306cd7edd91d14f85bc74f9695f3fbfac133b571
17
Commits
| Author | SHA1 | Message | Date | |
|---|---|---|---|---|
|
|
56918ed2d4 |
Relay 0.7.1: de teller in de kop, en de tegenspraak in About eruit
De teller met wachtenden heette ook "Waiting" en zei hetzelfde als het kader met de lijst. Het aantal staat nu in de kop van dat kader, met de regel eronder erbij; bij nul staat er geen getal, want de lijst zegt dan al "None." De plek in de bovenste rij blijft leeg, op verzoek van de gebruiker: schuiven de andere drie op, dan verliest "Status" de rechterkolom. Met de adresregel weg viel op dat "About this app" eiste dat het sync-adres met http begint en niet met ws, terwijl het kader onderaan ws:// toont. Beide beweringen waren waar: de relay spreekt WebSocket, en het veld van Trezor Suite neemt http(s)://, gemeten op 28-08-2026. Wat eruit moest was dus de eis. Er staat nu dat het van de app afhangt, met dezelfde host en poort in beide vormen, en de regel over wss:// zonder poort staat bij de alinea over van buiten verbinden. Nagekeken in voorbeeld/: de widget is weg met de lege plek op zijn positie, de kop leest "Waiting 2", en het getal verdwijnt met de hidden-klasse. Nog steeds 0.7.1 en nog niet gebouwd, dus de compose blijft zonder digest. Suite groen: 22, 42, 90, 36, 54 en 68 goed, 0 fout. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> |
||
|
|
090843a523 |
Testclient: losmaken maakt nu werkelijk los
Gemeld door de gebruiker: een eigenaar uit het register halen liet de relay hem zien tot het proces stopte. `vergeet` koppelt netjes af, maar de socket zit niet in de Evolu-instantie: hij zit in de gedeelde worker, en die blijft staan zolang er nog een eigenaar open is. Een transport dat je in de config van `createEvolu` meegeeft, kun je daarna nergens opzeggen. Nu start de instantie met `transports: []` en gaat de transport erin met `evolu.useOwner`, ook al is het de eigen appOwner. Die geeft een opzegging terug en Evolu telt de verwijzingen, dus de laatste opzegging sluit de socket. Bewezen met een wegwerpproef tegen een relay op localhost die iedereen toelaat: twee eigenaars open, dan de ene sluiten. Gemeten in de verbindingstabel van het besturingssysteem en niet met de `dicht`-melding van de cliënt, want `closeSocket` in @evolu/common zet `socket.onclose` op null voordat het sluit. Oude vorm: 2 verbindingen na het sluiten. Nieuwe vorm: 1, en de andere eigenaar kon daarna nog schrijven. Suite groen: 42, 90, 36, 22, 54 en 68 goed, 0 fout. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> |
||
|
|
e4b0aa5df9 |
Relay 0.7.1: de twee eigenaarskaders opgeruimd
Vier punten van de gebruiker na een dag met 0.7.0. Drie zijn woordkeuze: "Accepted owners" en "Waiting list" heten "Accepted" en "Waiting", de badge "Waiting" is weg en de regel onder het adres is weg. De badge kon eruit zonder verlies, want het onderscheid waarvoor hij er was blijft staan: een geblokkeerde eigenaar is nu precies de regel met badge. Het vierde punt was echt werk: elke rij is nu even hoog. Een rij werd hoger op het moment dat je hem een naam gaf, want het label duwde het id naar een derde regel. Nu deelt het id de onderregel met de tijden, afgekapt met een puntje en volledig in de tooltip. Een vaste hoogte in CSS laat witruimte achter onder een rij zonder label en leest dan als een weergavefout. Nagekeken in voorbeeld/: vijf rijen, alle vijf 68px, ook tijdens het labelen. Op het apparaat nog ongezien, want er is geen image: VERSION, het manifest en de compose staan op 0.7.1 zonder digest. Suite groen: 42, 90, 36, 22, 54 en 68 goed, 0 fout. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> |
||
|
