Files
takana/recipes/atuq/extensions/proxy/opciones.js
T
SergioandClaude Opus 5 c5ebbda933 atuq v0.5: proxy por contenedor — el primer diferenciador del §6 que se paga entero
Es el único de la lista del SDD 26 §6 que no pasa por el host de native
messaging del §7: es API de Firefox y nada más. Cada contenedor —Personal,
Trabajo, Banco, Compras— puede salir por su propio proxy.

Tres piezas y ninguna alcanza sola: `atuq.cfg` prende los contenedores (vienen
apagados), `policies.json` los CREA con `Containers.Default` —el único
mecanismo que los pone en un perfil NUEVO— y deja la config de fábrica en
`3rdparty.Extensions`, y `extensions/proxy/` los enruta con `proxy.onRequest`,
que es lo único que ve el `cookieStoreId` de la petición.

Las cuatro se comprobaron DENTRO del artefacto de firefox antes de escribir una
línea, no en la documentación de Mozilla: `Containers` y `3rdparty` en el
`policies-schema.json` de browser/omni.ja, `cookieStoreId` en el
`schemas/proxy.json` de omni.ja, y `storage.managed` leyendo
`getExtensionPolicy(id)` en ext-storage.js. Es la regla del §2.sexies: la
pregunta no es si Mozilla lo tiene, es si NUESTRO build lo tiene.

Tres decisiones que valen más que el código:

1. La config se indexa por NOMBRE de contenedor y no por `cookieStoreId`: el id
   depende del orden en que se crearon, así que la misma configuración aplicada
   a otro perfil apuntaría a otro contenedor.
2. FAIL CLOSED. Un contenedor con proxy configurado que no se pudo honrar no
   sale directo: va a un destino cerrado y el navegador muestra el error. Salir
   directo sería una fuga silenciosa — la misma familia que el artefacto vacío
   de la regla 3, el fallo que llega hasta el final diciendo que todo fue bien.
3. `proxyDNS` PRENDIDO por defecto: sin él la consulta DNS sale por la línea que
   se quería evitar. Es la fuga clásica de esta configuración.

Y lo que no promete está arriba de todo en la página de opciones, no en un pie:
separación de tráfico, NO anonimato; para anonimato, Tor Browser. El §4 cumplido
donde el usuario lo lee.

De paso, una verdad que estaba escrita en dos sitios pasa a tener un dueño: el
id de cada extensión sale ahora del `manifest.json` y no de una constante de
rebrand.py, el nombre del XPI se deriva de él, y el `install_url` de la política
se cruza contra la ruta donde el fichero quedó escrito de verdad. El icono se
inyecta desde branding/icons/ en vez de estar copiado byte a byte dentro de cada
extensión. Agregar una tercera extensión es ahora un directorio.

PROBADO, corriendo el árbol en la misma jaula que atuq-nested.sh:
  · captura de about:preferences#containers con los cuatro contenedores y sus
    iconos, más el containers.json del perfil;
  · extensions.json del perfil nombra las dos extensiones;
  · `console.info: "atuq/proxy: 4 contenedor(es) enrutado(s)"` — leyó la config
    de fábrica por storage.managed Y la casó con los contenedores de la política;
  · scripts/test-atuq-politica.py: cinco formas de desincronizar política y XPI,
    las cinco matan el build, y el control con la política intacta pasa.

NO probado y dicho por su nombre: que una petición hecha en «Banco» salga por el
proxy de «Banco». Pide automatizar la UI y queda pendiente.

Dos obstáculos del método, que valen para la próxima. La consola de una
extensión es CONTENIDO: `devtools.console.stdout.chrome` (que viene en true) no
la incluye, hace falta `...stdout.content`. Y un `moz-extension://` NO se abre
desde la línea de comandos —muere con `NS_NOINTERFACE [nsIFileURL.file]` y abre
la home en su lugar—, además de que `--screenshot` dispara al `load`, que puede
ocurrir antes de que arranquen las extensiones. Eso último destapó un fallo real
y arreglado: la página de opciones confundía «no hay contenedores» con «la API
no está» y mostraba un mensaje FALSO.

