Skip to main content

xbp_cli/commands/version/
workspace_release.rs

1use super::{
2    git_worktree_state, parse_version, read_cargo_lock_version_for_package,
3    read_regex_version_from_content, read_version_from_path, resolve_project_root,
4    write_cargo_lock_version_for_package, write_version_to_path, GitWorktreeState,
5};
6use crate::utils::{cargo_command_exists, cargo_program, resolve_cargo_package_version};
7use semver::Version;
8use serde::{Deserialize, Serialize};
9use std::collections::{BTreeMap, BTreeSet};
10use std::fs;
11use std::path::{Path, PathBuf};
12use std::process::Command;
13use std::thread;
14use std::time::Duration as StdDuration;
15use tokio::time::{sleep, Duration, Instant};
16use toml::Value as TomlValue;
17use toml_edit::{value, DocumentMut, Item, Table, Value};
18
19const DEFAULT_METADATA_FILES: &[&str] = &[
20    "README.md",
21    "openapi.yaml",
22    "openapi.yml",
23    "openapi.json",
24    "swagger.yaml",
25    "swagger.yml",
26    "swagger.json",
27];
28const CONFIG_CANDIDATES: &[&str] = &[".xbp/workspace-release.yaml", ".xbp/workspace-release.yml"];
29
30#[derive(Debug, Clone)]
31pub struct WorkspaceVersionCommandOptions {
32    pub repo: Option<PathBuf>,
33    pub json: bool,
34    pub command: WorkspaceVersionCommand,
35}
36
37#[derive(Debug, Clone)]
38pub enum WorkspaceVersionCommand {
39    Check(WorkspaceVersionCheckOptions),
40    Sync(WorkspaceVersionSyncOptions),
41    Validate(WorkspaceVersionValidateOptions),
42    PublishPlan(WorkspacePublishPlanOptions),
43    PublishRun(WorkspacePublishRunOptions),
44}
45
46#[derive(Debug, Clone)]
47pub struct WorkspaceVersionCheckOptions {
48    pub version: Option<String>,
49}
50
51#[derive(Debug, Clone)]
52pub struct WorkspaceVersionSyncOptions {
53    pub version: Option<String>,
54    pub write: bool,
55}
56
57#[derive(Debug, Clone)]
58pub struct WorkspaceVersionValidateOptions {
59    pub package: Option<String>,
60    pub cargo_check: bool,
61    pub package_dry_run: bool,
62}
63
64#[derive(Debug, Clone)]
65pub struct WorkspacePublishPlanOptions {
66    pub only: Option<String>,
67    pub include_prereqs: bool,
68}
69
70#[derive(Debug, Clone)]
71pub struct WorkspacePublishRunOptions {
72    pub dry_run: bool,
73    pub from: Option<String>,
74    pub only: Option<String>,
75    pub include_prereqs: bool,
76    pub continue_on_error: bool,
77    pub allow_dirty: bool,
78    pub timeout_seconds: f64,
79    pub poll_interval_seconds: f64,
80}
81
82#[derive(Debug, Default, Clone, Deserialize)]
83struct WorkspaceReleaseConfig {
84    #[serde(default)]
85    version_coupled_manifests: Vec<String>,
86    #[serde(default)]
87    metadata_files: Vec<String>,
88    #[serde(default)]
89    publish: WorkspaceReleasePublishConfig,
90}
91
92#[derive(Debug, Default, Clone, Deserialize)]
93struct WorkspaceReleasePublishConfig {
94    #[serde(default)]
95    exclude: Vec<String>,
96    #[serde(default)]
97    order: Vec<String>,
98}
99
100#[derive(Debug, Clone)]
101struct ReleaseSurface {
102    repo_root: PathBuf,
103    config_path: Option<PathBuf>,
104    config: WorkspaceReleaseConfig,
105    packages: Vec<ReleasePackage>,
106    metadata_files: Vec<MetadataVersionFile>,
107    cargo_lock: Option<PathBuf>,
108    root_package_name: Option<String>,
109}
110
111#[derive(Debug, Clone)]
112struct ReleasePackage {
113    name: String,
114    manifest_path: PathBuf,
115    manifest_relative: String,
116    version: Version,
117    publishable: bool,
118    publish_excluded: bool,
119    dependency_pins: Vec<LocalDependencyPin>,
120    publish_internal_dependencies: Vec<String>,
121    publish_missing_version_pins: Vec<String>,
122}
123
124#[derive(Debug, Clone)]
125struct LocalDependencyPin {
126    field: String,
127    version: Option<String>,
128}
129
130#[derive(Debug, Clone)]
131struct MetadataVersionFile {
132    path: PathBuf,
133    relative: String,
134}
135
136#[derive(Debug, Clone, Serialize)]
137struct DriftEntry {
138    path: String,
139    field: String,
140    actual: Option<String>,
141    expected: String,
142}
143
144#[derive(Debug, Clone, Serialize)]
145struct SyncEdit {
146    path: String,
147    field: String,
148    before: Option<String>,
149    after: String,
150}
151
152#[derive(Debug, Clone, Serialize)]
153pub(crate) struct PublishPlanItem {
154    pub package: String,
155    pub manifest: String,
156    pub version: String,
157    pub publishable: bool,
158    pub crates_io_visible: Option<bool>,
159    pub publish_needed: bool,
160    pub blocked_by: Vec<String>,
161    pub reason: String,
162}
163
164#[derive(Debug, Clone, Serialize)]
165struct ValidationCommandResult {
166    command: String,
167    success: bool,
168    exit_code: Option<i32>,
169    stderr: String,
170    #[serde(skip_serializing_if = "Option::is_none")]
171    warning: Option<String>,
172}
173
174#[derive(Debug, Clone, Serialize)]
175struct WorkspaceCheckReport {
176    repo_root: String,
177    expected_version: String,
178    aligned: bool,
179    drift: Vec<DriftEntry>,
180}
181
182#[derive(Debug, Clone, Serialize)]
183struct WorkspaceSyncReport {
184    repo_root: String,
185    expected_version: String,
186    write: bool,
187    changed: bool,
188    files_changed: Vec<String>,
189    edits: Vec<SyncEdit>,
190}
191
192#[derive(Debug, Clone, Serialize)]
193struct WorkspacePublishPlanReport {
194    repo_root: String,
195    requested_package: Option<String>,
196    included_prereqs: Vec<String>,
197    required_closure: Vec<String>,
198    packages: Vec<PublishPlanItem>,
199    publish_order: Vec<String>,
200}
201
202#[derive(Debug, Clone, Serialize)]
203struct WorkspaceValidateReport {
204    repo_root: String,
205    ok: bool,
206    issues: Vec<DriftEntry>,
207    commands: Vec<ValidationCommandResult>,
208}
209
210#[derive(Debug, Clone, Serialize)]
211struct WorkspacePublishRunReport {
212    repo_root: String,
213    dry_run: bool,
214    requested_package: Option<String>,
215    included_prereqs: Vec<String>,
216    required_closure: Vec<String>,
217    published: Vec<String>,
218    skipped: Vec<String>,
219    failed: Vec<String>,
220}
221
222#[derive(Debug, Clone, Serialize)]
223pub(crate) struct WorkspacePublishCommandTarget {
224    pub package: String,
225    pub version: String,
226    pub manifest_path: PathBuf,
227    pub manifest_relative: String,
228}
229
230#[derive(Debug, Clone, Serialize)]
231pub(crate) struct ManifestWorkspacePublishResolution {
232    pub workspace_root: PathBuf,
233    pub requested_package: String,
234    pub included_prereqs: Vec<String>,
235    pub required_closure: Vec<String>,
236    pub packages: Vec<PublishPlanItem>,
237    pub publish_order: Vec<WorkspacePublishCommandTarget>,
238}
239
240#[derive(Debug, Deserialize)]
241struct CargoMetadata {
242    packages: Vec<CargoMetadataPackage>,
243    workspace_members: Vec<String>,
244    workspace_root: String,
245}
246
247#[derive(Debug, Deserialize)]
248struct CargoMetadataPackage {
249    id: String,
250    manifest_path: String,
251}
252
253pub async fn run_version_workspace_command(
254    options: WorkspaceVersionCommandOptions,
255) -> Result<(), String> {
256    let repo_root = match options.repo {
257        Some(path) => path,
258        None => resolve_project_root(),
259    };
260    let surface = discover_release_surface(&repo_root)?;
261
262    match options.command {
263        WorkspaceVersionCommand::Check(check) => {
264            let expected = resolve_expected_version(&surface, check.version.as_deref())?;
265            let drift = collect_drift(&surface, &expected)?;
266            let report = WorkspaceCheckReport {
267                repo_root: display_path(&surface.repo_root),
268                expected_version: expected.to_string(),
269                aligned: drift.is_empty(),
270                drift,
271            };
272            if options.json {
273                println!(
274                    "{}",
275                    serde_json::to_string_pretty(&report)
276                        .map_err(|e| format!("Failed to serialize JSON report: {}", e))?
277                );
278            } else {
279                print_check_report(&surface, &report);
280            }
281            if report.aligned {
282                Ok(())
283            } else {
284                Err("Workspace release drift detected.".to_string())
285            }
286        }
287        WorkspaceVersionCommand::Sync(sync) => {
288            let expected = resolve_expected_version(&surface, sync.version.as_deref())?;
289            let (edits, changed_files) = apply_sync(&surface, &expected, sync.write)?;
290            let report = WorkspaceSyncReport {
291                repo_root: display_path(&surface.repo_root),
292                expected_version: expected.to_string(),
293                write: sync.write,
294                changed: !edits.is_empty(),
295                files_changed: changed_files,
296                edits,
297            };
298            if options.json {
299                println!(
300                    "{}",
301                    serde_json::to_string_pretty(&report)
302                        .map_err(|e| format!("Failed to serialize JSON report: {}", e))?
303                );
304            } else {
305                print_sync_report(&surface, &report);
306            }
307            Ok(())
308        }
309        WorkspaceVersionCommand::Validate(validate) => {
310            let report = run_validation(&surface, &validate)?;
311            if options.json {
312                println!(
313                    "{}",
314                    serde_json::to_string_pretty(&report)
315                        .map_err(|e| format!("Failed to serialize JSON report: {}", e))?
316                );
317            } else {
318                print_validation_report(&surface, &report);
319            }
320            if report.ok {
321                Ok(())
322            } else {
323                Err("Workspace validation failed.".to_string())
324            }
325        }
326        WorkspaceVersionCommand::PublishPlan(plan) => {
327            let report = build_publish_plan_report(&surface, &plan).await?;
328            if options.json {
329                println!(
330                    "{}",
331                    serde_json::to_string_pretty(&report)
332                        .map_err(|e| format!("Failed to serialize JSON report: {}", e))?
333                );
334            } else {
335                print_publish_plan_report(&surface, &report);
336            }
337            Ok(())
338        }
339        WorkspaceVersionCommand::PublishRun(run) => {
340            let report = run_publish(&surface, &run).await?;
341            if options.json {
342                println!(
343                    "{}",
344                    serde_json::to_string_pretty(&report)
345                        .map_err(|e| format!("Failed to serialize JSON report: {}", e))?