|
a092464e4d |
Relay 0.7.0: een weg naar binnen, en de melding bij elke klik weg
Vier punten van de gebruiker, opgekomen tijdens het beproeven met de testclient. De getimede leerstand is eruit; de wachtlijst is de enige weg naar binnen. Zijn redenering: allebei de wegen vragen iemand die bij de app kan, dus het is dubbelop, en het venster is de zwakste omdat het iedereen toelaat die er toevallig in verbindt. Dat weegt zwaarder nu de relay op een publiek wss-adres kan staan. De oorspronkelijke reden voor de leerstand, dat je je eigen OwnerId nergens kon aflezen, verviel toen de weigerlijst dat id ging tonen. Daarmee verdwijnt ook de bug die hij dezelfde dag meldde: een geleerde eigenaar bleef in de weigerlijst staan terwijl hij al kon schrijven en lezen, want decideOwner haalde hem niet van die lijst af en de knop allow wel. "Refused owners" heet "Waiting list", met de badge Waiting en een teller waar de widget van het tijdvenster stond. Het veld op schijf blijft rejected: hernoemen zou een migratie zijn voor een woord dat niemand ziet. Het adres onderaan zei http:// en dat kan nergens werken, want de relay spreekt WebSocket en nooit HTTP. Nu ws://<host>:3852, met een regel over wss://<domein> zonder poort achter een reverse proxy. Dat is precies de fout die diezelfde dag een ronde kostte bij het koppelen van de testclient. De melding bij elke klik is weg. Die stond in de gewone stroom van de pagina, dus alles eronder schoof omlaag en weer omhoog. Nu gaan de knoppen in de lijsten even op slot tot de ronde de nieuwe stand heeft; foutmeldingen blijven wel staan, want die zeggen iets wat je nergens anders ziet. STATE_VERSION blijft 1 en een owners.json van 0.6.0 leest door: learning en learningUntil worden gelezen, genegeerd en niet teruggeschreven. Een verhoging zou store.js de allowlist van een werkende installatie opzij laten schuiven. Twee toetsen bewaken dat de leerstand niet terugsluipt: een onbekende eigenaar wordt geweigerd ook met learning: true in het bestand, en set-learning is een onbekende actie. Beide mutatie-getest. De compose staat op 0.7.0 zonder digest, zodat het hard faalt tot de image bestaat. Bouwen, duwen en pinnen ligt bij de gebruiker. Suite: 424 goed, 0 fout. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> |
||
|
|
04c20a37f0 |
Testclient: Aankloppen heet Testen, en een weigering stopt de herhaallus
Voorstel van de gebruiker, en het tweede deel loste meer op dan een knop. Een verbinding die geweigerd wordt bleef eindeloos opnieuw proberen, en elke poging is een regel in de weigerlijst van de relay; zo liep die lijst tijdens deze sessie ook vol. - klop heet test op de opdrachtregel en Testen op de pagina. - Verbinden gaat uit zodra een test zegt dat de eigenaar geweigerd wordt, met de uitkomst in het rood naast de naam. Onbekend telt als toegestaan, want anders moet je eerst testen om iets te mogen en is dat zelf ook een poging. Blob schrijven gaat door dezelfde poort en schrijft dan lokaal verder. - Een lopende verbinding stopt zichzelf: na drie mislukte sockets wordt er precies een keer getest, en bij een weigering gaat de verbinding eruit. Is het geen weigering, dan blijft hij staan, want dan is opnieuw proberen juist goed. De melding in een dialoogvenster is eruit; de uitkomst staat naast de naam en in het log en die blijven staan. In de browser nagekeken: testen geeft 401, de regel verschijnt rood, en Verbinden is uitgegrijsd voor de geteste eigenaar terwijl de ongeteste hem houdt. Suite: 478 goed, 0 fout. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> |
||
|
|
3f7da42388 |
Testclient: gedeelde afhankelijkheden, en zicht op de WebSocket
