Files
takana/scripts/test-atuq-politica.py
SergioandClaude Opus 5 c5ebbda933 atuq v0.5: proxy por contenedor — el primer diferenciador del §6 que se paga entero
Es el único de la lista del SDD 26 §6 que no pasa por el host de native
messaging del §7: es API de Firefox y nada más. Cada contenedor —Personal,
Trabajo, Banco, Compras— puede salir por su propio proxy.

Tres piezas y ninguna alcanza sola: `atuq.cfg` prende los contenedores (vienen
apagados), `policies.json` los CREA con `Containers.Default` —el único
mecanismo que los pone en un perfil NUEVO— y deja la config de fábrica en
`3rdparty.Extensions`, y `extensions/proxy/` los enruta con `proxy.onRequest`,
que es lo único que ve el `cookieStoreId` de la petición.

Las cuatro se comprobaron DENTRO del artefacto de firefox antes de escribir una
línea, no en la documentación de Mozilla: `Containers` y `3rdparty` en el
`policies-schema.json` de browser/omni.ja, `cookieStoreId` en el
`schemas/proxy.json` de omni.ja, y `storage.managed` leyendo
`getExtensionPolicy(id)` en ext-storage.js. Es la regla del §2.sexies: la
pregunta no es si Mozilla lo tiene, es si NUESTRO build lo tiene.

Tres decisiones que valen más que el código:

1. La config se indexa por NOMBRE de contenedor y no por `cookieStoreId`: el id
   depende del orden en que se crearon, así que la misma configuración aplicada
   a otro perfil apuntaría a otro contenedor.
2. FAIL CLOSED. Un contenedor con proxy configurado que no se pudo honrar no
   sale directo: va a un destino cerrado y el navegador muestra el error. Salir
   directo sería una fuga silenciosa — la misma familia que el artefacto vacío
   de la regla 3, el fallo que llega hasta el final diciendo que todo fue bien.
3. `proxyDNS` PRENDIDO por defecto: sin él la consulta DNS sale por la línea que
   se quería evitar. Es la fuga clásica de esta configuración.

Y lo que no promete está arriba de todo en la página de opciones, no en un pie:
separación de tráfico, NO anonimato; para anonimato, Tor Browser. El §4 cumplido
donde el usuario lo lee.

De paso, una verdad que estaba escrita en dos sitios pasa a tener un dueño: el
id de cada extensión sale ahora del `manifest.json` y no de una constante de
rebrand.py, el nombre del XPI se deriva de él, y el `install_url` de la política
se cruza contra la ruta donde el fichero quedó escrito de verdad. El icono se
inyecta desde branding/icons/ en vez de estar copiado byte a byte dentro de cada
extensión. Agregar una tercera extensión es ahora un directorio.

PROBADO, corriendo el árbol en la misma jaula que atuq-nested.sh:
  · captura de about:preferences#containers con los cuatro contenedores y sus
    iconos, más el containers.json del perfil;
  · extensions.json del perfil nombra las dos extensiones;
  · `console.info: "atuq/proxy: 4 contenedor(es) enrutado(s)"` — leyó la config
    de fábrica por storage.managed Y la casó con los contenedores de la política;
  · scripts/test-atuq-politica.py: cinco formas de desincronizar política y XPI,
    las cinco matan el build, y el control con la política intacta pasa.

NO probado y dicho por su nombre: que una petición hecha en «Banco» salga por el
proxy de «Banco». Pide automatizar la UI y queda pendiente.

Dos obstáculos del método, que valen para la próxima. La consola de una
extensión es CONTENIDO: `devtools.console.stdout.chrome` (que viene en true) no
la incluye, hace falta `...stdout.content`. Y un `moz-extension://` NO se abre
desde la línea de comandos —muere con `NS_NOINTERFACE [nsIFileURL.file]` y abre
la home en su lugar—, además de que `--screenshot` dispara al `load`, que puede
ocurrir antes de que arranquen las extensiones. Eso último destapó un fallo real
y arreglado: la página de opciones confundía «no hay contenedores» con «la API
no está» y mostraba un mensaje FALSO.