346                );
347            } else {
348                print_publish_run_report(&surface, &report);
349            }
350            if report.failed.is_empty() {
351                Ok(())
352            } else {
353                Err("Workspace publish run failed.".to_string())
354            }
355        }
356    }
357}
358
359fn discover_release_surface(repo_root: &Path) -> Result<ReleaseSurface, String> {
360    let metadata = load_cargo_metadata(repo_root)?;
361    discover_release_surface_from_metadata(metadata)
362}
363
364fn discover_release_surface_from_manifest(manifest_path: &Path) -> Result<ReleaseSurface, String> {
365    let metadata = load_cargo_metadata_for_manifest(manifest_path)?;
366    discover_release_surface_from_metadata(metadata)
367}
368
369fn discover_release_surface_from_metadata(
370    metadata: CargoMetadata,
371) -> Result<ReleaseSurface, String> {
372    let repo_root = PathBuf::from(&metadata.workspace_root);
373    let config_path = CONFIG_CANDIDATES
374        .iter()
375        .map(|candidate| repo_root.join(candidate))
376        .find(|path| path.exists());
377    let config = load_workspace_release_config(config_path.as_deref())?;
378
379    let workspace_member_ids: BTreeSet<String> = metadata.workspace_members.into_iter().collect();
380    let mut candidate_manifests = Vec::new();
381    for package in metadata.packages {
382        if !workspace_member_ids.contains(&package.id) {
383            continue;
384        }
385        candidate_manifests.push(PathBuf::from(package.manifest_path));
386    }
387    for relative in &config.version_coupled_manifests {
388        let manifest = repo_root.join(relative);
389        if !candidate_manifests
390            .iter()
391            .any(|existing| existing == &manifest)
392        {
393            candidate_manifests.push(manifest);
394        }
395    }
396
397    let mut basic_packages = Vec::new();
398    for manifest_path in candidate_manifests {
399        basic_packages.push(read_basic_manifest_info(&manifest_path, &config)?);
400    }
401    basic_packages.sort_by(|a, b| a.name.cmp(&b.name));
402
403    let release_names: BTreeSet<String> = basic_packages
404        .iter()
405        .map(|package| package.name.clone())
406        .collect();
407    let mut packages = Vec::new();
408    for basic in basic_packages {
409        packages.push(read_release_package(&repo_root, basic, &release_names)?);
410    }
411
412    let root_manifest = repo_root.join("Cargo.toml");
413    let root_package_name = packages
414        .iter()
415        .find(|package| package.manifest_path == root_manifest)
416        .map(|package| package.name.clone());
417
418    let mut seen = BTreeSet::new();
419    let mut metadata_files = Vec::new();
420    for relative in DEFAULT_METADATA_FILES
421        .iter()
422        .copied()
423        .chain(config.metadata_files.iter().map(String::as_str))
424    {
425        if !seen.insert(relative.to_string()) {
426            continue;
427        }
428        let path = repo_root.join(relative);
429        if !path.exists() {
430            continue;
431        }
432        if read_metadata_version(&path)?.is_some() {
433            metadata_files.push(MetadataVersionFile {
434                relative: normalize_relative(&repo_root, &path),
435                path,
436            });
437        }
438    }
439
440    let cargo_lock = repo_root.join("Cargo.lock");
441    Ok(ReleaseSurface {
442        repo_root,
443        config_path,
444        config,
445        packages,
446        metadata_files,
447        cargo_lock: cargo_lock.exists().then_some(cargo_lock),
448        root_package_name,
449    })
450}
451
452#[derive(Debug, Clone)]
453struct BasicManifestInfo {
454    name: String,
455    manifest_path: PathBuf,
456    publishable: bool,
457    publish_excluded: bool,
458}
459
460fn read_basic_manifest_info(
461    manifest_path: &Path,
462    config: &WorkspaceReleaseConfig,
463) -> Result<BasicManifestInfo, String> {
464    let content = fs::read_to_string(manifest_path)
465        .map_err(|e| format!("Failed to read {}: {}", manifest_path.display(), e))?;
466    let value: TomlValue =
467        toml::from_str(&content).map_err(|e| format!("Failed to parse TOML: {}", e))?;
468    let package = value
469        .get("package")
470        .and_then(TomlValue::as_table)
471        .ok_or_else(|| format!("Expected [package] in {}", manifest_path.display()))?;
472    let name = package
473        .get("name")
474        .and_then(TomlValue::as_str)
475        .ok_or_else(|| format!("Missing package.name in {}", manifest_path.display()))?
476        .to_string();
477    let publishable = match package.get("publish") {
478        Some(TomlValue::Boolean(false)) => false,
479        Some(TomlValue::Array(values)) if values.is_empty() => false,
480        _ => true,
481    };
482    Ok(BasicManifestInfo {
483        name: name.clone(),
484        manifest_path: manifest_path.to_path_buf(),
485        publishable,
486        publish_excluded: config.publish.exclude.iter().any(|value| value == &name),
487    })
488}
489
490fn read_release_package(
491    repo_root: &Path,
492    basic: BasicManifestInfo,
493    release_names: &BTreeSet<String>,
494) -> Result<ReleasePackage, String> {
495    let content = fs::read_to_string(&basic.manifest_path)
496        .map_err(|e| format!("Failed to read {}: {}", basic.manifest_path.display(), e))?;
497    let value: TomlValue =
498        toml::from_str(&content).map_err(|e| format!("Failed to parse TOML: {}", e))?;
499    let version = resolve_cargo_package_version(&basic.manifest_path)?
500        .ok_or_else(|| {
501            format!(
502                "Missing package.version in {}",
503                basic.manifest_path.display()
504            )
505        })
506        .and_then(|value| parse_version(&value))?;
507    let dependency_analysis = analyze_local_dependencies_from_toml(&value, release_names);
508
509    Ok(ReleasePackage {
510        name: basic.name,
511        manifest_path: basic.manifest_path.clone(),
512        manifest_relative: normalize_relative(repo_root, &basic.manifest_path),
513        version,
514        publishable: basic.publishable,
515        publish_excluded: basic.publish_excluded,
516        dependency_pins: dependency_analysis.dependency_pins,
517        publish_internal_dependencies: dependency_analysis.publish_internal_dependencies,
518        publish_missing_version_pins: dependency_analysis.publish_missing_version_pins,
519    })
520}
521
522#[derive(Debug, Default)]
523struct DependencyAnalysis {
524    dependency_pins: Vec<LocalDependencyPin>,
525    publish_internal_dependencies: Vec<String>,
526    publish_missing_version_pins: Vec<String>,
527}
528
529fn analyze_local_dependencies_from_toml(
530    value: &TomlValue,
531    release_names: &BTreeSet<String>,
532) -> DependencyAnalysis {
533    let mut pins = Vec::new();
534    let mut publish_internal_dependencies = BTreeSet::new();
535    let mut publish_missing_version_pins = Vec::new();
536    collect_dependency_pins_from_table(
537        value,
538        "",
539        release_names,
540        &mut pins,
541        &mut publish_internal_dependencies,
542        &mut publish_missing_version_pins,
543    );
544    pins.sort_by(|a, b| a.field.cmp(&b.field));
545    publish_missing_version_pins.sort();
546    DependencyAnalysis {
547        dependency_pins: pins,
548        publish_internal_dependencies: publish_internal_dependencies.into_iter().collect(),
549        publish_missing_version_pins,
550    }
551}
552
553fn collect_dependency_pins_from_table(
554    value: &TomlValue,
555    prefix: &str,
556    release_names: &BTreeSet<String>,
557    pins: &mut Vec<LocalDependencyPin>,
558    publish_internal_dependencies: &mut BTreeSet<String>,
559    publish_missing_version_pins: &mut Vec<String>,
560) {
561    let Some(table) = value.as_table() else {
562        return;
563    };
564
565    for (key, entry) in table {
566        let path = if prefix.is_empty() {
567            key.to_string()
568        } else {
569            format!("{}.{}", prefix, key)
570        };
571        if matches!(
572            key.as_str(),
573            "dependencies" | "dev-dependencies" | "build-dependencies"
574        ) {
575            let publish_relevant = !matches!(key.as_str(), "dev-dependencies");
576            collect_dependency_section(
577                path.as_str(),
578                entry,
579                release_names,
580                publish_relevant,
581                pins,
582                publish_internal_dependencies,
583                publish_missing_version_pins,
584            );
585            continue;
586        }
587        collect_dependency_pins_from_table(
588            entry,
589            &path,
590            release_names,
591            pins,
592            publish_internal_dependencies,
593            publish_missing_version_pins,
594        );
595    }
596}
597
598fn collect_dependency_section(
599    section_name: &str,
600    value: &TomlValue,
601    release_names: &BTreeSet<String>,
602    publish_relevant: bool,
603    pins: &mut Vec<LocalDependencyPin>,
604    publish_internal_dependencies: &mut BTreeSet<String>,
605    publish_missing_version_pins: &mut Vec<String>,
606) {
607    let Some(table) = value.as_table() else {
608        return;
609    };
610    for (dependency_name, dependency_value) in table {
611        let Some(release_dependency_name) = resolve_release_dependency_name(
612            dependency_name,
613            dependency_value.as_table(),
614            release_names,
615        ) else {
616            continue;
617        };
618        let Some(detail) = dependency_value.as_table() else {
619            continue;
620        };
621        let uses_workspace = detail
622            .get("workspace")
623            .and_then(TomlValue::as_bool)
624            .unwrap_or(false);
625        let uses_path = detail.contains_key("path");
626        if !uses_path && !uses_workspace {
627            continue;
628        }
629        if publish_relevant {
630            publish_internal_dependencies.insert(release_dependency_name);
631        }
632        if !uses_path {
633            continue;
634        }
635        let field = format!("{}.{}.version", section_name, dependency_name);
636        let version = detail
637            .get("version")
638            .and_then(TomlValue::as_str)
639            .map(|value| value.to_string());
640        if publish_relevant && version.is_none() {
641            publish_missing_version_pins.push(field.clone());
642        }
643        pins.push(LocalDependencyPin { field, version });
644    }
645}
646
647fn resolve_release_dependency_name(
648    dependency_name: &str,
649    detail: Option<&toml::map::Map<String, TomlValue>>,
650    release_names: &BTreeSet<String>,
651) -> Option<String> {
652    if release_names.contains(dependency_name) {
653        return Some(dependency_name.to_string());
654    }
655
656    let aliased_package_name = detail
657        .and_then(|detail| detail.get("package"))
658        .and_then(TomlValue::as_str)?;
659    if release_names.contains(aliased_package_name) {
660        return Some(aliased_package_name.to_string());
661    }
662
663    None
664}
665
666fn collect_drift(surface: &ReleaseSurface, expected: &Version) -> Result<Vec<DriftEntry>, String> {
667    let expected_text = expected.to_string();
668    let mut drift = Vec::new();
669
670    for package in &surface.packages {
671        if package.version != *expected {
672            drift.push(DriftEntry {
673                path: package.manifest_relative.clone(),
674                field: "package.version".to_string(),
675                actual: Some(package.version.to_string()),
676                expected: expected_text.clone(),
677            });
678        }
679        for pin in &package.dependency_pins {
680            if pin.version.as_deref() != Some(expected_text.as_str()) {
681                drift.push(DriftEntry {
682                    path: package.manifest_relative.clone(),
683                    field: pin.field.clone(),
684                    actual: pin.version.clone(),
685                    expected: expected_text.clone(),
686                });
687            }
688        }
689    }
690
691    for metadata in &surface.metadata_files {
692        let actual = read_metadata_version(&metadata.path)?;
693        if actual.as_deref() != Some(expected_text.as_str()) {
694            drift.push(DriftEntry {
695                path: metadata.relative.clone(),
696                field: "version".to_string(),
697                actual,
698                expected: expected_text.clone(),
699            });
700        }
701    }
702
703    if let Some(cargo_lock) = surface.cargo_lock.as_ref() {
704        for package in &surface.packages {
705            let actual = read_cargo_lock_version_for_package(cargo_lock, &package.name)?;
706            if let Some(actual_version) = actual {
707                if actual_version != expected_text {
708                    drift.push(DriftEntry {
709                        path: "Cargo.lock".to_string(),
710                        field: format!("package.{}.version", package.name),
711                        actual: Some(actual_version),
712                        expected: expected_text.clone(),
713                    });
714                }
715            }
716        }
717    }
718
719    drift.sort_by(|a, b| a.path.cmp(&b.path).then(a.field.cmp(&b.field)));
720    Ok(drift)
721}
722
723fn apply_sync(
724    surface: &ReleaseSurface,
725    expected: &Version,
726    write: bool,
727) -> Result<(Vec<SyncEdit>, Vec<String>), String> {
728    let release_names: BTreeSet<String> = surface
729        .packages
730        .iter()
731        .map(|package| package.name.clone())
732        .collect();
