Files
fusion/packages/engine/src/cli-agent-validator.ts
gsxdsm a9815fb1ff FN-6457: add ACP ask runner and bundled Claude bridge setup
Route ACP-backed planning and validation through a read-only ask-once runner with a pinned Claude bridge foundation.

- Add askAcpOnce for single-turn ACP sessions with timeout handling, JSON recovery, clean stop validation, and disposal.
- Refactor validation seams to use ACP runtime prompts and require structured pass verdicts.
- Resolve the Claude ACP bridge from the plugin bundle and add setup checks for identity, environment, probing, and auth readiness.
- Document the ACP Route B plan and update tests for validator, session, runtime, and plugin setup behavior.

Files changed:
 CONCEPTS.md                                        |   6 +
 docs/acp-contract.md                               |  36 ++
 .../2026-06-14-001-feat-claude-acp-runtime-plan.md | 465 +++++++++++++++++++++
 .../engine/src/__tests__/cli-agent-ask.test.ts     | 104 +++++
 .../src/__tests__/cli-agent-validator.test.ts      | 137 +++---
 .../src/__tests__/interactive-ai-session.test.ts   |  96 +++--
 packages/engine/src/agent-runtime.ts               |   6 +-
 packages/engine/src/cli-agent-ask.ts               | 120 ++++++
 packages/engine/src/cli-agent-validator.ts         |  65 ++-
 .../cli-agent/__tests__/one-shot-session.test.ts   |  16 +-
 packages/engine/src/cli-agent/one-shot-session.ts  |  17 +-
 packages/engine/src/index.ts                       |   8 +-
 packages/engine/src/interactive-ai-session.ts      |  33 +-
 plugins/fusion-plugin-acp-runtime/AGENTS.md        |  14 +
 plugins/fusion-plugin-acp-runtime/CHANGELOG.md     |   6 +
 plugins/fusion-plugin-acp-runtime/README.md        |  13 +-
 plugins/fusion-plugin-acp-runtime/package.json     |   3 +-
 .../src/__tests__/index.test.ts                    |  51 ++-
 .../src/__tests__/process-manager.test.ts          |  32 +-
 .../src/__tests__/runtime-adapter.test.ts          |   4 +-
 .../src/__tests__/setup.test.ts                    |  71 ++++
 plugins/fusion-plugin-acp-runtime/src/cli-spawn.ts |  95 ++++-
 plugins/fusion-plugin-acp-runtime/src/index.ts     |  16 +-
 .../src/process-manager.ts                         |  26 +-
 .../src/runtime-adapter.ts                         |  11 +-
 plugins/fusion-plugin-acp-runtime/src/setup.ts     | 104 +++++
 plugins/fusion-plugin-acp-runtime/src/types.ts     |   6 +-
 pnpm-lock.yaml                                     | 139 ++++--
 28 files changed, 1502 insertions(+), 198 deletions(-)

Fusion-Task-Id: FN-6457
Fusion-Task-Lineage: a3364ed7-cb28-4a2b-b898-6ccd0d95fb92
2026-06-15 02:30:41 -07:00

