feat: add core vault layer with capability registration

This commit is contained in:
2026-06-16 20:37:48 +08:00
parent 6832b01b23
commit d6793e8695
8 changed files with 658 additions and 7 deletions
+297
View File
@@ -0,0 +1,297 @@
// Package vault provides the core vault service for managing Verstak vaults.
// A vault is a directory that stores plugin data, settings, cache, and metadata.
package vault
import (
"encoding/json"
"errors"
"fmt"
"os"
"path/filepath"
"strings"
"sync"
"time"
"github.com/google/uuid"
"github.com/verstak/verstak-desktop/internal/core/events"
)
// VaultStatus represents the current state of a vault.
type VaultStatus string
const (
StatusNotCreated VaultStatus = "not-created"
StatusClosed VaultStatus = "closed"
StatusOpen VaultStatus = "open"
StatusError VaultStatus = "error"
)
// VaultMeta stores metadata about a vault, persisted in .verstak/vault.json.
type VaultMeta struct {
SchemaVersion int `json:"schemaVersion"`
VaultID string `json:"vaultId"`
CreatedAt string `json:"createdAt"`
UpdatedAt string `json:"updatedAt"`
App string `json:"app"`
}
// Vault manages a Verstak vault directory and its layout.
type Vault struct {
mu sync.RWMutex
status VaultStatus
path string
meta *VaultMeta
eventBus *events.Bus
}
// NewVault creates a new Vault instance with the given event bus.
func NewVault(bus *events.Bus) *Vault {
return &Vault{
status: StatusNotCreated,
path: "",
meta: nil,
eventBus: bus,
}
}
// GetVaultStatus returns the current vault status.
func (v *Vault) GetVaultStatus() VaultStatus {
v.mu.RLock()
defer v.mu.RUnlock()
return v.status
}
// GetVaultPath returns the current vault path.
func (v *Vault) GetVaultPath() string {
v.mu.RLock()
defer v.mu.RUnlock()
return v.path
}
// GetVaultMeta returns the current vault metadata.
func (v *Vault) GetVaultMeta() *VaultMeta {
v.mu.RLock()
defer v.mu.RUnlock()
return v.meta
}
// CreateVault creates a new vault at the given path.
func (v *Vault) CreateVault(path string) error {
if err := ValidateVaultPath(path); err != nil {
return fmt.Errorf("invalid vault path: %w", err)
}
vaultDir := filepath.Join(path, "VerstakVault")
// Create VerstakVault directory
if err := os.MkdirAll(vaultDir, 0o755); err != nil {
return fmt.Errorf("failed to create vault directory: %w", err)
}
// Ensure .verstak layout
if err := EnsureVaultLayout(vaultDir); err != nil {
return fmt.Errorf("failed to create vault layout: %w", err)
}
// Generate metadata
now := time.Now().UTC().Format(time.RFC3339)
meta := &VaultMeta{
SchemaVersion: 1,
VaultID: uuid.New().String(),
CreatedAt: now,
UpdatedAt: now,
App: "verstak",
}
// Write vault.json
metaPath := filepath.Join(vaultDir, ".verstak", "vault.json")
data, err := json.MarshalIndent(meta, "", " ")
if err != nil {
return fmt.Errorf("failed to marshal vault meta: %w", err)
}
if err := os.WriteFile(metaPath, data, 0o644); err != nil {
return fmt.Errorf("failed to write vault.json: %w", err)
}
v.mu.Lock()
v.status = StatusOpen
v.path = vaultDir
v.meta = meta
v.mu.Unlock()
// Publish event
if v.eventBus != nil {
v.eventBus.Publish(events.Event{
Name: "vault.created",
Payload: map[string]string{"path": v.path, "vaultId": v.meta.VaultID},
})
}
return nil
}
// OpenVault opens an existing vault at the given path.
func (v *Vault) OpenVault(path string) error {
absPath, err := filepath.Abs(path)
if err != nil {
return fmt.Errorf("failed to resolve path: %w", err)
}
metaPath := filepath.Join(absPath, ".verstak", "vault.json")
data, err := os.ReadFile(metaPath)
if err != nil {
return fmt.Errorf("failed to read vault.json: %w", err)
}
var meta VaultMeta
if err := json.Unmarshal(data, &meta); err != nil {
return fmt.Errorf("failed to parse vault.json: %w", err)
}
// Validate metadata
if meta.SchemaVersion != 1 {
return fmt.Errorf("unsupported schema version: %d", meta.SchemaVersion)
}
if meta.VaultID == "" {
return errors.New("vault ID is empty")
}
// Ensure layout exists
if err := EnsureVaultLayout(absPath); err != nil {
return fmt.Errorf("failed to ensure vault layout: %w", err)
}
v.mu.Lock()
v.status = StatusOpen
v.path = absPath
v.meta = &meta
v.mu.Unlock()
// Publish event
if v.eventBus != nil {
v.eventBus.Publish(events.Event{
Name: "vault.opened",
Payload: map[string]string{"path": v.path, "vaultId": v.meta.VaultID},
})
}
return nil
}
// CloseVault closes the current vault.
