okr/tests/package-shape.test.mjs
Kjell Tore Guttormsen b994ac32de chore(okr): bump 1.9.0 paa alle versjonsflater + CHANGELOG for fase D
Ni flater: package.json, package-lock.json (2), .claude-plugin/plugin.json,
CLAUDE.md-tittel, README-badge + versjonstabell, begge SKILL.md og
tests/package-shape.test.mjs. Versjonsvakten ble kjoert roed mot en delvis
bumpet baum foer resten fulgte, saa den er bevist aa felle drift.

CHANGELOG: [Uutgitt] konvertert til [1.9.0] og utvidet med D4-D8. Egen
"Kjent avvik"-seksjon baerer trekreview-funnet om at arkivklars lesegrense
haandheves i path-confinement-modulen, ikke i tool-lista alene - briefen
krevde et Bash-fritt sett, planen skrev det om, og briefen ble aldri oppdatert.

check-versions staar med 1 WARN (katalog-ref v1.8.2 != 1.9.0, ingen tag ennaa).
Det er den forventede tilstanden mellom bump og release; release-plugin.mjs
lukker den.
2026-08-09 10:17:59 +02:00

94 lines
3.9 KiB
JavaScript

// package-shape.test.mjs
// Step 10 (A1): package.json-kontrakten for det bevisste zero-dep-bruddet.
// Verifiserer at dep-laget er EXACT-pinnet (ingen ^/~/*), at engines-gulvet er
// satt (unpdf krever node >= 22), at pakken er ESM (type: module), at versjonen
// er 1.9.0 (fase D: styringssloeyfa lukkes) paa ALLE shippede flater, og at .npmrc slaar av
// install-scripts (Shai-Hulud / supply-chain). Zero npm deps i selve testen.
// Moenster: tests/frontmatter.test.mjs (les fil, assert struktur).
import { test } from 'node:test';
import assert from 'node:assert/strict';
import { readFileSync, existsSync } from 'node:fs';
import { join, dirname } from 'node:path';
import { fileURLToPath } from 'node:url';
const ROOT = join(dirname(fileURLToPath(import.meta.url)), '..');
const PKG = join(ROOT, 'package.json');
const NPMRC = join(ROOT, '.npmrc');
const LOCK = join(ROOT, 'package-lock.json');
// De fire pure-JS-konverterings-deps fra A0 pre-flight (audit 0 vulnerabilities).
const EXPECTED_DEPS = ['mammoth', 'turndown', 'postal-mime', 'unpdf'];
function readPkg() {
return JSON.parse(readFileSync(PKG, 'utf8'));
}
test('package.json: type module + version 1.9.0 (minor)', () => {
const pkg = readPkg();
assert.equal(pkg.type, 'module');
assert.equal(pkg.version, '1.9.0');
});
test('package.json: engines.node-gulv satt (unpdf krever >= 22)', () => {
const pkg = readPkg();
assert.ok(pkg.engines && pkg.engines.node, 'engines.node mangler');
assert.equal(pkg.engines.node, '>=22');
});
test('package.json: alle dependencies EXACT-pinnet (ingen ^/~/*)', () => {
const pkg = readPkg();
assert.ok(pkg.dependencies, 'dependencies mangler');
for (const dep of EXPECTED_DEPS) {
assert.ok(pkg.dependencies[dep], `dep mangler: ${dep}`);
}
for (const [name, version] of Object.entries(pkg.dependencies)) {
assert.match(
version,
/^\d+\.\d+\.\d+$/,
`dep ${name} er ikke exact-pinnet: ${version}`,
);
}
});
test('.npmrc: install-scripts avslaatt (supply-chain-vern)', () => {
const npmrc = readFileSync(NPMRC, 'utf8');
assert.match(npmrc, /^ignore-scripts\s*=\s*true$/m);
});
test('package-lock.json: finnes og pinner transitive deps med integrity', () => {
assert.ok(existsSync(LOCK), 'package-lock.json mangler');
const lock = JSON.parse(readFileSync(LOCK, 'utf8'));
const entries = Object.entries(lock.packages ?? {}).filter(([k]) => k !== '');
assert.ok(entries.length >= EXPECTED_DEPS.length, 'lockfile uten pakke-oppfoeringer');
for (const [name, meta] of entries) {
if (meta.link) continue;
assert.ok(meta.integrity, `lockfile-oppfoering uten integrity: ${name}`);
assert.match(meta.version ?? '', /^\d/, `lockfile-oppfoering uten versjon: ${name}`);
}
});
// R3 (review.md 5e61ae0d): package.json er `private: true` og shipper ALDRI -- versjons-
// assertet over voktet dermed den ene flaten brukeren aldri ser. Polyrepo-ritualet
// (katalog-ref pinnet til release-tag) forutsetter at alle flater bumpes SAMTIDIG, saa en
// delvis bump skal bli ROED. Forventet versjon utledes fra package.json (ett sted aa endre).
const VERSION_SURFACES = [
{ file: '.claude-plugin/plugin.json', re: /"version":\s*"([^"]+)"/ },
{ file: 'README.md', re: /img\.shields\.io\/badge\/version-(\d+\.\d+\.\d+)-/ },
{ file: 'skills/okr-offentlig-sektor/SKILL.md', re: /^version:\s*"?([^"\s]+)"?\s*$/m },
{ file: 'skills/okr-second-brain-search/SKILL.md', re: /^version:\s*"?([^"\s]+)"?\s*$/m },
];
test('versjonssync: alle shippede flater baerer package.json-versjonen', () => {
const expected = readPkg().version;
const drift = [];
for (const { file, re } of VERSION_SURFACES) {
const m = re.exec(readFileSync(join(ROOT, file), 'utf8'));
if (!m) {
drift.push(`${file}: fant ingen versjon (flaten flyttet? oppdater regexen)`);
continue;
}
if (m[1] !== expected) drift.push(`${file}: ${m[1]} != ${expected}`);
}
assert.deepEqual(drift, [], `delvis versjonsbump (forventet ${expected}):\n${drift.join('\n')}`);
});