicts_resolved")); - assert!(!MERGE_REQUEST_COMMON_TOOL_NAMES.contains(&"MergeRequestRecordMergeResult")); + fn schemas_hide_revision_and_commit_authority() { + let schemas = [ + schemars::schema_for!(OpenInput), + schemars::schema_for!(CompleteInput), + ]; + for s in schemas { + let j = serde_json::to_string(&s).unwrap(); + for banned in [ + "revision_id", + "attempt_id", + "base_commit", + "head_commit", + "source_commit", + "result_commit", + ] { + assert!(!j.contains(banned), "{banned} in {j}") + } + } + assert!(!MERGE_REQUEST_COMMON_TOOL_NAMES.contains(&"MergeRequestRequestReview")); } } diff --git a/crates/worker/src/feature/builtin/ticket.rs b/crates/worker/src/feature/builtin/ticket.rs index d0b5c8bb..ac461c13 100644 --- a/crates/worker/src/feature/builtin/ticket.rs +++ b/crates/worker/src/feature/builtin/ticket.rs @@ -589,7 +589,7 @@ impl FeatureModule for TicketFeature { )); } if let TicketFeatureBackend::WorkspaceClient(client) = &self.backend { - let names: Vec<&str> = if client.reviewer_attempt_context().is_some() { + let names: Vec<&str> = if client.reviewer_context().is_some() { vec![ "MergeRequestShow", merge_request::MERGE_REQUEST_REVIEW_TOOL_NAME, @@ -662,7 +662,7 @@ impl FeatureModule for TicketFeature { tools.register(ToolContribution::new(name, definition))?; } if let TicketFeatureBackend::WorkspaceClient(client) = &self.backend { - let definitions = if client.reviewer_attempt_context().is_some() { + let definitions = if client.reviewer_context().is_some() { merge_request::reviewer_tools(client.clone()) } else { merge_request::common_tools(client.clone()) diff --git a/crates/worker/src/prompt/catalog.rs b/crates/worker/src/prompt/catalog.rs index 0b874567..82518b90 100644 --- a/crates/worker/src/prompt/catalog.rs +++ b/crates/worker/src/prompt/catalog.rs @@ -527,6 +527,31 @@ mod tests { ); } + #[test] + fn commit_capable_roles_classify_commits_by_change_type() { + let catalog = PromptCatalog::builtins_only().unwrap(); + assert!(catalog.projection.templates.contains_key("common.git")); + let context = Value::from_serialize(serde_json::json!({ + "cwd": "/workspace", + "date": "2026-08-16", + "language": "match the user's language", + "tool_capabilities": { + "memory_any": false, + "memory_mutation": false, + "memory_query": false, + "memory_read_document": false + } + })); + + for prompt in ["default", "role.coder", "role.orchestrator"] { + let rendered = catalog.render_name(prompt, context.clone()).unwrap(); + assert!(rendered.contains("use the change type as the subject prefix")); + assert!(rendered.contains("A change made because review")); + assert!(rendered.contains("Do not keep reusing a domain prefix")); + assert!(rendered.contains("fix: scope merge request foreign key checks")); + } + } + #[test] fn builtin_render_resolves_catalog_root_dotted_includes() { let catalog = PromptCatalog::builtins_only().unwrap(); diff --git a/crates/worker/src/spawn/tool.rs b/crates/worker/src/spawn/tool.rs index 5f29ef5f..17096356 100644 --- a/crates/worker/src/spawn/tool.rs +++ b/crates/worker/src/spawn/tool.rs @@ -28,7 +28,7 @@ use crate::internal_worker::{ use crate::prompt::catalog::PromptCatalog; use crate::spawn::registry::SpawnedWorkerRegistry; use crate::worker::{ - ReviewerAttemptContext, ReviewerChildWorkspaceClient, Worker, WorkerFilesystemAuthority, + ReviewerChildWorkspaceClient, ReviewerContext, Worker, WorkerFilesystemAuthority, WorkspaceRequest, WorkspaceRequestMethod, }; use protocol::Method; @@ -58,8 +58,8 @@ struct SubWorkerSpawnInput { /// spawner's explicit delegation authority; direct tool scope alone is not /// sufficient. Omit `recursive` for normal workspace/worktree delegation; it defaults to true. scope: Vec, - /// Binds an actual read-only builtin Reviewer child to an immutable Merge Request revision. - /// Review attempt identity and capability material are generated by the trusted spawn layer. + /// Binds an actual read-only builtin Reviewer child to the current Merge Request candidate. + /// Review capability material is generated by the trusted spawn layer. #[serde(default)] review: Option, } @@ -67,7 +67,6 @@ struct SubWorkerSpawnInput { #[derive(Debug, Deserialize, schemars::JsonSchema)] struct ReviewerHandoffInput { ticket_id: String, - revision_id: String, } #[derive(Debug, Deserialize, schemars::JsonSchema)] @@ -337,9 +336,9 @@ fn validate_reviewer_handoff(input: &SubWorkerSpawnInput) -> Result<(), ToolErro let Some(review) = &input.review else { return Ok(()); }; - if review.ticket_id.trim().is_empty() || review.revision_id.trim().is_empty() { + if review.ticket_id.trim().is_empty() { return Err(ToolError::InvalidArgument( - "reviewer handoff requires non-empty ticket_id and revision_id".to_string(), + "reviewer handoff requires non-empty ticket_id".to_string(), )); } if input.profile.as_deref() != Some("builtin:reviewer") { @@ -418,11 +417,9 @@ impl Tool for SubWorkerSpawnTool { .map_err(|error| { ToolError::ExecutionFailed(format!("resolve child manifest: {error}")) })?; - let reviewer_attempt = input.review.as_ref().map(|review| { + let reviewer_capability = input.review.as_ref().map(|review| { ( review.ticket_id.clone(), - review.revision_id.clone(), - uuid::Uuid::now_v7().to_string(), format!( "{}{}", uuid::Uuid::now_v7().simple(), @@ -431,7 +428,7 @@ impl Tool for SubWorkerSpawnTool { ) }); let child_workspace_context = - if let Some((ticket_id, revision_id, _, capability_token)) = &reviewer_attempt { + if let Some((ticket_id, capability_token)) = &reviewer_capability { let workspace_id = self.workspace_context .workspace_id() @@ -450,9 +447,8 @@ impl Tool for SubWorkerSpawnTool { let child_client: Arc = Arc::new(ReviewerChildWorkspaceClient::new( parent_client.clone(), - ReviewerAttemptContext { + ReviewerContext { ticket_id: ticket_id.clone(), - revision_id: revision_id.clone(), }, capability_token.clone(), )); @@ -547,9 +543,9 @@ impl Tool for SubWorkerSpawnTool { } }; - if let Some((ticket_id, revision_id, attempt_id, capability_token)) = &reviewer_attempt { + if let Some((ticket_id, capability_token)) = &reviewer_capability { let workspace_id = self.workspace_context.workspace_id().ok_or_else(|| { - ToolError::ExecutionFailed("reviewer attempt lost Workspace identity".to_string()) + ToolError::ExecutionFailed("review capability lost Workspace identity".to_string()) })?; let child_session_id = session.session_id_string(); let child_registration = WorkspaceRequest::json( @@ -577,15 +573,13 @@ impl Tool for SubWorkerSpawnTool { ))); } let body = serde_json::json!({ - "attempt_id": attempt_id, - "revision_id": revision_id, "child_session_id": child_session_id, "capability_token": capability_token, }); let request = WorkspaceRequest::json( WorkspaceRequestMethod::Post, format!( - "/api/w/{}/tickets/{}/merge-request/review-attempts", + "/api/w/{}/tickets/{}/merge-request/review-capabilities", workspace_id.as_str(), ticket_id ), @@ -596,12 +590,12 @@ impl Tool for SubWorkerSpawnTool { .client() .execute(request) .map_err(|error| { - ToolError::ExecutionFailed(format!("register reviewer attempt: {error}")) + ToolError::ExecutionFailed(format!("register review capability: {error}")) })?; if !response.is_success() { let _ = session.stop().await; return Err(ToolError::ExecutionFailed(format!( - "register reviewer attempt failed with status {}: {}", + "register review capability failed with status {}: {}", response.status, response.body ))); } @@ -1044,21 +1038,21 @@ mod tests { let valid: SubWorkerSpawnInput = serde_json::from_value(serde_json::json!({ "name":"reviewer","task":"review","profile":"builtin:reviewer", "scope":[{"target":"/tmp/work","permission":"read"}], - "review":{"ticket_id":"T1","revision_id":"V1"} + "review":{"ticket_id":"T1"} })) .unwrap(); assert!(validate_reviewer_handoff(&valid).is_ok()); let wrong_profile: SubWorkerSpawnInput = serde_json::from_value(serde_json::json!({ "name":"reviewer","task":"review","profile":"builtin:coder", "scope":[{"target":"/tmp/work","permission":"read"}], - "review":{"ticket_id":"T1","revision_id":"V1"} + "review":{"ticket_id":"T1"} })) .unwrap(); assert!(validate_reviewer_handoff(&wrong_profile).is_err()); let writable: SubWorkerSpawnInput = serde_json::from_value(serde_json::json!({ "name":"reviewer","task":"review","profile":"builtin:reviewer", "scope":[{"target":"/tmp/work","permission":"write"}], - "review":{"ticket_id":"T1","revision_id":"V1"} + "review":{"ticket_id":"T1"} })) .unwrap(); assert!(validate_reviewer_handoff(&writable).is_err()); diff --git a/crates/worker/src/worker.rs b/crates/worker/src/worker.rs index a9b5bd6d..40a0ec7e 100644 --- a/crates/worker/src/worker.rs +++ b/crates/worker/src/worker.rs @@ -238,30 +238,29 @@ pub trait WorkspaceClient: std::fmt::Debug + Send + Sync { )) } - /// Trusted review-attempt context is injected by the Internal SubWorker spawn layer. + /// Trusted review capability context is injected by the Internal SubWorker spawn layer. /// It is never accepted from a model-visible tool argument. - fn reviewer_attempt_context(&self) -> Option<&ReviewerAttemptContext> { + fn reviewer_context(&self) -> Option<&ReviewerContext> { None } } #[derive(Debug, Clone, PartialEq, Eq)] -pub struct ReviewerAttemptContext { +pub struct ReviewerContext { pub ticket_id: String, - pub revision_id: String, } #[derive(Debug)] pub struct ReviewerChildWorkspaceClient { inner: Arc, - context: ReviewerAttemptContext, + context: ReviewerContext, capability_token: String, } impl ReviewerChildWorkspaceClient { pub fn new( inner: Arc, - context: ReviewerAttemptContext, + context: ReviewerContext, capability_token: String, ) -> Self { Self { @@ -282,7 +281,7 @@ impl WorkspaceClient for ReviewerChildWorkspaceClient { fn is_available(&self) -> bool { self.inner.is_available() } - fn reviewer_attempt_context(&self) -> Option<&ReviewerAttemptContext> { + fn reviewer_context(&self) -> Option<&ReviewerContext> { Some(&self.context) } @@ -306,10 +305,6 @@ impl WorkspaceClient for ReviewerChildWorkspaceClient { "review submission body must be an object".to_string(), ) })?; - object.insert( - "revision_id".to_string(), - serde_json::Value::String(self.context.revision_id.clone()), - ); object.insert( "capability_token".to_string(), serde_json::Value::String(self.capability_token.clone()), @@ -450,9 +445,8 @@ mod reviewer_client_tests { }); let client = ReviewerChildWorkspaceClient::new( inner, - ReviewerAttemptContext { + ReviewerContext { ticket_id: "T1".into(), - revision_id: "V1".into(), }, "secret".into(), ); diff --git a/crates/workspace-server/src/authority.rs b/crates/workspace-server/src/authority.rs index 76014030..9070db63 100644 --- a/crates/workspace-server/src/authority.rs +++ b/crates/workspace-server/src/authority.rs @@ -1,7 +1,10 @@ -use std::path::PathBuf; +use std::{path::PathBuf, sync::Arc}; use chrono::Utc; -use merge_request::{MergeRequest, ReviewStatus, SqliteMergeRequestStore}; +use merge_request::{ + MergeRequest, MergeRequestError, MergeRequestState, MergeRequestStore, MergeRequestThreadEvent, + ReviewDecision, +}; use project_record::{allocate_record_id, unix_epoch_millis_now}; use ticket::{ @@ -126,27 +129,75 @@ pub struct MemoryStagingResolution { pub record_source: String, } +#[derive(Clone)] +struct AuthorityMergeRequestSource { + store: SqliteWorkspaceStore, +} + +impl merge_request::AssignmentSource for AuthorityMergeRequestSource { + fn current_assignment( + &self, + workspace_id: &str, + ticket_id: &str, + ) -> std::result::Result, String> { + self.store + .get_current_ticket_worker_assignment(workspace_id, ticket_id) + .map(|assignment| { + assignment.map(|assignment| merge_request::CurrentAssignment { + assignment_id: assignment.assignment_id, + ticket_id: ticket_id.to_string(), + runtime_id: assignment.worker.runtime_id, + worker_id: assignment.worker.worker_id, + }) + }) + .map_err(|error| error.to_string()) + } +} + +impl merge_request::RepositorySource for AuthorityMergeRequestSource { + fn repository_belongs_to_workspace( + &self, + workspace_id: &str, + repository_id: &str, + ) -> std::result::Result { + self.store + .get_repository(workspace_id, repository_id) + .map(|repository| repository.is_some()) + .map_err(|error| error.to_string()) + } +} + #[derive(Clone)] pub struct SqliteWorkspaceAuthority { workspace_id: String, store: SqliteWorkspaceStore, ticket_backend: SqliteTicketBackend, - merge_request_store: SqliteMergeRequestStore, + merge_request_store: Arc, } impl SqliteWorkspaceAuthority { pub fn new(database_path: impl Into, workspace_id: impl Into) -> Result { let database_path = database_path.into(); let workspace_id = workspace_id.into(); + let store = SqliteWorkspaceStore::open(&database_path)?; + let merge_request_source = Arc::new(AuthorityMergeRequestSource { + store: store.clone(), + }); Ok(Self { workspace_id: workspace_id.clone(), - store: SqliteWorkspaceStore::open(&database_path)?, + store, ticket_backend: SqliteTicketBackend::open_verified( database_path.clone(), - workspace_id.clone(), + workspace_id, )?, - merge_request_store: SqliteMergeRequestStore::open(database_path, workspace_id) + merge_request_store: Arc::new( + MergeRequestStore::open( + database_path, + merge_request_source.clone(), + merge_request_source, + ) .map_err(|error| Error::Store(error.to_string()))?, + ), }) } @@ -315,11 +366,11 @@ impl SqliteWorkspaceAuthority { runtime_id: assignment.worker.runtime_id, worker_id: assignment.worker.worker_id, }); - let merge_request = self - .merge_request_store - .show_for_ticket(id) - .map_err(|error| Error::Store(error.to_string()))? - .map(merge_request_summary); + let merge_request = match self.merge_request_store.get(&self.workspace_id, id) { + Ok(request) => Some(merge_request_summary(request)), + Err(MergeRequestError::NotFound) => None, + Err(error) => return Err(Error::Store(error.to_string())), + }; let evidence = ticket_evidence_summary(&ticket.events, merge_request.as_ref()); let item_revision = ticket .events @@ -973,31 +1024,35 @@ fn ticket_evidence_event(sequence: usize, event: &TicketEvent) -> TicketEvidence } fn merge_request_summary(request: MergeRequest) -> TicketMergeRequestSummary { - let review_status = match request.review_status { - ReviewStatus::Pending => "pending", - ReviewStatus::Approved => "approved", - ReviewStatus::ChangesRequested => "changes_requested", - }; + let review_subject_ref = request.thread.iter().rev().find_map(|event| match event { + MergeRequestThreadEvent::ReviewRequested(review) => Some(review.subject_ref.as_str()), + _ => None, + }); + let current_review = + review_subject_ref.and_then(|subject_ref| request.effective_review(subject_ref)); + let review_status = match current_review.map(|review| &review.decision) { + Some(ReviewDecision::Approve) => "approved", + Some(ReviewDecision::RequestChanges) => "changes_requested", + None => "pending", + } + .to_string(); + let state = match request.state { + MergeRequestState::Open => "open", + MergeRequestState::Merged => "merged", + MergeRequestState::Closed => "closed", + } + .to_string(); + TicketMergeRequestSummary { - merge_request_id: request.merge_request_id, - state: serde_json::to_value(request.state) - .ok() - .and_then(|value| value.as_str().map(str::to_string)) - .unwrap_or_else(|| "open".to_string()), - review_status: review_status.to_string(), - revision_id: request.current_revision.revision_id, - base_commit: request.current_revision.base_commit, - head_commit: request.current_revision.head_commit, - changed_paths: request.current_revision.changed_paths, - updated_at: request.updated_at, - review_submitted_at: request - .current_review - .as_ref() - .map(|review| review.submitted_at.clone()), - review_excerpt: request - .current_review - .as_ref() - .map(|review| truncate_body(&review.body, 512).0), + merge_request_id: request.merge_request_id.clone(), + state, + review_status, + selector_from: request.selector_from.clone(), + selector_to: request.selector_to.clone(), + updated_at: request.updated_at.to_rfc3339(), + review_subject_ref: review_subject_ref.map(str::to_string), + review_submitted_at: current_review.map(|review| review.created_at.to_rfc3339()), + review_excerpt: current_review.map(|review| truncate_body(&review.body, 240).0), } } @@ -1019,10 +1074,14 @@ fn ticket_evidence_summary( .map(|(sequence, _)| sequence); let report_after_rescope = latest_report.is_some_and(|report| latest_rescope.is_none_or(|rescope| report > rescope)); - let has_commit = merge_request.is_some_and(|request| !request.head_commit.is_empty()) - || events.iter().any(|event| { - event.attributes.contains_key("commit") || event.attributes.contains_key("head_commit") - }); + let has_commit = merge_request.is_some_and(|request| { + request + .review_subject_ref + .as_ref() + .is_some_and(|subject_ref| !subject_ref.is_empty()) + }) || events.iter().any(|event| { + event.attributes.contains_key("commit") || event.attributes.contains_key("head_commit") + }); let review_status = merge_request.map(|request| request.review_status.clone()); let approved = review_status.as_deref() == Some("approved"); let unresolved_request_changes = review_status.as_deref() == Some("changes_requested"); @@ -1759,6 +1818,79 @@ mod tests { use super::*; use crate::store::{ObjectiveRecord, ObjectiveTicketLinkRecord, WorkspaceRecord}; + #[test] + fn merge_request_summary_tracks_the_latest_requested_subject() { + let actor = merge_request::WorkerIdentity { + runtime_id: "runtime-1".to_string(), + worker_id: "worker-1".to_string(), + }; + let at = Utc::now(); + let first_review = merge_request::ReviewEvent { + event_id: "review-1".to_string(), + sequence: 2, + request_event_id: "request-1".to_string(), + subject_ref: "commit-1".to_string(), + decision: ReviewDecision::Approve, + body: "approved".to_string(), + findings: Vec::new(), + reviewer: actor.clone(), + created_at: at, + }; + let mut request = MergeRequest { + workspace_id: "workspace-1".to_string(), + merge_request_id: "mr-1".to_string(), + repository_id: "main".to_string(), + state: MergeRequestState::Open, + selector_from: Some("work/ticket-1".to_string()), + selector_to: "orchestration".to_string(), + ticket_ids: vec!["ticket-1".to_string()], + thread: vec![ + MergeRequestThreadEvent::ReviewRequested(merge_request::ReviewRequestedEvent { + event_id: "request-1".to_string(), + sequence: 1, + subject_ref: "commit-1".to_string(), + requested_by: actor.clone(), + reviewer: actor.clone(), + created_at: at, + }), + MergeRequestThreadEvent::Review(first_review), + MergeRequestThreadEvent::ReviewRequested(merge_request::ReviewRequestedEvent { + event_id: "request-2".to_string(), + sequence: 3, + subject_ref: "commit-2".to_string(), + requested_by: actor.clone(), + reviewer: actor.clone(), + created_at: at, + }), + ], + created_at: at, + updated_at: at, + }; + + let pending = merge_request_summary(request.clone()); + assert_eq!(pending.review_status, "pending"); + assert_eq!(pending.review_subject_ref.as_deref(), Some("commit-2")); + assert_eq!(pending.review_submitted_at, None); + + request.thread.push(MergeRequestThreadEvent::Review( + merge_request::ReviewEvent { + event_id: "review-2".to_string(), + sequence: 4, + request_event_id: "request-2".to_string(), + subject_ref: "commit-2".to_string(), + decision: ReviewDecision::Approve, + body: "current approval".to_string(), + findings: Vec::new(), + reviewer: actor, + created_at: at, + }, + )); + let approved = merge_request_summary(request); + assert_eq!(approved.review_status, "approved"); + assert_eq!(approved.review_subject_ref.as_deref(), Some("commit-2")); + assert_eq!(approved.review_excerpt.as_deref(), Some("current approval")); + } + #[test] fn ticket_evidence_summary_requires_report_after_latest_rescope_and_approved_revision() { let event = |kind: &str| TicketEvent { @@ -1779,11 +1911,10 @@ mod tests { merge_request_id: "mr-1".to_string(), state: "open".to_string(), review_status: "approved".to_string(), - revision_id: "revision-1".to_string(), - base_commit: "base".to_string(), - head_commit: "head".to_string(), - changed_paths: vec!["src/lib.rs".to_string()], + selector_from: Some("work/ticket".to_string()), + selector_to: "orchestration".to_string(), updated_at: "2026-01-01T00:00:00Z".to_string(), + review_subject_ref: Some("head".to_string()), review_submitted_at: Some("2026-01-01T00:00:00Z".to_string()), review_excerpt: Some("approved".to_string()), }; diff --git a/crates/workspace-server/src/records.rs b/crates/workspace-server/src/records.rs index 25a4c293..35348f60 100644 --- a/crates/workspace-server/src/records.rs +++ b/crates/workspace-server/src/records.rs @@ -241,11 +241,10 @@ pub struct TicketMergeRequestSummary { pub merge_request_id: String, pub state: String, pub review_status: String, - pub revision_id: String, - pub base_commit: String, - pub head_commit: String, - pub changed_paths: Vec, + pub selector_from: Option, + pub selector_to: String, pub updated_at: String, + pub review_subject_ref: Option, pub review_submitted_at: Option, pub review_excerpt: Option, } diff --git a/crates/workspace-server/src/server.rs b/crates/workspace-server/src/server.rs index 2367977b..c2d7654a 100644 --- a/crates/workspace-server/src/server.rs +++ b/crates/workspace-server/src/server.rs @@ -97,8 +97,8 @@ use crate::records::{ ProjectRecordList, TicketDetail, TicketQueryRequest, TicketQueryResponse, TicketShowRequest, }; use crate::repositories::{ - ConfiguredRepository, MergeTargetObservation, RepositoryListProjection, RepositoryLogRead, - RepositoryLookupError, RepositoryRegistryReader, RepositorySummary, + ConfiguredRepository, RepositoryListProjection, RepositoryLogRead, RepositoryLookupError, + RepositoryRegistryReader, RepositorySummary, }; use crate::resource_broker::BackendResourceBroker; use crate::runtime_subscription::RuntimeSubscriptionBroker; @@ -106,9 +106,8 @@ use crate::skills; use crate::store::{ AccountRecord, ApiTokenRecord, AuthChallengeRecord, BrowserSessionRecord, ControlPlaneStore, DeviceLoginFlowRecord, FlowSourceRecord, PasskeyCredentialRecord, RepositoryRecord, - TicketWorkerAssignmentRecord, UserRecord, WorkdirRegistryRecord, - WorkerControlDelegationOperationRecord, WorkerControlGrantRecord, WorkerRegistryRecord, - WorkerWorkdirLinkRecord, WorkspaceRecord, + TicketWorkerAssignmentRecord, UserRecord, WorkdirRegistryRecord, WorkerControlGrantRecord, + WorkerRegistryRecord, WorkerWorkdirLinkRecord, WorkspaceRecord, }; use crate::{Error, Result}; use worker_runtime::catalog::{ @@ -1332,29 +1331,34 @@ pub fn build_router(api: WorkspaceApi) -> Router { get(scoped_merge_request_readiness), ) .route( - "/api/w/{workspace_id}/tickets/{id}/merge-request/revisions", - post(scoped_add_merge_request_revision), + "/api/w/{workspace_id}/tickets/{id}/merge-request/thread", + get(scoped_merge_request_thread), + ) + .route( + "/api/w/{workspace_id}/tickets/{id}/merge-request/repair-source", + post(scoped_repair_merge_request_selector), ) .route( "/api/w/{workspace_id}/internal/reviewer-child-sessions", post(scoped_register_reviewer_child_session), ) .route( - "/api/w/{workspace_id}/tickets/{id}/merge-request/review-attempts", - post(scoped_register_merge_request_review_attempt), + "/api/w/{workspace_id}/tickets/{id}/merge-request/review-capabilities", + post(scoped_register_merge_request_review_capability), ) .route( "/api/w/{workspace_id}/tickets/{id}/merge-request/reviews", post(scoped_submit_merge_request_review), ) + .route( + "/api/w/{workspace_id}/tickets/{id}/merge-request/reviews/revoke", + post(scoped_revoke_merge_request_review), + ) .route( "/api/w/{workspace_id}/tickets/{id}/merge-request/complete", post(scoped_complete_merge_request), ) - .route( - "/api/w/{workspace_id}/tickets/{id}/merge-request/reopen", - post(scoped_reopen_merge_request), - ) + .route( "/api/w/{workspace_id}/tickets/{id}/workflow/close", post(scoped_close_ticket_record), @@ -1496,18 +1500,6 @@ pub fn build_router(api: WorkspaceApi) -> Router { "/api/w/{workspace_id}/worker-control/workers", get(list_known_workers).post(spawn_known_worker), ) - .route( - "/api/w/{workspace_id}/worker-control/grants/{grant_id}/share", - post(share_worker_control_grant), - ) - .route( - "/api/w/{workspace_id}/worker-control/grants/{grant_id}/transfer", - post(transfer_worker_control_grant), - ) - .route( - "/api/w/{workspace_id}/worker-control/grants/{grant_id}/revoke", - post(revoke_worker_control_grant), - ) .route( "/api/w/{workspace_id}/worker-control/workers/{runtime_id}/{worker_id}/input", post(send_known_worker_input), @@ -2277,12 +2269,6 @@ struct ScopedWorkspacePath { workspace_id: String, } -#[derive(Debug, Deserialize)] -struct ScopedWorkerControlGrantPath { - workspace_id: String, - grant_id: String, -} - #[derive(Debug, Deserialize)] struct ScopedFlowPath { workspace_id: String, @@ -3633,27 +3619,30 @@ async fn scoped_queue_ticket_record( #[derive(Debug, serde::Deserialize)] struct OpenMergeRequestRequest { repository_id: String, - revision_id: String, - base_commit: String, - head_commit: String, - diff_digest: String, - #[serde(default)] - changed_paths: Vec, + selector_from: String, + selector_to: String, #[serde(default)] summary: String, } #[derive(Debug, serde::Deserialize)] -struct AddMergeRequestRevisionRequest { - expected_current_revision_id: String, - revision_id: String, - base_commit: String, - head_commit: String, - diff_digest: String, - #[serde(default)] - changed_paths: Vec, - #[serde(default)] - summary: String, +struct RepairMergeRequestSelectorRequest { + selector_from: String, + reason: String, + explicit_confirmation: bool, +} + +#[derive(Debug, serde::Deserialize)] +struct RevokeMergeRequestReviewRequest { + review_event_id: String, + reason: String, + explicit_confirmation: bool, +} + +#[derive(Debug, serde::Deserialize)] +struct MergeRequestThreadQuery { + after: Option, + limit: Option, } #[derive(Debug, serde::Deserialize)] @@ -3662,16 +3651,13 @@ struct RegisterReviewerChildSessionRequest { } #[derive(Debug, serde::Deserialize)] -struct RegisterMergeRequestReviewAttemptRequest { - attempt_id: String, - revision_id: String, +struct RegisterMergeRequestReviewCapabilityRequest { child_session_id: String, capability_token: String, } #[derive(Debug, serde::Deserialize)] struct SubmitMergeRequestReviewRequest { - revision_id: String, capability_token: String, decision: merge_request::ReviewDecision, #[serde(default)] @@ -3683,18 +3669,11 @@ struct SubmitMergeRequestReviewRequest { #[derive(Debug, serde::Deserialize)] struct CompleteMergeRequestRequest { operation_id: String, - expected_revision_id: String, - target_commit: String, - source_commit: String, - result_commit: String, + approval_event_id: String, + target_ref_before: String, + target_ref_after: String, strategy: merge_request::MergeStrategy, - resolution: merge_request::MergeResolution, -} - -#[derive(Debug, serde::Deserialize)] -struct RevisionTransitionRequest { - expected_revision_id: String, - explicit_confirmation: bool, + resolution: merge_request::ConflictResolution, } fn parse_workspace_id(value: &str) -> ApiResult { @@ -3711,14 +3690,64 @@ fn require_workspace_access(workspace_id: &str, api: &WorkspaceApi) -> ApiResult Ok(()) } +#[derive(Clone)] +struct MergeRequestAssignmentSource { + store: Arc, +} + +impl merge_request::AssignmentSource for MergeRequestAssignmentSource { + fn current_assignment( + &self, + workspace_id: &str, + ticket_id: &str, + ) -> std::result::Result, String> { + self.store + .get_current_ticket_worker_assignment(workspace_id, ticket_id) + .map(|value| { + value.map(|assignment| merge_request::CurrentAssignment { + assignment_id: assignment.assignment_id, + ticket_id: ticket_id.to_string(), + runtime_id: assignment.worker.runtime_id, + worker_id: assignment.worker.worker_id, + }) + }) + .map_err(|error| error.to_string()) + } +} + +#[derive(Clone)] +struct MergeRequestRepositorySource { + workspace_id: String, + reader: RepositoryRegistryReader, +} + +impl merge_request::RepositorySource for MergeRequestRepositorySource { + fn repository_belongs_to_workspace( + &self, + workspace_id: &str, + repository_id: &str, + ) -> std::result::Result { + if workspace_id != self.workspace_id { + return Ok(false); + } + Ok(self.reader.summary(repository_id).is_ok()) + } +} + fn merge_request_store( api: &WorkspaceApi, workspace_id: &str, -) -> ApiResult { +) -> ApiResult { require_workspace_access(workspace_id, api)?; - merge_request::SqliteMergeRequestStore::open_verified( + merge_request::MergeRequestStore::open( api.config.database_path.clone(), - workspace_id, + Arc::new(MergeRequestAssignmentSource { + store: api.store.clone(), + }), + Arc::new(MergeRequestRepositorySource { + workspace_id: workspace_id.to_string(), + reader: api.repository_reader(), + }), ) .map_err(Error::from) .map_err(Into::into) @@ -3731,102 +3760,64 @@ fn repository_merge_evidence_error(error: RepositoryLookupError) -> ApiError { .into() } -fn validate_open_merge_request_evidence( - api: &WorkspaceApi, - ticket_id: &str, - repository_id: &str, - base_commit: &str, - head_commit: &str, -) -> ApiResult<(String, String, MergeTargetObservation)> { - let ticket = browser_ticket_backend(api)? - .show(TicketIdOrSlug::Id(ticket_id.into())) - .map_err(Error::from)?; - if ticket.meta.repository_id.as_deref() != Some(repository_id) { - return Err(Error::InvalidInput( - "Merge Request repository must match the authoritative Ticket target".into(), - ) - .into()); - } - let reader = api.repository_reader(); - let target = reader - .observe_merge_target(repository_id, ticket.meta.ref_selector.as_deref()) - .map_err(repository_merge_evidence_error)?; - let base = reader - .observe_commit(repository_id, base_commit) - .map_err(repository_merge_evidence_error)?; - let source = reader - .observe_commit(repository_id, head_commit) - .map_err(repository_merge_evidence_error)?; - reader - .ensure_ancestor(repository_id, &base.commit, &source.commit) - .map_err(repository_merge_evidence_error)?; - Ok((base.commit, source.commit, target)) -} - -fn validate_revision_evidence( - api: &WorkspaceApi, - repository_id: &str, - base_commit: &str, - head_commit: &str, -) -> ApiResult<(String, String)> { - let reader = api.repository_reader(); - let base = reader - .observe_commit(repository_id, base_commit) - .map_err(repository_merge_evidence_error)?; - let source = reader - .observe_commit(repository_id, head_commit) - .map_err(repository_merge_evidence_error)?; - reader - .ensure_ancestor(repository_id, &base.commit, &source.commit) - .map_err(repository_merge_evidence_error)?; - Ok((base.commit, source.commit)) -} - -fn observe_merge_request_target( - api: &WorkspaceApi, - mr: &merge_request::MergeRequest, -) -> Option { - let selector = mr.target_ref_selector.as_deref()?; - api.repository_reader() - .observe_merge_target(&mr.repository_id, Some(selector)) - .ok() - .map(|target| target.commit) -} - async fn scoped_show_merge_request( State(api): State, AxumPath((workspace_id, ticket_id)): AxumPath<(String, String)>, -) -> ApiResult> { +) -> ApiResult> { let workspace_id = parse_workspace_id(&workspace_id)?; let store = merge_request_store(&api, &workspace_id)?; - let current = store.show_for_ticket(&ticket_id)?.ok_or_else(|| { - Error::from(merge_request::MergeRequestError::NotFound( - ticket_id.clone(), - )) - })?; - let target_commit = observe_merge_request_target(&api, ¤t); - let value = store - .show_for_ticket_with_target(&ticket_id, target_commit.as_deref())? - .ok_or_else(|| Error::from(merge_request::MergeRequestError::NotFound(ticket_id)))?; - Ok(Json(value)) + let mut mr = store.get(&workspace_id, &ticket_id)?; + mr.thread = store.thread_page(&workspace_id, &ticket_id, None, 100)?; + let reader = api.repository_reader(); + let observed_at = Utc::now().to_rfc3339(); + let source = match mr.selector_from.as_deref() { + Some(selector) => match reader.observe_merge_target(&mr.repository_id, Some(selector)) { + Ok(value) => { + serde_json::json!