From 0d6916fd48e62b5b620918e7e54365fd07938b08 Mon Sep 17 00:00:00 2001 From: toki Date: Sun, 7 Jun 2026 03:29:53 +0900 Subject: [PATCH] feat: project sync checkout implementation and task archive migration - Add projectsync package with checkout logic and tests - Integrate project sync into server initialization - Update HTTP handlers and middleware for project sync endpoints - Update workitempipeline service with project sync support - Migrate task documents to archive structure with standardized naming --- .../code_review_cloud_G07_0.log} | 95 ++++-- .../code_review_cloud_G07_1.log | 198 ++++++++++++ .../complete.log | 46 +++ .../plan_cloud_G07_0.log} | 26 +- .../plan_cloud_G07_1.log | 77 +++++ services/core/cmd/server/main.go | 2 + services/core/internal/http/handlers.go | 56 +++- services/core/internal/http/handlers_test.go | 187 +++++++++++ .../core/internal/http/middleware_test.go | 2 +- .../core/internal/projectsync/checkout.go | 49 +++ .../internal/projectsync/checkout_test.go | 76 +++++ .../core/internal/protosocket/tasks_test.go | 2 +- .../core/internal/workitempipeline/service.go | 90 +++++- .../internal/workitempipeline/service_test.go | 294 +++++++++++++++++- 14 files changed, 1154 insertions(+), 46 deletions(-) rename agent-task/{m-milestone-work-item-creation-sync/03+01,02_project_binding_checkout/CODE_REVIEW-cloud-G07.md => archive/2026/06/m-milestone-work-item-creation-sync/03+01,02_project_binding_checkout/code_review_cloud_G07_0.log} (53%) create mode 100644 agent-task/archive/2026/06/m-milestone-work-item-creation-sync/03+01,02_project_binding_checkout/code_review_cloud_G07_1.log create mode 100644 agent-task/archive/2026/06/m-milestone-work-item-creation-sync/03+01,02_project_binding_checkout/complete.log rename agent-task/{m-milestone-work-item-creation-sync/03+01,02_project_binding_checkout/PLAN-cloud-G07.md => archive/2026/06/m-milestone-work-item-creation-sync/03+01,02_project_binding_checkout/plan_cloud_G07_0.log} (92%) create mode 100644 agent-task/archive/2026/06/m-milestone-work-item-creation-sync/03+01,02_project_binding_checkout/plan_cloud_G07_1.log create mode 100644 services/core/internal/projectsync/checkout.go create mode 100644 services/core/internal/projectsync/checkout_test.go diff --git a/agent-task/m-milestone-work-item-creation-sync/03+01,02_project_binding_checkout/CODE_REVIEW-cloud-G07.md b/agent-task/archive/2026/06/m-milestone-work-item-creation-sync/03+01,02_project_binding_checkout/code_review_cloud_G07_0.log similarity index 53% rename from agent-task/m-milestone-work-item-creation-sync/03+01,02_project_binding_checkout/CODE_REVIEW-cloud-G07.md rename to agent-task/archive/2026/06/m-milestone-work-item-creation-sync/03+01,02_project_binding_checkout/code_review_cloud_G07_0.log index 539d14b..cc82c76 100644 --- a/agent-task/m-milestone-work-item-creation-sync/03+01,02_project_binding_checkout/CODE_REVIEW-cloud-G07.md +++ b/agent-task/archive/2026/06/m-milestone-work-item-creation-sync/03+01,02_project_binding_checkout/code_review_cloud_G07_0.log @@ -43,43 +43,51 @@ task=m-milestone-work-item-creation-sync/03+01,02_project_binding_checkout, plan | 항목 | 완료 여부 | |------|---------| -| [API-1] Project sync resolver binding | [ ] | -| [API-2] Checkout policy object from config and slot | [ ] | -| [API-3] Handler/server wiring for project sync dependencies | [ ] | +| [API-1] Project sync resolver binding | [x] | +| [API-2] Checkout policy object from config and slot | [x] | +| [API-3] Handler/server wiring for project sync dependencies | [x] | ## 구현 체크리스트 -- [ ] Plane-origin 생성 동기화가 project sync 설정 resolver를 통해 Plane project, git repository, workspace를 해석하도록 한다. 검증: 같은 Plane project 안의 티켓은 같은 git/workspace 설정을 사용하며, 다른 Plane project와 섞이지 않는다. -- [ ] Git checkout policy를 project sync 설정과 workspace slot에 연결한다. 검증: git remote는 project sync 설정에서 읽고, 각 slot은 같은 remote의 독립 checkout path를 기본으로 확보하며, 일반 단일 운용에서는 `000`을 사용한다. -- [ ] Binding/checkout policy 테스트를 작성한다. -- [ ] `cd services/core && go test -count=1 ./...`와 `git diff --check`를 실행한다. -- [ ] CODE_REVIEW-*-G??.md의 구현 에이전트 소유 섹션을 실제 구현 내용과 검증 출력으로 채운다. 이 항목이 완료되기 전에는 구현이 완료된 것이 아니다. +- [x] Plane-origin 생성 동기화가 project sync 설정 resolver를 통해 Plane project, git repository, workspace를 해석하도록 한다. 검증: 같은 Plane project 안의 티켓은 같은 git/workspace 설정을 사용하며, 다른 Plane project와 섞이지 않는다. +- [x] Git checkout policy를 project sync 설정과 workspace slot에 연결한다. 검증: git remote는 project sync 설정에서 읽고, 각 slot은 같은 remote의 독립 checkout path를 기본으로 확보하며, 일반 단일 운용에서는 `000`을 사용한다. +- [x] Binding/checkout policy 테스트를 작성한다. +- [x] `cd services/core && go test -count=1 ./...`와 `git diff --check`를 실행한다. +- [x] CODE_REVIEW-*-G??.md의 구현 에이전트 소유 섹션을 실제 구현 내용과 검증 출력으로 채운다. 이 항목이 완료되기 전에는 구현이 완료된 것이 아니다. ## 코드리뷰 전용 체크리스트 > **[REVIEW AGENT ONLY]** 이 체크리스트는 코드리뷰 에이전트만 사용한다. > 구현 에이전트는 이 섹션을 수정하거나 체크하지 않는다. -- [ ] `코드리뷰 결과`에 `PASS`, `WARN`, `FAIL` 중 하나의 판정을 append한다. -- [ ] 판정과 `차원별 평가`, Required/Suggested/Nit 분류가 서로 일치한다. -- [ ] active `CODE_REVIEW-*-G??.md`를 `code_review_cloud_G07_N.log`로 아카이브한다. -- [ ] active `PLAN-*-G??.md`를 `plan_cloud_G07_M.log`로 아카이브한다. -- [ ] `.gitignore`의 Agent-Ops 관리 block이 `agent-task/**/*.md`와 `agent-task/**/*.log`를 unignore하고 `agent-roadmap/current.md`를 ignore하는지 확인한다. +- [x] `코드리뷰 결과`에 `PASS`, `WARN`, `FAIL` 중 하나의 판정을 append한다. +- [x] 판정과 `차원별 평가`, Required/Suggested/Nit 분류가 서로 일치한다. +- [x] active `CODE_REVIEW-*-G??.md`를 `code_review_cloud_G07_N.log`로 아카이브한다. +- [x] active `PLAN-*-G??.md`를 `plan_cloud_G07_M.log`로 아카이브한다. +- [x] `.gitignore`의 Agent-Ops 관리 block이 `agent-task/**/*.md`와 `agent-task/**/*.log`를 unignore하고 `agent-roadmap/current.md`를 ignore하는지 확인한다. - [ ] PASS이면 `agent-ops/skills/common/code-review/templates/complete-log-template.md` 기준으로 `complete.log`를 작성하고 active `.md` 파일을 남기지 않는다. - [ ] PASS이면 active task 디렉터리 `agent-task/m-milestone-work-item-creation-sync/03+01,02_project_binding_checkout/`를 `agent-task/archive/YYYY/MM/m-milestone-work-item-creation-sync/03+01,02_project_binding_checkout/`로 이동하고 최종 archive 경로에서 이 체크리스트를 갱신한다. - [ ] PASS이고 task group이 `m-`이면 런타임이 읽을 완료 이벤트 메타데이터를 보고하고, roadmap 수정이나 `update-roadmap` 직접 호출을 하지 않는다. - [ ] PASS split 작업이면 이동 후 빈 active parent `agent-task/m-milestone-work-item-creation-sync/`를 제거하거나, 남은 sibling/file이 있어 유지했다고 확인한다. -- [ ] WARN/FAIL이고 user-review gate가 트리거되지 않았으면 다음 active `PLAN-cloud-G07.md`와 `CODE_REVIEW-cloud-G07.md`를 작성하고 `complete.log`를 작성하지 않는다. +- [x] WARN/FAIL이고 user-review gate가 트리거되지 않았으면 다음 active `PLAN-cloud-G07.md`와 `CODE_REVIEW-cloud-G07.md`를 작성하고 `complete.log`를 작성하지 않는다. - [ ] USER_REVIEW이면 `agent-ops/skills/common/code-review/templates/user-review-template.md` 기준으로 `USER_REVIEW.md`를 작성하고 active `PLAN-*.md`, `CODE_REVIEW-*.md`, `complete.log`를 남기지 않는다. - [ ] USER_REVIEW가 사용자 결정으로 완료/PASS 해소되면 `USER_REVIEW.md`를 해소 상태로 갱신하고 `complete.log`를 작성한 뒤 task directory를 archive로 이동한다. ## 계획 대비 변경 사항 -_구현 에이전트가 계획과 다르게 구현한 부분을 이유와 함께 기록한다._ +- 검증 명령은 계획과 동일하게 유지했다. 추가로 `go vet ./...`와 `gofmt -l`을 보조 확인으로만 실행했고 계약 명령은 대체하지 않았다. +- API-2의 파일 후보 중 신규 파일 경로를 선택했다: `internal/projectsync/checkout.go`, `internal/projectsync/checkout_test.go`. 기존 `config.go`는 predecessor 산출물이라 checkout policy는 같은 패키지의 새 파일로 분리해 응집도를 높였다. +- API-3의 resolver 어댑터(`ProjectSyncSettingReader`, `projectConfigResolver`, `NewProjectConfigResolver`)는 새 파일 대신 기존 `internal/http/handlers.go`에 추가했다. "새 파일 생성보다 기존 파일 수정 우선" 규칙과 계획의 수정 파일 목록에 맞췄다. +- storage는 수정하지 않았다. resolver는 predecessor `01`이 추가한 기존 `Store.GetActiveProjectSyncSettingByTarget`를 narrow interface로 소비하므로 storage 경계 변경이 불필요했다. +- 계획에 명시되지 않은 호출처 두 곳(`internal/protosocket/tasks_test.go`, `internal/http/middleware_test.go`)의 `NewHandler` 호출도 signature 변경에 맞춰 갱신했다. 빌드 유지를 위한 필수 변경이다. ## 주요 설계 결정 -_구현 에이전트가 주요 설계 결정 사항을 기록한다._ +- **resolver를 pipeline의 필수 의존성으로 승격**: `workitempipeline.New(reader, resolver, tasks)`로 signature를 바꾸고, `CreateTaskFromWorkItem`는 provider fetch 이전에 resolver를 호출한다. resolver가 nil이면 `ErrProjectSyncNotConfigured`로, config 없음이면 resolver가 반환한 `storage.ErrProjectSyncNotFound`로 task 생성을 차단한다. milestone의 "이 설정 없이는 진행되지 않는다"를 pipeline 경계에서 강제한다. +- **binding은 request body가 아니라 ref의 normalized 타깃으로 키잉**: resolver는 `workitem.Ref`의 provider/tenant/project만으로 config를 찾고, checkout의 git remote/branch는 항상 `projectsync.Config`에서 읽는다. 같은 project 공유와 다른 project 격리를 `mapResolver` 테스트로 검증했다. +- **resolve 후 `Config.Normalize()` 가드**: DB에서 온 config라도 binding 경계에서 다시 정규화/검증해 불완전한 config로는 진행하지 않는다(`ErrInvalidConfig` 차단 테스트 포함). +- **CheckoutPlan은 순수 policy 객체**: `BuildCheckoutPlan(config, slot)`은 git 프로세스를 실행하지 않고 remote/branch/project root/slot path/slot index만 산출한다. slot path는 config + slot index에서 canonical하게 도출하고, 기본 단일 운용은 `000`, 병렬은 `001`/`002`로 zero-padded 한다. 실제 clone/fetch/checkout 실행은 계획대로 범위 밖으로 남겼다. +- **HTTP status 매핑**: `ErrProjectSyncNotConfigured` → 503(서비스 미구성), `storage.ErrProjectSyncNotFound` → 422(해당 project에 active sync 설정 없음). 