ci: classify against the last proven-green ancestor

Диапазон классификации брался от `github.event.before` — головы предыдущего
пуша. Это допущение «до этого уже проверено», и оно неверно ровно тогда,
когда прогон предыдущего пуша не завершился. А не завершается он штатно:
concurrency отменяет его следующим пушем.

На #86 (r5) это дало ложный зелёный: push 04da7eb1 тронул dist/** и
frontend/**, его прогон отменили через три минуты; следующий push fa146fb1
тронул только docs/images/**, классификация сравнила эти два коммита и
выставила frontend=false. Job «Фронтенд», а за ней golden, smoke и backend
оказались skipped — прогон при этом success. Маркеры переиспользования эти
гейты тоже не подтверждали: `Cache not found` по всем четырём.

Теперь база — самый новый предок HEAD, для которого Validate ДЕЙСТВИТЕЛЬНО
завершился успешно; если такого нет, диапазон расширяется до merge-base с
dev, то есть до всего вклада ветки. Работает по индукции: цепочка узких
диффов покрывает всё изменённое с последней настоящей проверки, а одно
незавершённое звено теперь расширяет диапазон, а не сужает.

Недоступность API не роняет job: пустой ответ опускает базу до merge-base,
то есть в сторону большего объёма проверок.

Защита от force-push (#347) сохранена: механизм, из-за которого merge-base
врал на переписанной истории, до конца не разобран, и снимать защиту, не
объяснив её, — способ получить #347 второй раз.