({"status":"known","ref":value.commit,"observed_at":observed_at}) + } + Err(_) => serde_json::json!({"status":"unknown","observed_at":observed_at}), + }, + None => serde_json::json!({"status":"requires_repair","observed_at":observed_at}), + }; + let target = match reader.observe_merge_target(&mr.repository_id, Some(&mr.selector_to)) { + Ok(value) => { + serde_json::json!({"status":"known","ref":value.commit,"observed_at":observed_at}) + } + Err(_) => serde_json::json!({"status":"unknown","observed_at":observed_at}), + }; + let mut response = + serde_json::to_value(mr).map_err(|error| Error::InvalidInput(error.to_string()))?; + if let Some(object) = response.as_object_mut() { + object.insert("source".into(), source); + object.insert("target".into(), target); + } + Ok(Json(response)) } async fn scoped_merge_request_readiness( State(api): State, AxumPath((workspace_id, ticket_id)): AxumPath<(String, String)>, -) -> ApiResult> { +) -> ApiResult> { let workspace_id = parse_workspace_id(&workspace_id)?; let store = merge_request_store(&api, &workspace_id)?; - let current = store.show_for_ticket(&ticket_id)?.ok_or_else(|| { - Error::from(merge_request::MergeRequestError::NotFound( - ticket_id.clone(), - )) - })?; - let target_commit = observe_merge_request_target(&api, ¤t); - Ok(Json(store.readiness_for_ticket_with_target( - &ticket_id, - target_commit.as_deref(), - )?)) + let mr = store.get(&workspace_id, &ticket_id)?; + let current_subject_ref = mr.selector_from.as_deref().and_then(|selector| { + api.repository_reader() + .observe_merge_target(&mr.repository_id, Some(selector)) + .ok() + .map(|v| v.commit) + }); + Ok(Json(store.readiness(merge_request::ReadinessCheck { + ticket_id, + current_subject_ref, + auth: merge_request::MergeRequestAuth { + workspace_id, + repository_id: mr.repository_id, + runtime_id: String::new(), + worker_id: String::new(), + assignment_id: String::new(), + }, + })?)) } async fn scoped_open_merge_request( @@ -3834,63 +3825,6 @@ async fn scoped_open_merge_request( headers: HeaderMap, AxumPath((workspace_id, ticket_id)): AxumPath<(String, String)>, Json(input): Json, -) -> ApiResult> { - let workspace_id = parse_workspace_id(&workspace_id)?; - require_workspace_access(&workspace_id, &api)?; - let source = authenticate_worker_mutation_source(&api, &workspace_id, &headers)?; - let assignment = api - .store - .get_current_ticket_worker_assignment(&workspace_id, &ticket_id)? - .ok_or_else(|| { - Error::TicketAssignmentConflict("Ticket has no current assigned Coder".to_string()) - })?; - if assignment.worker.runtime_id != source.runtime_id - || assignment.worker.worker_id != source.worker_id - { - return Err(Error::TicketAssignmentConflict( - "authenticated Worker is not the current Ticket assignee".to_string(), - ) - .into()); - } - let (base_commit, source_commit, target) = validate_open_merge_request_evidence( - &api, - &ticket_id, - &input.repository_id, - &input.base_commit, - &input.head_commit, - )?; - let now = Utc::now().to_rfc3339_opts(SecondsFormat::Millis, true); - let revision = merge_request::MergeRequestRevision { - revision_id: input.revision_id, - ordinal: 1, - base_commit, - head_commit: source_commit, - diff_digest: input.diff_digest, - changed_paths: input.changed_paths, - summary: input.summary, - assignment_id: assignment.assignment_id.clone(), - created_at: now.clone(), - }; - let mr = merge_request_store(&api, &workspace_id)?.open_merge_request( - merge_request::OpenMergeRequest { - merge_request_id: format!("mr_{}", Uuid::now_v7().simple()), - ticket_id, - repository_id: input.repository_id, - target_ref_selector: target.selector, - revision, - authenticated_runtime_id: source.runtime_id, - authenticated_worker_id: source.worker_id, - now, - }, - )?; - Ok(Json(mr)) -} - -async fn scoped_add_merge_request_revision( - State(api): State, - headers: HeaderMap, - AxumPath((workspace_id, ticket_id)): AxumPath<(String, String)>, - Json(input): Json, ) -> ApiResult> { let workspace_id = parse_workspace_id(&workspace_id)?; require_workspace_access(&workspace_id, &api)?; @@ -3905,44 +3839,100 @@ async fn scoped_add_merge_request_revision( || assignment.worker.worker_id != source.worker_id { return Err(Error::TicketAssignmentConflict( - "authenticated Worker is not the current Ticket assignee".into(), + "authenticated Worker is not current assignee".into(), ) .into()); } - let current = merge_request_store(&api, &workspace_id)? - .show_for_ticket(&ticket_id)? - .ok_or_else(|| { - Error::from(merge_request::MergeRequestError::NotFound( - ticket_id.clone(), - )) - })?; - let (base_commit, head_commit) = validate_revision_evidence( - &api, - ¤t.repository_id, - &input.base_commit, - &input.head_commit, - )?; - let now = Utc::now().to_rfc3339_opts(SecondsFormat::Millis, true); - let mr = - merge_request_store(&api, &workspace_id)?.add_revision(merge_request::AddRevision { - ticket_id, - expected_current_revision_id: input.expected_current_revision_id, - revision: merge_request::MergeRequestRevision { - revision_id: input.revision_id, - ordinal: current.current_revision.ordinal + 1, - base_commit, - head_commit, - diff_digest: input.diff_digest, - changed_paths: input.changed_paths, + let ticket = browser_ticket_backend(&api)? + .show(TicketIdOrSlug::Id(ticket_id.clone().into())) + .map_err(Error::from)?; + if ticket.meta.repository_id.as_deref() != Some(input.repository_id.as_str()) + || ticket.meta.ref_selector.as_deref() != Some(input.selector_to.as_str()) + { + return Err(Error::InvalidInput( + "selectors must match the authoritative Ticket repository target".into(), + ) + .into()); + } + let reader = api.repository_reader(); + reader + .observe_merge_target(&input.repository_id, Some(&input.selector_from)) + .map_err(repository_merge_evidence_error)?; + reader + .observe_merge_target(&input.repository_id, Some(&input.selector_to)) + .map_err(repository_merge_evidence_error)?; + Ok(Json( + merge_request_store(&api, &workspace_id)?.open_merge_request( + merge_request::OpenMergeRequest { + merge_request_id: Uuid::now_v7().to_string(), + ticket_id, + repository_id: input.repository_id.clone(), + selector_from: input.selector_from, + selector_to: input.selector_to, summary: input.summary, - assignment_id: assignment.assignment_id, - created_at: now.clone(), + auth: merge_request::MergeRequestAuth { + workspace_id, + repository_id: input.repository_id, + runtime_id: source.runtime_id, + worker_id: source.worker_id, + assignment_id: assignment.assignment_id, + }, + now: Utc::now(), }, - authenticated_runtime_id: source.runtime_id, - authenticated_worker_id: source.worker_id, - now, - })?; - Ok(Json(mr)) + )?, + )) +} + +async fn scoped_merge_request_thread( + State(api): State, + AxumPath((workspace_id, ticket_id)): AxumPath<(String, String)>, + Query(query): Query, +) -> ApiResult>> { + let workspace_id = parse_workspace_id(&workspace_id)?; + Ok(Json( + merge_request_store(&api, &workspace_id)?.thread_page( + &workspace_id, + &ticket_id, + query.after, + query.limit.unwrap_or(100), + )?, + )) +} + +async fn scoped_repair_merge_request_selector( + State(api): State, + headers: HeaderMap, + AxumPath((workspace_id, ticket_id)): AxumPath<(String, String)>, + Json(input): Json, +) -> ApiResult> { + let workspace_id = parse_workspace_id(&workspace_id)?; + require_workspace_access(&workspace_id, &api)?; + reject_non_browser_reopen_auth(&headers)?; + let _actor = require_actor(&api, &headers).await?; + if !input.explicit_confirmation { + return Err(Error::BrowserReopenConfirmationRequired.into()); + } + let store = merge_request_store(&api, &workspace_id)?; + let mr = store.get(&workspace_id, &ticket_id)?; + let resolved_subject_ref = api + .repository_reader() + .observe_merge_target(&mr.repository_id, Some(&input.selector_from)) + .map_err(repository_merge_evidence_error)? + .commit; + Ok(Json(store.repair_selector_from( + merge_request::RepairSelectorFrom { + workspace_id, + ticket_id, + selector_from: input.selector_from, + resolved_subject_ref, + repaired_by: merge_request::WorkerIdentity { + runtime_id: "browser".into(), + worker_id: "authenticated-user".into(), + }, + reason: input.reason, + now: Utc::now(), + }, + )?)) } async fn scoped_register_reviewer_child_session( @@ -3956,20 +3946,22 @@ async fn scoped_register_reviewer_child_session( let source = authenticate_worker_mutation_source(&api, &workspace_id, &headers)?; merge_request_store(&api, &workspace_id)?.register_reviewer_child_session( merge_request::RegisterReviewerChildSession { + workspace_id, parent_runtime_id: source.runtime_id, parent_worker_id: source.worker_id, child_session_id: input.child_session_id, - now: Utc::now().to_rfc3339_opts(SecondsFormat::Millis, true), + reviewer_profile: "builtin:reviewer".into(), + now: Utc::now(), }, )?; Ok(StatusCode::NO_CONTENT) } -async fn scoped_register_merge_request_review_attempt( +async fn scoped_register_merge_request_review_capability( State(api): State, headers: HeaderMap, AxumPath((workspace_id, ticket_id)): AxumPath<(String, String)>, - Json(input): Json, + Json(input): Json, ) -> ApiResult { let workspace_id = parse_workspace_id(&workspace_id)?; require_workspace_access(&workspace_id, &api)?; @@ -3984,23 +3976,35 @@ async fn scoped_register_merge_request_review_attempt( || assignment.worker.worker_id != source.worker_id { return Err(Error::TicketAssignmentConflict( - "authenticated Worker is not the current Ticket assignee".into(), + "authenticated Worker is not current assignee".into(), ) .into()); } - merge_request_store(&api, &workspace_id)?.register_review_attempt( - merge_request::RegisterReviewAttempt { - attempt_id: input.attempt_id, - ticket_id, - revision_id: input.revision_id, - parent_assignment_id: assignment.assignment_id, - parent_runtime_id: source.runtime_id, - parent_worker_id: source.worker_id, - child_session_id: input.child_session_id, - capability_token: input.capability_token, - now: Utc::now().to_rfc3339_opts(SecondsFormat::Millis, true), + let store = merge_request_store(&api, &workspace_id)?; + let mr = store.get(&workspace_id, &ticket_id)?; + let selector = mr + .selector_from + .as_deref() + .ok_or_else(|| Error::InvalidInput("selector_from requires repair".into()))?; + let subject_ref = api + .repository_reader() + .observe_merge_target(&mr.repository_id, Some(selector)) + .map_err(repository_merge_evidence_error)? + .commit; + store.request_review(merge_request::RequestMergeRequestReview { + ticket_id, + subject_ref, + child_session_id: input.child_session_id, + capability_token: input.capability_token, + auth: merge_request::MergeRequestAuth { + workspace_id, + repository_id: mr.repository_id, + runtime_id: source.runtime_id, + worker_id: source.worker_id, + assignment_id: assignment.assignment_id, }, - )?; + now: Utc::now(), + })?; Ok(StatusCode::NO_CONTENT) } @@ -4008,19 +4012,75 @@ async fn scoped_submit_merge_request_review( State(api): State, AxumPath((workspace_id, ticket_id)): AxumPath<(String, String)>, Json(input): Json, -) -> ApiResult> { +) -> ApiResult> { let workspace_id = parse_workspace_id(&workspace_id)?; - let review = - merge_request_store(&api, &workspace_id)?.submit_review(merge_request::SubmitReview { + let store = merge_request_store(&api, &workspace_id)?; + let mr = store.get(&workspace_id, &ticket_id)?; + let selector = mr + .selector_from + .as_deref() + .ok_or_else(|| Error::InvalidInput("selector_from requires repair".into()))?; + let current_subject_ref = api + .repository_reader() + .observe_merge_target(&mr.repository_id, Some(selector)) + .map_err(repository_merge_evidence_error)? + .commit; + Ok(Json(store.submit_review( + merge_request::SubmitMergeRequestReview { ticket_id, - revision_id: input.revision_id, + current_subject_ref, capability_token: input.capability_token, decision: input.decision, body: input.body, findings: input.findings, - now: Utc::now().to_rfc3339_opts(SecondsFormat::Millis, true), + now: Utc::now(), + }, + )?)) +} + +async fn scoped_revoke_merge_request_review( + State(api): State, + headers: HeaderMap, + AxumPath((workspace_id, ticket_id)): AxumPath<(String, String)>, + Json(input): Json, +) -> ApiResult> { + let workspace_id = parse_workspace_id(&workspace_id)?; + require_workspace_access(&workspace_id, &api)?; + if !input.explicit_confirmation { + return Err(Error::BrowserReopenConfirmationRequired.into()); + } + let source = authenticate_worker_mutation_source(&api, &workspace_id, &headers)?; + let assignment = api + .store + .get_current_ticket_worker_assignment(&workspace_id, &ticket_id)? + .ok_or_else(|| { + Error::TicketAssignmentConflict("Ticket has no current assigned Coder".into()) })?; - Ok(Json(review)) + if assignment.worker.runtime_id != source.runtime_id + || assignment.worker.worker_id != source.worker_id + { + return Err(Error::TicketAssignmentConflict( + "authenticated Worker is not current assignee".into(), + ) + .into()); + } + let store = merge_request_store(&api, &workspace_id)?; + let mr = store.get(&workspace_id, &ticket_id)?; + Ok(Json(store.revoke_review( + merge_request::RevokeMergeRequestReview { + ticket_id, + review_event_id: input.review_event_id, + reason: input.reason, + auth: merge_request::MergeRequestAuth { + workspace_id, + repository_id: mr.repository_id, + runtime_id: source.runtime_id, + worker_id: source.worker_id, + assignment_id: assignment.assignment_id, + }, + now: Utc::now(), + }, + )?)) } async fn scoped_complete_merge_request( @@ -4028,7 +4088,7 @@ async fn scoped_complete_merge_request( headers: HeaderMap, AxumPath((workspace_id, ticket_id)): AxumPath<(String, String)>, Json(input): Json, -) -> ApiResult> { +) -> ApiResult> { let workspace_id = parse_workspace_id(&workspace_id)?; require_workspace_access(&workspace_id, &api)?; let source = authenticate_worker_mutation_source(&api, &workspace_id, &headers)?; @@ -4040,197 +4100,71 @@ async fn