733    let mut edits = Vec::new();
734    let mut changed_files = BTreeSet::new();
735    let expected_text = expected.to_string();
736
737    for package in &surface.packages {
738        let file_edits = sync_manifest_versions(package, &release_names, &expected_text, write)?;
739        if !file_edits.is_empty() {
740            changed_files.insert(package.manifest_relative.clone());
741            edits.extend(file_edits);
742        }
743    }
744
745    for metadata in &surface.metadata_files {
746        let actual = read_metadata_version(&metadata.path)?;
747        if actual.as_deref() == Some(expected_text.as_str()) {
748            continue;
749        }
750        if write {
751            write_metadata_version(&metadata.path, expected)?;
752        }
753        changed_files.insert(metadata.relative.clone());
754        edits.push(SyncEdit {
755            path: metadata.relative.clone(),
756            field: "version".to_string(),
757            before: actual,
758            after: expected_text.clone(),
759        });
760    }
761
762    if let Some(cargo_lock) = surface.cargo_lock.as_ref() {
763        for package in &surface.packages {
764            let actual = read_cargo_lock_version_for_package(cargo_lock, &package.name)?;
765            if actual.as_deref() == Some(expected_text.as_str()) {
766                continue;
767            }
768            if actual.is_none() {
769                continue;
770            }
771            if write {
772                write_cargo_lock_version_for_package(cargo_lock, Some(&package.name), expected)?;
773            }
774            changed_files.insert("Cargo.lock".to_string());
775            edits.push(SyncEdit {
776                path: "Cargo.lock".to_string(),
777                field: format!("package.{}.version", package.name),
778                before: actual,
779                after: expected_text.clone(),
780            });
781        }
782    }
783
784    let changed_files = changed_files.into_iter().collect::<Vec<_>>();
785    Ok((edits, changed_files))
786}
787
788fn sync_manifest_versions(
789    package: &ReleasePackage,
790    release_names: &BTreeSet<String>,
791    expected: &str,
792    write: bool,
793) -> Result<Vec<SyncEdit>, String> {
794    let content = fs::read_to_string(&package.manifest_path)
795        .map_err(|e| format!("Failed to read {}: {}", package.manifest_path.display(), e))?;
796    let mut doc = content
797        .parse::<DocumentMut>()
798        .map_err(|e| format!("Failed to parse {}: {}", package.manifest_path.display(), e))?;
799    let mut edits = Vec::new();
800
801    let current_package_version = doc["package"]["version"].as_str().map(str::to_string);
802    if current_package_version.as_deref() != Some(expected) {
803        edits.push(SyncEdit {
804            path: package.manifest_relative.clone(),
805            field: "package.version".to_string(),
806            before: current_package_version,
807            after: expected.to_string(),
808        });
809        if write {
810            doc["package"]["version"] = value(expected);
811        }
812    }
813
814    sync_dependency_tables_in_item(
815        doc.as_item_mut(),
816        "",
817        release_names,
818        expected,
819        &package.manifest_relative,
820        &mut edits,
821    );
822
823    if write && !edits.is_empty() {
824        fs::write(&package.manifest_path, doc.to_string())
825            .map_err(|e| format!("Failed to write {}: {}", package.manifest_path.display(), e))?;
826    }
827
828    Ok(edits)
829}
830
831fn sync_dependency_tables_in_item(
832    item: &mut Item,
833    prefix: &str,
834    release_names: &BTreeSet<String>,
835    expected: &str,
836    manifest_relative: &str,
837    edits: &mut Vec<SyncEdit>,
838) {
839    let Some(table) = item.as_table_mut() else {
840        return;
841    };
842
843    let keys = table
844        .iter()
845        .map(|(key, _)| key.to_string())
846        .collect::<Vec<_>>();
847    for key in keys {
848        let next_prefix = if prefix.is_empty() {
849            key.clone()
850        } else {
851            format!("{}.{}", prefix, key)
852        };
853        let Some(child) = table.get_mut(&key) else {
854            continue;
855        };
856        if matches!(
857            key.as_str(),
858            "dependencies" | "dev-dependencies" | "build-dependencies"
859        ) {
860            if let Some(dep_table) = child.as_table_mut() {
861                sync_dependency_entries(
862                    dep_table,
863                    &next_prefix,
864                    release_names,
865                    expected,
866                    manifest_relative,
867                    edits,
868                );
869            }
870            continue;
871        }
872        sync_dependency_tables_in_item(
873            child,
874            &next_prefix,
875            release_names,
876            expected,
877            manifest_relative,
878            edits,
879        );
880    }
881}
882
883fn sync_dependency_entries(
884    table: &mut Table,
885    section_name: &str,
886    release_names: &BTreeSet<String>,
887    expected: &str,
888    manifest_relative: &str,
889    edits: &mut Vec<SyncEdit>,
890) {
891    let keys = table
892        .iter()
893        .map(|(key, _)| key.to_string())
894        .collect::<Vec<_>>();
895    for dependency_name in keys {
896        let Some(item) = table.get_mut(&dependency_name) else {
897            continue;
898        };
899        if !item_matches_release_dependency(&dependency_name, item, release_names) {
900            continue;
901        }
902        match item {
903            Item::Value(value_item) => {
904                let Some(inline) = value_item.as_inline_table_mut() else {
905                    continue;
906                };
907                if inline.get("path").is_none() {
908                    continue;
909                }
910                let before = inline
911                    .get("version")
912                    .and_then(Value::as_str)
913                    .map(|value| value.to_string());
914                if before.as_deref() == Some(expected) {
915                    continue;
916                }
917                inline.insert("version", Value::from(expected));
918                edits.push(SyncEdit {
919                    path: manifest_relative.to_string(),
920                    field: format!("{}.{}.version", section_name, dependency_name),
921                    before,
922                    after: expected.to_string(),
923                });
924            }
925            Item::Table(dep_table) => {
926                if dep_table.get("path").is_none() {
927                    continue;
928                }
929                let before = dep_table
930                    .get("version")
931                    .and_then(Item::as_str)
932                    .map(|value| value.to_string());
933                if before.as_deref() == Some(expected) {
934                    continue;
935                }
936                dep_table["version"] = value(expected);
937                edits.push(SyncEdit {
938                    path: manifest_relative.to_string(),
939                    field: format!("{}.{}.version", section_name, dependency_name),
940                    before,
941                    after: expected.to_string(),
942                });
943            }
944            _ => {}
945        }
946    }
947}
948
949fn item_matches_release_dependency(
950    dependency_name: &str,
951    item: &Item,
952    release_names: &BTreeSet<String>,
953) -> bool {
954    if release_names.contains(dependency_name) {
955        return true;
956    }
957
958    let aliased_package_name = match item {
959        Item::Value(value_item) => value_item
960            .as_inline_table()
961            .and_then(|table| table.get("package"))
962            .and_then(Value::as_str),
963        Item::Table(table) => table.get("package").and_then(Item::as_str),
964        _ => None,
965    };
966
967    aliased_package_name
968        .map(|package_name| release_names.contains(package_name))
969        .unwrap_or(false)
970}
971
972fn run_validation(
973    surface: &ReleaseSurface,
974    options: &WorkspaceVersionValidateOptions,
975) -> Result<WorkspaceValidateReport, String> {
976    let mut issues = match resolve_expected_version(surface, None) {
977        Ok(expected) => collect_drift(surface, &expected)?,
978        Err(error) if error.contains("Workspace root has no package.version") => Vec::new(),
979        Err(error) => return Err(error),
980    };
981    if let Some(package_name) = options.package.as_deref() {
982        issues.retain(|issue| {
983            issue.path == "Cargo.lock"
984                || issue.path.ends_with("README.md")
985                || issue.path.ends_with("openapi.yaml")
986                || issue.path.ends_with("openapi.yml")
987                || issue.path.ends_with("openapi.json")
988                || issue.field.contains(package_name)
989                || issue.path.contains(package_name)
990        });
991    }
992
993    let mut commands = Vec::new();
994    if options.cargo_check {
995        let mut command = Command::new(cargo_program());
996        command
997            .current_dir(&surface.repo_root)
998            .arg("check")
999            .arg("-q");
1000        if let Some(package) = options.package.as_deref() {
1001            command.arg("-p").arg(package);
1002        }
1003        commands.push(run_command_capture(command, "cargo check -q")?);
1004    }
1005
1006    if options.package_dry_run {
1007        commands.extend(run_package_dry_run_validation(
1008            surface,
1009            options.package.as_deref(),
1010        )?);
1011    }
1012
1013    let ok = issues.is_empty() && commands.iter().all(|result| result.success);
1014    Ok(WorkspaceValidateReport {
1015        repo_root: display_path(&surface.repo_root),
1016        ok,
1017        issues,
1018        commands,
1019    })
1020}
1021
1022fn select_packages_for_validation<'a>(
1023    surface: &'a ReleaseSurface,
1024    package_name: Option<&str>,
1025) -> Result<Vec<&'a ReleasePackage>, String> {
1026    if let Some(package_name) = package_name {
1027        let package = surface
1028            .packages
1029            .iter()
1030            .find(|package| package.name == package_name)
1031            .ok_or_else(|| format!("Unknown workspace package `{}`.", package_name))?;
1032        return Ok(vec![package]);
1033    }
1034    Ok(surface
1035        .packages
1036        .iter()
1037        .filter(|package| package.publishable && !package.publish_excluded)
1038        .collect())
1039}
1040
1041fn select_ordered_packages_for_validation<'a>(
1042    surface: &'a ReleaseSurface,
1043    package_name: Option<&str>,
1044) -> Result<Vec<&'a ReleasePackage>, String> {
1045    let selected = select_packages_for_validation(surface, package_name)?;
1046    let selected_names: BTreeSet<String> = selected
1047        .iter()
1048        .map(|package| package.name.clone())
1049        .collect();
1050    let ordered_names = topological_package_order(surface)?;
1051    Ok(ordered_names
1052        .into_iter()
1053        .filter(|name| selected_names.contains(name))
1054        .filter_map(|name| {
1055            selected
1056                .iter()
1057                .find(|package| package.name == name)
1058                .copied()
1059        })
1060        .collect())
1061}
1062
1063fn run_package_dry_run_validation(
1064    surface: &ReleaseSurface,
1065    package_name: Option<&str>,
1066) -> Result<Vec<ValidationCommandResult>, String> {
1067    let packages = select_ordered_packages_for_validation(surface, package_name)?;
1068    let mut results = Vec::new();
1069
1070    for package in packages {
1071        let label = format!(
1072            "cargo publish --dry-run --locked --no-verify --manifest-path {}",
1073            package.manifest_relative
1074        );
1075        let repo_root = surface.repo_root.clone();
1076        let manifest_path = package.manifest_path.clone();
1077        let mut result = run_publish_dry_run_capture(&repo_root, &manifest_path, &label)?;
1078        if !result.success {
1079            if is_unpublished_workspace_dependency_error(&result.stderr) {
1080                let fallback_label = format!(
1081                    "cargo package --allow-dirty --no-verify --manifest-path {}",
1082                    package.manifest_relative
1083                );
1084                let fallback_result =
1085                    run_package_capture(&repo_root, &manifest_path, &fallback_label)?;
1086                if fallback_result.success {
1087                    result = ValidationCommandResult {
1088                        command: fallback_label,
1089                        success: true,
1090                        exit_code: fallback_result.exit_code,
1091                        stderr: fallback_result.stderr,
1092                        warning: Some(format!(
1093                            "Registry dry-run skipped for `{}`: workspace dependencies are not on crates.io yet. Local packaging succeeded.",
1094                            package.name
1095                        )),
1096                    };
1097                } else {
1098                    result.stderr = append_validation_hint(&result.stderr);
1099                }
1100            } else {
1101                result.stderr = append_validation_hint(&result.stderr);
1102            }
1103        }
1104        results.push(result);
1105    }
1106
1107    Ok(results)
1108}
1109
1110fn is_unpublished_workspace_dependency_error(stderr: &str) -> bool {
1111    stderr.contains("no matching package named")
1112        || stderr.contains("failed to select a version for the requirement")
1113}
1114
1115fn is_transient_registry_error(stderr: &str) -> bool {
