feat: replace merge request revision authority

This commit is contained in:
2026-08-17 07:09:10 +09:00
parent 76c427c887
commit aeb2727bea
4 changed files with 2098 additions and 2923 deletions
Generated
+2 -1
View File
@@ -2533,9 +2533,10 @@ dependencies = [
name = "merge-request" name = "merge-request"
version = "0.1.0" version = "0.1.0"
dependencies = [ dependencies = [
"chrono",
"rusqlite", "rusqlite",
"serde", "serde",
"sha2 0.11.0", "serde_json",
"tempfile", "tempfile",
"thiserror 2.0.18", "thiserror 2.0.18",
] ]
+2 -1
View File
@@ -5,9 +5,10 @@ edition.workspace = true
license.workspace = true license.workspace = true
[dependencies] [dependencies]
chrono = { version = "0.4", default-features = false, features = ["clock", "serde"] }
rusqlite.workspace = true rusqlite.workspace = true
serde = { workspace = true, features = ["derive"] } serde = { workspace = true, features = ["derive"] }
sha2.workspace = true serde_json.workspace = true
thiserror.workspace = true thiserror.workspace = true
[dev-dependencies] [dev-dependencies]
File diff suppressed because it is too large Load Diff
+352 -242
View File
@@ -1,297 +1,407 @@
use merge_request::*; use std::sync::{Arc, Mutex};
use rusqlite::{Connection, params};
use std::sync::{Arc, Barrier};
use std::thread;
use tempfile::TempDir;
fn setup() -> (TempDir, SqliteMergeRequestStore) { use chrono::{TimeZone, Utc};
use merge_request::{
AssignmentSource, CompleteMergeRequest, ConflictResolution, CurrentAssignment, FindingSeverity,
MergeRequestAuth, MergeRequestState, MergeRequestStore, MergeRequestThreadEvent, MergeStrategy,
OpenMergeRequest, ReadinessCheck, RegisterReviewCapability, RegisterReviewerChildSession,
RepositorySource, RequestForReview, RequestMergeRequestReview, ReviewDecision, ReviewFinding,
SubmitMergeRequestReview,
};
use rusqlite::{Connection, params};
#[derive(Clone)]
struct Assignments {
current: Arc<Mutex<CurrentAssignment>>,
}
impl AssignmentSource for Assignments {
fn current_assignment(
&self,
_workspace_id: &str,
_ticket_id: &str,
) -> Result<Option<CurrentAssignment>, String> {
Ok(Some(self.current.lock().unwrap().clone()))
}
}
struct Repositories;
impl RepositorySource for Repositories {
fn repository_belongs_to_workspace(
&self,
workspace_id: &str,
repository_id: &str,
) -> Result<bool, String> {
Ok(workspace_id == "W" && repository_id == "R")
}
fn is_ancestor(
&self,
_workspace_id: &str,
_repository_id: &str,
ancestor: &str,
descendant: &str,
) -> Result<bool, String> {
Ok(matches!(
(ancestor, descendant),
("base", "head-1") | ("base", "head-2")
))
}
}
fn now(second: u32) -> chrono::DateTime<Utc> {
Utc.with_ymd_and_hms(2026, 7, 26, 12, 0, second)
.single()
.unwrap()
}
fn fixture() -> (tempfile::TempDir, MergeRequestStore, Assignments) {
let dir = tempfile::tempdir().unwrap(); let dir = tempfile::tempdir().unwrap();
let path = dir.path().join("server.db"); let path = dir.path().join("server.db");
let conn = Connection::open(&path).unwrap(); let conn = Connection::open(&path).unwrap();
conn.execute_batch(r#" conn.execute_batch(
PRAGMA foreign_keys=ON; "PRAGMA foreign_keys = ON;
CREATE TABLE repositories(workspace_id TEXT NOT NULL,repository_id TEXT NOT NULL,PRIMARY KEY(workspace_id,repository_id)); CREATE TABLE workspaces (workspace_id TEXT PRIMARY KEY);
CREATE TABLE typed_tickets(workspace_id TEXT NOT NULL,ticket_id TEXT NOT NULL,workflow_state TEXT NOT NULL,workflow_state_explicit INTEGER NOT NULL DEFAULT 1,updated_at TEXT NOT NULL,PRIMARY KEY(workspace_id,ticket_id)); CREATE TABLE repositories (
