Skip to main content

xbp_cli/commands/version/
workspace_release.rs

1use super::{
2    git_worktree_state, parse_version, read_cargo_lock_version_for_package,
3    read_regex_version_from_content, read_version_from_path, resolve_project_root,
4    write_cargo_lock_version_for_package, write_version_to_path, GitWorktreeState,
5};
6use crate::utils::{cargo_command_exists, cargo_program, resolve_cargo_package_version};
7use semver::Version;
8use serde::{Deserialize, Serialize};
9use std::collections::{BTreeMap, BTreeSet};
10use std::fs;
11use std::path::{Path, PathBuf};
12use std::process::Command;
13use std::thread;
14use std::time::Duration as StdDuration;
15use tokio::time::{sleep, Duration, Instant};
16use toml::Value as TomlValue;
17use toml_edit::{value, DocumentMut, Item, Table, Value};
18
19const DEFAULT_METADATA_FILES: &[&str] = &[
20    "README.md",
21    "openapi.yaml",
22    "openapi.yml",
23    "openapi.json",
24    "swagger.yaml",
25    "swagger.yml",
26    "swagger.json",
27];
28const CONFIG_CANDIDATES: &[&str] = &[".xbp/workspace-release.yaml", ".xbp/workspace-release.yml"];
29
30#[derive(Debug, Clone)]
31pub struct WorkspaceVersionCommandOptions {
32    pub repo: Option<PathBuf>,
33    pub json: bool,
34    pub command: WorkspaceVersionCommand,
35}
36
37#[derive(Debug, Clone)]
38pub enum WorkspaceVersionCommand {
39    Check(WorkspaceVersionCheckOptions),
40    Sync(WorkspaceVersionSyncOptions),
41    Validate(WorkspaceVersionValidateOptions),
42    PublishPlan(WorkspacePublishPlanOptions),
43    PublishRun(WorkspacePublishRunOptions),
44}
45
46#[derive(Debug, Clone)]
47pub struct WorkspaceVersionCheckOptions {
48    pub version: Option<String>,
49}
50
51#[derive(Debug, Clone)]
52pub struct WorkspaceVersionSyncOptions {
53    pub version: Option<String>,
54    pub write: bool,
55}
56
57#[derive(Debug, Clone)]
58pub struct WorkspaceVersionValidateOptions {
59    pub package: Option<String>,
60    pub cargo_check: bool,
61    pub package_dry_run: bool,
62}
63
64#[derive(Debug, Clone)]
65pub struct WorkspacePublishPlanOptions {
66    pub only: Option<String>,
67    pub include_prereqs: bool,
68}
69
70#[derive(Debug, Clone)]
71pub struct WorkspacePublishRunOptions {
72    pub dry_run: bool,
73    pub from: Option<String>,
74    pub only: Option<String>,
75    pub include_prereqs: bool,
76    pub continue_on_error: bool,
77    pub allow_dirty: bool,
78    pub timeout_seconds: f64,
79    pub poll_interval_seconds: f64,
80}
81
82#[derive(Debug, Default, Clone, Deserialize)]
83struct WorkspaceReleaseConfig {
84    #[serde(default)]
85    version_coupled_manifests: Vec<String>,
86    #[serde(default)]
87    metadata_files: Vec<String>,
88    #[serde(default)]
89    publish: WorkspaceReleasePublishConfig,
90}
91
92#[derive(Debug, Default, Clone, Deserialize)]
93struct WorkspaceReleasePublishConfig {
94    #[serde(default)]
95    exclude: Vec<String>,
96    #[serde(default)]
97    order: Vec<String>,
98}
99
100#[derive(Debug, Clone)]
101struct ReleaseSurface {
102    repo_root: PathBuf,
103    config_path: Option<PathBuf>,
104    config: WorkspaceReleaseConfig,
105    packages: Vec<ReleasePackage>,
106    metadata_files: Vec<MetadataVersionFile>,
107    cargo_lock: Option<PathBuf>,
108    root_package_name: Option<String>,
109}
110
111#[derive(Debug, Clone)]
112struct ReleasePackage {
113    name: String,
114    manifest_path: PathBuf,
115    manifest_relative: String,
116    version: Version,
117    publishable: bool,
118    publish_excluded: bool,
119    dependency_pins: Vec<LocalDependencyPin>,
120    publish_internal_dependencies: Vec<String>,
121    publish_missing_version_pins: Vec<String>,
122}
123
124#[derive(Debug, Clone)]
125struct LocalDependencyPin {
126    field: String,
127    version: Option<String>,
128}
129
130#[derive(Debug, Clone)]
131struct MetadataVersionFile {
132    path: PathBuf,
133    relative: String,
134}
135
136#[derive(Debug, Clone, Serialize)]
137struct DriftEntry {
138    path: String,
139    field: String,
140    actual: Option<String>,