Issue: #387
User-Visible: no
This commit is contained in:
Matysh
2026-08-30 15:35:56 +03:00
parent 582d673a2d
commit 50851dc3f9
4 changed files with 337 additions and 18 deletions
+116
View File
@@ -0,0 +1,116 @@
import test from 'node:test';
import assert from 'node:assert/strict';
import { execFileSync, spawnSync } from 'node:child_process';
import { mkdtempSync, readFileSync, rmSync, writeFileSync } from 'node:fs';
import { tmpdir } from 'node:os';
import { join } from 'node:path';
import { fileURLToPath } from 'node:url';
import { MAX_CANDIDATES, baseSummary, greenShas, pickBase } from '../scripts/classify-base.mjs';
const SCRIPT = fileURLToPath(new URL('../scripts/classify-base.mjs', import.meta.url));
test('зелёными считаются только успешно завершённые прогоны (#387)', () => {
const green = greenShas({
workflow_runs: [
{ head_sha: 'aaa', conclusion: 'success' },
// Ровно тот случай, из-за которого заведён #387: прогон предыдущего
// пуша отменён следующим пушем.
{ head_sha: 'bbb', conclusion: 'cancelled' },
{ head_sha: 'ccc', conclusion: 'failure' },
{ head_sha: 'ddd', conclusion: null, status: 'in_progress' },
{ head_sha: 'eee', conclusion: 'skipped' },
],
});
assert.deepEqual([...green], ['aaa']);
});
test('недоступный или битый ответ API даёт пустой список, а не падение (#387)', () => {
for (const payload of [null, undefined, {}, { workflow_runs: null }, 'мусор', 42]) {
assert.equal(greenShas(payload).size, 0, `${JSON.stringify(payload)}`);
}
});
test('база — самый новый зелёный предок (#387)', () => {
const choice = pickBase({
candidates: ['c3', 'c2', 'c1'],
green: new Set(['c2', 'c1']),
mergeBase: 'mb',
});
assert.equal(choice.base, 'c2', 'из двух зелёных берётся более новый');
assert.equal(choice.proven, true);
assert.equal(choice.skipped, 1);
});
test('цепочка отменённых прогонов расширяет диапазон до merge-base (#387)', () => {
// Сценарий #86 r5: у предыдущего пуша прогон cancelled, зелёных предков нет.
const choice = pickBase({ candidates: ['fa146fb1', '04da7eb1'], green: new Set(), mergeBase: 'mb' });
assert.equal(choice.base, 'mb');
assert.equal(choice.proven, false);
assert.match(baseSummary(choice, { head: 'head1234', mergeBase: 'mb345678' }).join('\n'),
/расширен до/);
});
test('ветка без собственных коммитов не ломает выбор (#387)', () => {
const choice = pickBase({ candidates: [], green: new Set(['x']), mergeBase: 'mb' });
assert.equal(choice.base, 'mb');
assert.equal(choice.skipped, 0);
});
test('обход кандидатов ограничен сверху (#387)', () => {
const many = Array.from({ length: MAX_CANDIDATES + 5 }, (_, i) => `c${i}`);
// Зелёный есть, но лежит за пределом обхода: ответ обязан быть безопасным,
// то есть более широким, а не «ничего не нашли — берём последний».
const choice = pickBase({ candidates: many, green: new Set([`c${MAX_CANDIDATES + 2}`]), mergeBase: 'mb' });
assert.equal(choice.base, 'mb');
});
test('CLI считает базу по настоящей истории git (#387)', () => {
const dir = mkdtempSync(join(tmpdir(), 'hp-classify-'));
const git = (...args) => execFileSync('git', args, { cwd: dir, encoding: 'utf8' }).trim();
try {
git('init', '-q', '-b', 'main');
git('config', 'user.email', 'test@example.com');
git('config', 'user.name', 'test');
const commit = (text) => {
writeFileSync(join(dir, 'file.txt'), text);
git('add', '-A');
git('commit', '-qm', text);
return git('rev-parse', 'HEAD');
};
const root = commit('root');
const green = commit('проверенный');
const cancelled = commit('прогон отменён');
const head = commit('текущий пуш');
const runsFile = join(dir, 'runs.json');
const out = join(dir, 'out.txt');
const run = (runs) => {
writeFileSync(runsFile, JSON.stringify(runs));
writeFileSync(out, '');
const result = spawnSync(process.execPath, [
SCRIPT, `--head=${head}`, `--merge-base=${root}`, `--runs=${runsFile}`,
], { cwd: dir, encoding: 'utf8', env: { ...process.env, GITHUB_OUTPUT: out } });
assert.equal(result.status, 0, result.stderr);
return { stdout: result.stdout, output: readFileSync(out, 'utf8') };
};
const withGreen = run({
workflow_runs: [
{ head_sha: green, conclusion: 'success' },
{ head_sha: cancelled, conclusion: 'cancelled' },
// HEAD в списке зелёных быть не может, но даже если API его вернёт,
// сам себя коммит проверенным не объявляет.
{ head_sha: head, conclusion: 'success' },
],
});
assert.match(withGreen.output, new RegExp(`base=${green}\\n`));
assert.match(withGreen.output, /proven=true/);
const noGreen = run({ workflow_runs: [{ head_sha: cancelled, conclusion: 'cancelled' }] });
assert.match(noGreen.output, new RegExp(`base=${root}\\n`));
assert.match(noGreen.output, /proven=false/);
} finally {
rmSync(dir, { recursive: true, force: true });
}
});
+26
View File
@@ -141,3 +141,29 @@ test('упавшая golden называет первопричину, а не
// свидетеля и смысл сообщения перевернётся.
assert.match(golden, /if: failure\(\) && steps\.fail_note\.outputs\.first == 'true'/);
});
test('классификация опирается на завершённый прогон, а не на предыдущий пуш (#387)', () => {
const workflow = read('validate.yml');
const changes = workflow.slice(
workflow.indexOf('\n changes:\n'), workflow.indexOf('\n reuse:\n'),
);
// `github.event.before` — источник ложного «уже проверено»: прогон
// предыдущего пуша штатно отменяется следующим. Классификация читать его
// больше не имеет права. В процессном гейте он законен: там проверяются
// трейлеры именно отправленных коммитов, а не объём проверок.
// `before` остаётся ровно одной проверкой — жив он или переписан (#347).
// Базой диапазона он больше не служит: его прогон штатно отменяется.
assert.equal(/base="\$BEFORE_SHA"/.test(changes), false,
'диапазон не имеет права опираться на голову предыдущего пуша (#387)');
assert.match(changes, /git cat-file -e "\$BEFORE_SHA"/,
'защита от force-push остаётся на месте (#347)');
assert.match(changes, /node scripts\/classify-base\.mjs --head=/);
assert.match(changes, /actions: read/, 'чтение прогонов требует прав');
// База считается только для push вне dev: у PR диапазон задан событием.
assert.match(changes, /if: github\.event_name != 'pull_request' && github\.ref != 'refs\/heads\/dev'/);
// Пустая база означает «доказательства нет» и обязана вести к полному
// прогону, а не к пустому диффу, который выглядел бы как «ничего не менялось».
const empty = changes.slice(changes.indexOf('if [ -z "$base" ]'));
assert.match(empty, /frontend=true\\nbackend=true\\nintegration=true/,
'без базы классификация обязана раскрываться в полный прогон');
});