CREATE TABLE typed_ticket_events(workspace_id TEXT NOT NULL,ticket_id TEXT NOT NULL,event_index INTEGER NOT NULL,kind TEXT NOT NULL,author TEXT,at TEXT,status TEXT,from_state TEXT,to_state TEXT,heading TEXT,body TEXT,PRIMARY KEY(workspace_id,ticket_id,event_index)); workspace_id TEXT NOT NULL,
CREATE TABLE typed_ticket_event_attributes(workspace_id TEXT NOT NULL,ticket_id TEXT NOT NULL,event_index INTEGER NOT NULL,key TEXT NOT NULL,value TEXT NOT NULL,PRIMARY KEY(workspace_id,ticket_id,event_index,key)); repository_id TEXT NOT NULL,
CREATE TABLE ticket_worker_assignments(workspace_id TEXT NOT NULL,ticket_id TEXT NOT NULL,assignment_id TEXT NOT NULL,runtime_id TEXT NOT NULL,worker_id TEXT NOT NULL,PRIMARY KEY(workspace_id,ticket_id,assignment_id)); PRIMARY KEY (workspace_id, repository_id),
CREATE TABLE ticket_current_worker_assignments(workspace_id TEXT NOT NULL,ticket_id TEXT NOT NULL,assignment_id TEXT NOT NULL,runtime_id TEXT NOT NULL,worker_id TEXT NOT NULL,PRIMARY KEY(workspace_id,ticket_id)); FOREIGN KEY (workspace_id) REFERENCES workspaces(workspace_id)
"#).unwrap(); );
for ws in ["ws-a", "ws-b"] { CREATE TABLE typed_tickets (
conn.execute("INSERT INTO repositories VALUES(?1,'repo')", params![ws]) workspace_id TEXT NOT NULL,
.unwrap(); ticket_id TEXT NOT NULL,
conn.execute( workflow_state TEXT NOT NULL,
"INSERT INTO typed_tickets VALUES(?1,'T1','inprogress',1,'t0')", workflow_state_explicit INTEGER NOT NULL,
params![ws], updated_at TEXT NOT NULL,
PRIMARY KEY (workspace_id, ticket_id)
);
CREATE TABLE typed_ticket_events (
workspace_id TEXT NOT NULL, ticket_id TEXT NOT NULL, event_index INTEGER NOT NULL,
kind TEXT NOT NULL, author TEXT NOT NULL, at TEXT NOT NULL,
from_state TEXT, to_state TEXT, heading TEXT, body TEXT,
PRIMARY KEY (workspace_id, ticket_id, event_index)
);
CREATE TABLE typed_ticket_event_attributes (
workspace_id TEXT NOT NULL, ticket_id TEXT NOT NULL, event_index INTEGER NOT NULL,
key TEXT NOT NULL, value TEXT NOT NULL,
PRIMARY KEY (workspace_id, ticket_id, event_index, key)
);
INSERT INTO workspaces VALUES ('W');
INSERT INTO repositories VALUES ('W', 'R');
INSERT INTO typed_tickets VALUES ('W', 'T', 'inprogress', 1, '2026-07-26T12:00:00Z');",
) )
.unwrap(); .unwrap();
conn.execute(
"INSERT INTO ticket_worker_assignments VALUES(?1,'T1','A1','R1','W1')",
params![ws],
)
.unwrap();
conn.execute(
"INSERT INTO ticket_current_worker_assignments VALUES(?1,'T1','A1','R1','W1')",
params![ws],
)
.unwrap();
}
drop(conn); drop(conn);
let store = SqliteMergeRequestStore::open(&path, "ws-a").unwrap(); let assignments = Assignments {
(dir, store) current: Arc::new(Mutex::new(CurrentAssignment {
}
fn revision(id: &str, ordinal: u64, head: &str) -> MergeRequestRevision {
MergeRequestRevision {
revision_id: id.into(),
ordinal,
base_commit: "base".into(),
head_commit: head.into(),
changed_paths: vec!["src/lib.rs".into()],
summary: format!("revision {id}"),
assignment_id: "A1".into(), assignment_id: "A1".into(),
created_at: format!("t{ordinal}"), ticket_id: "T".into(),
runtime_id: "runtime".into(),
worker_id: "coder".into(),
})),
};
let store =
MergeRequestStore::open(&path, Arc::new(assignments.clone()), Arc::new(Repositories))
.unwrap();
(dir, store, assignments)
}
fn auth(assignment_id: &str) -> MergeRequestAuth {
MergeRequestAuth {
workspace_id: "W".into(),
repository_id: "R".into(),
runtime_id: "runtime".into(),
worker_id: "coder".into(),
assignment_id: assignment_id.into(),
} }
} }
fn open(store: &SqliteMergeRequestStore) { fn open(store: &MergeRequestStore) {
store store
.open_merge_request(OpenMergeRequest { .open_merge_request(OpenMergeRequest {