Een fout van ons, gevonden door de gebruiker bij de tweede eigenaar: "Expected tab leader port.". createEvoluDeps vraagt via navigator.locks het slot "tab" aan en kondigt de houder aan als tab leader, en dat slot kan er maar een hebben. openStore maakte per eigenaar een eigen stel afhankelijkheden, dus de tweede werd nooit leider. Nu een stel per proces met een teller, zodat het pas opgeruimd wordt als de laatste store sluit. Dit stond al als valstrik 2 in PLAN.md 4e en was er alsnog in geslopen; de toets met twee eigenaars tegelijk brengt hem terug zodra iemand dit ongedaan maakt. Twee dingen erbij om te kunnen zien wat er met de relay gebeurt: - spiegel <naam> opent dezelfde eigenaar in een lege database naast de bestaande. Alles wat daar binnenkomt heeft de heen- en terugreis over de relay gemaakt, en dat is de enige manier waarop de clientkant kan bewijzen dat er werkelijk iets op de relay staat; lees toont je altijd je eigen rijen. - onWebSocket meldt welke URL geopend wordt en wat ermee gebeurt. Zonder dat ziet een relay die de socket dichtgooit er hetzelfde uit als een trage relay. Dat luikje gaf meteen het antwoord: de socket komt nooit open, 1006, in een herhaallus, en met het ws-pakket ernaast staat er wat de globale WebSocket verzwijgt: 401. Twee eigenaars die eerder allebei 101 gaven zijn dus uit de allowlist van de relay verdwenen. Dat is een vraag over de server-app en staat als open punt 9, met vier verklaringen en wat ze uit elkaar houdt. Suite: 478 goed, 0 fout. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> |
||
|
|
64ba74e053 |
Testclient: de eerste proef is gedaan en hij slaagde
Twee onbekende eigenaars krijgen allebei HTTP 401 op de WebSocket-upgrade van de echte relay. Daarmee is de bewering uit paragraaf 10 van Upstream-evolu-relay.md geen redenering uit de broncode meer maar gezien gedrag. Gratis erbij bewezen: de reverse proxy laat de upgrade door en het certificaat klopt, dus de relay is over wss:// bruikbaar, en dat raakt het masterplan Bereikbaarheid. De eerste poging faalde met ECONNREFUSED op een adres van de vorm wss://host:3852. Dat is een tegenstrijdigheid: 3852 is waar de relay zelf luistert in plat ws binnen het netwerk, terwijl het certificaat op de reverse proxy zit en die op 443 luistert. Zonder poort werkt het. Die valstrik staat nu in .env.sample, want hij kost anders iedereen dezelfde ronde. Wat de client niet kan zien en dus bij de gebruiker ligt: staan die twee in de weigerlijst op de statuspagina. Suite: 475 goed, 0 fout. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> |
||
|
|
f0809a80c2 |
Testclient fase 2, 3 en 5: opdrachtregel, bedieningsvlak en toetsen
De client staat. Een register (owners.json met naam, mnemonic en OwnerId), acht opdrachten op de opdrachtregel, en een bedieningsvlak op 127.0.0.1:4380 met per eigenaar de knoppen uit PLAN.md 4b. Start.bat en Start.command erbij op verzoek van de gebruiker: die draaien npm install als het nodig is, waarschuwen als .env ontbreekt, openen de browser en houden het venster open bij een fout. OPEN.md punt 1 is opgelost voordat het een probleem werd. src/probe.js doet de WebSocket-upgrade met node:http in plaats van met de WebSocket van Node, want die geeft je bij een weigering een error en geen statuscode. De opdracht klop en de knop Aankloppen tonen dus 101 of 401, en dat is precies wat de proeven uit 4c moeten kunnen aflezen. Twee echte fouten gevonden en vastgezet in een toets. De databasemap werd niet aangemaakt, en omdat better-sqlite3 dat in een worker meldt was het symptoom een lees die nooit antwoordde. En evolu.insert geeft meteen een id terug maar zet de