1116    stderr.contains("Could not resolve host")
1117        || stderr.contains("Could not resolve hostname")
1118        || stderr.contains("failed to update registry")
1119        || stderr.contains("download of config.json failed")
1120}
1121
1122fn append_validation_hint(stderr: &str) -> String {
1123    let mut message = stderr.to_string();
1124    if stderr.contains("Access is denied") || stderr.contains("os error 5") {
1125        message.push_str(
1126            "\nHint: close any running `xbp` processes before package dry-run validation on Windows.",
1127        );
1128    }
1129    if is_transient_registry_error(stderr) {
1130        message
1131            .push_str("\nHint: crates.io was unreachable. Check network connectivity and retry.");
1132    }
1133    if is_unpublished_workspace_dependency_error(stderr) {
1134        message.push_str(
1135            "\nHint: publish workspace dependencies first, or rely on the local `cargo package` fallback.",
1136        );
1137    }
1138    message
1139}
1140
1141fn run_publish_dry_run_capture(
1142    repo_root: &Path,
1143    manifest_path: &Path,
1144    label: &str,
1145) -> Result<ValidationCommandResult, String> {
1146    let build = || {
1147        let mut command = Command::new(cargo_program());
1148        command
1149            .current_dir(repo_root)
1150            .arg("publish")
1151            .arg("--dry-run")
1152            .arg("--locked")
1153            .arg("--no-verify")
1154            .arg("--manifest-path")
1155            .arg(manifest_path);
1156        command
1157    };
1158    run_command_capture_with_retry(build, label)
1159}
1160
1161fn run_package_capture(
1162    repo_root: &Path,
1163    manifest_path: &Path,
1164    label: &str,
1165) -> Result<ValidationCommandResult, String> {
1166    let build = || {
1167        let mut command = Command::new(cargo_program());
1168        command
1169            .current_dir(repo_root)
1170            .arg("package")
1171            .arg("--allow-dirty")
1172            .arg("--no-verify")
1173            .arg("--manifest-path")
1174            .arg(manifest_path);
1175        command
1176    };
1177    run_command_capture_with_retry(build, label)
1178}
1179
1180fn run_command_capture_with_retry(
1181    build_command: impl Fn() -> Command,
1182    label: &str,
1183) -> Result<ValidationCommandResult, String> {
1184    let first = run_command_capture(build_command(), label)?;
1185    if first.success || !is_transient_registry_error(&first.stderr) {
1186        return Ok(first);
1187    }
1188
1189    thread::sleep(StdDuration::from_secs(2));
1190    let mut retry = run_command_capture(build_command(), format!("{label} (retry)"))?;
1191    if !retry.success {
1192        retry.stderr = append_validation_hint(&retry.stderr);
1193    }
1194    Ok(retry)
1195}
1196
1197async fn build_publish_plan_report(
1198    surface: &ReleaseSurface,
1199    options: &WorkspacePublishPlanOptions,
1200) -> Result<WorkspacePublishPlanReport, String> {
1201    let visibility = collect_crates_io_visibility(surface).await?;
1202    let plan = build_publish_plan(
1203        surface,
1204        &visibility,
1205        Some(&PublishSelection {
1206            from: None,
1207            only: options.only.clone(),
1208            include_prereqs: options.include_prereqs,
1209        }),
1210    )?;
1211    Ok(WorkspacePublishPlanReport {
1212        repo_root: display_path(&surface.repo_root),
1213        requested_package: plan.requested_package,
1214        included_prereqs: plan.included_prereqs,
1215        required_closure: plan.required_closure,
1216        packages: plan.items,
1217        publish_order: plan.publish_order,
1218    })
1219}
1220
1221#[derive(Debug, Clone)]
1222pub(crate) struct WorkspaceVersionDriftSummary {
1223    pub expected_version: Version,
1224    pub drift_count: usize,
1225    pub preview: Vec<String>,
1226}
1227
1228pub(crate) fn inspect_workspace_version_drift(
1229    repo_root: &Path,
1230    expected_version: &Version,
1231) -> Result<Option<WorkspaceVersionDriftSummary>, String> {
1232    let surface = match discover_release_surface(repo_root) {
1233        Ok(surface) => surface,
1234        Err(_) => return Ok(None),
1235    };
1236    if surface.packages.len() <= 1 && surface.config_path.is_none() {
1237        return Ok(None);
1238    }
1239
1240    let drift = collect_drift(&surface, expected_version)?;
1241    if drift.is_empty() {
1242        return Ok(None);
1243    }
1244
1245    let preview = drift
1246        .iter()
1247        .take(6)
1248        .map(|entry| {
1249            format!(
1250                "{} {}: {} -> {}",
1251                entry.path,
1252                entry.field,
1253                entry.actual.as_deref().unwrap_or("<missing>"),
1254                entry.expected
1255            )
1256        })
1257        .collect();
1258
1259    Ok(Some(WorkspaceVersionDriftSummary {
1260        expected_version: expected_version.clone(),
1261        drift_count: drift.len(),
1262        preview,
1263    }))
1264}
1265
1266pub(crate) fn sync_workspace_to_version(
1267    repo_root: &Path,
1268    expected_version: &Version,
1269) -> Result<Vec<String>, String> {
1270    let surface = discover_release_surface(repo_root)?;
1271    let (_edits, changed_files) = apply_sync(&surface, expected_version, true)?;
1272    Ok(changed_files)
1273}
1274
1275pub(crate) async fn resolve_manifest_workspace_publish(
1276    manifest_path: &Path,
1277    include_prereqs: bool,
1278) -> Result<ManifestWorkspacePublishResolution, String> {
1279    let surface = discover_release_surface_from_manifest(manifest_path)?;
1280    let package = surface
1281        .packages
1282        .iter()
1283        .find(|package| same_path(&package.manifest_path, manifest_path))
1284        .ok_or_else(|| {
1285            format!(
1286                "Manifest {} is not a publishable package in the resolved Cargo workspace.",
1287                manifest_path.display()
1288            )
1289        })?;
1290    let visibility = collect_crates_io_visibility(&surface).await?;
1291    let plan = build_publish_plan(
1292        &surface,
1293        &visibility,
1294        Some(&PublishSelection {
1295            from: None,
1296            only: Some(package.name.clone()),
1297            include_prereqs,
1298        }),
1299    )?;
1300    Ok(ManifestWorkspacePublishResolution {
1301        workspace_root: surface.repo_root.clone(),
1302        requested_package: package.name.clone(),
1303        included_prereqs: plan.included_prereqs,
1304        required_closure: plan.required_closure,
1305        packages: plan.items,
1306        publish_order: build_publish_command_targets(&surface, &plan.publish_order)?,
1307    })
1308}
1309
1310async fn run_publish(
1311    surface: &ReleaseSurface,
1312    options: &WorkspacePublishRunOptions,
1313) -> Result<WorkspacePublishRunReport, String> {
1314    if options.only.is_some() && options.from.is_some() {
1315        return Err("`--only` cannot be combined with `--from`.".to_string());
1316    }
1317    if !options.allow_dirty {
1318        enforce_clean_worktree(&surface.repo_root)?;
1319    }
1320
1321    let validation = run_validation(
1322        surface,
1323        &WorkspaceVersionValidateOptions {
1324            package: options.only.clone(),
1325            cargo_check: false,
1326            package_dry_run: false,
1327        },
1328    )?;
1329    if !validation.ok {
1330        return Err("Workspace has structural publish blockers. Run `xbp version workspace validate` for details.".to_string());
1331    }
1332
1333    let visibility = collect_crates_io_visibility(surface).await?;
1334    let selection = PublishSelection {
1335        from: options.from.clone(),
1336        only: options.only.clone(),
1337        include_prereqs: options.include_prereqs,
1338    };
1339    let plan = build_publish_plan(surface, &visibility, Some(&selection))?;
1340    let blockers = collect_publish_blockers(&plan.items);
1341    if !blockers.is_empty() {
1342        return Err(render_workspace_publish_blockers(
1343            surface,
1344            &plan,
1345            Some(options),
1346            &blockers,
1347        ));
1348    }
1349
1350    let mut item_by_name = BTreeMap::new();
1351    for item in &plan.items {
1352        item_by_name.insert(item.package.clone(), item.clone());
1353    }
1354
1355    let mut published = Vec::new();
1356    let mut skipped = Vec::new();
1357    let mut failed = Vec::new();
1358    for package_name in &plan.publish_order {
1359        let Some(item) = item_by_name.get(package_name) else {
1360            continue;
1361        };
1362        if !item.publish_needed {
1363            skipped.push(format!("{} {}", item.package, item.reason));
1364            continue;
1365        }
1366        if !item.blocked_by.is_empty() {
1367            let message = format!("{} blocked by {}", item.package, item.blocked_by.join(", "));
1368            failed.push(message.clone());
1369            if !options.continue_on_error {
1370                break;
1371            }
1372            continue;
1373        }
1374
1375        let package = surface
1376            .packages
1377            .iter()
1378            .find(|package| package.name == item.package)
1379            .ok_or_else(|| format!("Missing package `{}` in release surface.", item.package))?;
1380        let cargo_publish = format!(
1381            "cargo publish --locked --manifest-path {}{}",
1382            package.manifest_relative,
1383            if options.allow_dirty {
1384                " --allow-dirty"
1385            } else {
1386                ""
1387            }
1388        );
1389        println!("{}", cargo_publish);
1390        if options.dry_run {
1391            published.push(format!("{} (dry-run)", item.package));
1392            continue;
1393        }
1394
1395        let status = Command::new(cargo_program())
1396            .current_dir(&surface.repo_root)
1397            .arg("publish")
1398            .arg("--locked")
1399            .arg("--manifest-path")
1400            .arg(&package.manifest_path)
1401            .args(options.allow_dirty.then_some("--allow-dirty"))
1402            .status()
1403            .map_err(|e| {
1404                format!(
1405                    "Failed to execute cargo publish for {}: {}",
1406                    item.package, e
1407                )
1408            })?;
1409        if !status.success() {
1410            let message = format!(
1411                "{} publish failed with exit code {:?}",
1412                item.package,
1413                status.code()
1414            );
1415            failed.push(message.clone());
1416            if !options.continue_on_error {
1417                break;
1418            }
1419            continue;
1420        }
1421
1422        wait_for_crates_io_visibility(
1423            &item.package,
1424            &item.version,
1425            options.timeout_seconds,
1426            options.poll_interval_seconds,
1427        )
1428        .await?;
1429        published.push(item.package.clone());
1430    }
1431
1432    Ok(WorkspacePublishRunReport {
1433        repo_root: display_path(&surface.repo_root),
1434        dry_run: options.dry_run,
1435        requested_package: plan.requested_package,
1436        included_prereqs: plan.included_prereqs,
1437        required_closure: plan.required_closure,
1438        published,
1439        skipped,
1440        failed,
1441    })
1442}
1443
1444fn build_publish_command_targets(
1445    surface: &ReleaseSurface,
1446    publish_order: &[String],
1447) -> Result<Vec<WorkspacePublishCommandTarget>, String> {
1448    let mut targets = Vec::new();
1449    for package_name in publish_order {
1450        let package = surface
1451            .packages
1452            .iter()
1453            .find(|package| &package.name == package_name)
1454            .ok_or_else(|| format!("Missing package `{}` in release surface.", package_name))?;
1455        targets.push(WorkspacePublishCommandTarget {
1456            package: package.name.clone(),
1457            version: package.version.to_string(),
1458            manifest_path: package.manifest_path.clone(),
1459            manifest_relative: package.manifest_relative.clone(),
1460        });
1461    }
1462    Ok(targets)
1463}
1464
1465#[derive(Debug, Clone)]
1466struct PublishSelection {
1467    from: Option<String>,
1468    only: Option<String>,
1469    include_prereqs: bool,
1470}
1471
1472#[derive(Debug, Clone)]
1473struct ResolvedPublishSelection {
1474    requested_package: Option<String>,
1475    selected_packages: Vec<String>,
1476    included_prereqs: Vec<String>,
1477    required_closure: Vec<String>,
1478}
1479
1480#[derive(Debug, Clone)]
1481struct BuiltPublishPlan {
1482    requested_package: Option<String>,
1483    included_prereqs: Vec<String>,
1484    required_closure: Vec<String>,
1485    items: Vec<PublishPlanItem>,
1486    publish_order: Vec<String>,
1487}
1488
1489fn build_publish_plan(
1490    surface: &ReleaseSurface,
1491    visibility: &BTreeMap<String, bool>,
1492    selection: Option<&PublishSelection>,
1493) -> Result<BuiltPublishPlan, String> {
1494    let ordered_packages = topological_package_order(surface)?;
1495    let selected = resolve_selected_packages(surface, &ordered_packages, selection)?;
1496    let selected_set: BTreeSet<String> = selected.selected_packages.iter().cloned().collect();
1497    let mut available = visibility.clone();
1498    let mut items = Vec::new();
1499    let mut publish_order = Vec::new();
1500
1501    for package_name in ordered_packages {
1502        if !selected_set.contains(&package_name) {
1503            continue;
1504        }
1505        let package = surface
1506            .packages
1507            .iter()
1508            .find(|package| package.name == package_name)