merge_request_id: "MR1".into(), merge_request_id: "MR".into(),
ticket_id: "T1".into(), ticket_id: "T".into(),
repository_id: "repo".into(), repository_id: "R".into(),
target_ref_selector: "refs/heads/develop".into(), selector_from: "work/t-feature".into(),
revision: revision("V1", 1, "head"), selector_to: "develop".into(),
authenticated_runtime_id: "R1".into(), request: RequestForReview {
authenticated_worker_id: "W1".into(), base_commit: "base".into(),
now: "t1".into(), head_commit: "head-1".into(),
changed_paths: vec!["src/lib.rs".into()],
summary: "first candidate".into(),
},
auth: auth("A1"),
now: now(1),
}) })
.unwrap(); .unwrap();
} }
fn attempt(store: &SqliteMergeRequestStore, revision: &str, token: &str) { fn approve(store: &MergeRequestStore, expected_head_commit: &str, token: &str) {
let child = format!("child-{revision}");
store store
.register_reviewer_child_session(RegisterReviewerChildSession { .register_reviewer_child_session(RegisterReviewerChildSession {
parent_runtime_id: "R1".into(), workspace_id: "W".into(),
parent_worker_id: "W1".into(), parent_runtime_id: "runtime".into(),
child_session_id: child.clone(), parent_worker_id: "coder".into(),
now: "t2".into(), child_session_id: format!("child-{token}"),
reviewer_profile: "builtin:reviewer".into(),
now: now(2),
}) })
.unwrap(); .unwrap();
store store
.register_review_attempt(RegisterReviewAttempt { .register_review_capability(RegisterReviewCapability {
attempt_id: format!("attempt-{revision}"), ticket_id: "T".into(),
ticket_id: "T1".into(), expected_head_commit: expected_head_commit.into(),
revision_id: revision.into(), child_session_id: format!("child-{token}"),
parent_assignment_id: "A1".into(),
parent_runtime_id: "R1".into(),
parent_worker_id: "W1".into(),
child_session_id: child,
capability_token: token.into(), capability_token: token.into(),
now: "t2".into(), auth: auth("A1"),
now: now(3),
}) })
.unwrap(); .unwrap();
}
fn approve(store: &SqliteMergeRequestStore, revision: &str, token: &str) {
attempt(store, revision, token);
store store
.submit_review(SubmitReview { .submit_review(SubmitMergeRequestReview {
ticket_id: "T1".into(), ticket_id: "T".into(),
revision_id: revision.into(), expected_head_commit: expected_head_commit.into(),
capability_token: token.into(), capability_token: token.into(),
decision: ReviewDecision::Approve, decision: ReviewDecision::Approve,
body: "approved".into(), body: "approved independently".into(),
findings: vec![], findings: vec![ReviewFinding {
now: "t3".into(), severity: FindingSeverity::Note,
path: None,
line: None,
message: "looks good".into(),
}],
now: now(4),
}) })
.unwrap(); .unwrap();
} }
fn completion(operation_id: &str) -> CompleteMergeRequest {
CompleteMergeRequest {
operation_id: operation_id.into(),
ticket_id: "T1".into(),
expected_revision_id: "V1".into(),
target_commit: "base".into(),
source_commit: "head".into(),
result_commit: "head".into(),
strategy: MergeStrategy::FastForward,
resolution: MergeResolution::None,
implementation_assignment_id: "A1".into(),
completion_actor_runtime_id: "OR".into(),
completion_actor_worker_id: "OW".into(),
now: "t4".into(),
}
}
#[test] #[test]
fn target_movement_does_not_invalidate_source_revision_approval() { fn thread_drives_review_readiness_and_completion_without_public_revision_identity() {
let (_dir, store) = setup(); let (_dir, store, _assignments) = fixture();
open(&store); open(&store);
approve(&store, "V1", "token-v1"); approve(&store, "head-1", "token-1");
for target in ["base", "advanced-target"] {
let readiness = store let readiness = store