141    expected: String,
142}
143
144#[derive(Debug, Clone, Serialize)]
145struct SyncEdit {
146    path: String,
147    field: String,
148    before: Option<String>,
149    after: String,
150}
151
152#[derive(Debug, Clone, Serialize)]
153pub(crate) struct PublishPlanItem {
154    pub package: String,
155    pub manifest: String,
156    pub version: String,
157    pub publishable: bool,
158    pub crates_io_visible: Option<bool>,
159    pub publish_needed: bool,
160    pub blocked_by: Vec<String>,
161    pub reason: String,
162}
163
164#[derive(Debug, Clone, Serialize)]
165struct ValidationCommandResult {
166    command: String,
167    success: bool,
168    exit_code: Option<i32>,
169    stderr: String,
170    #[serde(skip_serializing_if = "Option::is_none")]
171    warning: Option<String>,
172}
173
174#[derive(Debug, Clone, Serialize)]
175struct WorkspaceCheckReport {
176    repo_root: String,
177    expected_version: String,
178    aligned: bool,
179    drift: Vec<DriftEntry>,
180}
181
182#[derive(Debug, Clone, Serialize)]
183struct WorkspaceSyncReport {
184    repo_root: String,
185    expected_version: String,
186    write: bool,
187    changed: bool,
188    files_changed: Vec<String>,
189    edits: Vec<SyncEdit>,
190}
191
192#[derive(Debug, Clone, Serialize)]
193struct WorkspacePublishPlanReport {
194    repo_root: String,
195    requested_package: Option<String>,
196    included_prereqs: Vec<String>,
197    required_closure: Vec<String>,
198    packages: Vec<PublishPlanItem>,
199    publish_order: Vec<String>,
200}
201
202#[derive(Debug, Clone, Serialize)]
203struct WorkspaceValidateReport {
204    repo_root: String,
205    ok: bool,
206    issues: Vec<DriftEntry>,
207    commands: Vec<ValidationCommandResult>,
208}
209
210#[derive(Debug, Clone, Serialize)]
211struct WorkspacePublishRunReport {
212    repo_root: String,
213    dry_run: bool,
214    requested_package: Option<String>,
215    included_prereqs: Vec<String>,
216    required_closure: Vec<String>,
217    published: Vec<String>,
218    skipped: Vec<String>,
219    failed: Vec<String>,
220}
221
222#[derive(Debug, Clone, Serialize)]
223pub(crate) struct WorkspacePublishCommandTarget {
224    pub package: String,
225    pub version: String,
226    pub manifest_path: PathBuf,
227    pub manifest_relative: String,
228}
229
230#[derive(Debug, Clone, Serialize)]
231pub(crate) struct ManifestWorkspacePublishResolution {
232    pub workspace_root: PathBuf,
233    pub requested_package: String,
234    pub included_prereqs: Vec<String>,
235    pub required_closure: Vec<String>,
236    pub packages: Vec<PublishPlanItem>,
237    pub publish_order: Vec<WorkspacePublishCommandTarget>,
238}
239
240#[derive(Debug, Deserialize)]
241struct CargoMetadata {
242    packages: Vec<CargoMetadataPackage>,
243    workspace_members: Vec<String>,
244    workspace_root: String,
245}
246
247#[derive(Debug, Deserialize)]
248struct CargoMetadataPackage {
249    id: String,
250    manifest_path: String,
251}
252
253pub async fn run_version_workspace_command(
254    options: WorkspaceVersionCommandOptions,
255) -> Result<(), String> {
256    let repo_root = match options.repo {
257        Some(path) => path,
258        None => resolve_project_root(),
259    };
260    let surface = discover_release_surface(&repo_root)?;
261
262    match options.command {
263        WorkspaceVersionCommand::Check(check) => {
264            let expected = resolve_expected_version(&surface, check.version.as_deref())?;
265            let drift = collect_drift(&surface, &expected)?;
266            let report = WorkspaceCheckReport {
267                repo_root: display_path(&surface.repo_root),
268                expected_version: expected.to_string(),
269                aligned: drift.is_empty(),
270                drift,
271            };
272            if options.json {
273                println!(
274                    "{}",
275                    serde_json::to_string_pretty(&report)
276                        .map_err(|e| format!("Failed to serialize JSON report: {}", e))?