207 lines
7.1 KiB
TypeScript

/**
* CLI-agent validator integration (CLI Agent Executor, U9).
*
* Bridges a one-shot CLI agent session into the existing validator verdict
* contract (`ValidationResult` in mission-execution-loop.ts:
* `status: "pass" | "fail" | "blocked" | "error"`).
*
* The cardinal rule: a malformed / unparseable / nonzero-exit one-shot maps to
* `error`, NEVER a silent `pass`. The verdict must be indistinguishable
* downstream from a model-executed validation run.
*/
import type { OneShotResult } from "./cli-agent/one-shot-session.js";
import type { AgentRuntime } from "./agent-runtime.js";
import { askAcpOnce } from "./cli-agent-ask.js";
/** The validator verdict contract shared with model-executed runs. */
export interface ValidatorVerdict {
status: "pass" | "fail" | "blocked" | "error";
/** Per-assertion results (empty when the adapter reports a bare verdict). */
assertions: Array<{ assertionId: string; passed: boolean; message?: string }>;
summary: string;
blockedReason?: string;
}
/**
* A structured verdict an adapter may emit in its one-shot JSON result. We look
* for these fields on the parsed payload (in priority order) before falling
* back to prose inference on the `text` field.
*/
interface ParsedVerdictShape {
verdict?: unknown;
status?: unknown;
result?: unknown;
passed?: unknown;
blocked?: unknown;
summary?: unknown;
reason?: unknown;
assertions?: unknown;
}
/** Normalize a free-form verdict token to the contract's status set. */
export function normalizeVerdictToken(token: string): ValidatorVerdict["status"] | null {
const t = token.trim().toLowerCase();
if (["pass", "passed", "approve", "approved", "ok", "success"].includes(t)) return "pass";
if (["fail", "failed", "revise", "reject", "rejected", "failure"].includes(t)) return "fail";
if (["blocked", "block", "unavailable"].includes(t)) return "blocked";
if (["error", "errored"].includes(t)) return "error";
return null;
}
/**
* Map a parsed one-shot result payload into a validator verdict.
*
* Precedence:
* 1. explicit `verdict`/`status` string token (normalized)
* 2. boolean `passed` (true→pass, false→fail) and `blocked === true`
* 3. prose inference from the result text (fail/blocked only; never pass)
* 4. nothing decodable → error (NEVER pass)
*/
export function mapParsedToVerdict(
parsed: Record<string, unknown>,
text: string,
): ValidatorVerdict {
const p = parsed as ParsedVerdictShape;
const summary =
(typeof p.summary === "string" && p.summary) ||
(typeof p.reason === "string" && p.reason) ||
text ||
"";
const assertions = parseAssertions(p.assertions);
// 2: explicit blocked flag.
if (p.blocked === true) {
return {
status: "blocked",
assertions,
summary: summary || "Validation blocked",
blockedReason: typeof p.reason === "string" ? p.reason : summary || "blocked",
};
}
// 1: explicit verdict / status token.
for (const candidate of [p.verdict, p.status, p.result]) {
if (typeof candidate === "string") {
const status = normalizeVerdictToken(candidate);
if (status) {
return status === "blocked"
? { status, assertions, summary: summary || "Validation blocked", blockedReason: summary }
: { status, assertions, summary };
}
}
}
// 2 (boolean): passed flag.
if (typeof p.passed === "boolean") {
return { status: p.passed ? "pass" : "fail", assertions, summary };
}
// 3: prose inference. R15: prose may never infer pass.
/*
FNXC:ACP-RouteB 2026-06-14-20:28:
Route-B validation cannot silently pass from prose. A pass is authoritative only when recovered structured JSON says verdict=pass or passed=true; prose fallback is limited to fail/blocked signals and undecidable text maps to error.
*/
const inferred = inferVerdictFromProse(text);
if (inferred) return { status: inferred, assertions, summary: summary || text };
// 4: undecidable → error, never a silent pass.
return {
status: "error",
assertions,
summary: summary || "Validator produced no decodable verdict",
};
}
function parseAssertions(raw: unknown): ValidatorVerdict["assertions"] {
if (!Array.isArray(raw)) return [];
const out: ValidatorVerdict["assertions"] = [];
for (const item of raw) {
if (!item || typeof item !== "object") continue;
const a = item as Record<string, unknown>;
const assertionId =
typeof a.assertionId === "string"
? a.assertionId
: typeof a.id === "string"
? a.id
: null;
if (!assertionId) continue;
out.push({
assertionId,
passed: a.passed === true,
message: typeof a.message === "string" ? a.message : undefined,
});
}
return out;
}
/** Conservative prose inference. Only confident phrasings map to a verdict. */
export function inferVerdictFromProse(text: string): ValidatorVerdict["status"] | null {
const t = text.toLowerCase();
if (/\bblocked\b/.test(t)) return "blocked";
if (/\b(revise|revision requested|does not (pass|meet)|fail(s|ed)?\b)/.test(t)) return "fail";
return null;
}
/**
* Convert any one-shot result (success or failure) into a validator verdict.
* Failures (nonzero exit, unparseable, spawn-failed) → `error` with the bounded
* stderr folded into the summary.
*/
export function oneShotResultToVerdict(result: OneShotResult): ValidatorVerdict {
if (!result.ok) {
return {
status: "error",
assertions: [],
summary: `${result.message}${result.stderr ? `\n--- output tail ---\n${result.stderr}` : ""}`,
};
}
return mapParsedToVerdict(result.parsed, result.text);
}
/**
* Run a CLI-agent one-shot validation and map it to the verdict contract.
*
* This is the integration seam mission-execution-loop's `runValidation` branches
* to when the resolved validator executor is a CLI agent (adapter-backed) rather
* than a model. The `run` parameter is injected so this is unit-testable without
* a live PTY (tests pass a stubbed runner; production passes
* `runOneShotSession`).
*/
export interface CliAgentValidationOptions {
prompt: string;
cwd: string;
settings?: { model?: string };
systemPrompt?: string;
timeoutMs?: number;
}
const VALIDATOR_SYSTEM_PROMPT = [
"You are a strict Fusion validation agent.",
"Evaluate the requested assertions and end your response with exactly one JSON object:",
'{ "verdict": "pass|fail|blocked|error", "summary": "...", "assertions": [] }',
"Do not report pass unless every required assertion is satisfied.",
].join("\n");
export async function runCliAgentValidation(
runtime: AgentRuntime,
opts: CliAgentValidationOptions,
): Promise<ValidatorVerdict> {
const result = await askAcpOnce(runtime, {
prompt: opts.prompt,
cwd: opts.cwd,
model: opts.settings?.model,
systemPrompt: opts.systemPrompt ?? VALIDATOR_SYSTEM_PROMPT,
timeoutMs: opts.timeoutMs,
recoverJson: true,
});
if (!result.ok) {
return {
status: "error",
assertions: [],
summary: `${result.message}${result.text ? `\n--- output tail ---\n${result.text.slice(-4000)}` : ""}`,
};
}
return mapParsedToVerdict(result.parsed ?? {}, result.text);
}