.readiness_for_ticket_with_target("T1", Some(target)) .readiness(ReadinessCheck {
.unwrap(); ticket_id: "T".into(),
assert!( expected_head_commit: Some("head-1".into()),
readiness.ready, auth: auth("A1"),
"target movement must not invalidate source approval"
);
assert_eq!(readiness.review_status, ReviewStatus::Approved);
assert_eq!(readiness.observed_target_commit.as_deref(), Some(target));
}
store
.add_revision(AddRevision {
ticket_id: "T1".into(),
expected_current_revision_id: "V1".into(),
revision: revision("V2", 2, "head2"),
authenticated_runtime_id: "R1".into(),
authenticated_worker_id: "W1".into(),
now: "t5".into(),
}) })
.unwrap(); .unwrap();
assert_eq!( assert!(readiness.ready, "{:?}", readiness.blockers);
store.readiness_for_ticket("T1").unwrap().review_status,
ReviewStatus::Pending let merged = store
.complete(CompleteMergeRequest {
ticket_id: "T".into(),
expected_head_commit: "head-1".into(),
operation_id: "op-1".into(),
target_commit: "base".into(),
source_commit: "head-1".into(),
result_commit: "head-1".into(),
strategy: MergeStrategy::FastForward,
resolution: ConflictResolution::None,
auth: auth("A1"),
now: now(5),
})
.unwrap();
assert_eq!(merged.result_commit, "head-1");
let mr = store.get("W", "T").unwrap();
assert_eq!(mr.state, MergeRequestState::Merged);
assert!(matches!(
mr.thread.last(),
Some(MergeRequestThreadEvent::Merge(_))
));
assert_eq!(mr.selector_from, "work/t-feature");
assert_eq!(mr.selector_to, "develop");
let json = serde_json::to_string(&mr).unwrap();
for forbidden in [
"revision_id",
"current_revision",
"attempt_id",
"review_attempt",
"head_tree",
"diff_digest",
"merged_revision_id",
] {
assert!(
!json.contains(forbidden),
"unexpected `{forbidden}` in {json}"
);
}
}
#[test]
fn new_review_request_invalidates_prior_approval_and_fences_stale_capability() {
let (_dir, store, _assignments) = fixture();
open(&store);
approve(&store, "head-1", "token-1");
store
.request_review(RequestMergeRequestReview {
ticket_id: "T".into(),
expected_head_commit: "head-1".into(),
request: RequestForReview {
base_commit: "base".into(),
head_commit: "head-2".into(),
changed_paths: vec!["src/lib.rs".into(), "tests/store.rs".into()],
summary: "address review".into(),
},
auth: auth("A1"),
now: now(6),
})
.unwrap();
let readiness = store
.readiness(ReadinessCheck {
ticket_id: "T".into(),
expected_head_commit: Some("head-2".into()),
auth: auth("A1"),
})
.unwrap();
assert!(!readiness.ready);
assert!(
readiness
.blockers
.iter()
.any(|value| value.contains("no review result"))
);
assert!(
store
.submit_review(SubmitMergeRequestReview {
ticket_id: "T".into(),
expected_head_commit: "head-1".into(),
capability_token: "token-1".into(),
decision: ReviewDecision::Approve,
body: "stale".into(),
findings: vec![],
now: now(7),
})
.is_err()
); );
} }
#[test] #[test]
fn completion_records_one_final_merge_outcome_and_replays_idempotently() { fn assignment_change_rejects_candidate_mutation() {
let (_dir, store) = setup(); let (_dir, store, assignments) = fixture();
open(&store); open(&store);
approve(&store, "V1", "token-v1"); *assignments.current.lock().unwrap() = CurrentAssignment {
let first = store.complete(completion("OP1")).unwrap(); assignment_id: "A2".into(),
assert!(!first.replayed); ticket_id: "T".into(),
assert_eq!(first.ticket_state, "done"); runtime_id: "runtime".into(),
let merged = store.show_for_ticket("T1").unwrap().unwrap(); worker_id: "other".into(),
assert_eq!(merged.state, MergeRequestState::Merged); };
assert_eq!(merged.merged_revision_id.as_deref(), Some("V1")); let error = store