1509            .ok_or_else(|| format!("Missing package `{}` in release surface.", package_name))?;
1510        let visible = visibility.get(&package.name).copied();
1511        let mut publish_needed = false;
1512        let mut blocked_by = Vec::new();
1513        let reason = if visible == Some(true) {
1514            "already visible on crates.io".to_string()
1515        } else if !package.publishable {
1516            "publish disabled in package metadata".to_string()
1517        } else if package.publish_excluded {
1518            "publish excluded by workspace release config".to_string()
1519        } else if !package.publish_missing_version_pins.is_empty() {
1520            format!(
1521                "missing version pins for {}",
1522                package.publish_missing_version_pins.join(", ")
1523            )
1524        } else {
1525            for dependency in &package.publish_internal_dependencies {
1526                if available.get(dependency).copied().unwrap_or(false) {
1527                    continue;
1528                }
1529                blocked_by.push(dependency.clone());
1530            }
1531            if blocked_by.is_empty() {
1532                publish_needed = true;
1533                publish_order.push(package.name.clone());
1534                available.insert(package.name.clone(), true);
1535                "publish required".to_string()
1536            } else {
1537                format!("waiting for {}", blocked_by.join(", "))
1538            }
1539        };
1540
1541        items.push(PublishPlanItem {
1542            package: package.name.clone(),
1543            manifest: package.manifest_relative.clone(),
1544            version: package.version.to_string(),
1545            publishable: package.publishable
1546                && !package.publish_excluded
1547                && package.publish_missing_version_pins.is_empty(),
1548            crates_io_visible: visible,
1549            publish_needed,
1550            blocked_by,
1551            reason,
1552        });
1553    }
1554
1555    Ok(BuiltPublishPlan {
1556        requested_package: selected.requested_package,
1557        included_prereqs: selected.included_prereqs,
1558        required_closure: selected.required_closure,
1559        items,
1560        publish_order,
1561    })
1562}
1563
1564fn resolve_selected_packages(
1565    surface: &ReleaseSurface,
1566    ordered_packages: &[String],
1567    selection: Option<&PublishSelection>,
1568) -> Result<ResolvedPublishSelection, String> {
1569    let Some(selection) = selection else {
1570        return Ok(ResolvedPublishSelection {
1571            requested_package: None,
1572            selected_packages: ordered_packages.to_vec(),
1573            included_prereqs: Vec::new(),
1574            required_closure: ordered_packages.to_vec(),
1575        });
1576    };
1577    if let Some(only) = selection.only.as_deref() {
1578        if !ordered_packages.iter().any(|package| package == only) {
1579            return Err(format!("Unknown package `{}` for `--only`.", only));
1580        }
1581        let required_closure = collect_publish_closure(surface, only, ordered_packages)?;
1582        let selected_packages = if selection.include_prereqs {
1583            required_closure.clone()
1584        } else {
1585            vec![only.to_string()]
1586        };
1587        let included_prereqs = required_closure
1588            .iter()
1589            .filter(|package| package.as_str() != only)
1590            .cloned()
1591            .collect::<Vec<_>>();
1592        return Ok(ResolvedPublishSelection {
1593            requested_package: Some(only.to_string()),
1594            selected_packages,
1595            included_prereqs: if selection.include_prereqs {
1596                included_prereqs
1597            } else {
1598                Vec::new()
1599            },
1600            required_closure,
1601        });
1602    }
1603    if let Some(from) = selection.from.as_deref() {
1604        let start = ordered_packages
1605            .iter()
1606            .position(|package| package == from)
1607            .ok_or_else(|| format!("Unknown package `{}` for `--from`.", from))?;
1608        return Ok(ResolvedPublishSelection {
1609            requested_package: None,
1610            selected_packages: ordered_packages[start..].to_vec(),
1611            included_prereqs: Vec::new(),
1612            required_closure: ordered_packages[start..].to_vec(),
1613        });
1614    }
1615    Ok(ResolvedPublishSelection {
1616        requested_package: None,
1617        selected_packages: ordered_packages.to_vec(),
1618        included_prereqs: Vec::new(),
1619        required_closure: ordered_packages.to_vec(),
1620    })
1621}
1622
1623fn collect_publish_closure(
1624    surface: &ReleaseSurface,
1625    root_package: &str,
1626    ordered_packages: &[String],
1627) -> Result<Vec<String>, String> {
1628    let mut by_name = BTreeMap::new();
1629    for package in &surface.packages {
1630        by_name.insert(package.name.as_str(), package);
1631    }
1632    let mut visited = BTreeSet::new();
1633    collect_publish_closure_visit(root_package, &by_name, &mut visited)?;
1634    Ok(ordered_packages
1635        .iter()
1636        .filter(|package| visited.contains(package.as_str()))
1637        .cloned()
1638        .collect())
1639}
1640
1641fn collect_publish_closure_visit<'a>(
1642    package_name: &'a str,
1643    by_name: &BTreeMap<&'a str, &'a ReleasePackage>,
1644    visited: &mut BTreeSet<&'a str>,
1645) -> Result<(), String> {
1646    if !visited.insert(package_name) {
1647        return Ok(());
1648    }
1649    let package = by_name
1650        .get(package_name)
1651        .ok_or_else(|| format!("Missing package `{}` in release surface.", package_name))?;
1652    for dependency in &package.publish_internal_dependencies {
1653        collect_publish_closure_visit(dependency, by_name, visited)?;
1654    }
1655    Ok(())
1656}
1657
1658fn collect_publish_blockers(items: &[PublishPlanItem]) -> Vec<String> {
1659    items
1660        .iter()
1661        .filter(|item| {
1662            item.crates_io_visible != Some(true)
1663                && (!item.blocked_by.is_empty() || !item.publishable)
1664        })
1665        .map(|item| {
1666            if !item.blocked_by.is_empty() {
1667                format!("{} blocked by {}", item.package, item.blocked_by.join(", "))
1668            } else {
1669                format!("{} {}", item.package, item.reason)
1670            }
1671        })
1672        .collect()
1673}
1674
1675fn render_workspace_publish_blockers(
1676    surface: &ReleaseSurface,
1677    plan: &BuiltPublishPlan,
1678    run_options: Option<&WorkspacePublishRunOptions>,
1679    blockers: &[String],
1680) -> String {
1681    let mut message = String::new();
1682    message.push_str("Workspace publish is blocked.\n");
1683    message.push_str(&format!("Repo: {}\n", surface.repo_root.display()));
1684    if let Some(requested_package) = plan.requested_package.as_deref() {
1685        message.push_str(&format!("Requested package: {}\n", requested_package));
1686    }
1687    if !plan.included_prereqs.is_empty() {
1688        message.push_str(&format!(
1689            "Auto-included prerequisites: {}\n",
1690            plan.included_prereqs.join(", ")
1691        ));
1692    }
1693    if !plan.required_closure.is_empty() {
1694        message.push_str(&format!(
1695            "Required publish order: {}\n",
1696            plan.required_closure.join(" -> ")
1697        ));
1698    }
1699    message.push_str("Blockers:\n");
1700    for blocker in blockers {
1701        message.push_str(&format!("- {}\n", blocker));
1702    }
1703    if let (Some(requested_package), Some(run_options)) =
1704        (plan.requested_package.as_deref(), run_options)
1705    {
1706        if !run_options.include_prereqs {
1707            message.push_str(&format!(
1708                "Rerun with prerequisites: xbp version workspace publish run --repo {} --only {} --include-prereqs{}\n",
1709                quote_argument(&surface.repo_root),
1710                requested_package,
1711                if run_options.allow_dirty {
1712                    " --allow-dirty"
1713                } else {
1714                    ""
1715                }
1716            ));
1717        }
1718    }
1719    message.trim_end().to_string()
1720}
1721
1722fn topological_package_order(surface: &ReleaseSurface) -> Result<Vec<String>, String> {
1723    let package_names = surface
1724        .packages
1725        .iter()
1726        .map(|package| package.name.clone())
1727        .collect::<BTreeSet<_>>();
1728    let order_overrides = surface
1729        .config
1730        .publish
1731        .order
1732        .iter()
1733        .enumerate()
1734        .map(|(index, name)| (name.clone(), index))
1735        .collect::<BTreeMap<_, _>>();
1736    let mut indegree = BTreeMap::new();
1737    let mut reverse = BTreeMap::<String, Vec<String>>::new();
1738    for package in &surface.packages {
1739        let deps = package
1740            .publish_internal_dependencies
1741            .iter()
1742            .filter(|name| package_names.contains(*name))
1743            .cloned()
1744            .collect::<Vec<_>>();
1745        indegree.insert(package.name.clone(), deps.len());
1746        for dep in deps {
1747            reverse.entry(dep).or_default().push(package.name.clone());
1748        }
1749    }
1750
1751    let mut queue = indegree
1752        .iter()
1753        .filter_map(|(name, degree)| (*degree == 0).then_some(name.clone()))
1754        .collect::<Vec<_>>();
1755    sort_package_names(&mut queue, &order_overrides);
1756
1757    let mut ordered = Vec::new();
1758    while let Some(name) = queue.first().cloned() {
1759        queue.remove(0);
1760        ordered.push(name.clone());
1761        if let Some(children) = reverse.get(&name) {
1762            for child in children {
1763                if let Some(entry) = indegree.get_mut(child) {
1764                    *entry -= 1;
1765                    if *entry == 0 {
1766                        queue.push(child.clone());
1767                    }
1768                }
1769            }
1770            sort_package_names(&mut queue, &order_overrides);
1771        }
1772    }
1773
1774    if ordered.len() != surface.packages.len() {
1775        return Err(
1776            "Workspace package graph contains a publish-relevant dependency cycle.".to_string(),
1777        );
1778    }
1779    Ok(ordered)
1780}
1781
1782fn sort_package_names(names: &mut [String], overrides: &BTreeMap<String, usize>) {
1783    names.sort_by(|a, b| {
1784        overrides
1785            .get(a)
1786            .copied()
1787            .unwrap_or(usize::MAX)
1788            .cmp(&overrides.get(b).copied().unwrap_or(usize::MAX))
1789            .then(a.cmp(b))
1790    });
1791}
1792
1793async fn collect_crates_io_visibility(
1794    surface: &ReleaseSurface,
1795) -> Result<BTreeMap<String, bool>, String> {
1796    let client = crates_io_client()?;
1797    let mut visibility = BTreeMap::new();
1798    for package in &surface.packages {
1799        if !package.publishable || package.publish_excluded {
1800            visibility.insert(package.name.clone(), false);
1801            continue;
1802        }
1803        visibility.insert(
1804            package.name.clone(),
1805            crates_io_has_exact_version(&client, &package.name, &package.version.to_string())
1806                .await?,
1807        );
1808    }
1809    Ok(visibility)
1810}
1811
1812async fn crates_io_has_exact_version(
1813    client: &reqwest::Client,
1814    package: &str,
1815    version: &str,
1816) -> Result<bool, String> {
1817    let url = format!("https://crates.io/api/v1/crates/{}/{}", package, version);
1818    let response = client
1819        .get(url)
1820        .send()
1821        .await
1822        .map_err(|e| format!("Failed crates.io lookup for {} {}: {}", package, version, e))?;
1823    if response.status() == reqwest::StatusCode::NOT_FOUND {
1824        return Ok(false);
1825    }
1826    if !response.status().is_success() {
1827        return Err(format!(
1828            "crates.io lookup for {} {} returned status {}",
1829            package,
1830            version,
1831            response.status()
1832        ));
1833    }
1834    Ok(true)
1835}
1836
1837async fn wait_for_crates_io_visibility(
1838    package: &str,
1839    version: &str,
1840    timeout_seconds: f64,
1841    poll_interval_seconds: f64,
1842) -> Result<(), String> {
1843    let timeout = Duration::from_secs_f64(timeout_seconds.max(1.0));
1844    let poll = Duration::from_secs_f64(poll_interval_seconds.max(0.5));
1845    let deadline = Instant::now() + timeout;
1846    let client = crates_io_client()?;
1847    loop {
1848        if crates_io_has_exact_version(&client, package, version).await? {
1849            return Ok(());
1850        }
1851        if Instant::now() >= deadline {
1852            return Err(format!(
1853                "{} {} was published, but did not become visible on crates.io within {:.0}s",
1854                package, version, timeout_seconds
1855            ));
1856        }
1857        sleep(poll).await;
1858    }
1859}
1860
1861fn crates_io_client() -> Result<reqwest::Client, String> {
1862    reqwest::Client::builder()
1863        .user_agent(format!("xbp/{}", env!("CARGO_PKG_VERSION")))
1864        .build()
1865        .map_err(|e| format!("Failed to build crates.io HTTP client: {}", e))
1866}
1867
1868fn enforce_clean_worktree(project_root: &Path) -> Result<(), String> {
1869    let Some(GitWorktreeState { is_dirty, .. }) = git_worktree_state(project_root)? else {
1870        return Ok(());
1871    };
1872    if is_dirty {
1873        return Err(
1874            "Workspace repo has uncommitted changes. Re-run with `--allow-dirty` to override."