277                );
278            } else {
279                print_check_report(&surface, &report);
280            }
281            if report.aligned {
282                Ok(())
283            } else {
284                Err("Workspace release drift detected.".to_string())
285            }
286        }
287        WorkspaceVersionCommand::Sync(sync) => {
288            let expected = resolve_expected_version(&surface, sync.version.as_deref())?;
289            let (edits, changed_files) = apply_sync(&surface, &expected, sync.write)?;
290            let report = WorkspaceSyncReport {
291                repo_root: display_path(&surface.repo_root),
292                expected_version: expected.to_string(),
293                write: sync.write,
294                changed: !edits.is_empty(),
295                files_changed: changed_files,
296                edits,
297            };
298            if options.json {
299                println!(
300                    "{}",
301                    serde_json::to_string_pretty(&report)
302                        .map_err(|e| format!("Failed to serialize JSON report: {}", e))?
303                );
304            } else {
305                print_sync_report(&surface, &report);
306            }
307            Ok(())
308        }
309        WorkspaceVersionCommand::Validate(validate) => {
310            let report = run_validation(&surface, &validate)?;
311            if options.json {
312                println!(
313                    "{}",
314                    serde_json::to_string_pretty(&report)
315                        .map_err(|e| format!("Failed to serialize JSON report: {}", e))?
316                );
317            } else {
318                print_validation_report(&surface, &report);
319            }
320            if report.ok {
321                Ok(())
322            } else {
323                Err("Workspace validation failed.".to_string())
324            }
325        }
326        WorkspaceVersionCommand::PublishPlan(plan) => {
327            let report = build_publish_plan_report(&surface, &plan).await?;
328            if options.json {
329                println!(
330                    "{}",
331                    serde_json::to_string_pretty(&report)
332                        .map_err(|e| format!("Failed to serialize JSON report: {}", e))?
333                );
334            } else {
335                print_publish_plan_report(&surface, &report);
336            }
337            Ok(())
338        }
339        WorkspaceVersionCommand::PublishRun(run) => {
340            let report = run_publish(&surface, &run).await?;
341            if options.json {
342                println!(
343                    "{}",
344                    serde_json::to_string_pretty(&report)
345                        .map_err(|e| format!("Failed to serialize JSON report: {}", e))?