schrijfactie in de wachtrij van de worker, dus wie vlak daarna afsluit is de rij kwijt; schrijf wacht nu op een query erachter en de toets sluit af en heropent. tests/test_client_register.mjs heeft geen pakketten nodig, want register.js, argumenten.js en config.js raken Evolu niet aan. Drie mutaties geprobeerd en alle drie lieten de juiste toets omvallen. In de browser nagekeken: schrijven en teruglezen werkt vanuit de pagina, de gegevens zijn dezelfde als die van de opdrachtregel, en licht en donker kloppen. Alles wat de relay raakt is gebouwd en niets ervan is beproefd; daarvoor wacht er een RELAY_URL in .env, en die komt van de gebruiker. Suite: 475 goed, 0 fout over alle negen de toetsen. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> |
||
|
|
de955b607d |
Testclient fase 1: er is geen Evolu-client voor Node, dus die stellen we samen
Het plan is gepromoveerd naar Actief/003-Testclient en tier A, en fase 1 is af. De uitkomst die het plan als eerste wilde weten: @evolu/nodejs 3.1.0 bevat geen client. Het pakket levert de relay plus losse bouwstenen, maar er is geen createEvoluDeps voor Node zoals @evolu/web die voor de browser heeft. De afhankelijkheden voor createEvolu worden nu samengesteld in tools/relay-client/src/evolu-node.js, uit de in-memory workers van @evolu/common; src/client.js is de publieke kant met eigenaars en blobs. Vier dingen zaten in de weg en alle vier faalden ze stil, met een instantie die het lijkt te doen tot de eerste schrijfactie: de ontbrekende installPolyfills (Node 24 mist Map.getOrInsertComputed), createEvoluDeps overslaan, de AsyncDisposableStack van initSharedWorker laten vallen, en workers zonder eigen reportDefect. Dat laatste is waarom de andere drie te vinden waren. Uitgeschreven in PLAN.md 4e. tests/test_client_lokaal.mjs schrijft daarom een blob weg en leest hem terug in plaats van alleen een instantie te maken, en heeft een wachthond: bij een defect in een worker blijft de suite anders hangen in plaats van rood te worden, en dat gebeurde bij de mutatietoets letterlijk. Beide mutaties lieten de juiste toets omvallen. Nog niet geprobeerd: praten met de relay. Daarvoor is het adres van de Umbrel nodig en dat komt van de gebruiker; het gaat niet in deze publieke repo. Suite: 405 goed, 0 fout over alle acht de toetsen. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> |
||
|
|
a694a9cbd1 |
Relay 0.6.0: alles in een image, de app-map is leeg
Plan Eigenimage, fase 5, op keuze van de gebruiker: een image met de relay erbij en geen tweede recept. agent.py, nginx.conf en index.html verhuizen naar tools/evolu-relay/ naast src/; de Dockerfile blijft op node:24-slim en haalt nginx en python3 uit apt. Drie containers uit een image: de relay als node via de compose, de agent en nginx als root. Anders dan alleen verplaatst: user www-data in nginx.conf (Debian heeft geen gebruiker nginx), geen USER meer in de image, de versie in de kop via api/status met RELAY_APP_VERSION. VERSION 0.6.0, manifest 0.6.0, drie keer dezelfde tag in de compose, ongepind tot de eerste push. Tests mee verhuisd; de vormtest toetst de drie tags tegen VERSION. Niet gebouwd: er is hier geen Docker. Co-Authored-By: Claude Fable 5.1 <noreply@anthropic.com> |
||
|
|
973b24a23f |
Gate 0.1.0: eigen image, het command-blok is een script, de app-map is leeg
