Files
alva/.github/workflows/ci.yml
T
Claude d1b361573e Faktureringens serverdel — och två fel den grävde fram
Fakturering fanns som modell, vy och tester men aldrig som något en
server kunde utfärda. Nu finns tabellerna, vägarna och gränsen mellan
kund och utfärdare.

Beloppet tas aldrig emot. Det härleds ur organisationens faktiska
tillstånd — de konton som verkligen kan logga in, de moduler som
verkligen är påslagna — och ett anrop som ändå skickar rader eller
totalt avvisas med 400 i stället för att tigas ihjäl. Samma hållning som
mot okända fält i händelseschemat.

Fakturaraden är oföränderlig, skyddad av samma trigger som loggen. Det
får en följd som är lätt att missa: "betald" kan då inte vara en kolumn
som uppdateras. Betalningen är en egen händelse och statusen en
projektion av händelserna. En felaktig faktura rättas inte heller — den
bemöts av en kreditfaktura med omvänt tecken och ett granskbart skäl.

Utfärdaren är inte en användare. Ingen av rollerna i en verkstad är
motpart i avtalet, så en kunds administratör kan varken utfärda sin egen
faktura eller bokföra den som betald; utfärdandet kräver en egen nyckel,
och utan den i miljön utfärdas ingenting alls. Nummerserien är utan
luckor — en sequence hade varit billigare men lämnar hål vid rollback,
och ett underlag med hål i är en lista.

---- Vad som föll ut när sviten faktiskt kördes ------------------------

integrationstest.sh fanns men låg utanför CI, och den föll på andra
raden — i kod som inte hade med fakturering att göra:

C-7  Append-only-triggern på felsokning_arenden förbjöd ALL update. Två
     av radens kolumner är härledda efteråt: gallringsdatumet vid avslut
     och det blindade fordonsindexet. Alltså föll varje avslut med 500,
     efter att kvalitetsgrinden redan godkänt ärendet. Skyddet är nu
     kolumnvis: identitet och ursprung är fortfarande låsta, radering
     fortfarande omöjlig, men de fält systemet självt härleder får
     skrivas.

C-8  Fordonshistoriken sökte i klartext efter en identifierare som
     krypteras i vila. Jämförelsen kunde aldrig träffa: historiken
     svarade tomt på varje fordon, med 200. Det blindade indexet fanns
     just för den frågan och var aldrig inkopplat.

Bägge ligger i backenden till produktens centrala löfte — att ett
avslutat ärende är ett varaktigt underlag — och ingen av dem kunde synas
i en grön enhetssvit, eftersom ingen av dem kan falla utan en databas.
Sviten är därför ett eget CI-jobb nu.

Bevisad: 364 enhetstester, 100+ integrationskontroller mot riktig
Postgres, genomgången 4/4 ärenden. Spärren mot angivet belopp
mutationstestad — borttagen ger den 201 i stället för 400.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_012EQg3rJsrQ1ZNTvkzmQAtt
2026-08-06 10:54:31 +00:00

96 lines
3.1 KiB
YAML

name: CI
on:
pull_request:
push:
branches: [main]
jobs:
check:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- uses: actions/setup-node@v4
with:
node-version: 22
cache: npm
- run: npm ci
- run: npm run lint
- run: npm run format:check
- run: npm run typecheck
- run: npm test
# ALVA låg utanför pipelinen. Roten kör `npm test --workspaces`, och
# felsokning/app är inte ett workspace — så samtliga 311 tester
# passerade bara när någon körde dem för hand.
#
# Det betyder att varje garanti de två revisionerna kallar "låst av ett
# test" — härkomsten, det stängda schemat, kvalitetsgrinden,
# högvoltsspärren, ALVA-RULE-200 — i praktiken var olåst. Ett test som
# ingen kör är dokumentation, inte en spärr.
alva:
runs-on: ubuntu-latest
defaults:
run:
working-directory: felsokning/app
steps:
- uses: actions/checkout@v4
- uses: actions/setup-node@v4
with:
node-version: 22
cache: npm
cache-dependency-path: felsokning/app/package-lock.json
- run: npm ci
- run: npm run lint
- run: npm run typkontroll
- run: npm test
# Genomgången: hela ärenden genom det byggda gränssnittet.
#
# Egen jobbrad därför att den kräver en webbläsare och tar längre tid.
# Den fångar en annan sorts fel än enhetstesterna: tre defekter i förra
# cykeln levde i ÖVERENSKOMMELSEN mellan moduler — mellan klient och
# grind, mellan metodikens krav och den evidens den producerar — och
# inget av dem syntes i en grön svit.
genomgang:
runs-on: ubuntu-latest
defaults:
run:
working-directory: felsokning/app
steps:
- uses: actions/checkout@v4
- uses: actions/setup-node@v4
with:
node-version: 22
cache: npm
cache-dependency-path: felsokning/app/package-lock.json
- run: npm ci
- run: npx playwright install --with-deps chromium
- run: npm run genomgang
# Plattformstjänsten mot en riktig Postgres.
#
# Den här sviten fanns redan och kördes aldrig, vilket lät två fel leva
# i backenden: en append-only-trigger som gjorde det omöjligt att skriva
# ärendets härledda gallringsdatum — så varje avslut föll med 500 — och
# en fordonshistorik som sökte i klartext efter en identifierare som
# krypteras i vila, och därför svarade tomt på varje fordon. Med 200.
#
# Bägge kräver en databas för att synas. Enhetstester med attrapper hade
# inte kunnat hitta någotdera, och gjorde det inte heller.
plattform:
runs-on: ubuntu-latest
defaults:
run:
working-directory: felsokning/services/plattform
steps:
- uses: actions/checkout@v4
- uses: actions/setup-node@v4
with:
node-version: 22
- run: sudo apt-get update && sudo apt-get install -y postgresql
- run: npm ci
# Skriptet startar sin egen Postgres med initdb och behöver därför
# köra som root; -E env PATH behåller runnerns node.
- run: sudo -E env "PATH=$PATH" bash integrationstest.sh