1875                .to_string(),
1876        );
1877    }
1878    Ok(())
1879}
1880
1881fn resolve_expected_version(
1882    surface: &ReleaseSurface,
1883    explicit: Option<&str>,
1884) -> Result<Version, String> {
1885    if let Some(explicit) = explicit {
1886        return parse_version(explicit);
1887    }
1888    if let Some(root_package_name) = surface.root_package_name.as_ref() {
1889        return surface
1890            .packages
1891            .iter()
1892            .find(|package| &package.name == root_package_name)
1893            .map(|package| package.version.clone())
1894            .ok_or_else(|| "Could not resolve the root package version.".to_string());
1895    }
1896
1897    let root_manifest = surface.repo_root.join("Cargo.toml");
1898    resolve_cargo_package_version(&root_manifest)?
1899        .ok_or_else(|| {
1900            "Workspace root has no package.version or workspace.package.version; pass `--version` explicitly.".to_string()
1901        })
1902        .and_then(|version| parse_version(&version))
1903}
1904
1905fn load_cargo_metadata(repo_root: &Path) -> Result<CargoMetadata, String> {
1906    let mut command = Command::new(cargo_program());
1907    command
1908        .current_dir(repo_root)
1909        .args(["metadata", "--format-version", "1", "--no-deps"]);
1910    load_cargo_metadata_command(&mut command)
1911}
1912
1913fn load_cargo_metadata_for_manifest(manifest_path: &Path) -> Result<CargoMetadata, String> {
1914    let manifest_dir = manifest_path.parent().unwrap_or_else(|| Path::new("."));
1915    let mut command = Command::new(cargo_program());
1916    command
1917        .current_dir(manifest_dir)
1918        .arg("metadata")
1919        .arg("--format-version")
1920        .arg("1")
1921        .arg("--no-deps")
1922        .arg("--manifest-path")
1923        .arg(manifest_path);
1924    load_cargo_metadata_command(&mut command)
1925}
1926
1927fn load_cargo_metadata_command(command: &mut Command) -> Result<CargoMetadata, String> {
1928    if !cargo_command_exists() {
1929        return Err("`cargo` is required to inspect workspace metadata.".to_string());
1930    }
1931    let output = command
1932        .output()
1933        .map_err(|e| format!("Failed to run `cargo metadata`: {}", e))?;
1934    if !output.status.success() {
1935        let stderr = String::from_utf8_lossy(&output.stderr).trim().to_string();
1936        return Err(format!("`cargo metadata` failed: {}", stderr));
1937    }
1938    serde_json::from_slice::<CargoMetadata>(&output.stdout)
1939        .map_err(|e| format!("Failed to parse cargo metadata JSON: {}", e))
1940}
1941
1942fn load_workspace_release_config(path: Option<&Path>) -> Result<WorkspaceReleaseConfig, String> {
1943    let Some(path) = path else {
1944        return Ok(WorkspaceReleaseConfig::default());
1945    };
1946    let content = fs::read_to_string(path)
1947        .map_err(|e| format!("Failed to read {}: {}", path.display(), e))?;
1948    serde_yaml::from_str(&content).map_err(|e| format!("Failed to parse {}: {}", path.display(), e))
1949}
1950
1951fn run_command_capture(
1952    mut command: Command,
1953    label: impl Into<String>,
1954) -> Result<ValidationCommandResult, String> {
1955    let label = label.into();
1956    let output = command
1957        .output()
1958        .map_err(|e| format!("Failed to run `{}`: {}", label, e))?;
1959    Ok(ValidationCommandResult {
1960        command: label,
1961        success: output.status.success(),
1962        exit_code: output.status.code(),
1963        stderr: String::from_utf8_lossy(&output.stderr).trim().to_string(),
1964        warning: None,
1965    })
1966}
1967
1968fn read_metadata_version(path: &Path) -> Result<Option<String>, String> {
1969    let file_name = path
1970        .file_name()
1971        .and_then(|value| value.to_str())
1972        .unwrap_or_default();
1973    match file_name {
1974        "openapi.yaml" | "openapi.yml" | "swagger.yaml" | "swagger.yml" => {
1975            let content = fs::read_to_string(path)
1976                .map_err(|e| format!("Failed to read {}: {}", path.display(), e))?;
1977            read_regex_version_from_content(&content, r#"(?m)^\s{2}version:\s*([^\s]+)\s*$"#)
1978        }
1979        _ => read_version_from_path(path),
1980    }
1981}
1982
1983fn write_metadata_version(path: &Path, version: &Version) -> Result<(), String> {
1984    let file_name = path
1985        .file_name()
1986        .and_then(|value| value.to_str())
1987        .unwrap_or_default();
1988    match file_name {
1989        "openapi.yaml" | "openapi.yml" | "swagger.yaml" | "swagger.yml" => {
1990            let content = fs::read_to_string(path)
1991                .map_err(|e| format!("Failed to read {}: {}", path.display(), e))?;
1992            let regex = regex::Regex::new(r#"(?m)^\s{2}version:\s*([^\s]+)\s*$"#)
1993                .map_err(|e| format!("Failed to build OpenAPI regex: {}", e))?;
1994            let updated = regex
1995                .replace(&content, format!("  version: {}", version))
1996                .to_string();
1997            fs::write(path, updated)
1998                .map_err(|e| format!("Failed to write {}: {}", path.display(), e))
1999        }
2000        _ => write_version_to_path(path, version).map(|_| ()),
2001    }
2002}
2003
2004fn normalize_relative(repo_root: &Path, path: &Path) -> String {
2005    path.strip_prefix(repo_root)
2006        .unwrap_or(path)
2007        .to_string_lossy()
2008        .replace('\\', "/")
2009}
2010
2011fn display_path(path: &Path) -> String {
2012    path.to_string_lossy().to_string()
2013}
2014
2015fn same_path(left: &Path, right: &Path) -> bool {
2016    fs::canonicalize(left).unwrap_or_else(|_| left.to_path_buf())
2017        == fs::canonicalize(right).unwrap_or_else(|_| right.to_path_buf())
2018}
2019
2020fn quote_argument(path: &Path) -> String {
2021    let value = path.to_string_lossy();
2022    if value.contains(' ') {
2023        format!("\"{}\"", value)
2024    } else {
2025        value.to_string()
2026    }
2027}
2028
2029fn print_check_report(surface: &ReleaseSurface, report: &WorkspaceCheckReport) {
2030    println!("Workspace version check");
2031    println!("Repo: {}", surface.repo_root.display());
2032    println!("Expected version: {}", report.expected_version);
2033    if let Some(config_path) = &surface.config_path {
2034        println!(
2035            "Config: {}",
2036            normalize_relative(&surface.repo_root, config_path)
2037        );
2038    }
2039    println!(
2040        "Status: {}",
2041        if report.aligned {
2042            "aligned"
2043        } else {
2044            "drift detected"
2045        }
2046    );
2047    for entry in &report.drift {
2048        println!(
2049            "{} {} actual={} expected={}",
2050            entry.path,
2051            entry.field,
2052            entry.actual.as_deref().unwrap_or("<missing>"),
2053            entry.expected
2054        );
2055    }
2056}
2057
2058fn print_sync_report(surface: &ReleaseSurface, report: &WorkspaceSyncReport) {
2059    println!(
2060        "Workspace version {}",
2061        if report.write { "sync" } else { "sync preview" }
2062    );
2063    println!("Repo: {}", surface.repo_root.display());
2064    println!("Expected version: {}", report.expected_version);
2065    if report.edits.is_empty() {
2066        println!("No changes needed.");
2067        return;
2068    }
2069    println!("Files: {}", report.files_changed.join(", "));
2070    for edit in &report.edits {
2071        println!(
2072            "{} {} {} -> {}",
2073            edit.path,
2074            edit.field,
2075            edit.before.as_deref().unwrap_or("<missing>"),
2076            edit.after
2077        );
2078    }
2079}
2080
2081fn print_validation_report(surface: &ReleaseSurface, report: &WorkspaceValidateReport) {
2082    println!("Workspace validation");
2083    println!("Repo: {}", surface.repo_root.display());
2084    println!("Status: {}", if report.ok { "ok" } else { "failed" });
2085    for issue in &report.issues {
2086        println!(
2087            "{} {} actual={} expected={}",
2088            issue.path,
2089            issue.field,
2090            issue.actual.as_deref().unwrap_or("<missing>"),
2091            issue.expected
2092        );
2093    }
2094    for command in &report.commands {
2095        let status = if command.success {
2096            if command.warning.is_some() {
2097                "ok (with warning)"
2098            } else {
2099                "ok"
2100            }
2101        } else {
2102            "failed"
2103        };
2104        println!("{} [{}]", command.command, status);
2105        if let Some(warning) = command.warning.as_deref() {
2106            println!("warning: {}", warning);
2107        }
2108        if !command.stderr.is_empty() {
2109            println!("{}", command.stderr);
2110        }
2111    }
2112}
2113
2114fn print_publish_plan_report(surface: &ReleaseSurface, report: &WorkspacePublishPlanReport) {
2115    println!("Workspace publish plan");
2116    println!("Repo: {}", surface.repo_root.display());
2117    if let Some(requested_package) = report.requested_package.as_deref() {
2118        println!("Requested package: {}", requested_package);
2119    }
2120    if !report.included_prereqs.is_empty() {
2121        println!(
2122            "Auto-included prerequisites: {}",
2123            report.included_prereqs.join(", ")
2124        );
2125    }
2126    if !report.required_closure.is_empty() {
2127        println!("Required closure: {}", report.required_closure.join(" -> "));
2128    }
2129    println!(
2130        "Publish order: {}",
2131        if report.publish_order.is_empty() {
2132            "<none>".to_string()
2133        } else {
2134            report.publish_order.join(", ")
2135        }
2136    );
2137    for item in &report.packages {
2138        println!(
2139            "{} {} visible={} needed={} reason={}",
2140            item.package,
2141            item.version,
2142            item.crates_io_visible
2143                .map(|value| value.to_string())
2144                .unwrap_or_else(|| "n/a".to_string()),
2145            item.publish_needed,
2146            item.reason
2147        );
2148        if !item.blocked_by.is_empty() {
2149            println!("  blocked by {}", item.blocked_by.join(", "));
2150        }
2151    }
2152}
2153
2154fn print_publish_run_report(surface: &ReleaseSurface, report: &WorkspacePublishRunReport) {
2155    println!("Workspace publish run");
2156    println!("Repo: {}", surface.repo_root.display());
2157    println!("Dry run: {}", report.dry_run);
2158    if let Some(requested_package) = report.requested_package.as_deref() {
2159        println!("Requested package: {}", requested_package);