scoped_complete_merge_request( Error::TicketAssignmentConflict("Ticket has no current assigned Coder".into()) })?; let store = merge_request_store(&api, &workspace_id)?; - let mr = store - .show_for_ticket(&ticket_id)? - .ok_or_else(|| merge_request::MergeRequestError::NotFound(ticket_id.clone()))?; - if mr.current_revision.revision_id != input.expected_revision_id { - return Err(merge_request::MergeRequestError::StaleRevision { - expected: input.expected_revision_id, - current: mr.current_revision.revision_id, - } - .into()); - } - if mr.review_status != merge_request::ReviewStatus::Approved { - return Err(merge_request::MergeRequestError::NotApproved.into()); - } - if input.source_commit != mr.current_revision.head_commit { - return Err(merge_request::MergeRequestError::InvalidMergeOutcome( - "source commit does not match the current approved revision".into(), + let mr = store.get(&workspace_id, &ticket_id)?; + let selector = mr + .selector_from + .as_deref() + .ok_or_else(|| Error::InvalidInput("selector_from requires repair".into()))?; + let repositories = api.repository_reader(); + let current_source_ref = repositories + .observe_merge_target(&mr.repository_id, Some(selector)) + .map_err(repository_merge_evidence_error)? + .commit; + let observed = repositories + .observe_merge_target(&mr.repository_id, Some(&mr.selector_to)) + .map_err(repository_merge_evidence_error)?; + if observed.commit != input.target_ref_before && observed.commit != input.target_ref_after { + return Err(Error::InvalidInput( + "target selector moved outside completion evidence".into(), ) .into()); } - if mr.state == merge_request::MergeRequestState::Merged { - return Ok(Json(store.complete( - merge_request::CompleteMergeRequest { - operation_id: input.operation_id, - ticket_id, - expected_revision_id: mr.current_revision.revision_id, - target_commit: input.target_commit, - source_commit: input.source_commit, - result_commit: input.result_commit, - strategy: input.strategy, - resolution: input.resolution, - implementation_assignment_id: assignment.assignment_id, - completion_actor_runtime_id: source.runtime_id, - completion_actor_worker_id: source.worker_id, - now: Utc::now().to_rfc3339_opts(SecondsFormat::Millis, true), - }, - )?)); - } - let selector = mr - .target_ref_selector - .as_deref() - .ok_or(merge_request::MergeRequestError::UnknownTarget)?; - let repositories = api.repository_reader(); - let observed_target = repositories - .observe_merge_target(&mr.repository_id, Some(selector)) - .map_err(repository_merge_evidence_error)?; - let source_commit = repositories - .observe_commit(&mr.repository_id, &input.source_commit) - .map_err(repository_merge_evidence_error)?; - if source_commit.commit != input.source_commit { - return Err(Error::InvalidInput("source commit must be canonical".into()).into()); - } - let result_commit = repositories - .observe_commit(&mr.repository_id, &input.result_commit) - .map_err(repository_merge_evidence_error)?; - if result_commit.commit != input.result_commit { - return Err(Error::InvalidInput("result commit must be canonical".into()).into()); - } - match input.strategy { - merge_request::MergeStrategy::FastForward => { - if input.resolution != merge_request::MergeResolution::None - || input.result_commit != input.source_commit - { - return Err(merge_request::MergeRequestError::InvalidMergeOutcome( - "fast-forward result must equal the approved source and use resolution=none" - .into(), - ) - .into()); - } - repositories - .ensure_ancestor( - &mr.repository_id, - &input.target_commit, - &input.source_commit, - ) - .map_err(repository_merge_evidence_error)?; - } - merge_request::MergeStrategy::Merge => { - if input.resolution == merge_request::MergeResolution::None - || result_commit.parents - != vec![input.target_commit.clone(), input.source_commit.clone()] - { - return Err(merge_request::MergeRequestError::InvalidMergeOutcome( - "merge result must have the expected target and approved source as its two ordered parents" - .into(), - ) - .into()); - } - } - } - let target_was_already_updated = observed_target.commit == input.result_commit; - if observed_target.commit != input.target_commit && !target_was_already_updated { - return Err(Error::InvalidInput(format!( - "Merge Request target moved: expected {}, observed {}", - input.target_commit, observed_target.commit - )) - .into()); - } - if !target_was_already_updated { + let completion = merge_request::CompleteMergeRequest { + ticket_id, + operation_id: input.operation_id, + approval_event_id: input.approval_event_id, + current_subject_ref: current_source_ref, + target_ref_before: input.target_ref_before.clone(), + target_ref_after: input.target_ref_after.clone(), + strategy: input.strategy, + resolution: input.resolution, + auth: merge_request::MergeRequestAuth { + workspace_id, + repository_id: mr.repository_id.clone(), + runtime_id: source.runtime_id, + worker_id: source.worker_id, + assignment_id: assignment.assignment_id, + }, + now: Utc::now(), + }; + store.validate_completion(&completion)?; + let already = observed.commit == input.target_ref_after; + if !already { repositories .update_merge_target( &mr.repository_id, - selector, - &input.target_commit, - &input.result_commit, + &mr.selector_to, + &input.target_ref_before, + &input.target_ref_after, ) - .map_err(repository_merge_evidence_error)?; + .map_err(repository_merge_evidence_error)? } - let verified_target = repositories.observe_merge_target(&mr.repository_id, Some(selector)); - let verified_result = matches!( - verified_target.as_ref(), - Ok(target) if target.commit == input.result_commit - ); - if !verified_result { - if !target_was_already_updated { - if let Err(rollback_error) = repositories.update_merge_target( - &mr.repository_id, - selector, - &input.result_commit, - &input.target_commit, - ) { - return Err(Error::InvalidInput(format!( - "post-update target verification failed and guarded rollback also failed: verification={verified_target:?}; rollback={rollback_error:?}" - )) - .into()); - } - } - return Err(Error::InvalidInput(format!( - "post-update target verification failed: expected result {}, observed {:?}", - input.result_commit, - verified_target - .as_ref() - .map(|target| target.commit.as_str()) - .map_err(|error| error) - )) - .into()); - } - let completion = merge_request::CompleteMergeRequest { - operation_id: input.operation_id, - ticket_id, - expected_revision_id: mr.current_revision.revision_id, - target_commit: input.target_commit.clone(), - source_commit: input.source_commit, - result_commit: input.result_commit.clone(), - strategy: input.strategy, - resolution: input.resolution, - implementation_assignment_id: assignment.assignment_id, - completion_actor_runtime_id: source.runtime_id, - completion_actor_worker_id: source.worker_id, - now: Utc::now().to_rfc3339_opts(SecondsFormat::Millis, true), - }; match store.complete(completion) { - Ok(outcome) => Ok(Json(outcome)), - Err(error) => { - if !target_was_already_updated { - if let Err(rollback_error) = repositories.update_merge_target( + Ok(v) => Ok(Json(v)), + Err(e) => { + if !already { + let _ = repositories.update_merge_target( &mr.repository_id, - selector, - &input.result_commit, - &input.target_commit, - ) { - return Err(Error::InvalidInput(format!( - "merge finalization failed after target update and guarded rollback also failed: finalization={error}; rollback={rollback_error:?}" - )) - .into()); - } + &mr.selector_to, + &input.target_ref_after, + &input.target_ref_before, + ); } - Err(error.into()) + Err(e.into()) } } } -async fn scoped_reopen_merge_request( - State(api): State, - headers: HeaderMap, - AxumPath((workspace_id, ticket_id)): AxumPath<(String, String)>, - Json(input): Json, -) -> ApiResult> { - let workspace_id = parse_workspace_id(&workspace_id)?; - require_workspace_access(&workspace_id, &api)?; - reject_non_browser_reopen_auth(&headers)?; - let _actor = require_actor(&api, &headers).await?; - if !input.explicit_confirmation { - return Err(Error::BrowserReopenConfirmationRequired.into()); - } - Ok(Json(merge_request_store(&api, &workspace_id)?.reopen( - &ticket_id, - &input.expected_revision_id, - &Utc::now().to_rfc3339_opts(SecondsFormat::Millis, true), - )?)) -} - fn reject_non_browser_reopen_auth(headers: &HeaderMap) -> Result<()> { if headers.contains_key("authorization") { return Err(Error::BrowserReopenConfirmationRequired); @@ -5974,7 +5908,6 @@ async fn scoped_workspace_orchestrator_status( #[derive(Debug, Serialize, Deserialize)] struct KnownWorkerRecord { - grant_id: String, subject: RuntimeWorkerRef, relation: String, origin: String, @@ -6009,7 +5942,6 @@ async fn list_known_workers( .worker(&grant.subject) .map_err(|error| error.into_error())?; items.push(KnownWorkerRecord { - grant_id: grant.grant_id, subject: grant.subject, relation: grant.relation, origin: grant.origin, @@ -6085,8 +6017,6 @@ async fn spawn_known_worker( "stop".to_string(), "restore".to_string(), "remove".to_string(), - "share".to_string(), - "transfer".to_string(), "observe".to_string(), ], operation_id, @@ -6140,250 +6070,6 @@ fn authorize_known_worker_permission( Ok(grant) } -#[derive(Debug, Deserialize)] -#[serde(deny_unknown_fields)] -struct DelegateWorkerControlGrantRequest { - target_controller: RuntimeWorkerRef, - operation_id: String, -} - -async fn share_worker_control_grant( - State(api): State, - AxumPath(path): AxumPath, - headers: HeaderMap, - Json(request): Json, -) -> ApiResult> { - delegate_worker_control_grant(api, path, headers, request, false).await -} - -async fn transfer_worker_control_grant( - State(api): State, - AxumPath(path): AxumPath, - headers: HeaderMap, - Json(request): Json, -) -> ApiResult> { - delegate_worker_control_grant(api, path, headers, request, true).await -} - -fn worker_control_delegation_input_fingerprint( - controller: &RuntimeWorkerRef, - grant: &WorkerControlGrantRecord, - action: &str, - target_controller: &RuntimeWorkerRef, -) -> Result { - let operation_input = serde_json::json!({ - "source_controller": controller, - "source_grant_id": &grant.grant_id, - "action": action, - "target_controller": target_controller, - "subject": &grant.subject, - "permissions": &grant.permissions, - }); - let operation_bytes = serde_json::to_vec(&operation_input).map_err(|error| { - Error::InvalidInput(format!("invalid Worker delegation input: {error}")) - })?; - Ok(format!( - "sha256:{}", - Sha256::digest(&operation_bytes) - .iter() - .map(|byte| format!("{byte:02x}")) - .collect::() - )) -} - -async fn delegate_worker_control_grant( - api: WorkspaceApi, - path: ScopedWorkerControlGrantPath, - headers: HeaderMap, - request: DelegateWorkerControlGrantRequest, - transfer: bool, -) -> ApiResult> { - validate_workspace_scope(&api, &path.workspace_id)?; - let source = authenticate_worker_mutation_source(&api, &path.workspace_id, &headers)?; - let controller = RuntimeWorkerRef::new(&source.runtime_id, &source.worker_id); - let permission = if transfer { "transfer" } else { "share" }; - let grant = api - .store - .get_worker_control_grant(&path.workspace_id, &path.grant_id)? - .filter(|grant| { - grant.controller == controller - && grant.permissions.iter().any(|value| value == permission) - }) - .ok_or_else(|| Error::UnknownWorker { - worker: controller.clone(), - })?; - if request.target_controller == controller { - return Err(ApiError::from(Error::InvalidInput( - "target_controller must differ from the current Worker".to_string(), - ))); - } - let operation_id = request.operation_id.trim(); - if operation_id.is_empty() || operation_id.len() > 200 { - return Err(ApiError::from(Error::InvalidInput( - "operation_id must contain 1..=200 bytes".to_string(), - ))); - } - let input_fingerprint = worker_control_delegation_input_fingerprint( - &controller, - &grant, - permission, - &request.target_controller, - )?; - let now = Utc::now().to_rfc3339_opts(SecondsFormat::Secs, true); - let operation = api.store.reserve_worker_control_delegation_operation( - &WorkerControlDelegationOperationRecord { - workspace_id: path.workspace_id.clone(), - source_controller: controller.clone(), - source_grant_id: grant.grant_id.clone(), - operation_id: operation_id.to_string(), - input_fingerprint, - delegated_grant_id: None, - created_at: now.clone(), - completed_at: None, - }, - )?; - if let Some(delegated_grant_id) = operation.delegated_grant_id.as_deref() { - let delegated = api - .store - .get_worker_control_grant(&path.workspace_id, delegated_grant_id)? - .ok_or_else(|| { - Error::Store("completed Worker delegation references a missing grant".to_string()) - })?; - if transfer && grant.revoked_at.is_none() { - let lock = worker_control_lock(&api, &grant.grant_id); - let _guard = lock.lock().await; - if api - .store - .get_worker_control_grant(&path.workspace_id, &grant.grant_id)? - .is_some_and(|current| current.revoked_at.is_none()) - { - api.store - .revoke_worker_control_grant(&path.workspace_id, &grant.grant_id, &now)?; - } - } - return Ok(Json(delegated)); - } - if grant.revoked_at.is_some() { - return Err(ApiError::from(Error::UnknownWorker { - worker: grant.subject, - })); - } - api.store - .get_active_worker_control_grant( - &path.workspace_id, - &controller, - &request.target_controller, - )? - .ok_or_else(|| Error::UnknownWorker { - worker: request.target_controller.clone(), - })?; - api.store - .get_worker_registry(&path.workspace_id, &request.target_controller)? - .ok_or_else(|| Error::UnknownWorker { - worker: request.target_controller.clone(), - })?; - - let lock = worker_control_lock(&api, &grant.grant_id); - let _guard = lock.lock().await; - let current = api - .store - .get_worker_control_grant(&path.workspace_id, &path.grant_id)? - .filter(|candidate| { - candidate.controller == controller - && candidate.revoked_at.is_none() - && candidate - .permissions - .iter() - .any(|value| value == permission) - }) - .ok_or_else(|| Error::UnknownWorker { - worker: grant.subject.clone(), - })?; - api.store - .get_active_worker_control_grant( - &path.workspace_id, - &controller, - &request.target_controller, - )? - .ok_or_else(|| Error::UnknownWorker { - worker: request.target_controller.clone(), - })?; - let delegated_operation_id = format!( - "worker-control-delegate:{}:{}:{}:{}:{}", - controller.runtime_id, controller.worker_id, current.grant_id, permission, operation_id - ); - let expected_origin = format!