Dòng 31 ghi `secrets/`. Mẫu không neo, nên git bỏ qua MỌI thư mục tên
secrets ở mọi độ sâu — kể cả infrastructure/secrets/ vốn là mã nguồn.
Ba file ở đó chưa bao giờ lên repo. Máy tôi vẫn 150 test xanh vì pytest
đọc đĩa chứ không đọc git; ai clone sạch thì đỏ 4 file ngay lúc thu thập:
ModuleNotFoundError: No module named
'cowork_local.infrastructure.secrets'
Hiệp phát hiện, không phải tôi. Đã dựng lại bằng clone sạch vào thư mục
đặt đúng tên cowork_local để tái hiện.
Neo mẫu thành /secrets/ và thêm tests/test_no_ignored_source.py — hỏi
thẳng git chứ không hỏi đĩa, nên lần sau lỗi cùng hình dạng sẽ đỏ ngay
trên máy người viết. Đã kiểm ngược: trả lại `secrets/` thì cả ba bài đỏ.
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
47 lines
1.8 KiB
Python
47 lines
1.8 KiB
Python
"""Nơi cất credential — interface, chưa phải cài đặt.
|
|
|
|
Hợp đồng số 1 của mục chung: chốt hôm nay để N2 và N3 code được ngay, không
|
|
phải đợi bản Keyring thật (R02-T04, hạn 26/08).
|
|
|
|
Vì sao là interface chứ không phải hàm tiện ích: bản thật sẽ gọi OS Keyring —
|
|
chậm, có thể ném lỗi, và trong test thì không được đụng vào keyring máy thật.
|
|
Có interface thì test tiêm ``FakeSecretStore`` vào, chạy trong bộ nhớ.
|
|
|
|
Quy ước đặt key: ``"provider:<tên>"`` cho API key của provider, ví dụ
|
|
``"provider:openai"``. Đặt sẵn để không mỗi người tự nghĩ một kiểu.
|
|
"""
|
|
from __future__ import annotations
|
|
|
|
from typing import Protocol, runtime_checkable
|
|
|
|
|
|
def provider_key(name: str) -> str:
|
|
"""Key chuẩn cho API key của một provider."""
|
|
return f"provider:{name}"
|
|
|
|
|
|
@runtime_checkable
|
|
class SecretStore(Protocol):
|
|
"""Đọc/ghi bí mật. Cài đặt thật: ``KeyringAdapter`` (R02-T04)."""
|
|
|
|
def get(self, key: str) -> str | None:
|
|
"""Giá trị của ``key``, hoặc None nếu chưa có.
|
|
|
|
Không được ném lỗi khi thiếu key — thiếu là chuyện bình thường (người
|
|
dùng chưa nhập API key), không phải sự cố.
|
|
"""
|
|
...
|
|
|
|
def set(self, key: str, value: str) -> None:
|
|
"""Lưu ``value``. Ghi đè nếu key đã tồn tại."""
|
|
...
|
|
|
|
def delete(self, key: str) -> None:
|
|
"""Xoá ``key``. Không có sẵn thì im lặng bỏ qua, không ném lỗi."""
|
|
...
|
|
|
|
def has(self, key: str) -> bool:
|
|
"""Có key này chưa — dùng cho màn Cài đặt hiển thị trạng thái mà không
|
|
cần đọc chính giá trị bí mật ra."""
|
|
...
|