func (v *Vault) CloseVault() {
v.mu.Lock()
defer v.mu.Unlock()
if v.status == StatusClosed {
return
}
vaultID := ""
if v.meta != nil {
vaultID = v.meta.VaultID
}
v.status = StatusClosed
v.path = ""
v.meta = nil
if v.eventBus != nil {
v.eventBus.Publish(events.Event{
Name: "vault.closed",
Payload: map[string]string{"vaultId": vaultID},
})
}
}
// EnsureVaultLayout creates the .verstak directory and standard subdirectories
// if they do not already exist.
func EnsureVaultLayout(basePath string) error {
subdirs := []string{
".verstak/plugin-data",
".verstak/plugin-settings",
".verstak/plugin-cache",
".verstak/trash",
".verstak/logs",
}
for _, sub := range subdirs {
dir := filepath.Join(basePath, sub)
if err := os.MkdirAll(dir, 0o755); err != nil {
return fmt.Errorf("failed to create %s: %w", sub, err)
}
}
return nil
}
// ValidateVaultPath checks that the given path is a valid, safe vault path.
func ValidateVaultPath(path string) error {
if path == "" {
return errors.New("path is empty")
}
cleaned := filepath.Clean(path)
if !filepath.IsAbs(cleaned) {
return errors.New("path must be absolute")
}
// Check for null bytes
if strings.Contains(cleaned, "\x00") {
return errors.New("path contains null bytes")
}
return nil
}
// ResolveSafePath resolves a relative path within the vault, preventing
// path traversal attacks.
func (v *Vault) ResolveSafePath(relative string) (string, error) {
v.mu.RLock()
defer v.mu.RUnlock()
if v.status != StatusOpen || v.path == "" {
return "", errors.New("vault is not open")
}
result := filepath.Join(v.path, relative)
result = filepath.Clean(result)
if !strings.HasPrefix(result, v.path) {
return "", errors.New("path traversal detected")
}
return result, nil
}
// GetPluginDataPath returns the data directory for a plugin, creating it if needed.
func (v *Vault) GetPluginDataPath(pluginID string) string {
v.mu.RLock()
defer v.mu.RUnlock()
dir := filepath.Join(v.path, ".verstak", "plugin-data", pluginID)
os.MkdirAll(dir, 0o755)
return dir
}
// GetPluginSettingsPath returns the settings directory for a plugin, creating it if needed.
func (v *Vault) GetPluginSettingsPath(pluginID string) string {
v.mu.RLock()
defer v.mu.RUnlock()
dir := filepath.Join(v.path, ".verstak", "plugin-settings", pluginID)
os.MkdirAll(dir, 0o755)
return dir
}
// GetPluginCachePath returns the cache directory for a plugin, creating it if needed.
func (v *Vault) GetPluginCachePath(pluginID string) string {
v.mu.RLock()
defer v.mu.RUnlock()
dir := filepath.Join(v.path, ".verstak", "plugin-cache", pluginID)
os.MkdirAll(dir, 0o755)
return dir
}
+249
View File
@@ -0,0 +1,249 @@
package vault
import (
"encoding/json"
"os"
"path/filepath"
"strings"
"testing"
"github.com/verstak/verstak-desktop/internal/core/events"
)
func TestCreateVault_CreatesLayoutAndMeta(t *testing.T) {
base := t.TempDir()
bus := events.NewBus()
v := NewVault(bus)
err := v.CreateVault(base)
if err != nil {
t.Fatalf("CreateVault failed: %v", err)
}
vaultDir := filepath.Join(base, "VerstakVault")
// Check vault.json exists
metaPath := filepath.Join(vaultDir, ".verstak", "vault.json")
data, err := os.ReadFile(metaPath)
if err != nil {
t.Fatalf("vault.json not found: %v", err)
}
var meta VaultMeta
if err := json.Unmarshal(data, &meta); err != nil {
t.Fatalf("failed to parse vault.json: %v", err)
}
if meta.SchemaVersion != 1 {
t.Errorf("schemaVersion: got %d, want 1", meta.SchemaVersion)
}
if meta.VaultID == "" {
t.Error("vaultId is empty")
}
if meta.App != "verstak" {
t.Errorf("app: got %q, want %q", meta.App, "verstak")
}
// Check subdirectories
expectedDirs := []string{
".verstak/plugin-data",
".verstak/plugin-settings",
".verstak/plugin-cache",
".verstak/trash",
".verstak/logs",
}
for _, dir := range expectedDirs {
full := filepath.Join(vaultDir, dir)
info, err := os.Stat(full)
if err != nil {
t.Errorf("directory %s not found: %v", dir, err)
continue
}
if !info.IsDir() {
t.Errorf("%s is not a directory", dir)
}
}
}
func TestOpenVault_ReadsExistingVaultId(t *testing.T) {
base := t.TempDir()
bus := events.NewBus()
v := NewVault(bus)
// Create vault
if err := v.CreateVault(base); err != nil {
t.Fatalf("CreateVault failed: %v", err)
}
// Remember the vault ID
meta := v.GetVaultMeta()
if meta == nil {
