Skip to content

Commit e00890c

Browse files
authored
fix: resolve console device URLs (anomalyco#44029)
1 parent 3a4c253 commit e00890c

4 files changed

Lines changed: 108 additions & 10 deletions

File tree

packages/core/src/plugin/provider/opencode.ts

Lines changed: 10 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -45,9 +45,18 @@ function oauth(http: HttpClient.HttpClient) {
4545
authorize: () =>
4646
Effect.gen(function* () {
4747
const device = yield* post(http, `${defaultServer}/auth/device/code`, { client_id: clientID }, Device)
48+
const verification = yield* Effect.try({
49+
try: () => {
50+
const url = new URL(device.verification_uri_complete, `${defaultServer}/`)
51+
if (url.protocol !== "http:" && url.protocol !== "https:") throw new Error("expected HTTP(S)")
52+
return url
53+
},
54+
catch: (cause) =>
55+
new Error(`Invalid device verification URL: ${cause instanceof Error ? cause.message : String(cause)}`),
56+
})
4857
return {
4958
mode: "auto" as const,
50-
url: `${defaultServer}${device.verification_uri_complete}`,
59+
url: verification.href,
5160
instructions: `Enter code: ${device.user_code}`,
5261
callback: poll(http, defaultServer, device.device_code, Duration.seconds(device.interval)),
5362
}

packages/core/test/plugin/provider-opencode.test.ts

Lines changed: 61 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -1,5 +1,6 @@
11
import { describe, expect } from "bun:test"
22
import { Effect } from "effect"
3+
import { HttpClient, HttpClientResponse } from "effect/unstable/http"
34
import { Catalog } from "@opencode-ai/core/catalog"
45
import { Credential } from "@opencode-ai/core/credential"
56
import { EventV2 } from "@opencode-ai/core/event"
@@ -14,14 +15,16 @@ import { PluginTestLayer } from "./fixture"
1415

1516
const it = testEffect(PluginTestLayer)
1617

17-
const addPlugin = Effect.fn(function* () {
18+
const addPlugin = Effect.fn(function* (http?: HttpClient.HttpClient) {
1819
const plugin = yield* PluginV2.Service
1920
const host = yield* PluginHost.make(plugin)
2021
const events = yield* EventV2.Service
2122
const integration = yield* Integration.Service
23+
const client = yield* HttpClient.HttpClient
2224
yield* OpencodePlugin.effect(host).pipe(
2325
Effect.provideService(EventV2.Service, events),
2426
Effect.provideService(Integration.Service, integration),
27+
Effect.provideService(HttpClient.HttpClient, http ?? client),
2528
)
2629
})
2730

@@ -82,6 +85,63 @@ describe("OpencodePlugin", () => {
8285
}),
8386
)
8487

88+
it.effect("resolves origin-rooted device verification URLs", () =>
89+
Effect.gen(function* () {
90+
const http = HttpClient.make((request) =>
91+
Effect.succeed(
92+
HttpClientResponse.fromWeb(
93+
request,
94+
Response.json({
95+
device_code: "device",
96+
user_code: "user",
97+
verification_uri_complete: "/console/device?user_code=user&client_id=opencode-cli",
98+
expires_in: 60,
99+
interval: 60,
100+
}),
101+
),
102+
),
103+
)
104+
yield* addPlugin(http)
105+
const integration = yield* Integration.Service
106+
const attempt = yield* integration.connection.oauth({
107+
integrationID: Integration.ID.make("opencode"),
108+
methodID: Integration.MethodID.make("device"),
109+
inputs: {},
110+
})
111+
expect(attempt.url).toBe("https://opencode.ai/console/device?user_code=user&client_id=opencode-cli")
112+
}),
113+
)
114+
115+
it.effect("rejects malformed device verification URLs", () =>
116+
Effect.gen(function* () {
117+
const http = HttpClient.make((request) =>
118+
Effect.succeed(
119+
HttpClientResponse.fromWeb(
120+
request,
121+
Response.json({
122+
device_code: "device",
123+
user_code: "user",
124+
verification_uri_complete: "http://[::1",
125+
expires_in: 60,
126+
interval: 60,
127+
}),
128+
),
129+
),
130+
)
131+
yield* addPlugin(http)
132+
const integration = yield* Integration.Service
133+
const error = yield* integration.connection
134+
.oauth({
135+
integrationID: Integration.ID.make("opencode"),
136+
methodID: Integration.MethodID.make("device"),
137+
inputs: {},
138+
})
139+
.pipe(Effect.flip)
140+
expect(error).toBeInstanceOf(Integration.AuthorizationError)
141+
expect(String(error.cause)).toContain("Invalid device verification URL")
142+
}),
143+
)
144+
85145
it.live("loads providers and models from the connected OpenCode server", () =>
86146
Effect.acquireUseRelease(
87147
Effect.sync(() => {