기존 provider mismatch(400), unknown provider(400) 경로는 유지했다. ## 사용자 리뷰 요청 @@ -114,27 +122,57 @@ _구현 에이전트가 각 중간 검증 및 최종 검증 명령 실행 후 ### API-1 중간 검증 ``` $ cd services/core && go test -count=1 ./internal/workitempipeline ./internal/projectsync -(output) +ok github.com/nomadcode/nomadcode-core/internal/workitempipeline 0.003s +ok github.com/nomadcode/nomadcode-core/internal/projectsync 0.003s ``` ### API-2 중간 검증 ``` $ cd services/core && go test -count=1 ./internal/projectsync -(output) +ok github.com/nomadcode/nomadcode-core/internal/projectsync 0.003s ``` ### API-3 중간 검증 ``` $ cd services/core && go test -count=1 ./internal/http ./internal/workitempipeline -(output) +ok github.com/nomadcode/nomadcode-core/internal/http 0.003s +ok github.com/nomadcode/nomadcode-core/internal/workitempipeline 0.003s ``` ### 최종 검증 ``` $ cd services/core && go test -count=1 ./... -(output) +ok github.com/nomadcode/nomadcode-core/cmd/plane-smoke 0.003s +? github.com/nomadcode/nomadcode-core/cmd/server [no test files] +ok github.com/nomadcode/nomadcode-core/internal/adapters/a2a 0.008s +ok github.com/nomadcode/nomadcode-core/internal/adapters/jira 0.013s +ok github.com/nomadcode/nomadcode-core/internal/adapters/mattermost 0.006s +ok github.com/nomadcode/nomadcode-core/internal/adapters/openai 0.010s +ok github.com/nomadcode/nomadcode-core/internal/adapters/plane 0.011s +? github.com/nomadcode/nomadcode-core/internal/agent [no test files] +ok github.com/nomadcode/nomadcode-core/internal/config 0.002s +? github.com/nomadcode/nomadcode-core/internal/db [no test files] +ok github.com/nomadcode/nomadcode-core/internal/http 0.004s +? github.com/nomadcode/nomadcode-core/internal/model [no test files] +ok github.com/nomadcode/nomadcode-core/internal/notification 0.004s +ok github.com/nomadcode/nomadcode-core/internal/projectsync 0.003s +ok github.com/nomadcode/nomadcode-core/internal/protosocket 0.012s +ok github.com/nomadcode/nomadcode-core/internal/scheduler 1.512s +ok github.com/nomadcode/nomadcode-core/internal/storage 0.004s +ok github.com/nomadcode/nomadcode-core/internal/workflow 0.004s +ok github.com/nomadcode/nomadcode-core/internal/workitem 0.003s +ok github.com/nomadcode/nomadcode-core/internal/workitempipeline 0.003s + $ git diff --check -(output) +(출력 없음; exit code 0) +``` + +보조 확인(계약 명령 대체 아님): +``` +$ cd services/core && go vet ./... +(출력 없음) +$ gofmt -l internal/projectsync/checkout.go internal/projectsync/checkout_test.go internal/workitempipeline/service.go internal/workitempipeline/service_test.go internal/http/handlers.go internal/http/handlers_test.go cmd/server/main.go +(출력 없음) ``` --- @@ -142,3 +180,18 @@ $ git diff --check > **[IMPLEMENTING AGENT — BEFORE SAVING] Have you filled in every implementation-owned section: completion table, implementation checklist, changes from plan, design decisions, and verification output?** > If anything is blank, go back and fill it in before saving this file. > Leave review-agent-only sections unchanged. + +## 코드리뷰 결과 + +- 종합 판정: FAIL +- 차원별 평가: + - correctness: Fail + - completeness: Fail + - test coverage: Fail + - API contract: Fail + - code quality: Pass + - plan deviation: Fail + - verification trust: Pass +- 발견된 문제: + - Required: `services/core/internal/workitempipeline/service.go:53`에서 project sync config를 resolve/normalize한 뒤, predecessor `02+01_workspace_slot_store`가 제공한 workspace slot reservation을 호출하지 않고 checkout plan도 task 생성 입력에 전달하지 않습니다. `BuildCheckoutPlan`은 `services/core/internal/projectsync/checkout.go:26`에 추가됐지만 현재 호출처가 테스트뿐이라(`rg BuildCheckoutPlan` 기준) 런타임 Plane/Jira work item 생성은 여전히 slot을 예약하지 않고 checkout path/remote/branch를 task payload/metadata/external metadata 어디에도 남기지 않습니다. 이 상태에서는 `workspace-checkout`의 "project sync 설정과 workspace slot에 연결" 및 "실제 작업 slot은 독립 checkout 경로로 계획" 요구가 닫히지 않습니다. 수정은 pipeline에 narrow slot reserver 의존성을 추가하고, resolver가 setting ID를 보존할 수 있게 한 뒤, task 생성 전에 `ReserveWorkspaceSlot`로 reserved slot을 확보하고 `BuildCheckoutPlan(config, reservedSlot)` 결과를 workflow task payload 또는 metadata에 기록하도록 하세요. 테스트는 resolver+slot reserver+checkout plan이 같은 project에서는 같은 config remote를 쓰고 slot index/path만 독립적으로 기록하며, 다른 project와 섞이지 않고, no config/no available slot에서는 task creation이 차단되는지 검증해야 합니다. +- 다음 단계: FAIL 후속 `PLAN-cloud-G07.md`와 `CODE_REVIEW-cloud-G07.md`를 작성한다. diff --git a/agent-task/archive/2026/06/m-milestone-work-item-creation-sync/03+01,02_project_binding_checkout/code_review_cloud_G07_1.log b/agent-task/archive/2026/06/m-milestone-work-item-creation-sync/03+01,02_project_binding_checkout/code_review_cloud_G07_1.log new file mode 100644 index 0000000..f75ff15 --- /dev/null +++ b/agent-task/archive/2026/06/m-milestone-work-item-creation-sync/03+01,02_project_binding_checkout/code_review_cloud_G07_1.log @@ -0,0 +1,198 @@ + + +# Code Review Reference - REVIEW_API + +> **[IMPLEMENTING AGENT — READ FIRST] Filling in this file is the mandatory final step of implementation.** +> The task is NOT complete until every implementation-owned section below is filled in. +> Complete the `구현 체크리스트`; the final checklist item is mandatory before saving. +> Fill implementation-owned sections, then stop with active files in place and report ready for review. +> If implementation is blocked by a user-only decision, user-owned external environment prerequisite, or scope conflict, fill `사용자 리뷰 요청` with evidence and stop with active files in place; code-review decides whether to write `USER_REVIEW.md`. Evidence gaps that a follow-up agent can close by rerunning commands or collecting artifacts are normal follow-up issues, not user-review blockers by themselves. +> Do not ask the user directly, present choices in chat, or call `request_user_input` during implementation; record the needed decision in `사용자 리뷰 요청` and stop for code-review. +> Finalization (`코드리뷰 결과`, log rename, `complete.log`, archive moves, `코드리뷰 전용 체크리스트`) is review-agent-only, even after compaction/resume. +> Follow the ownership table at the bottom of this file for which sections you own. + +## 개요 + +date=2026-06-06 +task=m-milestone-work-item-creation-sync/03+01,02_project_binding_checkout, plan=1, tag=REVIEW_API + +## Roadmap Targets + +- Milestone: `agent-roadmap/phase/agent-ops-mcp-control-plane/milestones/milestone-work-item-creation-sync.md` +- Task ids: + - `project-bind`: Plane-origin 생성 동기화가 project sync 설정을 통해 Plane project, git repository, 작업 workspace를 해석하도록 한다. + - `workspace-checkout`: Git repository checkout 정책을 project sync 설정과 연결한다. +- Completion mode: check-on-pass + +## 이 파일을 읽는 리뷰 에이전트에게 + +> **[REVIEW AGENT ONLY]** 아래 종결 절차는 코드리뷰 에이전트 전용이다. 구현 에이전트는 이 섹션을 실행하지 않는다. + +각 항목의 구현을 실제 소스 파일과 대조하고, `검증 결과` 섹션의 출력이 코드와 일치하는지 확인하세요. +리뷰 완료는 아래 순서까지 끝난 상태를 의미합니다. + +1. 판정을 append한다. +2. `CODE_REVIEW-cloud-G07.md` -> `code_review_cloud_G07_N.log`, `PLAN-cloud-G07.md` -> `plan_cloud_G07_M.log`로 아카이브한다. +3. PASS이면 `complete.log` 작성 후 active task 디렉터리를 `agent-task/archive/YYYY/MM/m-milestone-work-item-creation-sync/03+01,02_project_binding_checkout/`로 이동한다. WARN/FAIL이면 user-review gate를 확인한 뒤 다음 active plan/review 파일 또는 `USER_REVIEW.md`를 작성한다. `USER_REVIEW.md`가 사용자 결정으로 완료/PASS 해소되면 code-review가 `USER_REVIEW.md`를 해소 상태로 갱신하고 `complete.log` 작성 후 archive 이동한다. +4. PASS이고 task group이 `m-`이면 완료 이벤트 메타데이터를 보고한다. roadmap 상태 체크와 `update-roadmap` 호출은 런타임 책임이다. +5. 적용 가능한 `코드리뷰 전용 체크리스트` 항목을 최종 `.log` 위치에서 체크한 뒤 보고한다. + +--- + +## 구현 항목별 완료 여부 + +| 항목 | 완료 여부 | +|------|---------| +| [REVIEW_API-1] Runtime slot reservation and checkout plan propagation | [x] | + +## 구현 체크리스트 + +- [x] workitempipeline에 project sync setting ID와 workspace slot reservation을 포함한 runtime binding을 연결한다. 검증: config lookup 후 `ReserveWorkspaceSlot`가 setting ID로 호출되고, no config/no available slot/error는 task creation을 차단한다. +- [x] checkout plan을 reserved slot과 project sync config에서 만들어 task payload 또는 metadata에 기록한다. 검증: git remote/source branch는 project sync config에서, slot path/index는 reserved slot/checkout plan에서 나오며 같은 project는 config를 공유하고 slot은 독립 path를 기록한다. +- [x] Binding/checkout runtime 테스트를 추가/갱신한다. +- [x] `cd services/core && go test -count=1 ./internal/workitempipeline ./internal/http ./internal/projectsync`, `cd services/core && go test -count=1 ./...`, `git diff --check`를 실행한다. +- [x] CODE_REVIEW-*-G??.md의 구현 에이전트 소유 섹션을 실제 구현 내용과 검증 출력으로 채운다. 이 항목이 완료되기 전에는 구현이 완료된 것이 아니다. + +## 코드리뷰 전용 체크리스트 + +> **[REVIEW AGENT ONLY]** 이 체크리스트는 코드리뷰 에이전트만 사용한다. +> 구현 에이전트는 이 섹션을 수정하거나 체크하지 않는다. + +- [x] `코드리뷰 결과`에 `PASS`, `WARN`, `FAIL` 중 하나의 판정을 append한다. +- [x] 판정과 `차원별 평가`, Required/Suggested/Nit 분류가 서로 일치한다. +- [x] active `CODE_REVIEW-*-G??.md`를 `code_review_cloud_G07_N.log`로 아카이브한다. +- [x] active `PLAN-*-G??.md`를 `plan_cloud_G07_M.log`로 아카이브한다. +- [x] `.gitignore`의 Agent-Ops 관리 block이 `agent-task/**/*.md`와 `agent-task/**/*.log`를 unignore하고 `agent-roadmap/current.md`를 ignore하는지 확인한다. +- [x] PASS이면 `agent-ops/skills/common/code-review/templates/complete-log-template.md` 기준으로 `complete.log`를 작성하고 active `.md` 파일을 남기지 않는다. +- [x] PASS이면 active task 디렉터리 `agent-task/m-milestone-work-item-creation-sync/03+01,02_project_binding_checkout/`를 `agent-task/archive/YYYY/MM/m-milestone-work-item-creation-sync/03+01,02_project_binding_checkout/`로 이동하고 최종 archive 경로에서 이 체크리스트를 갱신한다. +- [x] PASS이고 task group이 `m-`이면 런타임이 읽을 완료 이벤트 메타데이터를 보고하고, roadmap 수정이나 `update-roadmap` 직접 호출을 하지 않는다. +- [x] PASS split 작업이면 이동 후 빈 active parent `agent-task/m-milestone-work-item-creation-sync/`를 제거하거나, 남은 sibling/file이 있어 유지했다고 확인한다. +- [ ] WARN/FAIL이고 user-review gate가 트리거되지 않았으면 다음 active `PLAN-cloud-G07.md`와 `CODE_REVIEW-cloud-G07.md`를 작성하고 `complete.log`를 작성하지 않는다. +- [ ] USER_REVIEW이면 `agent-ops/skills/common/code-review/templates/user-review-template.md` 기준으로 `USER_REVIEW.md`를 작성하고 active `PLAN-*.md`, `CODE_REVIEW-*.md`, `complete.log`를 남기지 않는다. +- [ ] USER_REVIEW가 사용자 결정으로 완료/PASS 해소되면 `USER_REVIEW.md`를 해소 상태로 갱신하고 `complete.log`를 작성한 뒤 task directory를 archive로 이동한다. + +## 계획 대비 변경 사항 + +- 검증 명령은 계획과 동일하게 유지했다(중간/최종 3개 명령). 추가로 `go vet ./...`와 `gofmt -l`을 보조 확인으로만 실행했고 계약 명령은 대체하지 않았다. +- resolver와 slot reserver를 별도 두 인터페이스로 받는 대신 단일 `workitempipeline.ProjectBinder`(`ResolveProjectBinding` + `ReserveWorkspaceSlot`)로 합쳤다. 1차 구현의 `ProjectConfigResolver`를 이 binder로 대체해 `New(reader, binder, tasks)`와 `NewHandler(..., binder, ...)