source: Klonkt/src/services/guardianship/delivery.js@ 6eab7e9

main
Last change on this file since 6eab7e9 was 6eab7e9, checked in by Robin Genis <roboburr@…>, 6 weeks ago

Beschikbaarheid van guardians (FEP-633c 3.6): away, dormant, lapse

De Klonkt-kant van het beschikbaarheidsvoorstel, nagemaakt zoals eerst in de
daemon gevalideerd (shaer-8z7): dezelfde toestanden, dezelfde regels, dezelfde
weigeringen. De spiegel-tests dragen dezelfde namen als de daemon-tests, zodat
drift tussen de twee backends opvalt als een falende test met dezelfde woorden.

De kern is guardianship/availability.js: drie toestanden per (ward, guardian),
met als regel boven alles dat een antwoord alles herstelt, tot en met een
lopende lapse. Elke geverifieerde inbox-activiteit en elke C2S-handeling van
een guardian herstelt hem en annuleert een lapse tegen hem, nog voor er naar de
activiteit gekeken wordt. Bewust achter de handtekening-poort: een ongeverifieerde
bewering oma te zijn mag oma niet wakker maken.

Afwezig komt binnen over beide wegen: S2S als directe note met shaer:away en
endTime van een guardian elders (het gewone geval), en C2S als een guardian
hier zich afmeldt; die note draagt de marker mee naar wards elders en wordt
voor wards op deze instance direct toegepast, want een lokale inbox ontvangt
zijn eigen bezorging niet. Zonder (toekomstig) einde faalt het luid met 400,
precies zoals de daemon weigert.

Slapend volgt alleen uit onbeantwoorde direct geadresseerde verzoeken; de
follow-gating registreert die nu als bewijs. De markering notificeert verplicht
via protocol en de 6-handle, eenmalig op de overgang, centraal bedraad zodat
elke plek waar een promotie kan gebeuren hetzelfde notificeert.

De drempel van 3.5 rekent voortaan over de beschikbare set: de follow-quorums
en de gated settings allebei. De test die het waarom draagt: vijf guardians van
wie twee weg zijn gaven een drempel van drie die de twee levenden nooit haalden;
over de beschikbare set beslissen zij weer.

De lapse loopt over dezelfde draden als de gated settings: een Offer van
shaer:Lapse opent op de server van het kind, Accept/Reject stemt, het venster
loopt altijd vol, en de voltooiing verwijdert de relatie met de
nooit-leeg-grens uit 3.4 als tweede slot eronder. De offers-queue draagt de
lopende lapses en de nieuwe owner-only guardians-queue de beschikbaarheid, in
precies de vorm die de daemon serveert, dus de Shaer-apps van gisteren werken
zonder wijziging.

Changed files:
src/config/database.js

  • tabellen ap_guardian_attention, ap_attention_requests, ap_lapses
  • kolom ap_outbox.away_until

src/services/guardianship/handshake.js

  • Offer van shaer:Lapse (S2S en C2S), lapse-stemmen op Accept/Reject, one-answer op elke C2S-handeling

src/services/guardianship/gated.js

  • tally en voortgang over de beschikbare set; een stem is een antwoord

src/services/guardianship/notes.js

  • awayProps: shaer:away plus endTime op de uitgaande directe note

src/services/guardianship/delivery.js

  • away_until door het directe pad heen

src/services/guardianship/queues.js

  • guardiansCollection; offersCollection draagt de lapses

src/services/guardianship/index.js

  • exports

src/services/ActivityPubService.js

  • one-answer achter de handtekening-poort
  • away-ingest op het mention-pad en het C2S-directe pad
  • dormancy-bewijs op de follow-gating; quorum over de beschikbare set
  • de notificatieplicht van 3.6.2, een keer bedraad
  • buildReplyNote draagt awayProps

src/routes/activitypub.js

  • owner-only route /queues/guardians

src/routes/guardian.js

  • dashboard-besluit is een antwoord; quorum over de beschikbare set

src/services/guardianship/relations.js

  • guardians-queue aangekondigd in shaer:queues

test/activitypub-as2.test.js

  • guardians toegevoegd aan de queue-sleutels

New file:
src/services/guardianship/availability.js

  • de toestandsmachine, de lapse en de endTime-parser

test/availability.test.js

  • veertien spiegel-tests van de daemon, tot en met de volle lapse-flow over de S2S-draad en het vijf-guardians-rekenvoorbeeld

remarks: de PWA toont de beschikbaarheid nog niet (chips in het paneel per
kind en een lapse-kaart komen apart); de echte kruis-implementatie-testbank
blijft open op shaer-6d9. Klonkt heeft geen pinbare klok zoals de daemon; de
tests dateren bewijs terug in plaats van de tijd vooruit te zetten, en dat
staat er als kanttekening bij. Niet uitgerold.