346                );
347            } else {
348                print_publish_run_report(&surface, &report);
349            }
350            if report.failed.is_empty() {
351                Ok(())
352            } else {
353                Err("Workspace publish run failed.".to_string())
354            }
355        }
356    }
357}
358
359fn discover_release_surface(repo_root: &Path) -> Result<ReleaseSurface, String> {
360    let metadata = load_cargo_metadata(repo_root)?;
361    discover_release_surface_from_metadata(metadata)
362}
363
364fn discover_release_surface_from_manifest(manifest_path: &Path) -> Result<ReleaseSurface, String> {
365    let metadata = load_cargo_metadata_for_manifest(manifest_path)?;
366    discover_release_surface_from_metadata(metadata)
367}
368
369fn discover_release_surface_from_metadata(
370    metadata: CargoMetadata,
371) -> Result<ReleaseSurface, String> {
372    let repo_root = PathBuf::from(&metadata.workspace_root);
373    let config_path = CONFIG_CANDIDATES
374        .iter()
375        .map(|candidate| repo_root.join(candidate))
376        .find(|path| path.exists());
377    let config = load_workspace_release_config(config_path.as_deref())?;
378
379    let workspace_member_ids: BTreeSet<String> = metadata.workspace_members.into_iter().collect();
380    let mut candidate_manifests = Vec::new();
381    for package in metadata.packages {
382        if !workspace_member_ids.contains(&package.id) {
383            continue;
384        }
385        candidate_manifests.push(PathBuf::from(package.manifest_path));
386    }
387    for relative in &config.version_coupled_manifests {
388        let manifest = repo_root.join(relative);
389        if !candidate_manifests
390            .iter()
391            .any(|existing| existing == &manifest)
392        {
393            candidate_manifests.push(manifest);
394        }
395    }
396
397    let mut basic_packages = Vec::new();
398    for manifest_path in candidate_manifests {
399        basic_packages.push(read_basic_manifest_info(&manifest_path, &config)?);
400    }
401    basic_packages.sort_by(|a, b| a.name.cmp(&b.name));
402
403    let release_names: BTreeSet<String> = basic_packages
404        .iter()
405        .map(|package| package.name.clone())
406        .collect();
407    let mut packages = Vec::new();
408    for basic in basic_packages {
409        packages.push(read_release_package(&repo_root, basic, &release_names)?);
410    }
411
412    let root_manifest = repo_root.join("Cargo.toml");
413    let root_package_name = packages
414        .iter()
415        .find(|package| package.manifest_path == root_manifest)
416        .map(|package| package.name.clone());
417
418    let mut seen = BTreeSet::new();
419    let mut metadata_files = Vec::new();
420    for relative in DEFAULT_METADATA_FILES
421        .iter()
422        .copied()
423        .chain(config.metadata_files.iter().map(String::as_str))
424    {
425        if !seen.insert(relative.to_string()) {
426            continue;
427        }
428        let path = repo_root.join(relative);
429        if !path.exists() {
430            continue;
431        }
432        if read_metadata_version(&path)?.is_some() {
433            metadata_files.push(MetadataVersionFile {
434                relative: normalize_relative(&repo_root, &path),
435                path,
436            });
437        }
438    }
439
440    let cargo_lock = repo_root.join("Cargo.lock");
441    Ok(ReleaseSurface {
442        repo_root,
443        config_path,
444        config,
445        packages,
446        metadata_files,
447        cargo_lock: cargo_lock.exists().then_some(cargo_lock),
448        root_package_name,
449    })
450}
451
452#[derive(Debug, Clone)]
453struct BasicManifestInfo {
454    name: String,
455    manifest_path: PathBuf,
456    publishable: bool,
457    publish_excluded: bool,
458}
459
460fn read_basic_manifest_info(
461    manifest_path: &Path,
462    config: &WorkspaceReleaseConfig,
463) -> Result<BasicManifestInfo, String> {
464    let content = fs::read_to_string(manifest_path)
465        .map_err(|e| format!("Failed to read {}: {}", manifest_path.display(), e))?;
466    let value: TomlValue =
467        toml::from_str(&content).map_err(|e| format!("Failed to parse TOML: {}", e))?;
468    let package = value
469        .get("package")
470        .and_then(TomlValue::as_table)
471        .ok_or_else(|| format!("Expected [package] in {}", manifest_path.display()))?;
472    let name = package
473        .get("name")
474        .and_then(TomlValue::as_str)
475        .ok_or_else(|| format!("Missing package.name in {}", manifest_path.display()))?