Verificado contra firefox b3:352d7880; se reconstruye contra el firefox con
RLBox cuando selle. La otra mitad de esta unidad —el rename de
recipes/atuq/extension/ a extensions/inicio/— entró sin querer en ff0b556, que
es de otro frente.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01UgNtJEFetMYbXax5dVUjZZ
2026-09-06 01:57:44 +00:00

187 lines
7.1 KiB
JavaScript

// Página de opciones del proxy por contenedor.
//
// DOS CAPAS, IGUAL QUE EN `fondo.js`: lo que la distro deja de fábrica llega por
// `storage.managed` (política de empresa, `3rdparty.Extensions` en `distribution/policies.json`) y
// es de SÓLO LECTURA para esta página; lo que el usuario decide se guarda en `storage.local` y pisa
// a lo anterior contenedor por contenedor. «Volver a los de fábrica» no reescribe valores: BORRA la
// capa del usuario, que es lo único que deja el resultado igual a un perfil recién creado.
const TIPOS = [
["direct", "Directo (sin proxy)"],
["socks", "SOCKS5"],
["socks4", "SOCKS4"],
["http", "HTTP"],
["https", "HTTPS"],
];
const filas = document.getElementById("filas");
const vacio = document.getElementById("vacio");
const estado = document.getElementById("estado");
function decir(msg, error) {
estado.textContent = msg;
estado.style.color = error ? "#c15728" : "";
}
async function leerCapa(area, nombre) {
try {
const r = await browser.storage[area].get("proxies");
return (r && r.proxies) || {};
} catch (e) {
// `storage.managed` LANZA cuando no hay política; no es un fallo, es la ausencia de la capa.
console.info(`atuq/proxy: sin capa ${nombre} (${e})`);
return {};
}
}
function fila(identidad, deFabrica, delUsuario) {
const valor = delUsuario || deFabrica || { type: "direct" };
const tr = document.createElement("tr");
tr.dataset.nombre = identidad.name;
const tdNombre = document.createElement("td");
const cont = document.createElement("div");
cont.className = "nombre";
const punto = document.createElement("span");
punto.className = "punto";
// `colorCode` viene del propio contenedor: el punto de esta tabla y la raya de la pestaña son el
// mismo color porque salen del mismo sitio, no porque los hayamos igualado a ojo.
punto.style.background = identidad.colorCode || "#888";
cont.append(punto, document.createTextNode(identidad.name));
if (deFabrica && !delUsuario) {
const et = document.createElement("span");
et.className = "fabrica";
et.textContent = "de fábrica";
et.title = "Viene de la política de la distro; si lo cambiás, tu valor manda.";
cont.append(et);
}
tdNombre.append(cont);
const tdTipo = document.createElement("td");
const sel = document.createElement("select");
for (const [v, etiqueta] of TIPOS) {
const o = document.createElement("option");
o.value = v;
o.textContent = etiqueta;
sel.append(o);
}
sel.value = TIPOS.some(([v]) => v === valor.type) ? valor.type : "direct";
tdTipo.append(sel);
const tdHost = document.createElement("td");
const host = document.createElement("input");
host.type = "text";
host.className = "host";
host.placeholder = "127.0.0.1";
host.value = valor.host || "";
tdHost.append(host);
const tdPort = document.createElement("td");
const port = document.createElement("input");
port.type = "number";
port.className = "port";
port.min = "1";
port.max = "65535";
port.placeholder = "1080";
port.value = valor.port || "";
tdPort.append(port);
const tdDns = document.createElement("td");
tdDns.className = "dns";
const dns = document.createElement("input");
dns.type = "checkbox";
// Prendido por defecto y no apagado: sin esto el navegador resuelve el nombre por su cuenta antes