-robo
Co-Authored-By: Claude Fable 5 <noreply@…>

  • Property mode set to 100644
File size: 5.3 KB
Line 
1/**
2 * Guardianship (FEP-633c) — the direct-note delivery leg.
3 *
4 * A direct note (private mention, shaer-tqc) is the ward's call-for-help
5 * carrier: addressed to specific actors only, no Public, no followers
6 * fan-out. Moved here from ActivityPubService (guardianship refactor);
7 * behavior is unchanged.
8 *
9 * This module has NO import back into ActivityPubService: the AP helpers it
10 * needs (actor fetch, key material, delivery, note building) are provided
11 * once via wireDelivery(deps) at ActivityPubService load time.
12 */
13import crypto from 'crypto';
14import db from '../../config/database.js';
15
16const PUBLIC = 'https://www.w3.org/ns/activitystreams#Public';
17
18let deps = null;
19/** Called once by ActivityPubService with the shared AP helpers. */
20export function wireDelivery(d) { deps = d; }
21
22// Addressing → visibility. Arrays or bare strings; unknown shapes read as the
23// safest bucket they match.
24export function c2sVisibility(object) {
25 const arr = (v) => (Array.isArray(v) ? v : (v ? [v] : [])).filter((x) => typeof x === 'string');
26 const to = arr(object.to), cc = arr(object.cc);
27 const isPublic = (x) => x === PUBLIC || x === 'as:Public' || x === 'Public';
28 const isFollowers = (x) => /\/followers\/?$/.test(x);
29 if (to.some(isPublic)) return 'public';
30 if (cc.some(isPublic)) return 'quiet';
31 if (to.some(isFollowers) || cc.some(isFollowers)) return 'friends';
32 if (!to.length && !cc.length) return 'public'; // no addressing at all: legacy client, keep old behavior
33 return 'direct';
34}
35
36// A direct note: a NEW conversation (or a direct reply) addressed to specific
37// actors only. Stored in ap_outbox with visibility 'direct' + the recipient
38// list, delivered to exactly those inboxes: no followers fan-out, no Public,
39// so no boosts and no timelines. The same S2S leg a Mastodon DM takes, so a
40// guardian on any instance receives it as a private mention (the ward
41// call-for-help path).
42export async function deliverDirectNote(site, { recipients, text, language, inReplyTo, attachments, helpRequest, wave, awayUntil }) {
43 const { actorId, fetchActor, deriveHandle, escHtml, linkUrls, linkHashtags,
44 getOutboxRow, buildReplyNote, AP_CONTEXT, getOrCreateKeys, deliver, enqueueDelivery } = deps;
45 const base = (process.env.PUBLIC_BASE_URL || '').replace(/\/+$/, '');
46 const list = [...new Set((recipients || []).filter((u) => /^https?:\/\//i.test(String(u || ''))))].slice(0, 8);
47 if (!base || !site || !site.slug || !list.length || !String(text || '').trim()) return null;
48 const me = actorId(base, site.slug);
49 // Resolve every recipient for a mention anchor + a delivery inbox.
50 const resolved = [];
51 for (const uri of list) {
52 const a = await fetchActor(uri).catch(() => null);
53 if (!a || !(a.inbox || (a.endpoints && a.endpoints.sharedInbox))) continue;
54 resolved.push({ uri, inbox: (a.endpoints && a.endpoints.sharedInbox) || a.inbox, handle: deriveHandle(uri), url: a.url || uri });
55 }
56 if (!resolved.length) return null;
57 const mention = resolved.map((r) => {
58 const disp = r.handle && r.handle[0] === '@' ? r.handle : '@' + (r.handle || '');
59 return `<a href="${escHtml(r.url)}" class="u-url mention" data-actor="${escHtml(r.uri)}">${escHtml(disp)}</a> `;
60 }).join('');
61 const body = escHtml(String(text).trim()).replace(/\r?\n/g, '<br>');
62 const content = `<p>${mention}${linkUrls(linkHashtags(base, body))}</p>`;
63 const lang = /^[a-z]{2,3}(-[A-Za-z0-9-]+)?$/.test(String(language || '')) ? language : null;
64 // Attachments: same rules as deliverReply (own /media/ uploads only,
65 // image/audio/video, max 4) — the help-buoy capture rides this.
66 const media = (Array.isArray(attachments) ? attachments : [])
67 .filter((a) => a && typeof a.url === 'string' && /^\/media\/[\w./-]+$/.test(a.url)
68 && /^(image|audio|video)\//.test(String(a.mediaType || '')))
69 .slice(0, 4)
70 .map((a) => ({ url: a.url, mediaType: String(a.mediaType), name: String(a.name || '').slice(0, 120) }));
71 const id = crypto.randomUUID();
72 db.prepare(`INSERT INTO ap_outbox (id, site_slug, post_id, post_slug, in_reply_to, to_actor, to_handle, content, language, attachments, visibility, to_actors, help_request, wave, away_until, created_at)
73 VALUES (?,?,?,?,?,?,?,?,?,?,?,?,?,?,?,CURRENT_TIMESTAMP)`)
74 .run(id, site.slug, '', null, inReplyTo || null, resolved[0].uri, resolved[0].handle, content, lang, media.length ? JSON.stringify(media) : null, 'direct', JSON.stringify(resolved.map((r) => r.uri)), helpRequest ? 1 : 0, wave ? 1 : 0, awayUntil || null);
75 const row = getOutboxRow(id);
76 const note = buildReplyNote(base, site, row);
77 const create = {
78 '@context': AP_CONTEXT,
79 id: note.id + '#create', type: 'Create', actor: me,
80 published: note.published, to: note.to, cc: note.cc, object: note,
81 };
82 const keys = getOrCreateKeys(site.slug);
83 const keyId = `${me}#main-key`;
84 let delivered = 0;
85 for (const inbox of [...new Set(resolved.map((r) => r.inbox))]) {
86 let ok = false;
87 try { const st = await deliver(inbox, create, keyId, keys.private_pem); ok = st >= 200 && st < 300; } catch { ok = false; }
88 if (ok) delivered++;
89 else enqueueDelivery(site.slug, inbox, create);
90 }
91 console.log('[AP] direct note', site.slug, '→', resolved.length, 'recipient(s), delivered', delivered);
92 return { id, content, delivered };
93}
94
95export default { wireDelivery, c2sVisibility, deliverDirectNote };
Note: See TracBrowser for help on using the repository browser.