packages/opencode/src/account/account.ts

Lines changed: 9 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -396,10 +396,18 @@ const layer: Layer.Layer<Service, never, AccountRepo.Service | HttpClient.HttpCl
396396
const parsed = yield* HttpClientResponse.schemaBodyJson(DeviceAuth)(response).pipe(
397397
mapAccountServiceError("Failed to decode response"),
398398
)
399+
const verification = yield* Effect.try({
400+
try: () => {
401+
const url = new URL(parsed.verification_uri_complete, `${normalizedServer}/`)
402+
if (url.protocol !== "http:" && url.protocol !== "https:") throw new Error("expected HTTP(S)")
403+
return url.href
404+
},
405+
catch: (cause) => new AccountServiceError({ message: "Invalid device verification URL", cause }),
406+
})
399407
return new Login({
400408
code: parsed.device_code,
401409
user: parsed.user_code,
402-
url: `${normalizedServer}${parsed.verification_uri_complete}`,
410+
url: verification,
403411
server: normalizedServer,
404412
expiry: parsed.expires_in,
405413
interval: parsed.interval,

packages/opencode/test/account/service.test.ts

Lines changed: 28 additions & 7 deletions
Original file line numberDiff line numberDiff line change
@@ -10,6 +10,7 @@ import { Account } from "../../src/account/account"
1010
import {
1111
AccessToken,
1212
AccountID,
13+
AccountServiceError,
1314
AccountTransportError,
1415
DeviceCode,
1516
Login,
@@ -71,18 +72,18 @@ const deviceTokenClient = (body: unknown, status = 400) =>
7172
const poll = (body: unknown, status = 400) =>
7273
Account.Service.use((s) => s.poll(login())).pipe(Effect.provide(live(deviceTokenClient(body, status))))
7374

74-
it.live("login normalizes trailing slashes in the provided server URL", () =>
75+
it.live("login resolves origin-rooted verification URLs from servers with base paths", () =>
7576
Effect.gen(function* () {
7677
const seen: Array<string> = []
7778
const client = HttpClient.make((req) =>
7879
Effect.gen(function* () {
7980
seen.push(`${req.method} ${req.url}`)
8081

81-
if (req.url === "https://one.example.com/auth/device/code") {
82+
if (req.url === "https://one.example.com/console/auth/device/code") {
8283
return json(req, {
8384
device_code: "device-code",
8485
user_code: "user-code",
85-
verification_uri_complete: "/device?user_code=user-code",
86+
verification_uri_complete: "/console/device?user_code=user-code",
8687
expires_in: 600,
8788
interval: 5,
8889
})
@@ -92,11 +93,31 @@ it.live("login normalizes trailing slashes in the provided server URL", () =>
9293
}),
9394
)
9495

95-
const result = yield* Account.use.login("https://one.example.com/").pipe(Effect.provide(live(client)))
96+
const result = yield* Account.use.login("https://one.example.com/console/").pipe(Effect.provide(live(client)))
9697

97-
expect(seen).toEqual(["POST https://one.example.com/auth/device/code"])
98-
expect(result.server).toBe("https://one.example.com")
99-
expect(result.url).toBe("https://one.example.com/device?user_code=user-code")
98+
expect(seen).toEqual(["POST https://one.example.com/console/auth/device/code"])
99+
expect(result.server).toBe("https://one.example.com/console")
100+
expect(result.url).toBe("https://one.example.com/console/device?user_code=user-code")
101+
}),
102+
)
103+
104+
it.live("login rejects malformed device verification URLs", () =>
105+
Effect.gen(function* () {
106+
const client = HttpClient.make((req) =>
107+
Effect.succeed(
108+
json(req, {
109+
device_code: "device-code",
110+
user_code: "user-code",
111+
verification_uri_complete: "http://[::1",
112+
expires_in: 600,
113+
interval: 5,
114+
}),
115+
),
116+
)
117+
118+
const error = yield* Effect.flip(Account.use.login("https://one.example.com").pipe(Effect.provide(live(client))))
119+
expect(error).toBeInstanceOf(AccountServiceError)
120+
if (error instanceof AccountServiceError) expect(error.message).toBe("Invalid device verification URL")
100121
}),
101122
)
102123

0 commit comments

Comments
 (0)