/** * Static and offline pins for `bun run test:ubicloud` (scripts/ubicloud/). * The VM path needs a Ubicloud token and costs money, so it is exercised by * hand; these checks keep its environment from drifting away from the * required CI free lane it mirrors, and prove it fails before any network * call when the token is absent. */ import { describe, expect, test } from 'bun:test'; import { chmodSync, existsSync, mkdirSync, mkdtempSync, readFileSync, rmSync, writeFileSync } from 'node:fs'; import { tmpdir } from 'node:os'; import { join, resolve } from 'node:path'; const ROOT = resolve(import.meta.dir, '..'); const DIR = join(ROOT, 'scripts/ubicloud'); const read = (rel: string) => readFileSync(join(ROOT, rel), 'utf8'); type Step = { uses?: string; run?: string; with?: Record; env?: Record }; const workflow = Bun.YAML.parse(read('.github/workflows/free-tests.yml')) as { jobs: Record }; const freeSuite = workflow.jobs['free-suite'].steps; describe('ubicloud free-suite runner', () => { test('setup pins the same Bun version as the CI free-suite job', () => { const ciBun = freeSuite.find(step => step.uses?.startsWith('oven-sh/setup-bun'))?.with?.['bun-version']; expect(ciBun).toBeDefined(); expect(read('scripts/ubicloud/setup-free-suite.sh')).toContain(`BUN_VERSION=${ciBun}\n`); }); test('setup performs the CI job’s build steps', () => { const setup = read('scripts/ubicloud/setup-free-suite.sh'); for (const command of ['bun install --frozen-lockfile', 'bun run gen:skill-docs --host all', 'bun run vendor:xterm', 'bash browse/scripts/build-node-server.sh', 'bun run build:gates', 'bun run build:cso']) { expect(freeSuite.some(step => step.run?.includes(command))).toBe(true); expect(setup).toContain(command); } expect(setup).toContain('chrome-sandbox'); expect(setup).toContain('kernel.apparmor_restrict_unprivileged_userns=0'); }); test('the wrapper runs the suite under Xvfb with the CI lane’s strictness knobs', () => { const ciEnv = freeSuite.find(step => step.run?.includes('bun run test:free'))?.env ?? {}; const wrapper = read('scripts/ubicloud/test-free.sh'); expect(ciEnv.GSTACK_EXPECT_BINARIES).toBe('1'); expect(ciEnv.GSTACK_FREE_RETRY_FLAKY).toBe('1'); expect(wrapper).toContain('--env GSTACK_EXPECT_BINARIES=1'); expect(wrapper).toContain('--env GSTACK_FREE_RETRY_FLAKY=1'); expect(wrapper).toContain('--env GSTACK_FLAKE_LEDGER=/tmp/gstack-free-test-flake-ledger.jsonl'); expect(wrapper).toContain('--pull "/tmp/gstack-free-test-*:$logs"'); expect(wrapper).toContain('--pull "work/$(basename "$root")/.context/free-test-logs:$logs"'); expect(wrapper).toContain('xvfb-run -a bun run test:free'); expect(JSON.parse(read('package.json')).scripts['test:ubicloud']).toBe('bash scripts/ubicloud/test-free.sh'); }); test('remote commands force umask 022 and teardown is trapped on exit', () => { const runner = read('scripts/ubicloud/ubi-runner.sh'); expect(runner).toContain('"umask 022; $*"'); expect(runner).toMatch(/trap 'cmd_down "\$RUN_VM"[^']*' EXIT/); }); test('pull retrieves the retained free-test logs and skips a glob that matches nothing', () => { const root = mkdtempSync(join(tmpdir(), 'ubi-pull-')); try { const remoteHome = join(root, 'remote'), bin = join(root, 'bin'), state = join(root, 'state'), local = join(root, 'local'); mkdirSync(join(remoteHome, 'work/gstack/.context/free-test-logs'), { recursive: true }); mkdirSync(join(remoteHome, 'tmp'), { recursive: true }); writeFileSync(join(remoteHome, 'work/gstack/.context/free-test-logs/gstack-free-test-shard-11.log'), 'shard 11 log\n'); mkdirSync(join(state, 'fake-vm'), { recursive: true }); writeFileSync(join(state, 'fake-vm/env'), 'IP=192.0.2.1\n'); mkdirSync(bin); writeFileSync(join(bin, 'ssh'), `#!/usr/bin/env bash\ncd ${JSON.stringify(remoteHome)} && exec bash -c "\${@: -1}"\n`); chmodSync(join(bin, 'ssh'), 0o755); const env = { ...process.env, PATH: `${bin}:${process.env.PATH}`, UBICLOUD_API_KEY: 'offline', UBI_RUNNER_STATE: state }; const pull = (from: string) => Bun.spawnSync(['bash', join(DIR, 'ubi-runner.sh'), 'pull', 'fake-vm', from, local], { env, timeout: 10_000 }); const empty = pull(join(remoteHome, 'tmp/gstack-free-test-*')); expect(empty.exitCode).toBe(0); expect(empty.stderr.toString()).toContain('pull: nothing matches'); const logs = pull('work/gstack/.context/free-test-logs'); expect(logs.exitCode).toBe(0); expect(readFileSync(join(local, 'free-test-logs/gstack-free-test-shard-11.log'), 'utf8')).toBe('shard 11 log\n'); expect(existsSync(join(local, 'gstack-free-test-*'))).toBe(false); } finally { rmSync(root, { recursive: true, force: true }); } }); test('refuses to start without UBICLOUD_API_KEY, before any network call', () => { const env = { ...process.env, UBICLOUD_API_URL: 'http://127.0.0.1:9' } as Record; delete env.UBICLOUD_API_KEY; const result = Bun.spawnSync(['bash', join(DIR, 'ubi-runner.sh'), 'list'], { env, timeout: 10_000 }); expect(result.exitCode).toBe(1); expect(result.stderr.toString()).toContain('UBICLOUD_API_KEY is not set'); expect(result.stdout.toString()).toBe(''); }); });