t.Fatal("meta is nil after CreateVault")
}
originalID := meta.VaultID
// Close vault
v.CloseVault()
// Open vault
vaultDir := filepath.Join(base, "VerstakVault")
if err := v.OpenVault(vaultDir); err != nil {
t.Fatalf("OpenVault failed: %v", err)
}
// Verify vault ID matches
newMeta := v.GetVaultMeta()
if newMeta == nil {
t.Fatal("meta is nil after OpenVault")
}
if newMeta.VaultID != originalID {
t.Errorf("vault ID mismatch: got %q, want %q", newMeta.VaultID, originalID)
}
}
func TestOpenVault_CorruptJSON_Error(t *testing.T) {
base := t.TempDir()
vaultDir := filepath.Join(base, "VerstakVault")
// Create vault directory with corrupt vault.json
if err := os.MkdirAll(filepath.Join(vaultDir, ".verstak"), 0o755); err != nil {
t.Fatalf("failed to create .verstak dir: %v", err)
}
if err := os.WriteFile(filepath.Join(vaultDir, ".verstak", "vault.json"), []byte("{corrupt"), 0o644); err != nil {
t.Fatalf("failed to write corrupt vault.json: %v", err)
}
bus := events.NewBus()
v := NewVault(bus)
err := v.OpenVault(vaultDir)
if err == nil {
t.Fatal("expected error for corrupt vault.json, got nil")
}
if !strings.Contains(err.Error(), "failed to parse vault.json") {
t.Errorf("unexpected error: %v", err)
}
}
func TestResolveSafePath_BlocksTraversal(t *testing.T) {
base := t.TempDir()
bus := events.NewBus()
v := NewVault(bus)
if err := v.CreateVault(base); err != nil {
t.Fatalf("CreateVault failed: %v", err)
}
// Path traversal should be blocked
_, err := v.ResolveSafePath("../../etc/passwd")
if err == nil {
t.Fatal("expected error for path traversal, got nil")
}
if !strings.Contains(err.Error(), "path traversal detected") {
t.Errorf("unexpected error: %v", err)
}
// Normal path should work
result, err := v.ResolveSafePath("normal/path")
if err != nil {
t.Fatalf("ResolveSafePath failed for normal path: %v", err)
}
if !strings.Contains(result, "normal") {
t.Errorf("unexpected result path: %s", result)
}
}
func TestGetPluginDataPath_CreatesNamespace(t *testing.T) {
base := t.TempDir()
bus := events.NewBus()
v := NewVault(bus)
if err := v.CreateVault(base); err != nil {
t.Fatalf("CreateVault failed: %v", err)
}
path := v.GetPluginDataPath("test-plugin")
if !strings.Contains(path, "plugin-data") {
t.Errorf("path does not contain plugin-data: %s", path)
}
if !strings.Contains(path, "test-plugin") {
t.Errorf("path does not contain test-plugin: %s", path)
}
// Verify directory was created
info, err := os.Stat(path)
if err != nil {
t.Fatalf("plugin data directory not created: %v", err)
}
if !info.IsDir() {
t.Error("plugin data path is not a directory")
}
}
func TestVaultStatus_Transitions(t *testing.T) {
base := t.TempDir()
bus := events.NewBus()
v := NewVault(bus)
// New vault → not-created
if status := v.GetVaultStatus(); status != StatusNotCreated {
t.Errorf("initial status: got %q, want %q", status, StatusNotCreated)
}
// Create → open
if err := v.CreateVault(base); err != nil {
t.Fatalf("CreateVault failed: %v", err)
}
if status := v.GetVaultStatus(); status != StatusOpen {
t.Errorf("after create: got %q, want %q", status, StatusOpen)
}
// Close → closed
v.CloseVault()
if status := v.GetVaultStatus(); status != StatusClosed {
t.Errorf("after close: got %q, want %q", status, StatusClosed)
}
}
func TestVaultEvents_Published(t *testing.T) {
base := t.TempDir()
bus := events.NewBus()
v := NewVault(bus)
// Collect events
var published []string
bus.Subscribe("vault.created", func(e events.Event) {
published = append(published, e.Name)
})
bus.Subscribe("vault.opened", func(e events.Event) {
published = append(published, e.Name)
})
bus.Subscribe("vault.closed", func(e events.Event) {
published = append(published, e.Name)
})
// Create
if err := v.CreateVault(base); err != nil {
t.Fatalf("CreateVault failed: %v", err)
}
// Close
v.CloseVault()
// Open
vaultDir := filepath.Join(base, "VerstakVault")
if err := v.OpenVault(vaultDir); err != nil {
t.Fatalf("OpenVault failed: %v", err)
}
// Verify events
expected := []string{"vault.created", "vault.closed", "vault.opened"}
if len(published) != len(expected) {
t.Fatalf("expected %d events, got %d: %v", len(expected), len(published), published)
}
for i, name := range expected {
if published[i] != name {
t.Errorf("event %d: got %q, want %q", i, published[i], name)
}
}
}