Plan Eigenimage, fase 1 tot en met 3. De vier templates verhuizen naar tools/electrum-gate/ zonder extensie; daarnaast Dockerfile (nginx:1.30-alpine plus python3), entrypoint.sh (het command-blok van de compose, zonder $$) en build.sh naar het voorbeeld van Evolu Relay. Een image voor beide containers, gebouwd op de Umbrel; open punt 2 en 3 daarmee beslist. Inhoudelijk anders dan alleen verplaatst: het log_format staat in stream.conf zelf, het backend-adres komt via twee plaatshouders zonder dollarteken uit de omgeving (ook in de server-service), en de pagina haalt versie en adres uit status.json via GATE_APP_VERSION. Tests mee verhuisd en uitgebreid: entrypoint.sh en Dockerfile in plaats van het command-blok, en de tag in de compose gelijk aan VERSION in build.sh voor elke eigen image. Mutatie-getest met drie ingrepen. Nog niet gebouwd: er is hier geen Docker. De tag staat ongepind tot de eerste push; dat is fase 4 en die is van de gebruiker. Co-Authored-By: Claude Fable 5.1 <noreply@anthropic.com> |
||
|
|
b3b1881af2 |
De pagina van Evolu Relay op de lijst van de gebruiker
Negen punten uit echt gebruik met 0.4.0, alle negen gedaan. Twee ervan waren onderzoeksvragen en die staan onderaan. Evolu Relay 0.5.0 - Een tijdvenster van twee minuten voor nieuwe eigenaars, met een stopknop. De teller zit in het relay-proces en niet in de pagina: een teller in een tabblad dat je sluit, sluit de deur niet. policy.js kreeg learningUntil, isLearningOpen en expireLearning. - decideOwner kijkt naar isLearningOpen en niet naar het veld learning. De lus die een verlopen venster opruimt loopt elke twee seconden, en in dat gat zou een onbekende alsnog binnenkomen. - Zonder STATE_VERSION te verhogen, met een toets die dat verdedigt: een verhoging zou de allowlist van de draaiende installatie laten afwijzen en de deur sluiten voor eigenaars die er al in stonden. - Labels op een eigenaar-id, in een eigen labels.json met de agent als enige schrijver. Een label zegt niets over toegang, dus de relay hoeft het niet te weten; het is daardoor meteen opgeslagen en werkt ook als de relay omligt. - Geblokkeerde en geweigerde eigenaars in een kader, met een badge die zegt welke van de twee het is. De badge staat buiten het hover-blok, anders is dat onderscheid onzichtbaar tenzij je over de regel gaat. - Maatvoering gelijk aan Electrum Gate: 1760px, hetzelfde raster, icoon van 64 pixels, dezelfde kop, versienummer erachter. Uitleg uit de kaders, knoppen pas bij hover, geen voetregel. Electrum Gate 0.0.24 - Menu-item "About this app", in beide apps. - De statuswidget zei "Answering" met "answered in 7 ms, from inside the app" en zegt nu "Running" met de meting eronder. De nuance dat de controle van container naar container loopt is verplaatst naar een eigen kopje in die dialoog, waar er ruimte voor is; vier woorden waren te weinig. Toetsen en gereedschap - tests/test_relay_agent.py (nieuw, 65 toetsen) en tests/test_paginas_parsen.mjs (nieuw). Muteertests gedraaid op de beslissende regels. - Een dollarteken-toets in test_appstore_vorm.py. Het commentaar in drie bestanden beweerde al dat die test bestond; nu is dat waar. - Een toets dat er geen werkbestanden in een app-map staan. umbreld kopieert de hele map naar het apparaat en in de back-up. - tools/voorbeeldpagina.mjs maakt van een *.template een pagina die je in een browser kunt openen. Dat vond meteen twee echte opmaakfouten. De twee onderzoeksvragen - Een geweigerde eigenaar komt niet in de database: isOwnerAllowed zit in de WebSocket-upgrade, dus het is een 401 en een gesloten socket. Het gewenste gevolg treedt wel op, via de client: die is local-first en levert bij toelating de hele geschiedenis. Blokkeren werkt daarentegen pas bij de volgende verbinding, en dat staat als open punt. - De blobs zijn niet met een xpub te ontcijferen; een OwnerId komt daar niet uit. Met de SLIP-21-node van het apparaat kan het wel, maar die geeft volledige zeggenschap, dus dat hoort niet in een relay. Als plan-punt opgenomen bij de tool in HomeGit/Trezor. Nog niet uitgerold: de image 0.5.0 moet gebouwd en geduwd worden. De digest staat daarom niet in de compose, want een oude digest onder een nieuwe tag levert stil de oude relay. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> |