("worker_control_{permission}:{}", current.grant_id); - let delegated = api - .store - .create_worker_control_grant(&WorkerControlGrantRecord { - workspace_id: path.workspace_id.clone(), - grant_id: new_id("wcg"), - controller: request.target_controller, - subject: current.subject.clone(), - relation: if transfer { "transferred" } else { "shared" }.to_string(), - origin: expected_origin, - permissions: current.permissions.clone(), - operation_id: delegated_operation_id, - created_at: now.clone(), - revoked_at: None, - })?; - api.store.complete_worker_control_delegation_operation( - &path.workspace_id, - &controller, - operation_id, - &delegated.grant_id, - &now, - )?; - if transfer - && !api - .store - .revoke_worker_control_grant(&path.workspace_id, ¤t.grant_id, &now)? - { - return Err(ApiError::from(Error::UnknownWorker { - worker: current.subject, - })); - } - Ok(Json(delegated)) -} - -async fn revoke_worker_control_grant( - State(api): State, - AxumPath(path): AxumPath, - headers: HeaderMap, -) -> ApiResult> { - validate_workspace_scope(&api, &path.workspace_id)?; - let source = authenticate_worker_mutation_source(&api, &path.workspace_id, &headers)?; - let controller = RuntimeWorkerRef::new(&source.runtime_id, &source.worker_id); - let grant = api - .store - .get_worker_control_grant(&path.workspace_id, &path.grant_id)? - .filter(|grant| grant.controller == controller && grant.revoked_at.is_none()) - .ok_or_else(|| Error::UnknownWorker { - worker: controller.clone(), - })?; - let lock = worker_control_lock(&api, &grant.grant_id); - let _guard = lock.lock().await; - let current = api - .store - .get_worker_control_grant(&path.workspace_id, &path.grant_id)? - .filter(|candidate| candidate.controller == controller && candidate.revoked_at.is_none()) - .ok_or_else(|| Error::UnknownWorker { - worker: grant.subject.clone(), - })?; - let revoked_at = Utc::now().to_rfc3339_opts(SecondsFormat::Secs, true); - if !api - .store - .revoke_worker_control_grant(&path.workspace_id, &path.grant_id, &revoked_at)? - { - return Err(ApiError::from(Error::UnknownWorker { - worker: current.subject, - })); - } - let mut revoked = current; - revoked.revoked_at = Some(revoked_at); - Ok(Json(revoked)) -} - async fn send_known_worker_input( State(api): State, AxumPath(path): AxumPath, @@ -12232,10 +11918,10 @@ impl IntoResponse for ApiError { StatusCode::BAD_REQUEST } Error::Ticket(ticket::TicketError::NotFound(_)) - | Error::MergeRequest(merge_request::MergeRequestError::NotFound(_)) => { + | Error::MergeRequest(merge_request::MergeRequestError::NotFound) => { StatusCode::NOT_FOUND } - Error::MergeRequest(merge_request::MergeRequestError::Empty(_)) => { + Error::MergeRequest(merge_request::MergeRequestError::Validation(_)) => { StatusCode::BAD_REQUEST } Error::MergeRequest(_) => StatusCode::CONFLICT, @@ -13048,239 +12734,6 @@ mod tests { )); } - #[tokio::test] - async fn merge_request_completion_endpoint_rejects_coder_and_accepts_orchestrator() { - let workspace = tempfile::tempdir().unwrap(); - init_clean_git_workspace(workspace.path()); - let git_value = |args: &[&str]| { - let output = std::process::Command::new("git") - .arg("-C") - .arg(workspace.path()) - .args(args) - .output() - .unwrap(); - assert!(output.status.success()); - String::from_utf8(output.stdout).unwrap().trim().to_string() - }; - let target_commit = git_value(&["rev-parse", "HEAD"]); - let target_ref = git_value(&["symbolic-ref", "HEAD"]); - std::fs::write(workspace.path().join("README.md"), "merge source\n").unwrap(); - for args in [&["add", "README.md"][..], &["commit", "-m", "source"][..]] { - assert!( - std::process::Command::new("git") - .arg("-C") - .arg(workspace.path()) - .args(args) - .status() - .unwrap() - .success() - ); - } - let source_commit = git_value(&["rev-parse", "HEAD"]); - assert!( - std::process::Command::new("git") - .arg("-C") - .arg(workspace.path()) - .args(["reset", "--hard", &target_commit]) - .status() - .unwrap() - .success() - ); - let api = test_api(workspace.path()).await; - let workspace_id = api.config.workspace_id.clone(); - let backend = browser_ticket_backend(&api).unwrap(); - let mut input = ticket::NewTicket::new("Orchestrator completion authority"); - input.workflow_state = Some(TicketWorkflowState::InProgress); - let ticket = backend.create(input).unwrap(); - let Json(coder) = create_workspace_worker( - State(api.clone()), - HeaderMap::new(), - Json(CreateWorkspaceWorkerRequest { - runtime_id: EMBEDDED_WORKER_RUNTIME_ID.to_string(), - display_name: "Assigned Coder".to_string(), - profile: Some("builtin:coder".to_string()), - ticket_assignment: Some(CreateWorkspaceWorkerTicketAssignmentRequest { - ticket_id: ticket.id.clone(), - operation_id: "completion-coder-assignment".to_string(), - }), - initial_submit: vec![Segment::Flow { - selector: "builtin:coder-review".to_string(), - }], - working_directory: None, - control_operation_id: None, - resolved_control_operation: None, - }), - ) - .await - .unwrap(); - let assignment = api - .store - .get_current_ticket_worker_assignment(&workspace_id, &ticket.id) - .unwrap() - .unwrap(); - let mr_store = merge_request_store(&api, &workspace_id).unwrap(); - mr_store - .open_merge_request(merge_request::OpenMergeRequest { - merge_request_id: "MR-server-completion".into(), - ticket_id: ticket.id.clone(), - repository_id: TEST_REPOSITORY_ID.into(), - target_ref_selector: target_ref.clone(), - revision: merge_request::MergeRequestRevision { - revision_id: "V1".into(), - ordinal: 1, - base_commit: target_commit.clone(), - head_commit: source_commit.clone(), - - diff_digest: "sha256:diff".into(), - changed_paths: vec!["src/lib.rs".into()], - summary: "approved revision".into(), - assignment_id: assignment.assignment_id.clone(), - created_at: "t1".into(), - }, - authenticated_runtime_id: coder.worker_ref.runtime_id.clone(), - authenticated_worker_id: coder.worker_ref.worker_id.clone(), - now: "t1".into(), - }) - .unwrap(); - mr_store - .register_reviewer_child_session(merge_request::RegisterReviewerChildSession { - parent_runtime_id: coder.worker_ref.runtime_id.clone(), - parent_worker_id: coder.worker_ref.worker_id.clone(), - child_session_id: "reviewer-child".into(), - now: "t2".into(), - }) - .unwrap(); - mr_store - .register_review_attempt(merge_request::RegisterReviewAttempt { - attempt_id: "attempt".into(), - ticket_id: ticket.id.clone(), - revision_id: "V1".into(), - parent_assignment_id: assignment.assignment_id.clone(), - parent_runtime_id: coder.worker_ref.runtime_id.clone(), - parent_worker_id: coder.worker_ref.worker_id.clone(), - child_session_id: "reviewer-child".into(), - capability_token: "review-token".into(), - now: "t2".into(), - }) - .unwrap(); - mr_store - .submit_review(merge_request::SubmitReview { - ticket_id: ticket.id.clone(), - revision_id: "V1".into(), - capability_token: "review-token".into(), - decision: merge_request::ReviewDecision::Approve, - body: "approved".into(), - findings: Vec::new(), - now: "t3".into(), - }) - .unwrap(); - - let worker_headers = |worker: &RuntimeWorkerRef| { - let mut headers = HeaderMap::new(); - headers.insert( - "x-yoi-runtime-id", - axum::http::HeaderValue::from_str(&worker.runtime_id).unwrap(), - ); - headers.insert( - "x-yoi-worker-id", - axum::http::HeaderValue::from_str(&worker.worker_id).unwrap(), - ); - headers - }; - let request = || CompleteMergeRequestRequest { - operation_id: "complete-operation".into(), - expected_revision_id: "V1".into(), - target_commit: target_commit.clone(), - source_commit: source_commit.clone(), - result_commit: source_commit.clone(), - strategy: merge_request::MergeStrategy::FastForward, - resolution: merge_request::MergeResolution::None, - }; - let coder_error = scoped_complete_merge_request( - State(api.clone()), - worker_headers(&coder.worker_ref), - AxumPath((workspace_id.clone(), ticket.id.clone())), - Json(request()), - ) - .await - .unwrap_err(); - assert!(matches!( - coder_error.error, - Error::TicketAssignmentConflict(_) - )); - - let Json(started) = scoped_start_workspace_orchestrator( - State(api.clone()), - AxumPath(ScopedWorkspacePath { - workspace_id: workspace_id.clone(), - }), - ) - .await - .unwrap(); - let orchestrator = started.worker.unwrap().worker; - let Json(completed) = scoped_complete_merge_request( - State(api.clone()), - worker_headers(&orchestrator), - AxumPath((workspace_id, ticket.id.clone())), - Json(request()), - ) - .await - .unwrap(); - assert!(!completed.replayed); - assert_eq!( - backend - .show(ticket.id.clone().into()) - .unwrap() - .meta - .workflow_state, - TicketWorkflowState::Done - ); - assert_eq!( - api.repository_reader() - .observe_merge_target(TEST_REPOSITORY_ID, Some(&target_ref)) - .unwrap() - .commit, - source_commit - ); - let merged = mr_store.show_for_ticket(&ticket.id).unwrap().unwrap(); - assert_eq!( - merged.merged_target_commit.as_deref(), - Some(target_commit.as_str()) - ); - assert_eq!( - merged.merged_result_commit.as_deref(), - Some(source_commit.as_str()) - ); - assert_eq!( - merged.merge_strategy, - Some(merge_request::MergeStrategy::FastForward) - ); - let Json(replayed) = scoped_complete_merge_request( - State(api.clone()), - worker_headers(&orchestrator), - AxumPath((api.config.workspace_id.clone(), ticket.id.clone())), - Json(request()), - ) - .await - .unwrap(); - assert!(replayed.replayed); - let conn = rusqlite::Connection::open(&api.config.database_path).unwrap(); - let actor: String = conn - .query_row( - "SELECT author FROM typed_ticket_events WHERE workspace_id=?1 AND ticket_id=?2 AND kind='state_changed'", - rusqlite::params![api.config.workspace_id, ticket.id], - |row| row.get(0), - ) - .unwrap(); - assert_eq!( - actor, - format!( - "worker:{}:{}", - orchestrator.runtime_id, orchestrator.worker_id - ) - ); - } - #[tokio::test] async fn production_profile_backend_launches_and_restores_workspace_orchestrator() { let workspace = tempfile::tempdir().unwrap(); @@ -13589,7 +13042,6 @@ mod tests { .await .unwrap(); assert_eq!(known.items.len(), 1); - assert_eq!(known.items[0].grant_id, "orchestrator-controls-generic"); assert_eq!(known.items[0].subject, generic.worker_ref); assert_eq!(known.items[0].permissions, ["observe"]); @@ -13628,17 +13080,15 @@ mod tests { .unwrap(); assert!(capture["entries"].is_array()); - let Json(revoked) = revoke_worker_control_grant( - State(api.clone()), - AxumPath(ScopedWorkerControlGrantPath { - workspace_id: workspace_id.clone(), - grant_id: "orchestrator-controls-generic".to_string(), - }), - observation_headers.clone(), - ) - .await - .unwrap(); - assert!(revoked.revoked_at.is_some()); + let revoked = api + .store + .revoke_worker_control_grant( + &workspace_id, + "orchestrator-controls-generic", + "2026-07-27T00:00:02Z", + ) + .unwrap(); + assert!(revoked); let revoked_capture = scoped_capture_worker_observation_session( State(api.clone()), AxumPath(ScopedWorkspacePath { @@ -13677,270 +13127,6 @@ mod tests { .unwrap(); assert!(unauthorized["sessions"].as_array().unwrap().is_empty()); - for (grant_id, permission) in [ - ("orchestrator-share-source", "share"), - ("orchestrator-transfer-source", "transfer"), - ] { - api.store - .create_worker_control_grant(&WorkerControlGrantRecord { - workspace_id: workspace_id.clone(), - grant_id: grant_id.to_string(), - controller: dedicated.worker.clone(), - subject: generic.worker_ref.clone(), - relation: "spawned".to_string(), - origin: "test-delegation".to_string(), - permissions: vec!["observe".to_string(), permission.to_string()], - operation_id: format!("seed-{permission}"), - created_at: "2026-07-27T00:00:01Z".to_string(), - revoked_at: None, - }) - .unwrap(); - } - let target_controller = generic.worker_ref.clone(); - let Json(shared) = share_worker_control_grant( - State(api.clone()), - AxumPath(ScopedWorkerControlGrantPath { - workspace_id: workspace_id.clone(), - grant_id: "orchestrator-share-source".to_string(), - }), - observation_headers.clone(), - Json(DelegateWorkerControlGrantRequest { - target_controller: target_controller.clone(), - operation_id: "share-operation".to_string(), - }), - ) - .await - .unwrap(); - assert_eq!(shared.controller, target_controller); - assert_eq!(shared.relation, "shared"); - - let alternate_target = RuntimeWorkerRef::new(EMBEDDED_WORKER_RUNTIME_ID, "1000"); - let now = now_registry_timestamp(); - api.store - .upsert_worker_registry(&WorkerRegistryRecord { - workspace_id: workspace_id.clone(), - worker: alternate_target.clone(), - display_name: "Alternate known target".to_string(), - profile: None, - retention_state: "normal".to_string(), - transcript_ref: None, - session_ref: None, - summary_ref: None, - diagnostics_ref: None, - created_at: now.clone(), - updated_at: now.clone(), - }) - .unwrap(); - let registry_only_target = RuntimeWorkerRef::new(EMBEDDED_WORKER_RUNTIME_ID, "1001"); - api.store - .upsert_worker_registry(&WorkerRegistryRecord { - workspace_id: workspace_id.clone(), - worker: registry_only_target.clone(), - display_name: "Registry-only target".to_string(), - profile: None, - retention_state: "normal".to_string(), - transcript_ref: None, - session_ref: None, - summary_ref: None, - diagnostics_ref: None, - created_at: now.clone(), - updated_at: now.clone(), - }) - .unwrap(); - let unknown_target = share_worker_control_grant( - State(api.clone()), - AxumPath(ScopedWorkerControlGrantPath { - workspace_id: workspace_id.clone(), - grant_id: "orchestrator-share-source".to_string(), - }), - observation_headers.clone(), - Json(DelegateWorkerControlGrantRequest { - target_controller: registry_only_target, - operation_id: "share-registry-only".to_string(), - }), - ) - .await - .unwrap_err(); - assert_eq!( - unknown_target.into_response().status(), - StatusCode::NOT_FOUND - ); - for (grant_id, operation_id, subject) in [ - ( - "orchestrator-knows-alternate", - "seed-known-alternate", - alternate_target.clone(), - ), - ( - "orchestrator-second-share-source", - "seed-second-share", - generic.worker_ref.clone(), - ), - ] { - api.store - .create_worker_control_grant(&WorkerControlGrantRecord { - workspace_id: workspace_id.clone(), - grant_id: grant_id.to_string(), - controller: dedicated.worker.clone(), - subject, - relation: "spawned".to_string(), - origin: "test-delegation-conflict".to_string(), - permissions: vec!["share".to_string()], - operation_id: operation_id.to_string(), - created_at: now.clone(), - revoked_at: None, - }) - .unwrap(); - } - let changed_target = share_worker_control_grant( - State(api.clone()), - AxumPath(ScopedWorkerControlGrantPath { - workspace_id: workspace_id.clone(), - grant_id: "orchestrator-share-source".to_string(), - }), - observation_headers.clone(), - Json(DelegateWorkerControlGrantRequest { - target_controller: alternate_target, - operation_id: "share-operation".to_string(), - }), - ) - .await - .unwrap_err(); - assert_eq!( - changed_target.into_response().status(), - StatusCode::BAD_REQUEST - ); - let changed_source_grant = share_worker_control_grant( - State(api.clone()), - AxumPath(ScopedWorkerControlGrantPath { - workspace_id: workspace_id.clone(), - grant_id: "orchestrator-second-share-source".to_string(), - }), - observation_headers.clone(), - Json(DelegateWorkerControlGrantRequest { - target_controller: generic.worker_ref.clone(), - operation_id: "share-operation".to_string(), - }), - ) - .await - .unwrap_err(); - assert_eq!( - changed_source_grant.into_response().status(), - StatusCode::BAD_REQUEST - ); - - let recovery_source = api - .store - .get_worker_control_grant(&workspace_id, "orchestrator-transfer-source") - .unwrap() - .unwrap(); - let recovery_operation_id = "transfer-operation"; - let recovery_fingerprint = worker_control_delegation_input_fingerprint( - &dedicated.worker, - &recovery_source, - "transfer", - &generic.worker_ref, - ) - .unwrap(); - let recovery_now = now_registry_timestamp(); - api.store - .reserve_worker_control_delegation_operation(&WorkerControlDelegationOperationRecord { - workspace_id: workspace_id.clone(), - source_controller: dedicated.worker.clone(), - source_grant_id: recovery_source.grant_id.clone(), - operation_id: recovery_operation_id.to_string(), - input_fingerprint: recovery_fingerprint, - delegated_grant_id: None, - created_at: recovery_now.clone(), - completed_at: None, - }) - .unwrap(); - let precompleted_transfer = api - .store - .create_worker_control_grant(&WorkerControlGrantRecord { - workspace_id: workspace_id.clone(), - grant_id: "precompleted-transfer-grant".to_string(), - controller: generic.worker_ref.clone(), - subject: recovery_source.subject.clone(), - relation: "transferred".to_string(), - origin: format!