use std::io::IsTerminal;
use std::path::PathBuf;
use std::sync::LazyLock;
use clap::{
ArgAction, ArgMatches, Args, CommandFactory, FromArgMatches, Parser, Subcommand, ValueEnum,
};
use strum::Display;
use sysinfo::{MemoryRefreshKind, RefreshKind, System};
use tracing::Level;
use crate::cli::commands::{
blast_radius::BlastRadiusArgs, config_command::ConfigArgs, revoke::RevokeArgs,
rules::RulesArgs, scan::ScanCommandArgs, validate::ValidateArgs, view::ViewArgs,
};
#[deny(missing_docs)]
#[derive(Parser, Debug)]
#[command(name = "kingfisher", version = env!("CARGO_PKG_VERSION"))]
pub struct CommandLineArgs {
#[command(subcommand)]
pub command: Command,
#[command(flatten)]
pub global_args: GlobalArgs,
}
impl CommandLineArgs {
pub fn parse_args() -> Self {
Self::parse_args_with_matches().0
}
pub fn parse_args_with_matches() -> (Self, ArgMatches) {
let matches = CommandLineArgs::command().get_matches();
let mut args = CommandLineArgs::from_arg_matches(&matches)
.expect("clap-derive guarantees a successful round-trip");
if std::env::var("NO_COLOR").is_ok() {
args.global_args.color = Mode::Never;
}
if args.global_args.quiet {
args.global_args.progress = Mode::Never;
}
if args.global_args.ignore_certs {
args.global_args.tls_mode = TlsMode::Off;
}
if let Some(suffix) = args.global_args.user_agent_suffix.as_mut() {
let trimmed = suffix.trim();
if trimmed.is_empty() {
args.global_args.user_agent_suffix = None;
} else if trimmed.len() != suffix.len() {
*suffix = trimmed.to_string();
}
}
(args, matches)
}
}
#[allow(clippy::large_enum_variant)]
#[derive(Subcommand, Debug)]
pub enum Command {
Scan(ScanCommandArgs),
#[command(visible_alias = "gui")]
Wizard(WizardArgs),
#[command(alias = "rule")]
Rules(RulesArgs),
Validate(ValidateArgs),
Revoke(RevokeArgs),
#[command(name = "blast-radius", visible_alias = "access-map", aliases = ["blast_radius", "access_map"])]
BlastRadius(BlastRadiusArgs),
View(ViewArgs),
Config(ConfigArgs),
#[command(name = "update", alias = "self-update")]
SelfUpdate,
}
#[derive(Args, Debug)]
pub struct WizardArgs {
pub target: Option<std::ffi::OsString>,
#[arg(long, conflicts_with = "target")]
pub report: Option<PathBuf>,
}
pub static RAM_GB: LazyLock<Option<f64>> = LazyLock::new(|| {
if sysinfo::IS_SUPPORTED_SYSTEM {
let s = System::new_with_specifics(
RefreshKind::nothing().with_memory(MemoryRefreshKind::nothing().with_ram()),
);
Some(s.total_memory() as f64 / 1024.0 / 1024.0 / 1024.0)
} else {
None
}
});
#[derive(Args, Debug, Clone)]
#[command(next_help_heading = "Global Options")]
pub struct GlobalArgs {
#[arg(global = true, long = "verbose", alias = "debug", short = 'v', action = ArgAction::Count)]
pub verbose: u8,
#[arg(global = true, long, short)]
pub quiet: bool,
#[arg(global = true, long, value_enum, default_value = "strict")]
pub tls_mode: TlsMode,
#[arg(global = true, long = "allow-internal-ips", default_value_t = false)]
pub allow_internal_ips: bool,
#[arg(global = true, long, hide = true)]
pub ignore_certs: bool,
#[arg(global = true, long = "self-update", alias = "update", default_value_t = false)]
pub self_update: bool,
#[arg(global = true, long = "no-update-check", default_value_t = false)]
pub no_update_check: bool,
#[arg(global = true, long = "user-agent-suffix", value_name = "SUFFIX")]
pub user_agent_suffix: Option<String>,
#[arg(global = true, long = "endpoint", value_name = "PROVIDER=URL")]
pub endpoint: Vec<String>,
#[arg(global = true, long = "endpoint-config", value_name = "FILE")]
pub endpoint_config: Option<PathBuf>,
#[arg(global = true, long = "config", value_name = "FILE")]
pub config: Option<PathBuf>,
#[clap(skip)]
pub color: Mode,
#[clap(skip)]
pub progress: Mode,
}
impl Default for GlobalArgs {
fn default() -> Self {
Self {
verbose: 0,
quiet: false,
tls_mode: TlsMode::Strict,
allow_internal_ips: false,
ignore_certs: false,
self_update: false,
no_update_check: false,
user_agent_suffix: None,
endpoint: Vec::new(),
endpoint_config: None,
config: None,
color: Mode::Auto,
progress: Mode::Auto,
}
}
}
impl GlobalArgs {
pub fn use_color<T: IsTerminal>(&self, out: T) -> bool {
match self.color {
Mode::Never => false,
Mode::Always => true,
Mode::Auto => out.is_terminal(),
}
}
pub fn use_progress(&self) -> bool {
match self.progress {
Mode::Never => false,
Mode::Always => true,
Mode::Auto => std::io::stderr().is_terminal(),
}
}
pub fn log_level(&self) -> Level {
if self.quiet {
Level::INFO
} else {
match self.verbose {
0 => Level::INFO, 1 => Level::DEBUG, 2 => Level::TRACE, _ => Level::TRACE, }
}
}
}
#[derive(Copy, Clone, Debug, Display, PartialEq, Eq, PartialOrd, Ord, ValueEnum, Default)]
#[strum(serialize_all = "kebab-case")]
pub enum Mode {
#[default]
Auto,
Never,
Always,
}
#[derive(Copy, Clone, Debug, Display, PartialEq, Eq, PartialOrd, Ord, ValueEnum, Default)]
#[strum(serialize_all = "kebab-case")]
pub enum TlsMode {
#[default]
Strict,
Lax,
Off,
}
#[cfg(test)]
mod tests {
use super::*;
#[test]
fn tls_mode_default_is_strict() {
assert_eq!(TlsMode::default(), TlsMode::Strict);
}
#[test]
fn tls_mode_display_formats_correctly() {
assert_eq!(TlsMode::Strict.to_string(), "strict");
assert_eq!(TlsMode::Lax.to_string(), "lax");
assert_eq!(TlsMode::Off.to_string(), "off");
}
#[test]
fn global_args_default_has_strict_tls() {
let args = GlobalArgs::default();
assert_eq!(args.tls_mode, TlsMode::Strict);
assert!(!args.ignore_certs);
}
#[test]
fn tls_mode_ordering_is_correct() {
assert!(TlsMode::Strict < TlsMode::Lax);
assert!(TlsMode::Lax < TlsMode::Off);
}
#[test]
fn mode_default_is_auto() {
assert_eq!(Mode::default(), Mode::Auto);
}
}