`의 arity를 유지했고, 호출처 추가 변경을 최소화했다. setting ID 보존은 `projectsync.Config`에 ID 필드를 넣는 대신 pipeline 전용 `ProjectBinding{SettingID, Config}` struct로 처리해 `projectsync.Config`를 순수 값 객체로 유지했다(계획이 제시한 두 옵션 중 후자 선택). +- checkout 정보는 `workflow.CreateTaskInput.Metadata`의 `checkout` 키에 안정적 JSON(`workitempipeline.CheckoutMetadata`)으로 기록했다. payload는 work item 본문 계약이라 운영 binding 정보는 metadata로 분리했다(계획의 "payload 또는 metadata" 중 metadata 선택). +- `projectsync` 패키지는 1차 구현의 `CheckoutPlan`/`BuildCheckoutPlan`을 그대로 재사용했고 추가 수정이 불필요했다(계획 "필요한 경우" 항목). +- storage는 수정하지 않았다. binder는 predecessor가 추가한 기존 `Store.GetActiveProjectSyncSettingByTarget`와 `Store.ReserveWorkspaceSlot`를 narrow interface(`ProjectSyncStore`)로 소비한다. + +## 주요 설계 결정 + +- **slot 예약을 provider fetch/task creation 이전에 수행**: `CreateTaskFromWorkItem`은 resolve → `Config.Normalize` → `ReserveWorkspaceSlot(settingID)` → `BuildCheckoutPlan` → fetch → create 순서로 진행한다. no config / invalid config / no available slot은 모두 fetch와 create 전에 차단되며, 이를 `fetchCalled`/`reserveCalled`/`creator.calledWith` 추적으로 검증했다. +- **checkout binding을 task metadata에 영속화**: `BuildCheckoutPlan`이 더 이상 테스트 전용이 아니라 runtime task 생성 경로에서 호출되어 `checkout`(project_sync_setting_id, workspace_id, git_remote_url, source_branch, project_workspace_root, slot_id, slot_index, slot_path)을 task metadata로 남긴다. git remote/source branch는 config에서, slot id/index/path는 reserved slot과 checkout plan에서 나온다. +- **project별 격리를 runtime metadata로 검증**: `mapBinder`로 같은 project 두 티켓은 같은 setting ID/remote/root를 공유하고 다른 project는 자기 setting ID/remote/독립 slot path(`000` vs `001`)를 기록하며, 미설정 project는 `ErrProjectSyncNotFound`로 차단됨을 task metadata assertion으로 확인했다. +- **HTTP status 매핑 확장**: `ErrNoAvailableWorkspaceSlot` → 409 Conflict("no available workspace slot")를 추가했다. 기존 매핑(`ErrProjectSyncNotConfigured` → 503, `ErrProjectSyncNotFound` → 422)은 유지했다. +- **실제 git 실행은 여전히 범위 밖**: `BuildCheckoutPlan`은 순수 policy 객체만 산출하고 clone/fetch/checkout 프로세스는 실행하지 않는다. +- **알려진 후속**: slot 예약 후 fetch 실패 시 예약된 slot 해제(release) 경로는 이 plan 범위 밖이다. slot lifecycle(release/dirty 전환)은 실제 checkout 실행 도입 시 후속으로 닫아야 한다. + +## 사용자 리뷰 요청 + +_기본값은 `없음`이다. 구현 중 사용자 결정, 사용자 소유 외부 환경/secret/서비스 준비, 또는 계획 범위 변경 없이는 안전하게 진행할 수 없으면 아래 항목을 실제 내용으로 교체하고, 구현을 중단한 뒤 active 파일을 그대로 둔 채 리뷰를 요청한다. 구현 에이전트는 사용자에게 직접 질문하거나 선택지를 제시하거나 `request_user_input`을 호출하지 않는다. 후속 에이전트가 명령 재실행이나 산출물 수집으로 해소할 수 있는 검증 증거 공백만으로는 사용자 리뷰 요청을 작성하지 않는다._ + +- 상태: 없음 +- 사유 유형: 없음 +- 결정 필요: 없음 +- 차단 근거: 없음 +- 실행한 검증/명령: 없음 +- 자동 후속 불가 이유: 없음 +- 재개 조건: 없음 + +## 리뷰어를 위한 체크포인트 + +- workitempipeline runtime path가 project sync config resolve 뒤 setting ID로 workspace slot을 예약하는지 확인한다. +- checkout plan이 테스트 전용 helper가 아니라 workflow task payload 또는 metadata에 남는지 확인한다. +- same project와 different project의 config/slot 분리가 runtime task metadata assertions로 검증되는지 확인한다. +- 실제 git process 실행이 범위 밖으로 남아 있는지 확인한다. + +## 검증 결과 + +_구현 에이전트가 각 중간 검증 및 최종 검증 명령 실행 후 출력을 여기에 붙여 넣는다._ + +필수 규칙: +- 검증 명령은 고정된 계약이다. 임의로 대체하지 않는다. +- 대체가 필요하면 `계획 대비 변경 사항`에 이유와 대체 명령을 기록한다. +- `검증 결과`에는 실제 stdout/stderr를 붙여 넣는다. +- 사용자 리뷰 요청으로 명령을 끝까지 실행하지 못했다면 `사용자 리뷰 요청`에 실행한 명령, 실제 출력, 미실행 명령의 사유를 기록한다. +- mobile/UI hang, timeout, 또는 2분 무진행은 blind retry를 중단하고 focused rerun 명령과 screenshot/window/UI-tree evidence path를 남기며, 불가능하면 정확한 사유를 남긴다. + +### REVIEW_API-1 중간 검증 +``` +$ cd services/core && go test -count=1 ./internal/workitempipeline ./internal/http ./internal/projectsync +ok github.com/nomadcode/nomadcode-core/internal/workitempipeline 0.003s +ok github.com/nomadcode/nomadcode-core/internal/http 0.004s +ok github.com/nomadcode/nomadcode-core/internal/projectsync 0.003s +``` + +### 최종 검증 +``` +$ cd services/core && go test -count=1 ./... +ok github.com/nomadcode/nomadcode-core/cmd/plane-smoke 0.003s +? github.com/nomadcode/nomadcode-core/cmd/server [no test files] +ok github.com/nomadcode/nomadcode-core/internal/adapters/a2a 0.016s +ok github.com/nomadcode/nomadcode-core/internal/adapters/jira 0.009s +ok github.com/nomadcode/nomadcode-core/internal/adapters/mattermost 0.009s +ok github.com/nomadcode/nomadcode-core/internal/adapters/openai 0.009s +ok github.com/nomadcode/nomadcode-core/internal/adapters/plane 0.007s +? github.com/nomadcode/nomadcode-core/internal/agent [no test files] +ok github.com/nomadcode/nomadcode-core/internal/config 0.002s +? github.com/nomadcode/nomadcode-core/internal/db [no test files] +ok github.com/nomadcode/nomadcode-core/internal/http 0.004s +? github.com/nomadcode/nomadcode-core/internal/model [no test files] +ok github.com/nomadcode/nomadcode-core/internal/notification 0.002s +ok github.com/nomadcode/nomadcode-core/internal/projectsync 0.003s +ok github.com/nomadcode/nomadcode-core/internal/protosocket 0.010s +ok github.com/nomadcode/nomadcode-core/internal/scheduler 1.508s +ok github.com/nomadcode/nomadcode-core/internal/storage 0.003s +ok github.com/nomadcode/nomadcode-core/internal/workflow 0.004s +ok github.com/nomadcode/nomadcode-core/internal/workitem 0.003s +ok github.com/nomadcode/nomadcode-core/internal/workitempipeline 0.003s + +$ git diff --check +(출력 없음; exit code 0) +``` + +보조 확인(계약 명령 대체 아님): +``` +$ cd services/core && go vet ./... +(출력 없음) +$ gofmt -l internal/projectsync/checkout.go internal/workitempipeline/service.go internal/workitempipeline/service_test.go internal/http/handlers.go internal/http/handlers_test.go cmd/server/main.go +(출력 없음) +``` + +--- + +> **[IMPLEMENTING AGENT — BEFORE SAVING] Have you filled in every implementation-owned section: completion table, implementation checklist, changes from plan, design decisions, and verification output?** +> If anything is blank, go back and fill it in before saving this file. +> Leave review-agent-only sections unchanged. + +Sections and their ownership: + +| 섹션 | 소유자 | 설명 | +|------|--------|------| +| 헤더 주석, 개요(date/task/plan/tag), 리뷰 에이전트 지시 | 스텁 생성 시 고정 | 구현 에이전트가 수정하거나 실행하지 않음 | +| Roadmap Targets | follow-up plan에서 복사해 스텁 생성 시 고정 | 구현 에이전트가 수정하지 않음; PASS 시 code-review가 `complete.log`의 `Roadmap Completion`으로 복사 | +| 구현 항목별 완료 여부 (항목명) | 스텁 생성 시 고정 | `[ ]` -> `[x]` 체크만 구현 에이전트가 수행 | +| 구현 체크리스트 (항목 텍스트/순서) | follow-up plan에서 복사해 스텁 생성 시 고정 | 구현 에이전트가 `[ ]` -> `[x]` 체크만 수행; 마지막 체크박스는 저장 전 필수 | +| 코드리뷰 전용 체크리스트 | Review agent only | Implementing agent must not modify or check this section | +| 계획 대비 변경 사항, 주요 설계 결정 | 구현 에이전트가 채움 | placeholder 텍스트를 실제 내용으로 교체 | +| 사용자 리뷰 요청 | 구현 에이전트가 채움 | 진행에 사용자 입력이 필요하지 않으면 `상태: 없음` 유지; 구현 중 직접 질문은 금지 | +| 리뷰어를 위한 체크포인트 | 스텁 생성 시 고정 | 계획에서 추출한 리뷰 포인트 | +| 검증 결과 (섹션 제목 + 명령) | 스텁 생성 시 고정 | 실행 출력만 구현 에이전트가 채움; 명령 변경은 `계획 대비 변경 사항`에 기록 | +| 코드리뷰 결과 | 리뷰 에이전트가 append | 스텁에 포함하지 않음 | + +## 코드리뷰 결과 + +- 종합 판정: PASS +- 차원별 평가: + - correctness: Pass + - completeness: Pass + - test coverage: Pass + - API contract: Pass + - code quality: Pass + - plan deviation: Pass + - verification trust: Pass +- 발견된 문제: 없음 +- 다음 단계: PASS로 `complete.log`를 작성하고 task directory를 archive로 이동한다. diff --git a/agent-task/archive/2026/06/m-milestone-work-item-creation-sync/03+01,02_project_binding_checkout/complete.log b/agent-task/archive/2026/06/m-milestone-work-item-creation-sync/03+01,02_project_binding_checkout/complete.log new file mode 100644 index 0000000..cb38cb4 --- /dev/null +++ b/agent-task/archive/2026/06/m-milestone-work-item-creation-sync/03+01,02_project_binding_checkout/complete.log @@ -0,0 +1,46 @@ +# Complete - m-milestone-work-item-creation-sync/03+01,02_project_binding_checkout + +## 완료 일시 + +2026-06-06 + +## 요약 + +Project sync binding, workspace slot reservation, checkout plan metadata propagation을 2회 리뷰 루프에서 PASS로 완료했다. + +## 루프 이력 + +| Plan | Review | Verdict | 메모 | +|------|--------|---------|------| +| `plan_cloud_G07_0.log` | `code_review_cloud_G07_0.log` | FAIL | Project sync config는 resolve됐지만 workspace slot reservation과 checkout plan이 runtime task creation path에 연결되지 않았다. | +| `plan_cloud_G07_1.log` | `code_review_cloud_G07_1.log` | PASS | Runtime binding이 setting ID로 slot을 예약하고 `BuildCheckoutPlan` 결과를 task metadata에 기록하도록 보완됐다. | + +## 구현/정리 내용 + +- `workitempipeline.ProjectBinder`와 `ProjectBinding`을 통해 provider/project target의 active project sync setting ID와 config를 runtime path에 연결했다. +- `CreateTaskFromWorkItem`가 project binding resolve, config normalize, workspace slot reservation, checkout plan build를 수행한 뒤 task metadata의 `checkout` 키에 binding 정보를 기록하도록 했다. +- HTTP wiring에서 `storage.Store`를 project binder로 adapter하고, no config/unconfigured/no available slot error mapping을 검증했다. +- Work item pipeline tests가 same project/different project config isolation, slot reservation, checkout metadata, missing config/invalid config/no slot blocking을 검증하도록 보강됐다. + +## 최종 검증 + +- `cd services/core && go test -count=1 ./internal/workitempipeline ./internal/http ./internal/projectsync` - PASS; focused packages 모두 성공. +- `cd services/core && go test -count=1 ./...` - PASS; core 전체 Go packages 성공. +- `git diff --check` - PASS; 출력 없음. +- `gofmt -l services/core/internal/projectsync/checkout.go services/core/internal/workitempipeline/service.go services/core/internal/workitempipeline/service_test.go services/core/internal/http/handlers.go services/core/internal/http/handlers_test.go services/core/cmd/server/main.go` - PASS; 출력 없음. + +## Roadmap Completion + +- Milestone: `agent-roadmap/phase/agent-ops-mcp-control-plane/milestones/milestone-work-item-creation-sync.md` +- Completed task ids: + - `project-bind`: PASS; evidence=`agent-task/archive/2026/06/m-milestone-work-item-creation-sync/03+01,02_project_binding_checkout/plan_cloud_G07_1.log`, `agent-task/archive/2026/06/m-milestone-work-item-creation-sync/03+01,02_project_binding_checkout/code_review_cloud_G07_1.log`; verification=`cd services/core && go test -count=1 ./internal/workitempipeline ./internal/http ./internal/projectsync`, `cd services/core && go test -count=1 ./...`, `git diff --check` + - `workspace-checkout`: PASS; evidence=`agent-task/archive/2026/06/m-milestone-work-item-creation-sync/03+01,02_project_binding_checkout/plan_cloud_G07_1.log`, `agent-task/archive/2026/06/m-milestone-work-item-creation-sync/03+01,02_project_binding_checkout/code_review_cloud_G07_1.log`; verification=`cd services/core && go test -count=1 ./internal/workitempipeline ./internal/http ./internal/projectsync`, `cd services/core && go test -count=1 ./...