||
|
|
c57197637f |
Wat de eerste echte gebruiksdag opleverde: logging, geschiedenis, uitlijning
Drie dingen die vandaag misgingen of ontbraken, en die alle drie uit gebruik kwamen en niet uit nadenken. De allowlist logde niets als een bekende eigenaar terugkwam en niets als er een geweigerd werd. Daardoor stond er een tweede eigenaar drieentwintig keer aan de deur zonder dat het log er iets over zei; het stond alleen op de pagina. Nu is er een regel per eigenaar per keer dat het proces draait, dus ook bij terugkomst en bij weigering, met een bovengrens omdat een weigering een id bevat dat de ander zelf verzint. Een geweigerde schrijfactie logt voortaan hoeveel bytes er gevraagd werden en welke grens gold, met de naam van de variabele erbij. Allow gooide de geschiedenis weg. Een eigenaar die je alsnog toeliet kreeg "first seen" op het moment van de klik, terwijl hij al twintig minuten stond te kloppen. Juist daar wil je zien sinds wanneer. Met een toets erop. En de knoppen stonden niet recht: id, gegevens en knoppen stonden naast elkaar, dus de lengte van de gegevensregel bepaalde of de rij afbrak. Een eigenaar met een last seen duwde zijn knoppen naar de volgende regel en dus naar links. Nu staan naam en gegevens onder elkaar in een kolom en worden de knoppen altijd naar rechts geduwd. Inhoudelijk het belangrijkste: "de eerste eigenaar wint" is te smal. Een enkele app kan meer dan een eigenaar gebruiken, en de pagina adviseerde de deur te sluiten zodra de eerste binnen was. Daarmee sluit je je eigen tweede eigenaar buiten. De tekst zegt nu te wachten tot er een minuut niets nieuws meer bij komt. Image naar 0.3.0. De digest van 0.2.0 is uit de compose gehaald in plaats van blijven staan: die zou naar de vorige image wijzen terwijl de tag iets anders belooft. Tests: alle vier groen (34, 54, 39 en 61 goed, 0 fout). Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> |
||
|
|
2b17f79181 |
De korte containernaam 'agent' wees naar de verkeerde app
Alle apps van umbrelOS delen een Docker-netwerk, dus een servicenaam als 'agent' is daar niet uniek. Electrum Gate heeft er een op poort 8000 en Evolu Relay sinds vandaag ook, en Docker verdeelde de naam netjes over allebei. Gemeten op het apparaat: van tien verzoeken vanuit de nginx-container kwamen er vijf bij de verkeerde app uit, met een 404 tot gevolg. Op de statuspagina zag dat eruit als een status die wisselde tussen "running" en "agent unreachable". Dit raakte twee apps, en de tweede is de vervelende: de pagina van Electrum Gate proxyde ook naar http://agent:8000 en werkte alleen omdat die app tot vandaag de enige met die naam was. Het installeren van Evolu Relay heeft die pagina dus kapotgemaakt. Beide gaan nu naar <app-id>_agent_1, en beide manifesten gaan omhoog, want zonder verhoging bereikt een gewijzigde template geen bestaande installatie. Dezelfde les stond al in de compose van Electrum Gate, over de servicenaam 'server', en die is bij het schrijven van de nginx-config genegeerd. Daarom nu een toets erop: test_appstore_vorm controleert voor elke app dat een proxy_pass en elke *_HOST-variabele een naam gebruiken die met het app-id begint. Muteertest gedaan, de toets viel om op precies de korte naam. Bijgewerkt in build.sh: VERSION daar is het etiket op de image, en `version` in het manifest is een ander nummer dat erop vooruit mag lopen. Ze lopen uiteen zodra er een reparatie in de app-map zit zonder dat de image wijzigt, en dat is nu het geval. Tests: alle vier groen (34, 54, 39 en 60 goed, 0 fout). Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> |