("worker_control_transfer:{}", recovery_source.grant_id), - permissions: recovery_source.permissions.clone(), - operation_id: format!( - "worker-control-delegate:{}:{}:{}:transfer:{}", - dedicated.worker.runtime_id, - dedicated.worker.worker_id, - recovery_source.grant_id, - recovery_operation_id, - ), - created_at: recovery_now.clone(), - revoked_at: None, - }) - .unwrap(); - api.store - .complete_worker_control_delegation_operation( - &workspace_id, - &dedicated.worker, - recovery_operation_id, - &precompleted_transfer.grant_id, - &recovery_now, - ) - .unwrap(); - assert!( - api.store - .get_worker_control_grant(&workspace_id, &recovery_source.grant_id) - .unwrap() - .unwrap() - .revoked_at - .is_none() - ); - - let Json(transferred) = transfer_worker_control_grant( - State(api.clone()), - AxumPath(ScopedWorkerControlGrantPath { - workspace_id: workspace_id.clone(), - grant_id: "orchestrator-transfer-source".to_string(), - }), - observation_headers.clone(), - Json(DelegateWorkerControlGrantRequest { - target_controller: generic.worker_ref.clone(), - operation_id: "transfer-operation".to_string(), - }), - ) - .await - .unwrap(); - assert_eq!(transferred.grant_id, precompleted_transfer.grant_id); - assert!( - api.store - .get_worker_control_grant(&workspace_id, &recovery_source.grant_id) - .unwrap() - .unwrap() - .revoked_at - .is_some() - ); - let Json(transfer_replay) = transfer_worker_control_grant( - State(api.clone()), - AxumPath(ScopedWorkerControlGrantPath { - workspace_id: workspace_id.clone(), - grant_id: "orchestrator-transfer-source".to_string(), - }), - observation_headers, - Json(DelegateWorkerControlGrantRequest { - target_controller: generic.worker_ref.clone(), - operation_id: "transfer-operation".to_string(), - }), - ) - .await - .unwrap(); - assert_eq!(transfer_replay.grant_id, transferred.grant_id); - assert!( - api.store - .get_worker_control_grant(&workspace_id, "orchestrator-transfer-source") - .unwrap() - .unwrap() - .revoked_at - .is_some() - ); - let Json(existing) = scoped_start_workspace_orchestrator( State(api.clone()), AxumPath(ScopedWorkspacePath { diff --git a/crates/workspace-server/src/store.rs b/crates/workspace-server/src/store.rs index 704ccd77..06e18e5e 100644 --- a/crates/workspace-server/src/store.rs +++ b/crates/workspace-server/src/store.rs @@ -191,6 +191,11 @@ const MIGRATIONS: &[Migration] = &[ name: "create Worker control delegation operation authority", apply: create_worker_control_delegation_operation_authority, }, + Migration { + version: 35, + name: "remove Worker control delegation authority", + apply: remove_worker_control_delegation_authority, + }, ]; struct Migration { @@ -352,18 +357,6 @@ pub struct WorkerControlGrantRecord { pub revoked_at: Option, } -#[derive(Debug, Clone, Serialize, Deserialize, PartialEq, Eq)] -pub struct WorkerControlDelegationOperationRecord { - pub workspace_id: String, - pub source_controller: RuntimeWorkerRef, - pub source_grant_id: String, - pub operation_id: String, - pub input_fingerprint: String, - pub delegated_grant_id: Option, - pub created_at: String, - pub completed_at: Option, -} - #[derive(Debug, Clone, Serialize, Deserialize, PartialEq, Eq)] pub struct TicketWorkerAssignmentRecord { pub workspace_id: String, @@ -810,19 +803,6 @@ pub trait ControlPlaneStore: Send + Sync { grant_id: &str, revoked_at: &str, ) -> Result; - fn reserve_worker_control_delegation_operation( - &self, - record: &WorkerControlDelegationOperationRecord, - ) -> Result; - fn complete_worker_control_delegation_operation( - &self, - workspace_id: &str, - source_controller: &RuntimeWorkerRef, - operation_id: &str, - delegated_grant_id: &str, - completed_at: &str, - ) -> Result; - fn get_ticket_assignment_operation( &self, workspace_id: &str, @@ -2611,95 +2591,6 @@ impl ControlPlaneStore for SqliteWorkspaceStore { }) } - fn reserve_worker_control_delegation_operation( - &self, - record: &WorkerControlDelegationOperationRecord, - ) -> Result { - self.with_conn(|conn| { - conn.execute( - r#"INSERT INTO worker_control_delegation_operations ( - workspace_id, source_controller_runtime_id, source_controller_worker_id, - source_grant_id, operation_id, input_fingerprint, - delegated_grant_id, created_at, completed_at - ) VALUES (?1, ?2, ?3, ?4, ?5, ?6, ?7, ?8, ?9) - ON CONFLICT ( - workspace_id, source_controller_runtime_id, - source_controller_worker_id, operation_id - ) DO NOTHING"#, - params![ - record.workspace_id, - record.source_controller.runtime_id, - record.source_controller.worker_id, - record.source_grant_id, - record.operation_id, - record.input_fingerprint, - record.delegated_grant_id, - record.created_at, - record.completed_at, - ], - )?; - let persisted = read_worker_control_delegation_operation_by_key( - conn, - &record.workspace_id, - &record.source_controller, - &record.operation_id, - )? - .ok_or_else(|| { - Error::Store("worker control delegation operation was not persisted".to_string()) - })?; - if persisted.source_grant_id != record.source_grant_id - || persisted.input_fingerprint != record.input_fingerprint - { - return Err(Error::InvalidInput(format!( - "worker control delegation operation `{}` was already used with different input", - record.operation_id - ))); - } - Ok(persisted) - }) - } - - fn complete_worker_control_delegation_operation( - &self, - workspace_id: &str, - source_controller: &RuntimeWorkerRef, - operation_id: &str, - delegated_grant_id: &str, - completed_at: &str, - ) -> Result { - self.with_conn(|conn| { - conn.execute( - r#"UPDATE worker_control_delegation_operations - SET delegated_grant_id = ?5, completed_at = ?6 - WHERE workspace_id = ?1 - AND source_controller_runtime_id = ?2 - AND source_controller_worker_id = ?3 - AND operation_id = ?4 - AND (delegated_grant_id IS NULL OR delegated_grant_id = ?5)"#, - params![ - workspace_id, - source_controller.runtime_id, - source_controller.worker_id, - operation_id, - delegated_grant_id, - completed_at, - ], - )?; - read_worker_control_delegation_operation_by_key( - conn, - workspace_id, - source_controller, - operation_id, - )? - .filter(|record| record.delegated_grant_id.as_deref() == Some(delegated_grant_id)) - .ok_or_else(|| { - Error::InvalidInput(format!( - "worker control delegation operation `{operation_id}` completed with a different grant" - )) - }) - }) - } - fn get_ticket_assignment_operation( &self, workspace_id: &str, @@ -4057,52 +3948,6 @@ fn read_worker_control_grant_by_operation( .map_err(Error::from) } -fn read_worker_control_delegation_operation_record( - row: &rusqlite::Row<'_>, -) -> rusqlite::Result { - Ok(WorkerControlDelegationOperationRecord { - workspace_id: row.get(0)?, - source_controller: RuntimeWorkerRef::new( - row.get::<_, String>(1)?, - row.get::<_, u64>(2)?.to_string(), - ), - source_grant_id: row.get(3)?, - operation_id: row.get(4)?, - input_fingerprint: row.get(5)?, - delegated_grant_id: row.get(6)?, - created_at: row.get(7)?, - completed_at: row.get(8)?, - }) -} - -fn read_worker_control_delegation_operation_by_key( - conn: &Connection, - workspace_id: &str, - source_controller: &RuntimeWorkerRef, - operation_id: &str, -) -> Result> { - conn.query_row( - r#"SELECT workspace_id, - source_controller_runtime_id, source_controller_worker_id, - source_grant_id, operation_id, input_fingerprint, - delegated_grant_id, created_at, completed_at - FROM worker_control_delegation_operations - WHERE workspace_id = ?1 - AND source_controller_runtime_id = ?2 - AND source_controller_worker_id = ?3 - AND operation_id = ?4"#, - params![ - workspace_id, - source_controller.runtime_id, - source_controller.worker_id, - operation_id, - ], - read_worker_control_delegation_operation_record, - ) - .optional() - .map_err(Error::from) -} - fn current_ticket_worker_assignment_select_sql() -> String { "SELECT a.workspace_id, a.ticket_id, a.assignment_id, a.runtime_id, a.worker_id, \ a.assigned_by, a.assigned_at \ @@ -5201,6 +5046,58 @@ fn create_worker_control_delegation_operation_authority(conn: &Connection) -> Re Ok(()) } +fn remove_worker_control_delegation_authority(conn: &Connection) -> Result<()> { + let mut statement = + conn.prepare("SELECT workspace_id, grant_id, permissions_json FROM worker_control_grants")?; + let rows = statement.query_map([], |row| { + Ok(( + row.get::<_, String>(0)?, + row.get::<_, String>(1)?, + row.get::<_, String>(2)?, + )) + })?; + let mut permission_updates = Vec::new(); + for row in rows { + let (workspace_id, grant_id, permissions_json) = row?; + let mut permissions: Vec = + serde_json::from_str(&permissions_json).map_err(|error| { + Error::Store(format!( + "failed to decode Worker control grant `{grant_id}` permissions during delegation removal: {error}" + )) + })?; + let previous_len = permissions.len(); + permissions + .retain(|permission| !matches!(permission.as_str(), "share" | "transfer" | "revoke")); + if permissions.len() != previous_len { + permission_updates.push(( + workspace_id, + grant_id, + serde_json::to_string(&permissions).map_err(|error| { + Error::Store(format!( + "failed to encode Worker control grant permissions during delegation removal: {error}" + )) + })?, + )); + } + } + drop(statement); + + for (workspace_id, grant_id, permissions_json) in permission_updates { + conn.execute( + "UPDATE worker_control_grants SET permissions_json = ?3 WHERE workspace_id = ?1 AND grant_id = ?2", + params![workspace_id, grant_id, permissions_json], + )?; + } + conn.execute( + r#"UPDATE worker_control_grants + SET revoked_at = COALESCE(revoked_at, strftime('%Y-%m-%dT%H:%M:%SZ', 'now')) + WHERE relation IN ('shared', 'transferred')"#, + [], + )?; + conn.execute_batch("DROP TABLE IF EXISTS worker_control_delegation_operations;")?; + Ok(()) +} + fn create_worker_mutation_source_proof_replay_guard(conn: &Connection) -> Result<()> { conn.execute_batch( r#" @@ -5852,6 +5749,82 @@ CREATE TABLE ticket_worker_links (ticket_id TEXT, worker_ref_key TEXT); } } + #[test] + fn schema_v35_removes_worker_control_delegation_authority() { + let conn = Connection::open_in_memory().unwrap(); + configure_sqlite(&conn).unwrap(); + for migration in MIGRATIONS + .iter() + .filter(|migration| migration.version <= 34) + { + let tx = conn.unchecked_transaction().unwrap(); + (migration.apply)(&tx).unwrap(); + tx.execute( + "INSERT INTO __yoi_schema_migrations (version, name) VALUES (?1, ?2)", + params![migration.version, migration.name], + ) + .unwrap(); + tx.commit().unwrap(); + } + conn.execute_batch( + r#" +INSERT INTO workspaces ( + workspace_id, display_name, state, created_at, updated_at +) VALUES ('workspace-a', 'Workspace A', 'active', '1', '1'); +INSERT INTO worker_registry ( + workspace_id, runtime_id, runtime_worker_id, display_name, + retention_state, created_at, updated_at +) VALUES + ('workspace-a', 'runtime-a', 1, 'Controller', 'normal', '1', '1'), + ('workspace-a', 'runtime-a', 2, 'Spawned Worker', 'normal', '1', '1'), + ('workspace-a', 'runtime-a', 3, 'Shared Worker', 'normal', '1', '1'), + ('workspace-a', 'runtime-a', 4, 'Transferred Worker', 'normal', '1', '1'); +INSERT INTO worker_control_grants ( + workspace_id, grant_id, + controller_runtime_id, controller_worker_id, + subject_runtime_id, subject_worker_id, + relation, origin, permissions_json, operation_id, created_at, revoked_at +) VALUES + ('workspace-a', 'spawned', 'runtime-a', 1, 'runtime-a', 2, + 'spawned', 'spawn', '["observe","share","transfer","revoke","stop"]', 'spawn-op', '1', NULL), + ('workspace-a', 'shared', 'runtime-a', 1, 'runtime-a', 3, + 'shared', 'share', '["observe"]', 'share-op', '1', NULL), + ('workspace-a', 'transferred', 'runtime-a', 1, 'runtime-a', 4, + 'transferred', 'transfer', '["observe"]', 'transfer-op', '1', NULL); +"#, + ) + .unwrap(); + assert_eq!(current_schema_version(&conn).unwrap(), 34); + assert!(table_exists(&conn, "worker_control_delegation_operations").unwrap()); + + apply_migrations(&conn).unwrap(); + + assert_eq!(current_schema_version(&conn).unwrap(), 35); + assert!(!table_exists(&conn, "worker_control_delegation_operations").unwrap()); + let (permissions_json, revoked_at): (String, Option) = conn + .query_row( + "SELECT permissions_json, revoked_at FROM worker_control_grants WHERE grant_id = 'spawned'", + [], + |row| Ok((row.get(0)?, row.get(1)?)), + ) + .unwrap(); + assert_eq!( + serde_json::from_str::>(&permissions_json).unwrap(), + vec!["observe", "stop"] + ); + assert!(revoked_at.is_none()); + for grant_id in ["shared", "transferred"] { + let revoked_at: Option = conn + .query_row( + "SELECT revoked_at FROM worker_control_grants WHERE grant_id = ?1", + [grant_id], + |row| row.get(0), + ) + .unwrap(); + assert!(revoked_at.is_some(), "{grant_id} grant remained active"); + } + } + #[test] fn schema_v24_adds_attachment_reservations_to_already_applied_v23() { let conn = Connection::open_in_memory().unwrap(); @@ -5874,7 +5847,7 @@ CREATE TABLE ticket_worker_links (ticket_id TEXT, worker_ref_key TEXT); apply_migrations(&conn).unwrap(); - assert_eq!(current_schema_version(&conn).unwrap(), 34); + assert_eq!(current_schema_version(&conn).unwrap(), 35); assert!(table_exists(&conn, "worker_workdir_attachment_reservations").unwrap()); } @@ -5907,7 +5880,7 @@ CREATE TABLE flow_events (event_id TEXT PRIMARY KEY); apply_migrations(&conn).unwrap(); - assert_eq!(current_schema_version(&conn).unwrap(), 34); + assert_eq!(current_schema_version(&conn).unwrap(), 35); assert!(table_exists(&conn, "flow_sources").unwrap()); assert!(table_exists(&conn, "flow_source_revisions").unwrap()); assert!(!table_exists(&conn, "flow_instances").unwrap()); @@ -5974,7 +5947,7 @@ INSERT INTO worker_workdir_attachment_reservations ( apply_migrations(&conn).unwrap(); - assert_eq!(current_schema_version(&conn).unwrap(), 34); + assert_eq!(current_schema_version(&conn).unwrap(), 35); let repositories_sql: String = conn .query_row( "SELECT sql FROM sqlite_master WHERE type = 'table' AND name = 'repositories'", @@ -6154,7 +6127,7 @@ INSERT INTO workdir_registry ( let db = dir.path().join("control-plane.sqlite"); let store = SqliteWorkspaceStore::open(&db).unwrap(); - assert_eq!(store.schema_version().await.unwrap(), 34); + assert_eq!(store.schema_version().await.unwrap(), 35); assert!( !store .with_conn(|conn| table_exists(conn, "worker_workspace_credentials")) @@ -6171,7 +6144,7 @@ INSERT INTO workdir_registry ( store.upsert_workspace(&record).await.unwrap(); let reopened = SqliteWorkspaceStore::open(&db).unwrap(); - assert_eq!(reopened.schema_version().await.unwrap(), 34); + assert_eq!(reopened.schema_version().await.unwrap(), 35); assert_eq!( reopened.get_workspace("local-dev").await.unwrap(), Some(record) @@ -6718,7 +6691,7 @@ INSERT INTO workdir_registry ( .unwrap(); let store = SqliteWorkspaceStore::from_connection(conn).unwrap(); - assert_eq!(store.schema_version().await.unwrap(), 34); + assert_eq!