2160    }
2161    if !report.included_prereqs.is_empty() {
2162        println!(
2163            "Auto-included prerequisites: {}",
2164            report.included_prereqs.join(", ")
2165        );
2166    }
2167    if !report.required_closure.is_empty() {
2168        println!("Required closure: {}", report.required_closure.join(" -> "));
2169    }
2170    if !report.published.is_empty() {
2171        println!("Published: {}", report.published.join(", "));
2172    }
2173    if !report.skipped.is_empty() {
2174        println!("Skipped: {}", report.skipped.join("; "));
2175    }
2176    if !report.failed.is_empty() {
2177        println!("Failed: {}", report.failed.join("; "));
2178    }
2179}
2180
2181#[cfg(test)]
2182mod tests {
2183    use super::{
2184        apply_sync, build_publish_plan, collect_drift, discover_release_surface,
2185        resolve_expected_version, PublishSelection,
2186    };
2187    use semver::Version;
2188    use std::collections::BTreeMap;
2189    use std::fs;
2190    use std::path::PathBuf;
2191    use std::time::{SystemTime, UNIX_EPOCH};
2192
2193    fn temp_dir(name: &str) -> PathBuf {
2194        let nanos = SystemTime::now()
2195            .duration_since(UNIX_EPOCH)
2196            .expect("time")
2197            .as_nanos();
2198        let dir = std::env::temp_dir().join(format!("xbp-workspace-release-{}-{}", name, nanos));
2199        fs::create_dir_all(&dir).expect("create temp dir");
2200        dir
2201    }
2202
2203    fn write_file(path: &PathBuf, content: &str) {
2204        if let Some(parent) = path.parent() {
2205            fs::create_dir_all(parent).expect("create parent");
2206        }
2207        fs::write(path, content).expect("write file");
2208    }
2209
2210    fn create_demo_workspace() -> PathBuf {
2211        let root = temp_dir("demo");
2212        write_file(
2213            &root.join("Cargo.toml"),
2214            r#"[package]
2215name = "athena_rs"
2216version = "3.16.4"
2217
2218[dependencies.alpha]
2219path = "crates/alpha"
2220version = "3.16.4"
2221
2222[dependencies.beta]
2223path = "crates/beta"
2224version = "3.16.4"
2225
2226[dependencies.athena-s3]
2227path = "crates/athena-s3"
2228version = "3.16.4"
2229
2230[workspace]
2231members = ["crates/alpha", "crates/beta", "crates/athena-s3"]
2232resolver = "2"
2233"#,
2234        );
2235        write_file(&root.join("src/lib.rs"), "pub fn root() {}\n");
2236        write_file(
2237            &root.join("README.md"),
2238            "# Athena\n\ncurrent version: `3.16.4`\n",
2239        );
2240        write_file(
2241            &root.join("openapi.yaml"),
2242            "openapi: 3.1.0\ninfo:\n  title: Athena\n  version: 3.16.4\n",
2243        );
2244        write_file(
2245            &root.join("Cargo.lock"),
2246            r#"version = 4
2247
2248[[package]]
2249name = "athena_rs"
2250version = "3.16.4"
2251
2252[[package]]
2253name = "alpha"
2254version = "3.16.4"
2255
2256[[package]]
2257name = "beta"
2258version = "3.16.4"
2259
2260[[package]]
2261name = "athena-s3"
2262version = "3.16.4"
2263"#,
2264        );
2265        write_file(
2266            &root.join("crates/alpha/Cargo.toml"),
2267            r#"[package]
2268name = "alpha"
2269version = "3.16.4"
2270
2271[dependencies]
2272beta = { path = "../beta", version = "3.16.4" }
2273athena-s3 = { path = "../athena-s3", version = "3.16.4" }
2274"#,
2275        );
2276        write_file(&root.join("crates/alpha/src/lib.rs"), "pub fn alpha() {}\n");
2277        write_file(
2278            &root.join("crates/beta/Cargo.toml"),
2279            r#"[package]
2280name = "beta"
2281version = "3.16.4"
2282"#,
2283        );
2284        write_file(&root.join("crates/beta/src/lib.rs"), "pub fn beta() {}\n");
2285        write_file(
2286            &root.join("crates/athena-s3/Cargo.toml"),
2287            r#"[package]
2288name = "athena-s3"
2289version = "3.16.4"
2290"#,
2291        );
2292        write_file(
2293            &root.join("crates/athena-s3/src/lib.rs"),
2294            "pub fn athena_s3() {}\n",
2295        );
2296        write_file(
2297            &root.join("crates/athena-backups/Cargo.toml"),
2298            r#"[package]
2299name = "athena-backups"
2300version = "3.16.0"
2301
2302[dependencies]
2303beta = { path = "../beta", version = "3.16.0" }
2304"#,
2305        );
2306        write_file(
2307            &root.join("crates/athena-backups/src/lib.rs"),
2308            "pub fn athena_backups() {}\n",
2309        );
2310        root
2311    }
2312
2313    fn create_workspace_dependency_demo_workspace() -> PathBuf {
2314        let root = temp_dir("workspace-deps");
2315        write_file(
2316            &root.join("Cargo.toml"),
2317            r#"[package]
2318name = "xbp"
2319version = "10.27.0"
2320
2321[dependencies]
2322xbp-providers.workspace = true
2323
2324[workspace]
2325members = ["crates/http", "crates/providers"]
2326resolver = "2"
2327
2328[workspace.dependencies]
2329xbp-http = { path = "crates/http", version = "0.1.0" }
2330xbp-providers = { path = "crates/providers", version = "0.1.0" }
2331"#,
2332        );
2333        write_file(&root.join("src/lib.rs"), "pub fn root() {}\n");
2334        write_file(
2335            &root.join("crates/http/Cargo.toml"),
2336            r#"[package]
2337name = "xbp-http"
2338version = "0.1.0"
2339"#,
2340        );
2341        write_file(&root.join("crates/http/src/lib.rs"), "pub fn http() {}\n");
2342        write_file(
2343            &root.join("crates/providers/Cargo.toml"),
2344            r#"[package]
2345name = "xbp-providers"
2346version = "0.1.0"
2347
2348[dependencies]
2349xbp-http.workspace = true
2350"#,
2351        );
2352        write_file(
2353            &root.join("crates/providers/src/lib.rs"),
2354            "pub fn providers() {}\n",
2355        );
2356        root
2357    }
2358
2359    fn create_alias_dependency_demo_workspace() -> PathBuf {
2360        let root = temp_dir("workspace-alias-deps");
2361        write_file(
2362            &root.join("Cargo.toml"),
2363            r#"[package]
2364name = "xbp"
2365version = "10.27.0"
2366
2367[dependencies.xbp_monitor]
2368package = "xbp-monitoring"
2369path = "crates/monitor"
2370version = "10.27.0"
2371
2372[workspace]
2373members = ["crates/monitor"]
2374resolver = "2"
2375"#,
2376        );
2377        write_file(&root.join("src/lib.rs"), "pub fn root() {}\n");
2378        write_file(
2379            &root.join("crates/monitor/Cargo.toml"),
2380            r#"[package]
2381name = "xbp-monitoring"
2382version = "10.27.0"
2383"#,
2384        );
2385        write_file(
2386            &root.join("crates/monitor/src/lib.rs"),
2387            "pub fn monitor() {}\n",
2388        );
2389        root
2390    }
2391
2392    fn create_virtual_workspace_package_demo_workspace() -> PathBuf {
2393        let root = temp_dir("virtual-workspace-package");
2394        write_file(
2395            &root.join("Cargo.toml"),
2396            r#"[workspace]
2397members = ["crates/cli"]
2398resolver = "2"
2399
2400[workspace.package]
2401version = "10.35.0"
2402"#,
2403        );
2404        write_file(
2405            &root.join("crates/cli/Cargo.toml"),
2406            r#"[package]
2407name = "xbp"
2408version.workspace = true
2409"#,
2410        );
2411        write_file(&root.join("crates/cli/src/lib.rs"), "pub fn cli() {}\n");
2412        root
2413    }
2414
2415    #[test]
2416    fn discovery_uses_workspace_members_and_excludes_non_member_crates() {
2417        let root = create_demo_workspace();
2418        let surface = discover_release_surface(&root).expect("discover");
2419        let names = surface
2420            .packages
2421            .iter()
2422            .map(|package| package.name.clone())
2423            .collect::<Vec<_>>();
2424        assert!(names.contains(&"athena-s3".to_string()));
2425        assert!(!names.contains(&"athena-backups".to_string()));
2426    }
2427
2428    #[test]
2429    fn expected_version_reads_virtual_workspace_package_version() {
2430        let root = create_virtual_workspace_package_demo_workspace();
2431        let surface = discover_release_surface(&root).expect("discover");
2432
2433        assert_eq!(
2434            resolve_expected_version(&surface, None).expect("expected version"),
2435            Version::new(10, 35, 0)
2436        );
2437
2438        let _ = fs::remove_dir_all(root);
2439    }
2440
2441    #[test]
2442    fn drift_reports_package_dependency_metadata_and_lock_mismatches() {
2443        let root = create_demo_workspace();
2444        write_file(
2445            &root.join("crates/alpha/Cargo.toml"),
2446            r#"[package]
2447name = "alpha"
2448version = "3.16.5"
2449
2450[dependencies]
2451beta = { path = "../beta", version = "3.16.4" }
2452athena-s3 = { path = "../athena-s3" }
2453"#,
2454        );
2455        let surface = discover_release_surface(&root).expect("discover");
2456        let expected = Version::new(3, 16, 4);
2457        let drift = collect_drift(&surface, &expected).expect("drift");
2458        assert!(drift.iter().any(
2459            |entry| entry.path == "crates/alpha/Cargo.toml" && entry.field == "package.version"
2460        ));
2461        assert!(
2462            drift
2463                .iter()
2464                .any(|entry| entry.field == "dependencies.athena-s3.version"
2465                    && entry.actual.is_none())
2466        );
2467    }
2468
2469    #[test]
2470    fn sync_preview_and_write_updates_workspace_surface() {
2471        let root = create_demo_workspace();
2472        let surface = discover_release_surface(&root).expect("discover");
2473        let expected = Version::new(3, 16, 5);
2474        let (preview, _) = apply_sync(&surface, &expected, false).expect("preview");
2475        assert!(!preview.is_empty());
2476
2477        let (written, files) = apply_sync(&surface, &expected, true).expect("write");
2478        assert!(!written.is_empty());
2479        assert!(files.contains(&"Cargo.toml".to_string()));
2480        let updated = fs::read_to_string(root.join("crates/alpha/Cargo.toml")).expect("read");
2481        assert!(updated.contains("version = \"3.16.5\""));
2482        assert!(updated.contains("athena-s3 = { path = \"../athena-s3\", version = \"3.16.5\" }"));
2483    }
2484
2485    #[test]
2486    fn drift_and_sync_follow_aliased_workspace_dependencies() {
2487        let root = create_alias_dependency_demo_workspace();
2488        write_file(
2489            &root.join("Cargo.toml"),
2490            r#"[package]
2491name = "xbp"
2492version = "10.27.1"
2493
2494[dependencies.xbp_monitor]
2495package = "xbp-monitoring"
2496path = "crates/monitor"
2497version = "10.27.0"
2498
2499[workspace]
2500members = ["crates/monitor"]
2501resolver = "2"
2502"#,