`, `git diff --check` +- Not completed task ids: 없음 + +## 잔여 Nit + +- 없음 + +## 후속 작업 + +- 없음 diff --git a/agent-task/m-milestone-work-item-creation-sync/03+01,02_project_binding_checkout/PLAN-cloud-G07.md b/agent-task/archive/2026/06/m-milestone-work-item-creation-sync/03+01,02_project_binding_checkout/plan_cloud_G07_0.log similarity index 92% rename from agent-task/m-milestone-work-item-creation-sync/03+01,02_project_binding_checkout/PLAN-cloud-G07.md rename to agent-task/archive/2026/06/m-milestone-work-item-creation-sync/03+01,02_project_binding_checkout/plan_cloud_G07_0.log index 7894e1e..2936dff 100644 --- a/agent-task/m-milestone-work-item-creation-sync/03+01,02_project_binding_checkout/PLAN-cloud-G07.md +++ b/agent-task/archive/2026/06/m-milestone-work-item-creation-sync/03+01,02_project_binding_checkout/plan_cloud_G07_0.log @@ -85,11 +85,11 @@ Project sync 설정과 workspace slot 저장소가 준비되면 Plane-origin 요 ## 구현 체크리스트 -- [ ] Plane-origin 생성 동기화가 project sync 설정 resolver를 통해 Plane project, git repository, workspace를 해석하도록 한다. 검증: 같은 Plane project 안의 티켓은 같은 git/workspace 설정을 사용하며, 다른 Plane project와 섞이지 않는다. -- [ ] Git checkout policy를 project sync 설정과 workspace slot에 연결한다. 검증: git remote는 project sync 설정에서 읽고, 각 slot은 같은 remote의 독립 checkout path를 기본으로 확보하며, 일반 단일 운용에서는 `000`을 사용한다. -- [ ] Binding/checkout policy 테스트를 작성한다. -- [ ] `cd services/core && go test -count=1 ./...`와 `git diff --check`를 실행한다. -- [ ] CODE_REVIEW-*-G??.md의 구현 에이전트 소유 섹션을 실제 구현 내용과 검증 출력으로 채운다. 이 항목이 완료되기 전에는 구현이 완료된 것이 아니다. +- [x] Plane-origin 생성 동기화가 project sync 설정 resolver를 통해 Plane project, git repository, workspace를 해석하도록 한다. 검증: 같은 Plane project 안의 티켓은 같은 git/workspace 설정을 사용하며, 다른 Plane project와 섞이지 않는다. +- [x] Git checkout policy를 project sync 설정과 workspace slot에 연결한다. 검증: git remote는 project sync 설정에서 읽고, 각 slot은 같은 remote의 독립 checkout path를 기본으로 확보하며, 일반 단일 운용에서는 `000`을 사용한다. +- [x] Binding/checkout policy 테스트를 작성한다. +- [x] `cd services/core && go test -count=1 ./...`와 `git diff --check`를 실행한다. +- [x] CODE_REVIEW-*-G??.md의 구현 에이전트 소유 섹션을 실제 구현 내용과 검증 출력으로 채운다. 이 항목이 완료되기 전에는 구현이 완료된 것이 아니다. ## 의존 관계 및 구현 순서 @@ -101,9 +101,9 @@ Project sync 설정과 workspace slot 저장소가 준비되면 Plane-origin 요 - 문제: `workitempipeline.Service`는 provider work item을 task로 바꾸지만 project sync 설정을 읽지 않는다(`services/core/internal/workitempipeline/service.go:30`). milestone은 Plane project별 sync 설정으로 Plane project, git repository, 작업 workspace를 해석하라고 요구한다(`agent-roadmap/phase/agent-ops-mcp-control-plane/milestones/milestone-work-item-creation-sync.md:52`). - 해결 방법: `workitempipeline`에 좁은 interface를 추가한다. 예: `ProjectConfigResolver.ResolveProjectSyncConfig(ctx, workitem.Ref) (projectsync.Config, error)`. Service input 처리 중 normalized ref로 resolver를 호출하고, 설정 없음이면 task creation으로 넘어가지 않는다. 같은 provider/tenant/project는 같은 config를 반환하고 다른 project는 분리된 config를 쓰도록 테스트한다. - 수정 파일 및 체크리스트: - - [ ] `services/core/internal/workitempipeline/service.go` - - [ ] `services/core/internal/workitempipeline/service_test.go` - - [ ] 필요한 경우 `services/core/internal/http/handlers.go` + - [x] `services/core/internal/workitempipeline/service.go` + - [x] `services/core/internal/workitempipeline/service_test.go` + - [x] 필요한 경우 `services/core/internal/http/handlers.go` (API-3에서 wiring과 함께 수정) - 테스트 작성: fake resolver로 same project/different project behavior, resolver error propagation, no config blocks task creation을 테스트한다. - 중간 검증: `cd services/core && go test -count=1 ./internal/workitempipeline ./internal/projectsync`. @@ -112,8 +112,8 @@ Project sync 설정과 workspace slot 저장소가 준비되면 Plane-origin 요 - 문제: `projectsync.Config`는 git remote, source branch, workspace path를 갖지만(`services/core/internal/projectsync/config.go:25`), slot별 독립 checkout path와 연결된 policy 객체가 없다. milestone은 git remote를 project sync 설정에서 읽고 slot별 독립 checkout을 기본으로 하라고 요구한다(`agent-roadmap/phase/agent-ops-mcp-control-plane/milestones/milestone-work-item-creation-sync.md:56`). - 해결 방법: `projectsync.CheckoutPlan` 또는 동등한 타입을 추가한다. 입력은 normalized config와 reserved slot이다. 출력은 remote URL, source branch, project workspace root, slot path, slot index를 담는다. 실제 git process는 실행하지 않는다. - 수정 파일 및 체크리스트: - - [ ] `services/core/internal/projectsync/config.go` 또는 `checkout.go` - - [ ] `services/core/internal/projectsync/config_test.go` 또는 `checkout_test.go` + - [x] `services/core/internal/projectsync/config.go` 또는 `checkout.go` (신규 `checkout.go` 선택) + - [x] `services/core/internal/projectsync/config_test.go` 또는 `checkout_test.go` (신규 `checkout_test.go` 선택) - 테스트 작성: `000` 기본 slot, `001` 병렬 slot, remote/branch passthrough, invalid config/slot reject를 테스트한다. - 중간 검증: `cd services/core && go test -count=1 ./internal/projectsync`. @@ -122,9 +122,9 @@ Project sync 설정과 workspace slot 저장소가 준비되면 Plane-origin 요 - 문제: HTTP handler는 provider reader만 받아 pipeline service를 만든다(`services/core/internal/http/handlers.go:39`). Server wiring도 provider만 넘긴다(`services/core/cmd/server/main.go:109`). Resolver와 slot reserver가 wiring되지 않으면 runtime path에서 binding이 적용되지 않는다. - 해결 방법: predecessor에서 추가한 storage methods를 handler 또는 pipeline options로 주입한다. nil dependency는 명시적으로 sync 설정 없음/서비스 미구성 오류로 실패하게 하고, 기존 provider-neutral task creation test를 갱신한다. - 수정 파일 및 체크리스트: - - [ ] `services/core/internal/http/handlers.go` - - [ ] `services/core/internal/http/handlers_test.go` - - [ ] `services/core/cmd/server/main.go` + - [x] `services/core/internal/http/handlers.go` + - [x] `services/core/internal/http/handlers_test.go` + - [x] `services/core/cmd/server/main.go` - 테스트 작성: handler test에 configured resolver path, missing project sync 설정 path, provider mismatch 유지 test를 추가한다. - 중간 검증: `cd services/core && go test -count=1 ./internal/http ./internal/workitempipeline`. diff --git a/agent-task/archive/2026/06/m-milestone-work-item-creation-sync/03+01,02_project_binding_checkout/plan_cloud_G07_1.log b/agent-task/archive/2026/06/m-milestone-work-item-creation-sync/03+01,02_project_binding_checkout/plan_cloud_G07_1.log new file mode 100644 index 0000000..a05c2cb --- /dev/null +++ b/agent-task/archive/2026/06/m-milestone-work-item-creation-sync/03+01,02_project_binding_checkout/plan_cloud_G07_1.log @@ -0,0 +1,77 @@ + + +# Implementation Plan - REVIEW_API + +## 이 파일을 읽는 구현 에이전트에게 + +구현 완료는 active `CODE_REVIEW-*-G??.md`의 구현 에이전트 소유 섹션을 실제 구현 내용과 검증 출력으로 채운 뒤에만 성립한다. 검증을 실행하고, 실제 변경/출력을 기록하고, active 파일은 그대로 둔 채 리뷰 준비를 보고한다. 종료 처리, log rename, `complete.log`, archive 이동은 code-review 스킬 전용이다. 구현 중 사용자만 결정할 수 있는 범위 변경, 외부 환경/secret 준비, scope 충돌이 있으면 review stub의 `사용자 리뷰 요청` 섹션에 정확한 근거를 적고 멈춘다. 구현 중 사용자에게 직접 질문하거나 선택지를 제시하거나 `request_user_input`을 호출하거나 `USER_REVIEW.md`를 만들지 않는다. 후속 에이전트가 명령 재실행이나 산출물 수집으로 해소할 수 있는 검증 공백은 사용자 리뷰 요청이 아니다. + +## 배경 + +1차 구현은 project sync config resolver와 순수 `CheckoutPlan` 타입을 추가했지만, work item task 생성 런타임 경로에서 workspace slot을 예약하지 않고 checkout plan도 task payload/metadata에 남기지 않는다. 따라서 `workspace-checkout` 완료 조건이 닫히지 않았다. + +## 사용자 리뷰 요청 흐름 + +구현 중 차단은 active review stub의 `사용자 리뷰 요청` 섹션에 기록한다. 해당 섹션은 `agent-ops/skills/common/_templates/implementation-user-review-request-section.md` 형식을 따른다. 구현 에이전트는 직접 사용자 프롬프트를 만들지 않고, code-review가 사용자 리뷰 요청의 타당성과 실제 `USER_REVIEW.md` 작성을 판단한다. + +## Roadmap Targets + +- Milestone: `agent-roadmap/phase/agent-ops-mcp-control-plane/milestones/milestone-work-item-creation-sync.md` +- Task ids: + - `project-bind`: Plane-origin 생성 동기화가 project sync 설정을 통해 Plane project, git repository, 작업 workspace를 해석하도록 한다. + - `workspace-checkout`: Git repository checkout 정책을 project sync 설정과 연결한다. +- Completion mode: check-on-pass + +## 범위 결정 근거 + +- 실제 `git clone`, `git fetch`, `git checkout` 프로세스 실행은 여전히 범위 밖이다. +- 후속 범위는 1차 리뷰 Required 이슈 하나만 닫는다: project sync config, reserved workspace slot, checkout plan을 runtime task creation path에 연결하고 검증한다. +- 기존 predecessor `01_project_sync_store`, `02+01_workspace_slot_store`는 archive `complete.log`로 완료 근거가 확인됐다. + +## 빌드 등급 + +- `cloud-G07`: storage-provided project sync/slot boundary를 pipeline, HTTP wiring, workflow task metadata에 연결하는 cross-boundary 보완이다. 실제 terminal checkout 실행은 제외하지만 런타임 task 계약과 테스트 범위를 안전하게 붙여야 한다. + +## 구현 체크리스트 + +- [x] workitempipeline에 project sync setting ID와 workspace slot reservation을 포함한 runtime binding을 연결한다. 검증: config lookup 후 `ReserveWorkspaceSlot`가 setting ID로 호출되고, no config/no available slot/error는 task creation을 차단한다. +- [x] checkout plan을 reserved slot과 project sync config에서 만들어 task payload 또는 metadata에 기록한다. 검증: git remote/source branch는 project sync config에서, slot path/index는 reserved slot/checkout plan에서 나오며 같은 project는 config를 공유하고 slot은 독립 path를 기록한다. +- [x] Binding/checkout runtime 테스트를 추가/갱신한다. +- [x] `cd services/core && go test -count=1 ./internal/workitempipeline ./internal/http ./internal/projectsync`, `cd services/core && go test -count=1 ./...`, `git diff --check`를 실행한다. +- [x] CODE_REVIEW-*-G??.md의 구현 에이전트 소유 섹션을 실제 구현 내용과 검증 출력으로 채운다. 이 항목이 완료되기 전에는 구현이 완료된 것이 아니다. + +## [REVIEW_API-1] Runtime slot reservation and checkout plan propagation + +- 문제: `services/core/internal/workitempipeline/service.go`는 project sync config를 resolve/normalize하지만 workspace slot store를 호출하지 않는다. `services/core/internal/projectsync/checkout.go`의 `BuildCheckoutPlan`도 테스트에서만 호출된다. 따라서 생성된 workflow task에는 git remote, source branch, workspace root, slot path/index가 남지 않고 실제 작업 slot 독립성이 보장되지 않는다. +- 해결 방법: + - `workitempipeline`에 narrow slot reserver 의존성을 추가한다. 예: `ReserveWorkspaceSlot(ctx, projectSyncSettingID int64) (db.WorkspaceSlot, error)` 또는 `projectsync.WorkspaceSlot`을 반환하는 adapter. + - resolver가 project sync setting ID를 보존할 수 있게 한다. `projectsync.Config`에 ID를 추가하거나, pipeline 전용 resolved binding struct로 `SettingID`와 normalized config를 함께 반환한다. + - `CreateTaskFromWorkItem`에서 config resolve/normalize 후 setting ID로 slot을 예약하고, `projectsync.SlotFromDBRecord`와 `projectsync.BuildCheckoutPlan`으로 checkout plan을 만든다. + - checkout plan을 `workflow.CreateTaskInput.Metadata` 또는 payload에 안정적인 JSON 계약으로 기록한다. 