// de hablar con el proxy y la consulta DNS sale por la línea que se quería evitar. Es la fuga
// clásica de esta configuración, así que el default es el seguro.
dns.checked = valor.proxyDNS !== false;
dns.title = "Resolver los nombres en el proxy y no en esta máquina. Sólo aplica a SOCKS.";
tdDns.append(dns);
const sincronizar = () => {
const directo = sel.value === "direct";
const socks = sel.value === "socks" || sel.value === "socks4";
host.disabled = directo;
port.disabled = directo;
dns.disabled = !socks;
};
sel.addEventListener("change", sincronizar);
sincronizar();
tr.append(tdNombre, tdTipo, tdHost, tdPort, tdDns);
tr.leer = () => {
const tipo = sel.value;
if (tipo === "direct") return { type: "direct" };
const p = Number(port.value);
if (!host.value.trim()) throw new Error(${identidad.name}»: falta el servidor`);
if (!Number.isInteger(p) || p < 1 || p > 65535) {
throw new Error(${identidad.name}»: el puerto tiene que estar entre 1 y 65535`);
}
const info = { type: tipo, host: host.value.trim(), port: p };
if (tipo === "socks" || tipo === "socks4") info.proxyDNS = dns.checked;
return info;
};
return tr;
}
async function pintar() {
filas.textContent = "";
// ── «NO HAY CONTENEDORES» Y «NO HAY API» SE PARECEN Y NO SON LO MISMO ────────────────────────
// Medido, no supuesto: abriendo esta página mientras el arranque de las extensiones todavía corre
// —pasa en un arranque en frío, y pasó de verdad en la prueba headless— el global `browser` aún
// no está inyectado. Sin este corte, cada `await` de abajo tira `ReferenceError`, los catch lo
// tragan y la página termina diciendo «No hay contenedores en este perfil»: un mensaje FALSO que
// manda a mirar al sitio equivocado. Un ausente tiene que fallar ruidoso.
if (typeof browser === "undefined" || !browser.contextualIdentities) {
vacio.hidden = true;
decir("Las APIs de la extensión todavía no están listas — recargá la página en un momento.", true);
return;
}
const [deFabrica, delUsuario] = await Promise.all([
leerCapa("managed", "de fábrica"),
leerCapa("local", "del usuario"),
]);
let identidades = [];
try {
identidades = await browser.contextualIdentities.query({});
} catch (e) {
decir(`No pude listar los contenedores: ${e}`, true);
}
vacio.hidden = identidades.length > 0;
for (const id of identidades) {
filas.append(fila(id, deFabrica[id.name], delUsuario[id.name]));
}
// Un proxy configurado para un contenedor que no existe es la causa número uno de «lo configuré y
// no pasa nada» — casi siempre porque el contenedor se renombró. Se dice acá, no en la consola.
const nombres = new Set(identidades.map(i => i.name));
const huerfanos = [...new Set([...Object.keys(deFabrica), ...Object.keys(delUsuario)])]
.filter(n => !nombres.has(n));
if (huerfanos.length) {
decir(`Configurados sin contenedor que les corresponda: ${huerfanos.join(", ")}`, true);
}
}
document.getElementById("guardar").addEventListener("click", async () => {
const proxies = {};
try {
for (const tr of filas.children) proxies[tr.dataset.nombre] = tr.leer();
} catch (e) {
// No se guarda NADA si una fila está mal. Guardar las buenas y saltar la rota dejaría al
// usuario creyendo que guardó, con un contenedor saliendo por donde no quería.
decir(e.message, true);
return;
}
await browser.storage.local.set({ proxies });
decir("Guardado. Vale para las peticiones nuevas, sin reiniciar.");
});
document.getElementById("restablecer").addEventListener("click", async () => {
await browser.storage.local.remove("proxies");
await pintar();
decir("Listo: quedó lo que trae la distro de fábrica.");
});
pintar();