Verificado contra firefox b3:352d7880; se reconstruye contra el firefox con
RLBox cuando selle. La otra mitad de esta unidad —el rename de
recipes/atuq/extension/ a extensions/inicio/— entró sin querer en ff0b556, que
es de otro frente.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01UgNtJEFetMYbXax5dVUjZZ
2026-09-06 01:57:44 +00:00

70 lines
3.3 KiB
Python
Executable File

#!/usr/bin/env python3
"""Ejercita los guardianes de `recipes/atuq/tools/rebrand.py` con políticas ROTAS a propósito.
python3 scripts/test-atuq-politica.py # sale 0 si todos los guardianes hacen su trabajo
POR QUÉ EXISTE. `atuq` instala sus extensiones por POLÍTICA (`ExtensionSettings` en
`distribution/policies.json`), no por sideloading —Firefox lo retiró—, así que el XPI y la política
tienen que coincidir en id y en RUTA ABSOLUTA. Cuando no coinciden, el fallo es silencioso: el
complemento sencillamente no aparece, o llega un `Download failed` que no nombra la causa. Los
guardianes que cruzan las dos cosas viven en `rebrand.py`; esto comprueba QUE FALLEN.
Un guardián que nunca falló no se sabe si sirve. Cada caso de abajo es una forma conocida de
desincronizarlas, y el control con la política intacta está primero para que un guardián que muera
SIEMPRE —que es igual de inútil— también se note.
No construye nada ni toca el store: arma un appdir de mentira en un temporal y llama a las dos
funciones directamente.
"""
import json, os, pathlib, shutil, sys, tempfile
REPO = str(pathlib.Path(__file__).resolve().parent.parent)
os.chdir(REPO)
FUENTE = open("recipes/atuq/tools/rebrand.py").read().replace("\nmain()\n", "\n")
def correr(mutar):
raiz = tempfile.mkdtemp()
app = os.path.join(raiz, "usr", "lib", "atuq")
os.makedirs(os.path.join(app, "distribution"))
pol = json.load(open("recipes/atuq/distribution/policies.json"))
mutar(pol)
json.dump(pol, open(os.path.join(app, "distribution", "policies.json"), "w"))
ns = {"__name__": "rb"}
sys.argv = ["rebrand.py", app, os.path.join(REPO, "recipes/atuq"), raiz]
exec(compile(FUENTE, "rebrand.py", "exec"), ns)
try:
ns["verificar_politica"](ns["empaquetar_extensiones"]())
except SystemExit:
return "MURIÓ"
finally:
shutil.rmtree(raiz, ignore_errors=True)
return "pasó"
# Cada caso: qué se rompe, cómo, y qué tiene que pasar.
CASOS = [
("intacta (control: tiene que PASAR)", lambda p: None, "pasó"),
("id empaquetado que la política no declara",
lambda p: p["policies"]["ExtensionSettings"].pop("proxy@atuq.tawasuyu"), "MURIÓ"),
("install_url apuntando a otro sitio",
lambda p: p["policies"]["ExtensionSettings"]["proxy@atuq.tawasuyu"].__setitem__(
"install_url", "file:///usr/lib/atuq/otro.xpi"), "MURIÓ"),
("política que declara un XPI que no existe",
lambda p: p["policies"]["ExtensionSettings"].__setitem__(
"nadie@atuq.tawasuyu", {"install_url": "file:///x.xpi"}), "MURIÓ"),
("proxy para un contenedor que la política no crea",
lambda p: p["policies"]["3rdparty"]["Extensions"]["proxy@atuq.tawasuyu"]["proxies"]
.__setitem__("Fantasma", {"type": "direct"}), "MURIÓ"),
("3rdparty para una extensión que no es de atuq",
lambda p: p["policies"]["3rdparty"]["Extensions"].__setitem__(
"ajena@example.com", {"proxies": {}}), "MURIÓ"),
]
fallos = 0
for nombre, mutar, esperado in CASOS:
obtenido = correr(mutar)
ok = obtenido == esperado
fallos += not ok
print(f" [{'ok' if ok else 'FALLA'}] {nombre}: esperaba {esperado}, dio {obtenido}")
print("guardianes:", "todos correctos" if not fallos else f"{fallos} MAL")
sys.exit(1 if fallos else 0)