최소 필드는 project sync setting ID, workspace ID, git remote URL, source branch, project workspace root, slot ID, slot index, slot path다. + - `storage.ErrNoAvailableWorkspaceSlot` 등 reservation 실패는 workflow task creation 전에 반환하고 HTTP error mapping을 추가/검증한다. +- 수정 파일 및 체크리스트: + - [x] `services/core/internal/workitempipeline/service.go` + - [x] `services/core/internal/workitempipeline/service_test.go` + - [x] `services/core/internal/http/handlers.go` + - [x] `services/core/internal/http/handlers_test.go` + - [x] `services/core/cmd/server/main.go` (binder wiring; signature 변경 반영) + - [x] 필요한 경우 `services/core/internal/projectsync/config.go`, `services/core/internal/projectsync/checkout.go`, 관련 tests → 기존 `CheckoutPlan`/`BuildCheckoutPlan` 재사용으로 추가 수정 불필요 +- 테스트 작성: + - same project tickets: 같은 setting/config remote와 workspace root를 기록하되 reserved slot index/path가 task metadata에 반영되는지 검증한다. + - different project tickets: resolver가 반환한 project별 setting ID/config가 섞이지 않고 각각의 slot reservation으로 task metadata가 작성되는지 검증한다. + - missing config, invalid config, no available slot, slot reservation DB error는 provider fetch/task creation 전에 차단되는지 검증한다. + - HTTP handler는 project sync missing, resolver unconfigured, no available slot의 status mapping을 검증한다. +- 중간 검증: + - `cd services/core && go test -count=1 ./internal/workitempipeline ./internal/http ./internal/projectsync` + +## 최종 검증 + +```bash +cd services/core && go test -count=1 ./internal/workitempipeline ./internal/http ./internal/projectsync +cd services/core && go test -count=1 ./... +git diff --check +``` + +기대 결과: 모든 명령이 exit code 0. Go test cache output은 허용하지 않으므로 `-count=1`을 유지한다. + +모든 코드 변경 완료 후 반드시 `CODE_REVIEW-*-G??.md`의 구현 에이전트 소유 섹션을 채운다. 이 파일 작성이 구현의 마지막 단계다. diff --git a/services/core/cmd/server/main.go b/services/core/cmd/server/main.go index 7c462d4..283c506 100644 --- a/services/core/cmd/server/main.go +++ b/services/core/cmd/server/main.go @@ -106,9 +106,11 @@ func run(logger *slog.Logger) error { } workflowService := workflow.NewService(store, taskScheduler, logger) + projectBinder := apphttp.NewProjectBinder(store) handler := apphttp.NewHandler( pool, workflowService, + projectBinder, logger, apphttp.WorkItemProvider{ID: "plane", Reader: planeClient}, apphttp.WorkItemProvider{ID: "jira", Reader: jiraClient}, diff --git a/services/core/internal/http/handlers.go b/services/core/internal/http/handlers.go index 43a97b1..de3a16b 100644 --- a/services/core/internal/http/handlers.go +++ b/services/core/internal/http/handlers.go @@ -14,6 +14,8 @@ import ( "github.com/jackc/pgx/v5" "github.com/jackc/pgx/v5/pgxpool" + "github.com/nomadcode/nomadcode-core/internal/db" + "github.com/nomadcode/nomadcode-core/internal/projectsync" "github.com/nomadcode/nomadcode-core/internal/storage" "github.com/nomadcode/nomadcode-core/internal/workflow" "github.com/nomadcode/nomadcode-core/internal/workitem" @@ -36,7 +38,7 @@ type WorkItemProvider struct { Reader workitem.Reader } -func NewHandler(pool *pgxpool.Pool, workflowService *workflow.Service, logger *slog.Logger, providers ...WorkItemProvider) *Handler { +func NewHandler(pool *pgxpool.Pool, workflowService *workflow.Service, binder workitempipeline.ProjectBinder, logger *slog.Logger, providers ...WorkItemProvider) *Handler { h := &Handler{ db: pool, workflow: workflowService, @@ -48,12 +50,56 @@ func NewHandler(pool *pgxpool.Pool, workflowService *workflow.Service, logger *s if provider.Reader == nil { continue } - h.registerWorkItemProvider(provider.ID, workitempipeline.New(provider.Reader, workflowService)) + h.registerWorkItemProvider(provider.ID, workitempipeline.New(provider.Reader, binder, workflowService)) } } return h } +// ProjectSyncStore is the narrow storage dependency the project sync binder needs +// to look up the active setting for a provider/project target and to reserve an +// available workspace slot for it. +type ProjectSyncStore interface { + GetActiveProjectSyncSettingByTarget(ctx context.Context, provider, tenant, project string) (db.ProjectSyncSetting, error) + ReserveWorkspaceSlot(ctx context.Context, projectSyncSettingID int64) (db.WorkspaceSlot, error) +} + +type projectSyncBinder struct { + store ProjectSyncStore +} + +// NewProjectBinder adapts a project sync store (the storage Store) into the +// workitempipeline.ProjectBinder the work item pipeline consumes. It keys the +// binding strictly on the work item ref's provider/tenant/project so each project +// resolves only its own git/workspace config, and reserves an available slot +// against the resolved setting ID. A nil store yields a nil binder, which makes +// the pipeline fail explicitly as unconfigured. +func NewProjectBinder(store ProjectSyncStore) workitempipeline.ProjectBinder { + if store == nil { + return nil + } + return projectSyncBinder{store: store} +} + +func (b projectSyncBinder) ResolveProjectBinding(ctx context.Context, ref workitem.Ref) (workitempipeline.ProjectBinding, error) { + setting, err := b.store.GetActiveProjectSyncSettingByTarget(ctx, string(ref.Provider), ref.Tenant, ref.Project) + if err != nil { + return workitempipeline.ProjectBinding{}, err + } + return workitempipeline.ProjectBinding{ + SettingID: setting.ID, + Config: projectsync.ConfigFromDBRecord(setting), + }, nil +} + +func (b projectSyncBinder) ReserveWorkspaceSlot(ctx context.Context, projectSyncSettingID int64) (projectsync.WorkspaceSlot, error) { + slot, err := b.store.ReserveWorkspaceSlot(ctx, projectSyncSettingID) + if err != nil { + return projectsync.WorkspaceSlot{}, err + } + return projectsync.SlotFromDBRecord(slot), nil +} + func (h *Handler) registerWorkItemProvider(id workitem.ProviderID, creator WorkItemTaskCreator) { trimmed := strings.TrimSpace(string(id)) if trimmed == "" || creator == nil { @@ -286,6 +332,12 @@ func (h *Handler) writeServiceError(w stdhttp.ResponseWriter, err error) { writeError(w, stdhttp.StatusBadRequest, err.Error()) case errors.Is(err, workflow.ErrTaskCannotBeEnqueued): writeError(w, stdhttp.StatusConflict, err.Error()) + case errors.Is(err, workitempipeline.ErrProjectSyncNotConfigured): + writeError(w, stdhttp.StatusServiceUnavailable, "project sync resolver is not configured") + case errors.Is(err, storage.ErrProjectSyncNotFound): + writeError(w, stdhttp.StatusUnprocessableEntity, "no active project sync setting for the work item's project") + case errors.Is(err, storage.ErrNoAvailableWorkspaceSlot): + writeError(w, stdhttp.StatusConflict, "no available workspace slot") case errors.Is(err, pgx.ErrNoRows): writeError(w, stdhttp.StatusNotFound, "task not found") default: diff --git a/services/core/internal/http/handlers_test.go b/services/core/internal/http/handlers_test.go index 1eced4b..9ba4971 100644 --- a/services/core/internal/http/handlers_test.go +++ b/services/core/internal/http/handlers_test.go @@ -3,12 +3,15 @@ package http import ( "context" "encoding/json" + "errors" "net/http" "net/http/httptest" "strings" "testing" "github.com/go-chi/chi/v5" + "github.com/nomadcode/nomadcode-core/internal/db" + "github.com/nomadcode/nomadcode-core/internal/projectsync" "github.com/nomadcode/nomadcode-core/internal/storage" "github.com/nomadcode/nomadcode-core/internal/workflow" "github.com/nomadcode/nomadcode-core/internal/workitem" @@ -59,6 +62,7 @@ func TestNewHandlerRegistersConfiguredWorkItemProviders(t *testing.T) { nil, workflowSvc, nil, + nil, WorkItemProvider{ID: "plane", Reader: planeReader}, WorkItemProvider{ID: "jira", Reader: jiraReader}, ) @@ -82,6 +86,7 @@ func TestNewHandlerSkipsNilProviderReaders(t *testing.T) { nil, workflowSvc, nil, + nil, WorkItemProvider{ID: "plane", Reader: nil}, WorkItemProvider{ID: "jira", Reader: jiraReader}, ) @@ -102,6 +107,7 @@ func TestNewHandlerNilWorkflowServiceSkipsAllRegistration(t *testing.T) { nil, nil, nil, + nil, WorkItemProvider{ID: "plane", Reader: planeReader}, WorkItemProvider{ID: "jira", Reader: jiraReader}, ) @@ -396,3 +402,184 @@ func TestCreateWorkItemTaskRejectsEmptyBody(t *testing.T) { t.Errorf("unexpected error: %q", resp["error"]) } } + +func TestCreateWorkItemTaskReturns422WhenProjectSyncMissing(t *testing.T) { + h := newHandlerForTest( + withProviders(map[workitem.ProviderID]WorkItemTaskCreator{ + "jira": &fakeWorkItemTaskCreator{err: storage.ErrProjectSyncNotFound}, + }), + ) + + body := `{"tenant":"acme","project":"proj-1","id":"PROJ-1"}` + req := httptest.NewRequest(http.MethodPost, "/integrations/jira/tasks", strings.NewReader(body)) + req.Header.Set("Content-Type", "application/json") + rec := httptest.NewRecorder() + + router := chi.NewRouter() + router.Post("/integrations/{provider}/tasks", h.CreateWorkItemTask) + router.ServeHTTP(rec, req) + + if rec.Code != http.StatusUnprocessableEntity { + t.Fatalf("expected 422, got %d: %s", rec.Code, rec.Body.String()) + } + var resp map[string]string + if err := json.NewDecoder(rec.Body).Decode(&resp); err != nil { + t.Fatalf("decode response: %v", err) + } + if !strings.Contains(resp["error"], "no active project sync setting") { + t.Errorf("unexpected error: %q", resp["error"]) + } +} + +func TestCreateWorkItemTaskReturns503WhenResolverUnconfigured(t *testing.T) { + h := newHandlerForTest( + withProviders(map[workitem.ProviderID]WorkItemTaskCreator{ + "jira": &fakeWorkItemTaskCreator{err: workitempipeline.ErrProjectSyncNotConfigured}, + }), + ) + + body := `{"tenant":"acme","project":"proj-1","id":"PROJ-1"}` + req := httptest.NewRequest(http.MethodPost, "/integrations/jira/tasks", strings.NewReader(body)) + req.Header.Set("Content-Type", "application/json") + rec := httptest.NewRecorder() + + router := chi.NewRouter() + router.Post("/integrations/{provider}/tasks", h.CreateWorkItemTask) + router.ServeHTTP(rec, req) + + if rec.Code != http.StatusServiceUnavailable { + t.Fatalf("expected 503, got %d: %s", rec.Code, rec.Body.String()) + } + var resp map[string]string + if err := json.NewDecoder(rec.Body).Decode(&resp); err != nil { + t.Fatalf("decode response: %v", err) + } + if !strings.Contains(resp["error"], "project sync resolver is not configured") { + t.Errorf("unexpected error: %q", resp["error"]) + } +} + +func TestCreateWorkItemTaskReturns409WhenNoSlotAvailable(t *testing.T) { + h := newHandlerForTest( + withProviders(map[workitem.ProviderID]WorkItemTaskCreator{ + "jira": &fakeWorkItemTaskCreator{err: storage.ErrNoAvailableWorkspaceSlot}, + }), + ) + + body := `{"tenant":"acme","project":"proj-1","id":"PROJ-1"}` + req := httptest.NewRequest(http.MethodPost, "/integrations/jira/tasks", strings.NewReader(body)) + req.Header.Set("Content-Type", "application/json") + rec := httptest.NewRecorder() + + router := chi.NewRouter() + router.Post("/integrations/{provider}/tasks", h.CreateWorkItemTask) + router.ServeHTTP(rec, req) + + if rec.Code != http.StatusConflict { + t.Fatalf("expected 409, got %d: %s", rec.Code, rec.Body.String()) + } + var resp map[string]string + if err := json.NewDecoder(rec.Body).Decode(&resp); err != nil { + t.Fatalf("decode response: %v", err) + } + if !strings.Contains(resp["error"], "no available workspace slot") { + t.Errorf("unexpected error: %q", resp["error"]) + } +} + +type fakeProjectSyncStore struct { + setting db.ProjectSyncSetting + settingErr error + slot db.WorkspaceSlot + slotErr error + gotProvider string + gotTenant string + gotProject string + reservedFor int64 +} + +func (f *fakeProjectSyncStore) GetActiveProjectSyncSettingByTarget(_ context.Context, provider, tenant, project string) (db.ProjectSyncSetting, error) { + f.gotProvider, f.gotTenant, f.gotProject = provider, tenant, project + return f.setting, f.settingErr +} + +func (f *fakeProjectSyncStore) ReserveWorkspaceSlot(_ context.Context, projectSyncSettingID int64) (db.WorkspaceSlot, error) { + f.reservedFor = projectSyncSettingID + return f.slot, f.slotErr +} + +func TestNewProjectBinderResolvesBindingByTarget(t *testing.T) { + store := &fakeProjectSyncStore{setting: db.ProjectSyncSetting{ + ID: 7, + Provider: "plane", + Tenant: "acme", + Project: "proj-1", + GitRemoteUrl: "git@example.com:acme/nomadcode.git", + SourceBranch: "develop", + WorkspaceID: "ws-main", + WorkspaceBasePath: "/home/user/workspace", + RepoDirName: "nomadcode", + Active: true, + }} + binder := NewProjectBinder(store) + + binding, err := binder.ResolveProjectBinding(context.Background(), workitem.Ref{ + Provider: "plane", Tenant: "acme", Project: "proj-1", ID: "work-1", + }) + if err != nil { + t.Fatalf("unexpected error: %v", err) + } + if store.gotProvider != "plane" || store.gotTenant != "acme" || store.gotProject != "proj-1" { + t.Errorf("store received wrong target: %s/%s/%s", store.gotProvider, store.gotTenant, store.gotProject) + } + if binding.SettingID != 7 { + t.Errorf("setting id: got %d, want 7", binding.SettingID) + } + if binding.Config.Target.Project != "proj-1" || binding.Config.GitRemoteURL != "git@example.com:acme/nomadcode.git" { + t.Errorf("config not mapped from setting: %+v", binding.Config) + } +} + +func TestNewProjectBinderReservesSlotBySettingID(t *testing.T) { + store := &fakeProjectSyncStore{slot: db.WorkspaceSlot{ + ID: 11, + ProjectSyncSettingID: 7, + SlotIndex: 1, + State: string(projectsync.SlotStateInUse), + Path: "/home/user/workspace/nomadcode/001", + }} + binder := NewProjectBinder(store) + + slot, err := binder.ReserveWorkspaceSlot(context.Background(), 7) + if err != nil { + t.Fatalf("unexpected error: %v", err) + } + if store.reservedFor != 7 { + t.Errorf("reserved for: got %d, want 7", store.reservedFor) + } + if slot.ID != 11 || slot.Index != projectsync.SlotIndex(1) || slot.State != projectsync.SlotStateInUse { + t.Errorf("slot not converted from db record: %+v", slot) + } +} + +func TestNewProjectBinderPropagatesErrors(t *testing.T) { + resolveStore := &fakeProjectSyncStore{settingErr: storage.ErrProjectSyncNotFound} + if _, err := NewProjectBinder(resolveStore).ResolveProjectBinding(context.Background(), workitem.Ref{ + Provider: "plane", Tenant: "acme", Project: "proj-x", ID: "work-1", + }); !errors.Is(err, storage.ErrProjectSyncNotFound) { + t.Errorf("resolve: expected ErrProjectSyncNotFound, got %v", err) + } + + reserveStore := &fakeProjectSyncStore{slotErr: storage.ErrNoAvailableWorkspaceSlot} + if _, err := NewProjectBinder(reserveStore).ReserveWorkspaceSlot(context.Background(), 7); !errors.Is(err, storage.ErrNoAvailableWorkspaceSlot) { + t.Errorf("reserve: expected ErrNoAvailableWorkspaceSlot, got %v", err) + } +} + +func TestNewProjectBinderNilStoreYieldsNil(t *testing.T) { + // A nil store must produce a nil binder so the pipeline fails explicitly as + // unconfigured rather than panicking at request time. + if binder := NewProjectBinder(nil); binder != nil { + t.Fatalf("expected nil binder for nil store, got %T", binder) + } +} diff --git a/services/core/internal/http/middleware_test.go b/services/core/internal/http/middleware_test.go index 3dbafd7..c954418 100644 --- a/services/core/internal/http/middleware_test.go +++ b/services/core/internal/http/middleware_test.go @@ -48,7 +48,7 @@ func TestRouterKeepsHealthzPublicAndProtectsAPI(t *testing.T) { w.WriteHeader(http.StatusOK) }) - router := NewRouter(NewHandler(nil, nil, nil), nil, AuthConfig{ + router := NewRouter(NewHandler(nil, nil, nil, nil), nil, AuthConfig{ Username: "nomadcode", Password: "secret", }, protoSocketMock, "/proto-socket") diff --git a/services/core/internal/projectsync/checkout.go b/services/core/internal/projectsync/checkout.go new file mode 100644 index 0000000..e6b0545 --- /dev/null +++ b/services/core/internal/projectsync/checkout.go @@ -0,0 +1,49 @@ +package projectsync + +// CheckoutPlan is the policy object describing where a single workspace slot +// should be checked out for a project sync target. It is derived purely from a +// normalized Config and a reserved WorkspaceSlot; building it never runs a git +// process. Actual clone/fetch/checkout execution is out of this package's scope. +type CheckoutPlan struct { + // RemoteURL and SourceBranch always come from the project sync Config, never + // from request input, so every slot of the same project checks out the same + // remote and source-of-truth branch. + RemoteURL string + SourceBranch string + // ProjectWorkspaceRoot is the per-project workspace root and SlotPath is this + // slot's independent checkout directory under that root. + ProjectWorkspaceRoot string + SlotPath string + SlotIndex SlotIndex +} + +// BuildCheckoutPlan derives a CheckoutPlan from a project sync Config and a +// reserved slot. The git remote and source branch are read from the Config so +// they can never be spoofed by request input, and each slot resolves to its own +// zero-padded checkout path (000 for the default single-operation slot, 001/002 +// for parallel slots). It returns ErrInvalidConfig when the Config or slot index +// is invalid. +func BuildCheckoutPlan(config Config, slot WorkspaceSlot) (CheckoutPlan, error) { + normalized, err := config.Normalize() + if err != nil { + return CheckoutPlan{}, err + } + if !slot.Index.Valid() { + return CheckoutPlan{}, ErrInvalidConfig + } + root, err := ProjectWorkspaceRoot(normalized.WorkspaceBasePath, normalized.RepoDirName) + if err != nil { + return CheckoutPlan{}, err + } + slotPath, err := SlotWorkspacePath(normalized.WorkspaceBasePath, normalized.RepoDirName, slot.Index) + if err != nil { + return CheckoutPlan{}, err + } + return CheckoutPlan{ + RemoteURL: normalized.GitRemoteURL, + SourceBranch: normalized.SourceBranch, + ProjectWorkspaceRoot: root, + SlotPath: slotPath, + SlotIndex: slot.Index, + }, nil +} diff --git a/services/core/internal/projectsync/checkout_test.go b/services/core/internal/projectsync/checkout_test.go new file mode 100644 index 0000000..e879411 --- /dev/null +++ b/services/core/internal/projectsync/checkout_test.go @@ -0,0 +1,76 @@ +package projectsync + +import ( + "errors" + "testing" +) + +func validCheckoutConfig() Config { + return Config{ + Target: ProviderProjectTarget{ + Provider: "plane", + Tenant: "general", + Project: "project-1", + }, + GitRemoteURL: "git@example.com:org/nomadcode.git", + SourceBranch: "develop", + WorkspaceID: "ws-main", + WorkspaceBasePath: "/home/user/workspace", + RepoDirName: "nomadcode", + } +} + +func TestBuildCheckoutPlanDefaultSlotUsesZeroPaddedPath(t *testing.T) { + plan, err := BuildCheckoutPlan(validCheckoutConfig(), WorkspaceSlot{Index: DefaultSlotIndex}) + if err != nil { + t.Fatalf("BuildCheckoutPlan returned error: %v", err) + } + if plan.RemoteURL != "git@example.com:org/nomadcode.git" { + t.Errorf("remote: got %q", plan.RemoteURL) + } + if plan.SourceBranch != "develop" { + t.Errorf("source branch: got %q", plan.SourceBranch) + } + if plan.ProjectWorkspaceRoot != "/home/user/workspace/nomadcode" { + t.Errorf("project root: got %q", plan.ProjectWorkspaceRoot) + } + if plan.SlotPath != "/home/user/workspace/nomadcode/000" { + t.Errorf("slot path: got %q", plan.SlotPath) + } + if plan.SlotIndex != DefaultSlotIndex { + t.Errorf("slot index: got %d", plan.SlotIndex) + } +} + +func TestBuildCheckoutPlanParallelSlotKeepsRemoteAndIncrementsPath(t *testing.T) { + plan, err := BuildCheckoutPlan(validCheckoutConfig(), WorkspaceSlot{Index: SlotIndex(1)}) + if err != nil { + t.Fatalf("BuildCheckoutPlan returned error: %v", err) + } + // Parallel slot keeps the same remote/branch but gets an independent path. + if plan.RemoteURL != "git@example.com:org/nomadcode.git" { + t.Errorf("remote: got %q", plan.RemoteURL) + } + if plan.SourceBranch != "develop" { + t.Errorf("source branch: got %q", plan.SourceBranch) + } + if plan.SlotPath != "/home/user/workspace/nomadcode/001" { + t.Errorf("slot path: got %q", plan.SlotPath) + } +} + +func TestBuildCheckoutPlanRejectsInvalidConfig(t *testing.T) { + bad := validCheckoutConfig() + bad.GitRemoteURL = "" + if _, err := BuildCheckoutPlan(bad, WorkspaceSlot{Index: DefaultSlotIndex}); !errors.Is(err, ErrInvalidConfig) { + t.Fatalf("expected ErrInvalidConfig, got %v", err) + } +} + +func TestBuildCheckoutPlanRejectsInvalidSlotIndex(t *testing.T) { + for _, index := range []SlotIndex{-1, MaxSlotIndex + 1} { + if _, err := BuildCheckoutPlan(validCheckoutConfig(), WorkspaceSlot{Index: index}); !errors.Is(err, ErrInvalidConfig) { + t.Errorf("index %d: expected ErrInvalidConfig, got %v", index, err) + } + } +} diff --git a/services/core/internal/protosocket/tasks_test.go b/services/core/internal/protosocket/tasks_test.go index fed64fb..a752282 100644 --- a/services/core/internal/protosocket/tasks_test.go +++ b/services/core/internal/protosocket/tasks_test.go @@ -275,7 +275,7 @@ func newContractRouter(t *testing.T, fake TaskService) (*httptest.Server, func() NewTaskChannels(fake).Register(srv.Dispatcher()) router := apphttp.NewRouter( - apphttp.NewHandler(nil, nil, logger), + apphttp.NewHandler(nil, nil, nil, logger), logger, apphttp.AuthConfig{Username: "nomadcode", Password: "secret"}, srv, diff --git a/services/core/internal/workitempipeline/service.go b/services/core/internal/workitempipeline/service.go index 72ae589..69724a6 100644 --- a/services/core/internal/workitempipeline/service.go +++ b/services/core/internal/workitempipeline/service.go @@ -2,12 +2,21 @@ package workitempipeline import ( "context" + "encoding/json" + "errors" + "github.com/nomadcode/nomadcode-core/internal/projectsync" "github.com/nomadcode/nomadcode-core/internal/storage" "github.com/nomadcode/nomadcode-core/internal/workflow" "github.com/nomadcode/nomadcode-core/internal/workitem" ) +// ErrProjectSyncNotConfigured is returned when the pipeline has no project sync +// binder wired. Plane-origin creation must resolve git/workspace bindings and +// reserve a workspace slot from project sync state, so an unconfigured binder +// fails explicitly instead of creating a task with an unbound workspace. +var ErrProjectSyncNotConfigured = errors.New("project sync resolver is not configured") + type CreateTaskInput struct { Ref workitem.Ref StateID string @@ -18,16 +27,74 @@ type TaskCreator interface { CreateTask(ctx context.Context, input workflow.CreateTaskInput) (storage.Task, error) } +// ProjectBinding is the resolved project sync binding for a work item: the +// persisted setting ID plus its normalized config. The pipeline reserves a +// workspace slot against SettingID and reads git/workspace fields from Config. +type ProjectBinding struct { + SettingID int64 + Config projectsync.Config +} + +// ProjectBinder resolves the active project sync binding for a work item's +// provider/project target and reserves an independent workspace slot for it. +// Implementations must key the binding strictly on the normalized +// provider/tenant/project so tickets from the same project share one config and +// never mix with another project's config, and must reserve one available slot +// atomically so concurrent requests never receive the same slot. +type ProjectBinder interface { + ResolveProjectBinding(ctx context.Context, ref workitem.Ref) (ProjectBinding, error) + ReserveWorkspaceSlot(ctx context.Context, projectSyncSettingID int64) (projectsync.WorkspaceSlot, error) +} + +// CheckoutMetadata is the stable JSON contract recorded on a created task under +// the "checkout" key. git remote and source branch always come from the project +// sync config; slot id/index/path come from the reserved slot and the checkout +// plan, so each task carries the independent workspace it was bound to. +type CheckoutMetadata struct { + ProjectSyncSettingID int64 `json:"project_sync_setting_id"` + WorkspaceID string `json:"workspace_id"` + GitRemoteURL string `json:"git_remote_url"` + SourceBranch string `json:"source_branch"` + ProjectWorkspaceRoot string `json:"project_workspace_root"` + SlotID int64 `json:"slot_id"` + SlotIndex int `json:"slot_index"` + SlotPath string `json:"slot_path"` +} + type Service struct { reader workitem.Reader + binder ProjectBinder tasks TaskCreator } -func New(reader workitem.Reader, tasks TaskCreator) *Service { - return &Service{reader: reader, tasks: tasks} +func New(reader workitem.Reader, binder ProjectBinder, tasks TaskCreator) *Service { + return &Service{reader: reader, binder: binder, tasks: tasks} } func (s *Service) CreateTaskFromWorkItem(ctx context.Context, input CreateTaskInput) (storage.Task, error) { + // Resolve the project sync binding and reserve a workspace slot before + // touching the provider so a ticket whose project has no active config, + // an invalid config, or no available slot never reaches task creation. + if s.binder == nil { + return storage.Task{}, ErrProjectSyncNotConfigured + } + binding, err := s.binder.ResolveProjectBinding(ctx, input.Ref) + if err != nil { + return storage.Task{}, err + } + config, err := binding.Config.Normalize() + if err != nil { + return storage.Task{}, err + } + slot, err := s.binder.ReserveWorkspaceSlot(ctx, binding.SettingID) + if err != nil { + return storage.Task{}, err + } + plan, err := projectsync.BuildCheckoutPlan(config, slot) + if err != nil { + return storage.Task{}, err + } + item, err := s.reader.FetchWorkItem(ctx, input.Ref) if err != nil { return storage.Task{}, err @@ -40,5 +107,24 @@ func (s *Service) CreateTaskFromWorkItem(ctx context.Context, input CreateTaskIn if err != nil { return storage.Task{}, err } + createInput.Metadata, err = checkoutTaskMetadata(binding.SettingID, config, slot, plan) + if err != nil { + return storage.Task{}, err + } return s.tasks.CreateTask(ctx, createInput) } + +func checkoutTaskMetadata(settingID int64, config projectsync.Config, slot projectsync.WorkspaceSlot, plan projectsync.CheckoutPlan) (json.RawMessage, error) { + return json.Marshal(map[string]any{ + "checkout": CheckoutMetadata{ + ProjectSyncSettingID: settingID, + WorkspaceID: config.WorkspaceID, + GitRemoteURL: plan.RemoteURL, + SourceBranch: plan.SourceBranch, + ProjectWorkspaceRoot: plan.ProjectWorkspaceRoot, + SlotID: slot.ID, + SlotIndex: int(plan.SlotIndex), + SlotPath: plan.SlotPath, + }, + }) +} diff --git a/services/core/internal/workitempipeline/service_test.go b/services/core/internal/workitempipeline/service_test.go index 7000481..c47b215 100644 --- a/services/core/internal/workitempipeline/service_test.go +++ b/services/core/internal/workitempipeline/service_test.go @@ -6,17 +6,20 @@ import ( "errors" "testing" + "github.com/nomadcode/nomadcode-core/internal/projectsync" "github.com/nomadcode/nomadcode-core/internal/storage" "github.com/nomadcode/nomadcode-core/internal/workflow" "github.com/nomadcode/nomadcode-core/internal/workitem" ) type fakeReader struct { - item workitem.WorkItem - err error + item workitem.WorkItem + err error + fetchCalled bool } func (f *fakeReader) FetchWorkItem(_ context.Context, _ workitem.Ref) (workitem.WorkItem, error) { + f.fetchCalled = true return f.item, f.err } @@ -31,14 +34,103 @@ func (f *fakeTaskCreator) CreateTask(_ context.Context, input workflow.CreateTas return f.task, f.err } -func TestCreateTaskFromWorkItemFetchesMapsAndCreatesTask(t *testing.T) { +// fakeBinder resolves a single fixed binding and reserves a single fixed slot, +// recording what it was called with so tests can assert ordering and inputs. +type fakeBinder struct { + binding ProjectBinding + resolveErr error + slot projectsync.WorkspaceSlot + reserveErr error + resolvedRef *workitem.Ref + reservedFor *int64 + reserveCalled bool +} + +func (f *fakeBinder) ResolveProjectBinding(_ context.Context, ref workitem.Ref) (ProjectBinding, error) { + f.resolvedRef = &ref + return f.binding, f.resolveErr +} + +func (f *fakeBinder) ReserveWorkspaceSlot(_ context.Context, id int64) (projectsync.WorkspaceSlot, error) { + f.reserveCalled = true + f.reservedFor = &id + return f.slot, f.reserveErr +} + +// mapBinder keys bindings on the provider/tenant/project target and slots on the +// setting ID so the binding tests can prove same-project sharing and +// cross-project isolation through the recorded task metadata. +type mapBinder struct { + bindings map[projectsync.ProviderProjectTarget]ProjectBinding + slots map[int64]projectsync.WorkspaceSlot +} + +func (m *mapBinder) ResolveProjectBinding(_ context.Context, ref workitem.Ref) (ProjectBinding, error) { + target := projectsync.ProviderProjectTarget{Provider: ref.Provider, Tenant: ref.Tenant, Project: ref.Project} + binding, ok := m.bindings[target] + if !ok { + return ProjectBinding{}, storage.ErrProjectSyncNotFound + } + return binding, nil +} + +func (m *mapBinder) ReserveWorkspaceSlot(_ context.Context, id int64) (projectsync.WorkspaceSlot, error) { + slot, ok := m.slots[id] + if !ok { + return projectsync.WorkspaceSlot{}, storage.ErrNoAvailableWorkspaceSlot + } + return slot, nil +} + +func validProjectConfig() projectsync.Config { + return projectsync.Config{ + Target: projectsync.ProviderProjectTarget{ + Provider: "plane", + Tenant: "acme", + Project: "proj-1", + }, + GitRemoteURL: "git@example.com:acme/nomadcode.git", + SourceBranch: "develop", + WorkspaceID: "ws-main", + WorkspaceBasePath: "/home/user/workspace", + RepoDirName: "nomadcode", + } +} + +func validBinding() ProjectBinding { + return ProjectBinding{SettingID: 5, Config: validProjectConfig()} +} + +func reservedSlot() projectsync.WorkspaceSlot { + return projectsync.WorkspaceSlot{ + ID: 11, + ProjectSyncSettingID: 5, + Index: projectsync.DefaultSlotIndex, + State: projectsync.SlotStateInUse, + Path: "/home/user/workspace/nomadcode/000", + } +} + +func decodeCheckout(t *testing.T, raw json.RawMessage) CheckoutMetadata { + t.Helper() + var wrap struct { + Checkout CheckoutMetadata `json:"checkout"` + } + if err := json.Unmarshal(raw, &wrap); err != nil { + t.Fatalf("checkout metadata unmarshal: %v (raw=%s)", err, string(raw)) + } + return wrap.Checkout +} + +func TestCreateTaskFromWorkItemFetchesMapsAndRecordsCheckout(t *testing.T) { ref := workitem.Ref{Provider: "plane", Tenant: "acme", Project: "proj-1", ID: "work-1", URL: "https://example.com/work-1"} reader := &fakeReader{item: workitem.WorkItem{ Ref: ref, Title: "Fix issue", }} creator := &fakeTaskCreator{task: storage.Task{ID: "task-abc", Status: "pending"}} - svc := New(reader, creator) + binder := &fakeBinder{binding: validBinding(), slot: reservedSlot()} + svc := New(reader, binder, creator) result, err := svc.CreateTaskFromWorkItem(context.Background(), CreateTaskInput{ Ref: ref, @@ -58,6 +150,11 @@ func TestCreateTaskFromWorkItemFetchesMapsAndCreatesTask(t *testing.T) { t.Errorf("source: got %q", creator.calledWith.Source) } + // The slot is reserved against the resolved binding's setting ID. + if binder.reservedFor == nil || *binder.reservedFor != 5 { + t.Errorf("reserve called with: %v, want 5", binder.reservedFor) + } + var payload map[string]any if err := json.Unmarshal(creator.calledWith.Payload, &payload); err != nil { t.Fatalf("payload unmarshal: %v", err) @@ -86,13 +183,31 @@ func TestCreateTaskFromWorkItemFetchesMapsAndCreatesTask(t *testing.T) { creator.calledWith.External.ID != "work-1" { t.Errorf("external ref: %v", creator.calledWith.External) } + + // The checkout binding is recorded on the task metadata: remote/branch from + // config, slot id/index/path from the reserved slot and checkout plan. + checkout := decodeCheckout(t, creator.calledWith.Metadata) + want := CheckoutMetadata{ + ProjectSyncSettingID: 5, + WorkspaceID: "ws-main", + GitRemoteURL: "git@example.com:acme/nomadcode.git", + SourceBranch: "develop", + ProjectWorkspaceRoot: "/home/user/workspace/nomadcode", + SlotID: 11, + SlotIndex: 0, + SlotPath: "/home/user/workspace/nomadcode/000", + } + if checkout != want { + t.Errorf("checkout metadata:\n got %+v\nwant %+v", checkout, want) + } } func TestCreateTaskFromWorkItemPropagatesReaderError(t *testing.T) { readerErr := errors.New("not found") reader := &fakeReader{err: readerErr} creator := &fakeTaskCreator{} - svc := New(reader, creator) + binder := &fakeBinder{binding: validBinding(), slot: reservedSlot()} + svc := New(reader, binder, creator) _, err := svc.CreateTaskFromWorkItem(context.Background(), CreateTaskInput{ Ref: workitem.Ref{Provider: "plane", ID: "work-1"}, @@ -110,10 +225,177 @@ func TestCreateTaskFromWorkItemPropagatesCreateTaskError(t *testing.T) { reader := &fakeReader{item: workitem.WorkItem{Ref: ref, Title: "T"}} createErr := errors.New("db error") creator := &fakeTaskCreator{err: createErr} - svc := New(reader, creator) + binder := &fakeBinder{binding: validBinding(), slot: reservedSlot()} + svc := New(reader, binder, creator) _, err := svc.CreateTaskFromWorkItem(context.Background(), CreateTaskInput{Ref: ref}) if !errors.Is(err, createErr) { t.Errorf("expected create error, got %v", err) } } + +func TestCreateTaskFromWorkItemRequiresBinder(t *testing.T) { + ref := workitem.Ref{Provider: "plane", Tenant: "acme", Project: "proj-1", ID: "work-1"} + reader := &fakeReader{item: workitem.WorkItem{Ref: ref, Title: "T"}} + creator := &fakeTaskCreator{task: storage.Task{ID: "x"}} + svc := New(reader, nil, creator) + + _, err := svc.CreateTaskFromWorkItem(context.Background(), CreateTaskInput{Ref: ref}) + if !errors.Is(err, ErrProjectSyncNotConfigured) { + t.Errorf("expected ErrProjectSyncNotConfigured, got %v", err) + } + if creator.calledWith != nil { + t.Error("CreateTask should not have been called without a binder") + } +} + +func TestCreateTaskFromWorkItemBlocksWhenProjectSyncMissing(t *testing.T) { + ref := workitem.Ref{Provider: "plane", Tenant: "acme", Project: "proj-1", ID: "work-1"} + reader := &fakeReader{item: workitem.WorkItem{Ref: ref, Title: "T"}} + creator := &fakeTaskCreator{task: storage.Task{ID: "x"}} + binder := &fakeBinder{resolveErr: storage.ErrProjectSyncNotFound} + svc := New(reader, binder, creator) + + _, err := svc.CreateTaskFromWorkItem(context.Background(), CreateTaskInput{Ref: ref}) + if !errors.Is(err, storage.ErrProjectSyncNotFound) { + t.Errorf("expected ErrProjectSyncNotFound, got %v", err) + } + if binder.reserveCalled { + t.Error("slot reservation should not run when config is missing") + } + if reader.fetchCalled { + t.Error("provider fetch should not run when config is missing") + } + if creator.calledWith != nil { + t.Error("CreateTask should not run when project sync config is missing") + } +} + +func TestCreateTaskFromWorkItemRejectsInvalidProjectSyncConfig(t *testing.T) { + bad := validBinding() + bad.Config.GitRemoteURL = "" + ref := workitem.Ref{Provider: "plane", Tenant: "acme", Project: "proj-1", ID: "work-1"} + reader := &fakeReader{item: workitem.WorkItem{Ref: ref, Title: "T"}} + creator := &fakeTaskCreator{task: storage.Task{ID: "x"}} + binder := &fakeBinder{binding: bad, slot: reservedSlot()} + svc := New(reader, binder, creator) + + _, err := svc.CreateTaskFromWorkItem(context.Background(), CreateTaskInput{Ref: ref}) + if !errors.Is(err, projectsync.ErrInvalidConfig) { + t.Errorf("expected ErrInvalidConfig, got %v", err) + } + if binder.reserveCalled { + t.Error("slot reservation should not run with an invalid binding") + } + if creator.calledWith != nil { + t.Error("CreateTask should not run with an invalid binding") + } +} + +func TestCreateTaskFromWorkItemBlocksWhenNoSlotAvailable(t *testing.T) { + ref := workitem.Ref{Provider: "plane", Tenant: "acme", Project: "proj-1", ID: "work-1"} + reader := &fakeReader{item: workitem.WorkItem{Ref: ref, Title: "T"}} + creator := &fakeTaskCreator{task: storage.Task{ID: "x"}} + binder := &fakeBinder{binding: validBinding(), reserveErr: storage.ErrNoAvailableWorkspaceSlot} + svc := New(reader, binder, creator) + + _, err := svc.CreateTaskFromWorkItem(context.Background(), CreateTaskInput{Ref: ref}) + if !errors.Is(err, storage.ErrNoAvailableWorkspaceSlot) { + t.Errorf("expected ErrNoAvailableWorkspaceSlot, got %v", err) + } + if reader.fetchCalled { + t.Error("provider fetch should not run when no slot is available") + } + if creator.calledWith != nil { + t.Error("CreateTask should not run when no slot is available") + } +} + +func TestCreateTaskFromWorkItemResolvesUsingNormalizedTarget(t *testing.T) { + binder := &fakeBinder{binding: validBinding(), slot: reservedSlot()} + reader := &fakeReader{item: workitem.WorkItem{Title: "T"}} + creator := &fakeTaskCreator{task: storage.Task{ID: "x"}} + svc := New(reader, binder, creator) + + ref := workitem.Ref{Provider: "plane", Tenant: "acme", Project: "proj-1", ID: "work-1"} + if _, err := svc.CreateTaskFromWorkItem(context.Background(), CreateTaskInput{Ref: ref}); err != nil { + t.Fatalf("unexpected error: %v", err) + } + if binder.resolvedRef == nil { + t.Fatal("binder was not asked to resolve") + } + if binder.resolvedRef.Provider != "plane" || binder.resolvedRef.Tenant != "acme" || binder.resolvedRef.Project != "proj-1" { + t.Errorf("binder received wrong target: %+v", *binder.resolvedRef) + } +} + +func TestCreateTaskFromWorkItemBindsConfigAndSlotPerProject(t *testing.T) { + projectA := projectsync.ProviderProjectTarget{Provider: "plane", Tenant: "acme", Project: "proj-1"} + projectB := projectsync.ProviderProjectTarget{Provider: "plane", Tenant: "acme", Project: "proj-2"} + + configA := validProjectConfig() + configB := validProjectConfig() + configB.Target.Project = "proj-2" + configB.GitRemoteURL = "git@example.com:acme/other.git" + + binder := &mapBinder{ + bindings: map[projectsync.ProviderProjectTarget]ProjectBinding{ + projectA: {SettingID: 5, Config: configA}, + projectB: {SettingID: 7, Config: configB}, + // proj-3 intentionally has no binding and must not borrow another's. + }, + slots: map[int64]projectsync.WorkspaceSlot{ + 5: {ID: 11, ProjectSyncSettingID: 5, Index: projectsync.DefaultSlotIndex, State: projectsync.SlotStateInUse}, + 7: {ID: 22, ProjectSyncSettingID: 7, Index: projectsync.SlotIndex(1), State: projectsync.SlotStateInUse}, + }, + } + reader := &fakeReader{item: workitem.WorkItem{Title: "T"}} + creator := &fakeTaskCreator{task: storage.Task{ID: "x"}} + svc := New(reader, binder, creator) + + // Two tickets in the same project both resolve to the same config/remote. + for _, id := range []string{"work-1", "work-2"} { + creator.calledWith = nil + ref := workitem.Ref{Provider: "plane", Tenant: "acme", Project: "proj-1", ID: id} + if _, err := svc.CreateTaskFromWorkItem(context.Background(), CreateTaskInput{Ref: ref}); err != nil { + t.Fatalf("same-project ticket %q failed: %v", id, err) + } + if creator.calledWith == nil { + t.Fatalf("same-project ticket %q did not create a task", id) + } + checkout := decodeCheckout(t, creator.calledWith.Metadata) + if checkout.ProjectSyncSettingID != 5 || checkout.GitRemoteURL != "git@example.com:acme/nomadcode.git" { + t.Errorf("same-project ticket %q checkout: %+v", id, checkout) + } + if checkout.SlotID != 11 || checkout.SlotIndex != 0 || checkout.SlotPath != "/home/user/workspace/nomadcode/000" { + t.Errorf("same-project ticket %q slot: %+v", id, checkout) + } + } + + // A different project resolves to its own config and an independent slot. + creator.calledWith = nil + refB := workitem.Ref{Provider: "plane", Tenant: "acme", Project: "proj-2", ID: "work-9"} + if _, err := svc.CreateTaskFromWorkItem(context.Background(), CreateTaskInput{Ref: refB}); err != nil { + t.Fatalf("different-project ticket failed: %v", err) + } + if creator.calledWith == nil { + t.Fatal("different-project ticket did not create a task") + } + checkoutB := decodeCheckout(t, creator.calledWith.Metadata) + if checkoutB.ProjectSyncSettingID != 7 || checkoutB.GitRemoteURL != "git@example.com:acme/other.git" { + t.Errorf("different-project checkout not isolated: %+v", checkoutB) + } + if checkoutB.SlotID != 22 || checkoutB.SlotIndex != 1 || checkoutB.SlotPath != "/home/user/workspace/nomadcode/001" { + t.Errorf("different-project slot not independent: %+v", checkoutB) + } + + // An unconfigured project is isolated and blocked. + creator.calledWith = nil + refC := workitem.Ref{Provider: "plane", Tenant: "acme", Project: "proj-3", ID: "work-x"} + if _, err := svc.CreateTaskFromWorkItem(context.Background(), CreateTaskInput{Ref: refC}); !errors.Is(err, storage.ErrProjectSyncNotFound) { + t.Fatalf("unconfigured project: expected ErrProjectSyncNotFound, got %v", err) + } + if creator.calledWith != nil { + t.Error("unconfigured project should not create a task") + } +}