(store.schema_version().await.unwrap(), 35); store .with_conn(|conn| { @@ -6907,7 +6880,7 @@ CREATE TABLE ticket_assignment_operations ( #[tokio::test] async fn repository_records_round_trip() { let store = SqliteWorkspaceStore::in_memory().unwrap(); - assert_eq!(store.schema_version().await.unwrap(), 34); + assert_eq!(store.schema_version().await.unwrap(), 35); let workspace = WorkspaceRecord { workspace_id: "local-dev".to_string(), owner_account_id: None, @@ -6973,7 +6946,7 @@ CREATE TABLE ticket_assignment_operations ( #[tokio::test] async fn memory_authority_records_round_trip_and_close_staging() { let store = SqliteWorkspaceStore::in_memory().unwrap(); - assert_eq!(store.schema_version().await.unwrap(), 34); + assert_eq!(store.schema_version().await.unwrap(), 35); let workspace = WorkspaceRecord { workspace_id: "local-dev".to_string(), owner_account_id: None, @@ -7234,7 +7207,7 @@ CREATE TABLE ticket_assignment_operations ( } #[tokio::test] - async fn worker_control_grants_are_idempotent_scoped_and_revocable() { + async fn worker_control_grants_are_idempotent_scoped_and_support_internal_invalidation() { let dir = tempfile::tempdir().unwrap(); let database = dir.path().join("control-grants.db"); let store = SqliteWorkspaceStore::open(&database).unwrap(); @@ -7364,7 +7337,7 @@ CREATE TABLE ticket_assignment_operations ( #[tokio::test] async fn account_and_login_records_round_trip() { let store = SqliteWorkspaceStore::in_memory().unwrap(); - assert_eq!(store.schema_version().await.unwrap(), 34); + assert_eq!(store.schema_version().await.unwrap(), 35); let now = "2026-07-22T00:00:00Z".to_string(); let account = AccountRecord { account_id: "acct-user-alice".to_string(), diff --git a/resources/prompts/catalog.dcdl b/resources/prompts/catalog.dcdl index c6e3599f..84dd4b2f 100644 --- a/resources/prompts/catalog.dcdl +++ b/resources/prompts/catalog.dcdl @@ -5,6 +5,7 @@ let defaultDocument = import "./default.md"; commonLanguage = import "./common/language.md"; +commonGit = import "./common/git.md"; commonTickets = import "./common/tickets.md"; commonToolUsage = import "./common/tool-usage.md"; commonWorkerObservation = import "./common/worker-observation.md"; @@ -33,6 +34,7 @@ in { default_prompt = defaultDocument.content; common = { + git = commonGit.content; language = commonLanguage.content; tickets = commonTickets.content; tool_usage = commonToolUsage.content; diff --git a/resources/prompts/common/git.md b/resources/prompts/common/git.md new file mode 100644 index 00000000..72e8b3e2 --- /dev/null +++ b/resources/prompts/common/git.md @@ -0,0 +1,13 @@ +--- +description: "Git commit classification policy for implementation-capable Workers." +--- + +## Git commit messages + +This policy governs naming only and does not grant authority to commit or rewrite history. + +When creating a commit, use the change type as the subject prefix, not the affected subsystem, feature, Ticket, crate, or domain. Use `feat:` for new behavior or capability, `fix:` for defect corrections, `refactor:` for behavior-preserving restructuring, `test:` for test-only changes, `docs:` for documentation-only changes, and `chore:` for maintenance that fits none of those types. Keep the subject concise and put the affected scope after the prefix, for example `fix: scope merge request foreign key checks`. + +A change made because review, validation, or user feedback found a defect is a `fix:` even when it belongs to the same feature Ticket and has not been merged yet. Do not keep reusing a domain prefix such as `merge-request:`, `runtime:`, or `worker:` across a series; those labels identify where the code lives rather than why each commit exists. If one prospective commit contains distinct change types, split it into coherent validated commits when practical; otherwise name it for the dominant intent. + +Before opening a Merge Request or requesting review, inspect the proposed commit subjects and correct misclassified local, unshared commits when safe. Do not rewrite shared history solely to rename existing commits unless the user explicitly requests it. diff --git a/resources/prompts/default.md b/resources/prompts/default.md index 81c945e6..d0467d42 100644 --- a/resources/prompts/default.md +++ b/resources/prompts/default.md @@ -2,6 +2,8 @@ You are here as an agent of the "yoi system". Stay precise, edit code directly when asked, and avoid speculative refactoring. +{% include "common.git" %} + {% include "common.workspace" %} {% include "common.tool_usage" %} diff --git a/resources/prompts/role/coder.md b/resources/prompts/role/coder.md index 3cd33586..adfa0e54 100644 --- a/resources/prompts/role/coder.md +++ b/resources/prompts/role/coder.md @@ -2,6 +2,8 @@ You are the assigned Coder. Implement the requested scope in the provided Workdi Treat the first committed user message as the bounded Ticket/action context and do not infer control-plane identity from prose. -Before review, open or append an immutable Merge Request revision containing the exact base/head/tree and changed-path evidence. Spawn the Reviewer only as your actual direct-child `builtin:reviewer` SubWorker, delegate read-only scope, and include the structured `review` handoff with the Ticket id and current MR revision id. Reviewer prose is not approval: the child must commit `MergeRequestReviewSubmit` through its injected attempt authority. +{% include "common.git" %} -A request-changes result requires a new immutable revision and a fresh Reviewer child attempt. Flow terminal state is not Ticket completion authority. Complete only through `MergeRequestComplete` with a unique operation id and the currently approved revision; the Server revalidates assignment and fences Ticket state side effects. +Before review, open a Merge Request with immutable `selector_from` / `selector_to`. Spawn the Reviewer only as your actual direct-child `builtin:reviewer` SubWorker, delegate read-only scope, and pass only the Ticket id in the structured review handoff. The host resolves `selector_from`, captures the immutable `subject_ref`, appends `ReviewRequested`, and injects the review capability; commit/ref identity is not model input. Reviewer prose is not approval: the child must commit `MergeRequestReviewSubmit` through its injected capability authority. + +A request-changes result requires a fresh Reviewer child request. Flow terminal state is not Ticket completion authority. Complete only through `MergeRequestComplete` with a unique operation id, the approved `Review` event id, and final target-ref evidence; the Server re-resolves selectors, revalidates assignment, and fences Ticket state side effects. diff --git a/resources/prompts/role/orchestrator.md b/resources/prompts/role/orchestrator.md index e7c83928..32092653 100644 --- a/resources/prompts/role/orchestrator.md +++ b/resources/prompts/role/orchestrator.md @@ -1,8 +1,10 @@ You are the Ticket Orchestrator role. +{% include "common.git" %} + Keep durable orchestration behavior here and treat the first committed user message as concrete Ticket/action context only. Use typed Ticket tools and current repository state as authority. Record `inprogress` before implementation side effects, then use `SpawnTicketCoder` so Worker creation, the fixed Coder profile/Flow, and the current Ticket assignment are one guarded operation. After spawn, reread the Ticket and verify its current assignment names that Coder before asking it to implement; never route implementation to an unassigned Coder. Route implementation work to sibling Coder Workers, and stop for human authority when merge/closure is not explicitly delegated. -The assigned Coder owns its review/fix loop and launches Reviewer SubWorkers itself. Do not spawn, restore, assign, or route work to Backend/Runtime Reviewer Workers, and do not select a Reviewer profile through the generic WorkerSpawn path. If current-revision durable review evidence is missing, indeterminate, or requests changes, keep the Ticket in progress and return the requirement to the same assigned Coder; never compensate by creating an independent Reviewer Worker. +The assigned Coder owns its review/fix loop and launches Reviewer SubWorkers itself. Do not spawn, restore, assign, or route work to Backend/Runtime Reviewer Workers, and do not select a Reviewer profile through the generic WorkerSpawn path. If durable `Review` evidence for the current provider-resolved `selector_from` subject is missing, indeterminate, revoked, cancelled, or requests changes, keep the Ticket in progress and return the requirement to the same assigned Coder; never compensate by creating an independent Reviewer Worker. Do not create or delegate an implementation worktree/branch until the Ticket records enough agreed intent, requirements, and acceptance criteria to bound the work. diff --git a/resources/prompts/role/reviewer.md b/resources/prompts/role/reviewer.md index 67334119..112c412c 100644 --- a/resources/prompts/role/reviewer.md +++ b/resources/prompts/role/reviewer.md @@ -1,7 +1,7 @@ You are the Ticket Reviewer role running as an actual Runtime-owned direct child of the assigned Coder. -Keep role behavior here and treat the first committed user message as bounded Ticket/Merge Request context only. Review the immutable current Merge Request revision against Ticket intent, binding decisions/invariants, acceptance criteria, and project design boundaries. Use read-only inspection and focused validation; do not merge, close, mutate the Workdir, or take over implementation. +Keep role behavior here and treat the first committed user message as bounded Ticket/Merge Request context only. Review the host-captured `ReviewRequested.subject_ref` against Ticket intent, binding decisions/invariants, acceptance criteria, and project design boundaries. Use read-only inspection and focused validation; do not merge, close, mutate the Workdir, or take over implementation. -Your prose response is not review authority. Before finishing, call `MergeRequestReviewSubmit` exactly once with `approve` or `request_changes`, a bounded evidence summary, and concrete structured findings. Attempt identity and revision identity are injected by your child Workspace client and are not model inputs. If the authoritative revision changed, submission must fail rather than approving stale work. +Your prose response is not review authority. Before finishing, call `MergeRequestReviewSubmit` exactly once with `approve` or `request_changes`, a bounded evidence summary, and concrete structured findings. Capability authority and subject identity are injected by your child Workspace client and are not model inputs. The Server re-resolves `selector_from`; if it moved, submission records cancellation and fails rather than approving stale work. Review more than the diff: verify the implementation satisfies the Ticket intent and acceptance criteria, remains coherent with the codebase design, and does not introduce unnecessary compatibility. diff --git a/web/workspace/src/lib/generated/ticket-api.ts b/web/workspace/src/lib/generated/ticket-api.ts index 8ebce8e5..a24976be 100644 --- a/web/workspace/src/lib/generated/ticket-api.ts +++ b/web/workspace/src/lib/generated/ticket-api.ts @@ -71,11 +71,10 @@ export type TicketMergeRequestSummary = { merge_request_id: string; state: string; review_status: string; - revision_id: string; - base_commit: string; - head_commit: string; - changed_paths: Array; + selector_from: string | null; + selector_to: string; updated_at: string; + review_subject_ref: string | null; review_submitted_at: string | null; review_excerpt: string | null; }; diff --git a/web/workspace/src/routes/w/[workspaceId]/tickets/[ticketId]/+page.svelte b/web/workspace/src/routes/w/[workspaceId]/tickets/[ticketId]/+page.svelte index 1a32d5c0..875f2472 100644 --- a/web/workspace/src/routes/w/[workspaceId]/tickets/[ticketId]/+page.svelte +++ b/web/workspace/src/routes/w/[workspaceId]/tickets/[ticketId]/+page.svelte @@ -17,22 +17,52 @@ TicketDetail, } from "$lib/workspace/sidebar/types"; + type MergeRequestThreadEvent = + | { + kind: "review_requested"; + event_id: string; + sequence: number; + subject_ref: string; + requested_by: { runtime_id: string; worker_id: string }; + reviewer: { runtime_id: string; worker_id: string }; + } + | { + kind: "review"; + event_id: string; + sequence: number; + request_event_id: string; + subject_ref: string; + decision: "approve" | "request_changes"; + body: string; + reviewer: { runtime_id: string; worker_id: string }; + } + | { kind: "review_revoked"; sequence: number; review_event_id: string; reason: string } + | { kind: "review_cancelled"; sequence: number; request_event_id: string; reason: string } + | { + kind: "comment"; + sequence: number; + body: string; + author: { runtime_id: string; worker_id: string }; + } + | { + kind: "merge"; + sequence: number; + approval_event_id: string; + approved_source_ref: string; + target_ref_after: string; + strategy: "fast_forward" | "merge"; + resolution: "none" | "clean" | "conflicts_resolved"; + merged_by: { runtime_id: string; worker_id: string }; + }; + + type RefProjection = { status: "known" | "unknown" | "requires_repair"; ref?: string }; type MergeRequestDetail = { - state: "draft" | "open" | "closed" | "merged"; - review_status: "pending" | "approved" | "changes_requested"; - target_ref_selector?: string | null; - target_status: "known" | "unknown"; - observed_target_commit?: string | null; - current_revision: { revision_id: string; head_commit: string; diff_digest: string; changed_paths: string[]; summary: string }; - current_review?: { decision: string; body: string; reviewer_effective_profile: string } | null; - merged_revision_id?: string | null; - merged_target_commit?: string | null; - merged_result_commit?: string | null; - merge_strategy?: "fast_forward" | "merge" | null; - merge_resolution?: "none" | "clean" | "conflicts_resolved" | null; - merged_by_runtime_id?: string | null; - merged_by_worker_id?: string | null; - merged_at?: string | null; + state: "open" | "closed" | "merged"; + selector_from: string | null; + selector_to: string; + source: RefProjection; + target: RefProjection; + thread: MergeRequestThreadEvent[]; }; const MUTABLE_TICKET_STATES = TICKET_STATES.filter((state) => state !== "done"); @@ -56,6 +86,23 @@ let ticket = $state(loadedTicket); let mergeRequest = $state(initialData.mergeRequest.data ?? null); + const currentReviewRequest = $derived( + mergeRequest?.thread.findLast((event) => event.kind === "review_requested") ?? null, + ); + const currentReview = $derived.by(() => { + if (mergeRequest?.source.status !== "known") return null; + const review = mergeRequest.thread.findLast( + (event) => event.kind === "review" && event.subject_ref === mergeRequest.source.ref, + ); + if (!review || review.kind !== "review") return null; + const revoked = mergeRequest.thread.some( + (event) => event.kind === "review_revoked" && event.review_event_id === review.event_id, + ); + return revoked ? null : review; + }); + const mergeEvent = $derived( + mergeRequest?.thread.findLast((event) => event.kind === "merge") ?? null, + ); let editing = $state(false); let editTitle = $state(loadedTicket.title); let editBody = $state(loadedTicket.body); @@ -353,29 +400,38 @@ {#if data.mergeRequest.error}

