use std::path::Path;
use std::sync::atomic::{AtomicU64, Ordering};
use anyhow::{Result, anyhow};
const PROBE: &str = ".systemprompt-write-probe";
static PROBE_SEQ: AtomicU64 = AtomicU64::new(0);
pub(crate) fn create_state_dir(dir: &Path) -> Result<()> {
let probe = dir.join(format!(
"{PROBE}-{}-{}",
std::process::id(),
PROBE_SEQ.fetch_add(1, Ordering::Relaxed)
));
let outcome = std::fs::create_dir_all(dir)
.and_then(|()| std::fs::write(&probe, b""))
.and_then(|()| std::fs::remove_file(&probe));
outcome.map_err(|error| anyhow!("{}: {error}{}", dir.display(), ownership(dir)))
}
pub(crate) fn ensure_writable(dirs: &[&Path]) -> Result<()> {
let failures: Vec<String> = dirs
.iter()
.filter_map(|dir| create_state_dir(dir).err().map(|e| format!(" - {e}")))
.collect();
if failures.is_empty() {
return Ok(());
}
Err(anyhow!(
"Runtime-state directories are not writable by this process:\n{}\nMount each as a \
persistent volume writable by the server's uid (in the published image: uid 1000; on \
Kubernetes set securityContext.fsGroup: 1000).",
failures.join("\n")
))
}
#[cfg(unix)]
fn ownership(dir: &Path) -> String {
use std::os::unix::fs::MetadataExt;
let uid = nix::unistd::geteuid();
let owner = dir
.ancestors()
.find_map(|p| std::fs::metadata(p).ok().map(|m| (p.to_path_buf(), m)))
.map(|(p, m)| {
format!(
"; {} is owned by uid {} gid {} mode {:o}",
p.display(),
m.uid(),
m.gid(),
m.mode() & 0o7777
)
})
.unwrap_or_default();
format!(" (running as uid {uid}{owner}; the mount must be writable by uid {uid})")
}
#[cfg(not(unix))]
fn ownership(_dir: &Path) -> String {
String::new()
}