||
|
|
89aa06639b |
Het relay-programma: de relay van Evolu met onze eigen allowlist
tools/evolu-relay/src/ bevat nu een eigen programma dat createRelay uit @evolu/nodejs aanroept met de twee terugroepfuncties die het bedoelde uitbreidpunt vormen. De relay zelf komt uit npm en wordt niet nagebouwd of aangepast; de opstartvolgorde is overgenomen uit apps/relay/src/index.ts van Evolu zelf. De opzet is drie bestanden met een harde scheiding, en die scheiding is de reden dat hier iets te testen valt. policy.js bevat het beleid als pure functies: geen bestanden, geen netwerk, geen klok. store.js is de enige plek met schijf erin. index.js doet niets anders dan lezen, doorgeven en opslaan. Het beleid: de eerste eigenaar die zich meldt wordt geleerd, een schakelaar bepaalt of er nog nieuwe bij mogen, en een eigenaar is te blokkeren, alsnog toe te laten of te vergeten. Geweigerde pogingen worden onthouden voor de pagina, afgekapt op twintig, want elke poging is een id dat de ander zelf verzint. Een onleesbaar owners.json wordt opzij geschoven en de app gaat dan dicht in plaats van open: we weten dan niet wie er toegelaten was, en met de leerstand aan zou de eerstvolgende die verbindt de nieuwe eigenaar worden. Met test: node tests/test_limiter.mjs, 60 toetsen, en de toetsen gaan over de guards en niet over het gelukkige pad. De beslissende regel is muteertest gedaan en de juiste toets viel om: een geblokkeerde eigenaar mag er niet alsnog in doordat de leerstand aanstaat. Het bestand is .mjs omdat de repo-root geen package.json heeft en een .js daar als CommonJS gelezen zou worden. build.sh bouwt niet langer de repo van Trezor maar onze eigen Dockerfile, dus git is er niet meer voor nodig en de pin zit nu in package.json. De image is node:24-slim en niet alpine, want better-sqlite3 heeft binaries voor glibc en niet voor musl. Er is nog geen package-lock.json; het script waarschuwt daarvoor en het staat als taak. Onderweg bleek een aanname van vanmiddag fout: de 1 MB uit de gepubliceerde image geldt per schrijfactie en niet per eigenaar. Er valt dus geen labelgeschiedenis tegenaan te lopen. Dat is rechtgezet in het plan en in de naslag, en het getal is overgenomen als bewuste keuze met RELAY_MAX_WRITE_BYTES ernaast. Wat er niet in zit en ook niet gegokt is: data per eigenaar wissen. Het beleid kan een eigenaar vergeten, maar zijn berichten staan in de SQLite van de relay, en dat is andermans schema. Tests: alle vier groen (32, 54, 39 en 60 goed, 0 fout). Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> |
||
|
|
730621d850 |
De image in het eigen register, gepind op digest
umbreld haalt elke image via de Docker Engine API op, dus een lokaal gebouwde tag is voor hem onbereikbaar. De image staat nu in het Gitea-register op dezelfde server als deze store, en anoniem halen werkt daar: dat is dezelfde voorwaarde als voor het klonen van de store zelf, en de eigenaar sysop staat publiek. Beide services krijgen tag plus digest. De digest hoort erbij en niet alleen de tag, want een tag kan opnieuw geduwd worden en dan draait er iets anders dan er in de repo staat. De toets in tests/test_appstore_vorm.py drukt de pinstatus af en beide regels staan nu op "gepind"; van Electrum Gate nog geen. Wat er expres bij staat in commentaar: dit is de digest van één architectuur. Er is alleen amd64 geduwd, want deze Umbrel is amd64. Voor de officiele store moet het een