assert_eq!(merged.merged_target_commit.as_deref(), Some("base")); .request_review(RequestMergeRequestReview {
assert_eq!(merged.merged_result_commit.as_deref(), Some("head")); ticket_id: "T".into(),
assert_eq!(merged.merge_strategy, Some(MergeStrategy::FastForward)); expected_head_commit: "head-1".into(),
assert_eq!(merged.merge_resolution, Some(MergeResolution::None)); request: RequestForReview {
assert_eq!(merged.merged_by_runtime_id.as_deref(), Some("OR")); base_commit: "base".into(),
assert_eq!(merged.merged_by_worker_id.as_deref(), Some("OW")); head_commit: "head-2".into(),
assert!(store.complete(completion("OP1")).unwrap().replayed); changed_paths: vec![],
let mut conflicting = completion("OP1"); summary: String::new(),
conflicting.target_commit = "other".into(); },
assert!(matches!( auth: auth("A1"),
store.complete(conflicting), now: now(6),
Err(MergeRequestError::OperationConflict) })
)); .unwrap_err();
assert!(error.to_string().contains("current assigned worker"));
} }
#[test] #[test]
fn completion_rejects_invalid_or_non_current_source_outcomes_without_side_effects() { fn v11_migration_builds_thread_events_and_removes_revision_tables() {
let (_dir, store) = setup(); let conn = Connection::open_in_memory().unwrap();
open(&store); conn.execute_batch(
approve(&store, "V1", "token-v1"); "PRAGMA foreign_keys = OFF;
let mut invalid_ff = completion("bad-ff"); CREATE TABLE workspaces (workspace_id TEXT PRIMARY KEY);
invalid_ff.result_commit = "different".into(); CREATE TABLE repositories (
assert!(matches!( workspace_id TEXT NOT NULL, repository_id TEXT NOT NULL,
store.complete(invalid_ff), PRIMARY KEY (workspace_id, repository_id)
Err(MergeRequestError::InvalidMergeOutcome(_)) );
)); INSERT INTO workspaces VALUES ('W');
let mut invalid_merge = completion("bad-merge"); INSERT INTO repositories VALUES ('W', 'R');
invalid_merge.strategy = MergeStrategy::Merge; CREATE TABLE typed_tickets (
assert!(matches!( workspace_id TEXT NOT NULL, ticket_id TEXT NOT NULL,
store.complete(invalid_merge), PRIMARY KEY (workspace_id, ticket_id)
Err(MergeRequestError::InvalidMergeOutcome(_)) );
)); INSERT INTO typed_tickets VALUES ('W', 'T');
let mut wrong_source = completion("wrong-source"); CREATE TABLE merge_request_schema (singleton INTEGER PRIMARY KEY, version INTEGER NOT NULL);
wrong_source.source_commit = "not-approved".into(); INSERT INTO merge_request_schema VALUES (1, 11);
wrong_source.result_commit = "not-approved".into(); CREATE TABLE merge_requests (
assert!(matches!( workspace_id TEXT, merge_request_id TEXT, ticket_id TEXT, repository_id TEXT,
store.complete(wrong_source), state TEXT, target_ref_selector TEXT, current_revision_id TEXT,
Err(MergeRequestError::InvalidMergeOutcome(_)) opened_by_worker_runtime_id TEXT, opened_by_worker_id TEXT, created_at TEXT, updated_at TEXT
)); );
CREATE TABLE merge_request_revisions (
workspace_id TEXT, revision_id TEXT, merge_request_id TEXT, base_commit TEXT,
head_commit TEXT, changed_paths_json TEXT, summary TEXT, assignment_id TEXT,
coder_worker_runtime_id TEXT, coder_worker_id TEXT, created_at TEXT
);
CREATE TABLE merge_request_review_attempts (attempt_id TEXT);
CREATE TABLE merge_request_reviews (
workspace_id TEXT, review_id TEXT, revision_id TEXT,
reviewer_worker_runtime_id TEXT, reviewer_worker_id TEXT, reviewer_profile TEXT,
decision TEXT, body TEXT, findings_json TEXT, created_at TEXT
);
CREATE TABLE merge_request_completion_operations (
workspace_id TEXT, merge_request_id TEXT, operation_id TEXT, target_commit TEXT,
source_commit TEXT, result_commit TEXT, strategy TEXT, resolution TEXT,