2503        );
2504
2505        let surface = discover_release_surface(&root).expect("discover");
2506        let expected = Version::new(10, 27, 1);
2507        let drift = collect_drift(&surface, &expected).expect("drift");
2508        assert!(drift
2509            .iter()
2510            .any(|entry| entry.path == "Cargo.toml"
2511                && entry.field == "dependencies.xbp_monitor.version"));
2512
2513        let (written, files) = apply_sync(&surface, &expected, true).expect("write");
2514        assert!(!written.is_empty());
2515        assert!(files.contains(&"Cargo.toml".to_string()));
2516        let updated = fs::read_to_string(root.join("Cargo.toml")).expect("read root manifest");
2517        assert!(updated.contains("version = \"10.27.1\""));
2518        assert!(updated.contains("package = \"xbp-monitoring\""));
2519        assert!(updated.contains("version = \"10.27.1\""));
2520    }
2521
2522    #[test]
2523    fn publish_plan_orders_dependencies_before_dependents() {
2524        let root = create_demo_workspace();
2525        let surface = discover_release_surface(&root).expect("discover");
2526        let mut visibility = BTreeMap::new();
2527        visibility.insert("athena_rs".to_string(), false);
2528        visibility.insert("alpha".to_string(), false);
2529        visibility.insert("beta".to_string(), true);
2530        visibility.insert("athena-s3".to_string(), false);
2531        let plan = build_publish_plan(
2532            &surface,
2533            &visibility,
2534            Some(&PublishSelection {
2535                from: None,
2536                only: None,
2537                include_prereqs: false,
2538            }),
2539        )
2540        .expect("plan");
2541        let alpha_pos = plan
2542            .publish_order
2543            .iter()
2544            .position(|name| name == "alpha")
2545            .expect("alpha");
2546        let s3_pos = plan
2547            .publish_order
2548            .iter()
2549            .position(|name| name == "athena-s3")
2550            .expect("s3");
2551        assert!(s3_pos < alpha_pos);
2552        assert!(plan
2553            .items
2554            .iter()
2555            .any(|item| item.package == "athena_rs" && item.publish_needed));
2556    }
2557
2558    #[test]
2559    fn publish_plan_orders_workspace_dependencies_before_dependents() {
2560        let root = create_workspace_dependency_demo_workspace();
2561        let surface = discover_release_surface(&root).expect("discover");
2562        let mut visibility = BTreeMap::new();
2563        visibility.insert("xbp".to_string(), false);
2564        visibility.insert("xbp-http".to_string(), false);
2565        visibility.insert("xbp-providers".to_string(), false);
2566
2567        let plan = build_publish_plan(
2568            &surface,
2569            &visibility,
2570            Some(&PublishSelection {
2571                from: None,
2572                only: None,
2573                include_prereqs: false,
2574            }),
2575        )
2576        .expect("plan");
2577
2578        let xbp_pos = plan
2579            .publish_order
2580            .iter()
2581            .position(|name| name == "xbp")
2582            .expect("xbp");
2583        let providers_pos = plan
2584            .publish_order
2585            .iter()
2586            .position(|name| name == "xbp-providers")
2587            .expect("providers");
2588        let http_pos = plan
2589            .publish_order
2590            .iter()
2591            .position(|name| name == "xbp-http")
2592            .expect("http");
2593
2594        assert!(http_pos < providers_pos);
2595        assert!(providers_pos < xbp_pos);
2596    }
2597
2598    #[test]
2599    fn publish_plan_orders_aliased_workspace_dependencies_before_dependents() {
2600        let root = create_alias_dependency_demo_workspace();
2601        let surface = discover_release_surface(&root).expect("discover");
2602        let mut visibility = BTreeMap::new();
2603        visibility.insert("xbp".to_string(), false);
2604        visibility.insert("xbp-monitoring".to_string(), false);
2605
2606        let plan = build_publish_plan(
2607            &surface,
2608            &visibility,
2609            Some(&PublishSelection {
2610                from: None,
2611                only: None,
2612                include_prereqs: false,
2613            }),
2614        )
2615        .expect("plan");
2616
2617        let xbp_pos = plan
2618            .publish_order
2619            .iter()
2620            .position(|name| name == "xbp")
2621            .expect("xbp");
2622        let monitor_pos = plan
2623            .publish_order
2624            .iter()
2625            .position(|name| name == "xbp-monitoring")
2626            .expect("xbp-monitoring");
2627
2628        assert!(monitor_pos < xbp_pos);
2629    }
2630
2631    #[test]
2632    fn publish_plan_only_with_prereqs_limits_to_minimal_closure() {
2633        let root = create_demo_workspace();
2634        let surface = discover_release_surface(&root).expect("discover");
2635        let mut visibility = BTreeMap::new();
2636        visibility.insert("athena_rs".to_string(), false);
2637        visibility.insert("alpha".to_string(), false);
2638        visibility.insert("beta".to_string(), false);
2639        visibility.insert("athena-s3".to_string(), false);
2640
2641        let plan = build_publish_plan(
2642            &surface,
2643            &visibility,
2644            Some(&PublishSelection {
2645                from: None,
2646                only: Some("alpha".to_string()),
2647                include_prereqs: true,
2648            }),
2649        )
2650        .expect("plan");
2651
2652        let package_names = plan
2653            .items
2654            .iter()
2655            .map(|item| item.package.as_str())
2656            .collect::<Vec<_>>();
2657        assert_eq!(package_names.len(), 3);
2658        assert!(!package_names.contains(&"athena_rs"));
2659        assert_eq!(plan.required_closure.len(), 3);
2660        assert!(plan.required_closure.contains(&"alpha".to_string()));
2661        assert!(plan.required_closure.contains(&"beta".to_string()));
2662        assert!(plan.required_closure.contains(&"athena-s3".to_string()));
2663        assert_eq!(plan.included_prereqs.len(), 2);
2664        assert!(plan.included_prereqs.contains(&"beta".to_string()));
2665        assert!(plan.included_prereqs.contains(&"athena-s3".to_string()));
2666        assert_eq!(plan.publish_order.len(), 3);
2667
2668        let alpha_pos = plan
2669            .publish_order
2670            .iter()
2671            .position(|package| package == "alpha")
2672            .expect("alpha in publish order");
2673        let beta_pos = plan
2674            .publish_order
2675            .iter()
2676            .position(|package| package == "beta")
2677            .expect("beta in publish order");
2678        let s3_pos = plan
2679            .publish_order
2680            .iter()
2681            .position(|package| package == "athena-s3")
2682            .expect("athena-s3 in publish order");
2683        assert!(beta_pos < alpha_pos);
2684        assert!(s3_pos < alpha_pos);
2685    }
2686
2687    #[test]
2688    fn publish_plan_only_without_prereqs_reports_blocked_package() {
2689        let root = create_demo_workspace();
2690        let surface = discover_release_surface(&root).expect("discover");
2691        let mut visibility = BTreeMap::new();
2692        visibility.insert("athena_rs".to_string(), false);
2693        visibility.insert("alpha".to_string(), false);
2694        visibility.insert("beta".to_string(), false);
2695        visibility.insert("athena-s3".to_string(), false);
2696
2697        let plan = build_publish_plan(
2698            &surface,
2699            &visibility,
2700            Some(&PublishSelection {
2701                from: None,
2702                only: Some("alpha".to_string()),
2703                include_prereqs: false,
2704            }),
2705        )
2706        .expect("plan");
2707
2708        assert_eq!(plan.required_closure.len(), 3);
2709        assert!(plan.required_closure.contains(&"alpha".to_string()));
2710        assert!(plan.required_closure.contains(&"beta".to_string()));
2711        assert!(plan.required_closure.contains(&"athena-s3".to_string()));
2712        assert!(plan.included_prereqs.is_empty());
2713        assert!(plan.publish_order.is_empty());
2714        assert_eq!(plan.items.len(), 1);
2715        assert_eq!(plan.items[0].package, "alpha");
2716        assert_eq!(plan.items[0].blocked_by.len(), 2);
2717        assert!(plan.items[0].blocked_by.contains(&"beta".to_string()));
2718        assert!(plan.items[0].blocked_by.contains(&"athena-s3".to_string()));
2719    }
2720
2721    #[test]
2722    fn publish_plan_ignores_dev_dependencies_for_publish_blockers() {
2723        let root = temp_dir("publish-dev-deps");
2724        write_file(
2725            &root.join("Cargo.toml"),
2726            r#"[package]
2727name = "demo-root"
2728version = "1.0.0"
2729
2730[workspace]
2731members = ["crates/app", "crates/dev-helper"]
2732resolver = "2"
2733"#,
2734        );
2735        write_file(&root.join("src/lib.rs"), "pub fn root() {}\n");
2736        write_file(
2737            &root.join("crates/app/Cargo.toml"),
2738            r#"[package]
2739name = "demo-app"
2740version = "1.0.0"
2741
2742[dev-dependencies]
2743dev-helper = { path = "../dev-helper", version = "1.0.0" }
2744"#,
2745        );
2746        write_file(&root.join("crates/app/src/lib.rs"), "pub fn app() {}\n");
2747        write_file(
2748            &root.join("crates/dev-helper/Cargo.toml"),
2749            r#"[package]
2750name = "dev-helper"
2751version = "1.0.0"
2752"#,
2753        );
2754        write_file(
2755            &root.join("crates/dev-helper/src/lib.rs"),
2756            "pub fn helper() {}\n",
2757        );
2758
2759        let surface = discover_release_surface(&root).expect("discover");
2760        let mut visibility = BTreeMap::new();
2761        visibility.insert("demo-root".to_string(), false);
2762        visibility.insert("demo-app".to_string(), false);
2763        visibility.insert("dev-helper".to_string(), false);
2764
2765        let plan = build_publish_plan(
2766            &surface,
2767            &visibility,
2768            Some(&PublishSelection {
2769                from: None,
2770                only: Some("demo-app".to_string()),
2771                include_prereqs: false,
2772            }),
2773        )
2774        .expect("plan");
2775
2776        assert_eq!(plan.required_closure, vec!["demo-app"]);
2777        assert_eq!(plan.publish_order, vec!["demo-app"]);
2778        assert!(plan.items[0].blocked_by.is_empty());
2779    }
2780}