multi-arch index-digest zijn met arm64 erin, en dat is buildx met QEMU. Zonder die notitie leest een gepinde digest als "eis gehaald". build.sh wijst nu ook naar het register, anders levert een volgende bouw weer een tag op waar de compose niet naar kijkt. De slotregels van het script zijn geen suggestie meer maar de resterende stappen: push, digest overnemen, version verhogen, en anoniem controleren met een uitgelogde pull in dezelfde context als de login. Manifest naar 0.0.2, met release notes die zeggen waarom: 0.0.1 was niet te installeren. Tests: 32 goed 0 fout, 54 goed 0 fout en 39 goed 0 fout, niets overgeslagen. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> |
||
|
|
b2e9c8fc7a |
Evolu Relay als tweede app in de store, plus het bouwrecept
De gebruiker koos ervoor het pakket meteen te maken en een installatie te proberen, met de image lokaal gebouwd en het recept in de repo. Dit is dat pakket. Er is nog niets gebouwd en niets geinstalleerd; "gebouwd" is hier nadrukkelijk niet "werkend". De zwaarste ontwerpvraag is met een precedent beslecht en niet met een gok. Trezor Suite is geen browser met een sessiecookie en kan dus niet achter de inlog van umbrelOS; het was onduidelijk of PROXY_AUTH_ADD "false" dan verantwoord is of een omweg. De eigen nostr-relay-app van Umbrel doet exact hetzelfde, om precies dezelfde reden, en heeft ook geen eigen ports:. De prijs staat in de compose en in het plan: wie die poort bereikt, bereikt de relay. Wat de schade beperkt is dat de relay elke eigenaar zonder limietenrij weigert. Daarom gaat de quota-manager mee, en dat is geen restje van Trezor's betaalde hosting: hij is wat die rijen aanmaakt. Relay en quota-manager komen uit dezelfde image met een ander command, want bovenstrooms is het een codebase met meerdere startscripts. Het command staat expliciet en leunt niet op de CMD van de Dockerfile, waar yarn start staat met bovenstrooms zelf een twijfel erbij. Het bouwrecept staat in tools/ en niet in de app-map. Dat is geen netheid: een Dockerfile staat niet in de update-whitelist, dus bouwen-in-de-app zou elke nieuwe versie een deinstallatie plus herinstallatie kosten. Onder tools/ en niet onder build/, want dat laatste staat in .gitignore als bouwselmap en het recept zou stilzwijgend buiten de repo zijn gebleven. Dat kwam pas bij git status aan het licht. De poort is 3851 en niet 4000. 4000 is de eigen poort van de relay maar ook een veelgebruikte poort, en een botsing op de host merk je pas als de app niet start. Die les komt van 50002 tegen Fulcrum. Nieuw testbestand test_appstore_vorm.py, en het gaat over de store en niet over een app: id gelijk aan mapnaam, store-voorvoegsel, veldvolgorde, app_proxy die naar een bestaande service wijst, en elke gemounte map die in de repo bestaat. Het vindt zijn apps zelf, dus een derde app valt er automatisch onder. Digests toetst het expres niet: geen van de twee apps haalt die regel vandaag en een suite die altijd rood staat wordt niet gelezen. Mutatie-getest met drie ingrepen: het app-id laten afwijken van de mapnaam, APP_HOST naar een niet-bestaande service laten wijzen, en de .gitkeep weghalen. Alle drie vielen om bij de juiste toets, en git diff was daarna leeg. Umbrelapp is gepromoveerd naar Actief als 008, tussen Proefopstelling en Appstore, en het masterplan is naar het archief. Wat er in de plannen als open blijft staan is niet klein: of Trezor Suite dit adres accepteert, of het databaseschema zichzelf aanmaakt, en hoe je een eigenaar registreert. Tests: 32 goed 0 fout, 39 goed 0 fout en 54 goed 0 fout, niets overgeslagen. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> |