requested_by_runtime_id TEXT, requested_by_worker_id TEXT, completed_at TEXT, status TEXT
);
CREATE TABLE merge_request_reviewer_child_sessions (child_session_id TEXT);
INSERT INTO merge_requests VALUES (
'W', 'MR', 'T', 'R', 'open', 'develop', 'REV',
'runtime', 'coder', '2026-07-26T12:00:00Z', '2026-07-26T12:00:00Z'
);
INSERT INTO merge_request_revisions VALUES (
'W', 'REV', 'MR', 'base', 'head-1', '[\"src/lib.rs\"]', 'legacy', 'A1',
'runtime', 'coder', '2026-07-26T12:00:00Z'
);
INSERT INTO merge_request_reviews VALUES (
'W', 'REVIEW', 'REV', 'runtime', 'child', 'builtin:reviewer',
'approve', 'approved', '[]', '2026-07-26T12:00:01Z'
);",
)
.unwrap();
merge_request::migrate(&conn).unwrap();
assert_eq!( assert_eq!(
store.show_for_ticket("T1").unwrap().unwrap().state, conn.query_row("SELECT version FROM merge_request_schema", [], |row| row
MergeRequestState::Open .get::<_, i64>(0))
.unwrap(),
12
);
assert_eq!(
conn.query_row("SELECT selector_from FROM merge_requests", [], |row| row
.get::<_, String>(
0
))
.unwrap(),
"head-1"
); );
let conn = Connection::open(store.db_path()).unwrap();
assert_eq!( assert_eq!(
conn.query_row( conn.query_row(
"SELECT workflow_state FROM typed_tickets WHERE workspace_id='ws-a' AND ticket_id='T1'", "SELECT COUNT(*) FROM merge_request_thread_events",
[], [],
|row| row.get::<_, String>(0) |row| row.get::<_, i64>(0)
) )
.unwrap(), .unwrap(),
"inprogress" 2
); );
} for removed in [
"merge_request_revisions",
#[test] "merge_request_review_attempts",
fn concurrent_completion_converges_on_one_operation() { "merge_request_reviews",
let (_dir, store) = setup(); "merge_request_completion_operations",
open(&store); ] {
approve(&store, "V1", "token-v1"); let exists: bool = conn
let path = store.db_path().to_path_buf(); .query_row(
let barrier = Arc::new(Barrier::new(3)); "SELECT EXISTS(SELECT 1 FROM sqlite_master WHERE type='table' AND name=?1)",
let mut handles = Vec::new(); params![removed],
for _ in 0..2 { |row| row.get(0),
let path = path.clone(); )
let barrier = barrier.clone();
handles.push(thread::spawn(move || {
let store = SqliteMergeRequestStore::open_verified(path, "ws-a").unwrap();
barrier.wait();
store.complete(completion("OP-concurrent"))
}));
}
barrier.wait();
let outcomes: Vec<_> = handles
.into_iter()
.map(|handle| handle.join().unwrap().unwrap())
.collect();
assert_eq!(
outcomes.iter().filter(|outcome| !outcome.replayed).count(),
1
);
assert_eq!(
outcomes.iter().filter(|outcome| outcome.replayed).count(),
1
);
}
#[test]
fn reviewer_attempt_is_bound_to_direct_child_and_current_assignment() {
let (_dir, store) = setup();
open(&store);
store
.register_reviewer_child_session(RegisterReviewerChildSession {
parent_runtime_id: "R1".into(),
parent_worker_id: "W1".into(),
child_session_id: "child".into(),
now: "t2".into(),
})
.unwrap(); .unwrap();
store assert!(!exists, "legacy table `{removed}` still exists");
.register_review_attempt(RegisterReviewAttempt { }
attempt_id: "attempt".into(),
ticket_id: "T1".into(),
revision_id: "V1".into(),
parent_assignment_id: "A1".into(),
parent_runtime_id: "R1".into(),
parent_worker_id: "W1".into(),
child_session_id: "child".into(),
capability_token: "token".into(),
now: "t2".into(),
})
.unwrap();
let wrong_token = store.submit_review(SubmitReview {
ticket_id: "T1".into(),
revision_id: "V1".into(),
capability_token: "wrong".into(),
decision: ReviewDecision::Approve,
body: "approved".into(),
findings: vec![],
now: "t3".into(),
});
assert!(matches!(
wrong_token,
Err(MergeRequestError::InvalidReviewAttempt)
));
} }