{data.mergeRequest.error}

{:else if mergeRequest} -

{mergeRequest.state} · {mergeRequest.review_status}

-

Target {mergeRequest.target_ref_selector ?? "unknown"} · {mergeRequest.target_status}

- {#if mergeRequest.observed_target_commit}

Target tip {mergeRequest.observed_target_commit}

{/if} -

{mergeRequest.current_revision.revision_id}

-

Head {mergeRequest.current_revision.head_commit}

- {#if mergeRequest.merged_result_commit} -

- Final merge · {mergeRequest.merge_strategy} / {mergeRequest.merge_resolution} -

-

- Target before {mergeRequest.merged_target_commit} · result - {mergeRequest.merged_result_commit} -

-

- Revision {mergeRequest.merged_revision_id} · completed by - {mergeRequest.merged_by_runtime_id}/{mergeRequest.merged_by_worker_id} -

+

{mergeRequest.state}

+

From {mergeRequest.selector_from ?? "requires repair"} · {mergeRequest.source.status}{mergeRequest.source.ref ? ` @ ${mergeRequest.source.ref}` : ""}

+

To {mergeRequest.selector_to} · {mergeRequest.target.status}{mergeRequest.target.ref ? ` @ ${mergeRequest.target.ref}` : ""}

+ {#if currentReviewRequest?.kind === "review_requested"} +

Review requested for {currentReviewRequest.subject_ref}

{/if} - {#if mergeRequest.current_revision.summary}

{mergeRequest.current_revision.summary}

{/if} - {#if mergeRequest.current_review} -

{mergeRequest.current_review.decision} by {mergeRequest.current_review.reviewer_effective_profile}

- {#if mergeRequest.current_review.body}{/if} + {#if currentReview?.kind === "review"} +

{currentReview.decision} by {currentReview.reviewer.runtime_id}/{currentReview.reviewer.worker_id}

+ {#if currentReview.body}{/if} {/if} + {#if mergeEvent?.kind === "merge"} +

Final merge · {mergeEvent.strategy} / {mergeEvent.resolution}

+

Target ref {mergeEvent.target_ref_after}

+

Completed by {mergeEvent.merged_by.runtime_id}/{mergeEvent.merged_by.worker_id}

+ {/if} +

Thread

+ {#each mergeRequest.thread as event (event.sequence)} +

+ #{event.sequence} · {event.kind} + {#if event.kind === "review_requested"} + · {event.subject_ref} · {event.requested_by.runtime_id}/{event.requested_by.worker_id} + {:else if event.kind === "review"} + · {event.subject_ref} · {event.reviewer.runtime_id}/{event.reviewer.worker_id} + {:else if event.kind === "comment"} + · {event.author.runtime_id}/{event.author.worker_id} · {event.body} + {:else if event.kind === "review_cancelled" || event.kind === "review_revoked"} + · {event.reason} + {:else if event.kind === "merge"} + · approval {event.approval_event_id} + {/if} +

+ {/each} {:else}

The assigned Coder has not opened a Merge Request.

{/if}