476        .to_string();
477    let publishable = match package.get("publish") {
478        Some(TomlValue::Boolean(false)) => false,
479        Some(TomlValue::Array(values)) if values.is_empty() => false,
480        _ => true,
481    };
482    Ok(BasicManifestInfo {
483        name: name.clone(),
484        manifest_path: manifest_path.to_path_buf(),
485        publishable,
486        publish_excluded: config.publish.exclude.iter().any(|value| value == &name),
487    })
488}
489
490fn read_release_package(
491    repo_root: &Path,
492    basic: BasicManifestInfo,
493    release_names: &BTreeSet<String>,
494) -> Result<ReleasePackage, String> {
495    let content = fs::read_to_string(&basic.manifest_path)
496        .map_err(|e| format!("Failed to read {}: {}", basic.manifest_path.display(), e))?;
497    let value: TomlValue =
498        toml::from_str(&content).map_err(|e| format!("Failed to parse TOML: {}", e))?;
499    let version = resolve_cargo_package_version(&basic.manifest_path)?
500        .ok_or_else(|| {
501            format!(
502                "Missing package.version in {}",
503                basic.manifest_path.display()
504            )
505        })
506        .and_then(|value| parse_version(&value))?;
507    let dependency_analysis = analyze_local_dependencies_from_toml(&value, release_names);
508
509    Ok(ReleasePackage {
510        name: basic.name,
511        manifest_path: basic.manifest_path.clone(),
512        manifest_relative: normalize_relative(repo_root, &basic.manifest_path),
513        version,
514        publishable: basic.publishable,
515        publish_excluded: basic.publish_excluded,
516        dependency_pins: dependency_analysis.dependency_pins,
517        publish_internal_dependencies: dependency_analysis.publish_internal_dependencies,
518        publish_missing_version_pins: dependency_analysis.publish_missing_version_pins,
519    })
520}
521
522#[derive(Debug, Default)]
523struct DependencyAnalysis {
524    dependency_pins: Vec<LocalDependencyPin>,
525    publish_internal_dependencies: Vec<String>,
526    publish_missing_version_pins: Vec<String>,
527}
528
529fn analyze_local_dependencies_from_toml(
530    value: &TomlValue,
531    release_names: &BTreeSet<String>,
532) -> DependencyAnalysis {
533    let mut pins = Vec::new();
534    let mut publish_internal_dependencies = BTreeSet::new();
535    let mut publish_missing_version_pins = Vec::new();
536    collect_dependency_pins_from_table(
537        value,
538        "",
539        release_names,
540        &mut pins,
541        &mut publish_internal_dependencies,
542        &mut publish_missing_version_pins,
543    );
544    pins.sort_by(|a, b| a.field.cmp(&b.field));
545    publish_missing_version_pins.sort();
546    DependencyAnalysis {
547        dependency_pins: pins,
548        publish_internal_dependencies: publish_internal_dependencies.into_iter().collect(),
549        publish_missing_version_pins,
550    }
551}
552
553fn collect_dependency_pins_from_table(
554    value: &TomlValue,
555    prefix: &str,
556    release_names: &BTreeSet<String>,
557    pins: &mut Vec<LocalDependencyPin>,
558    publish_internal_dependencies: &mut BTreeSet<String>,
559    publish_missing_version_pins: &mut Vec<String>,
560) {
561    let Some(table) = value.as_table() else {
562        return;
563    };
564
565    for (key, entry) in table {
566        let path = if prefix.is_empty() {
567            key.to_string()
568        } else {
569            format!("{}.{}", prefix, key)
570        };
571        if matches!(
572            key.as_str(),
573            "dependencies" | "dev-dependencies" | "build-dependencies"
574        ) {
575            let publish_relevant = !matches!(key.as_str(), "dev-dependencies");
576            collect_dependency_section(
577                path.as_str(),
578                entry,
579                release_names,
580                publish_relevant,
581                pins,
582                publish_internal_dependencies,
583                publish_missing_version_pins,
584            );
585            continue;
586        }
587        collect_dependency_pins_from_table(
588            entry,
589            &path,
590            release_names,
591            pins,
592            publish_internal_dependencies,
593            publish_missing_version_pins,
594        );
595    }
596}
597
598fn collect_dependency_section(
599    section_name: &str,
600    value: &TomlValue,
601    release_names: &BTreeSet<String>,
602    publish_relevant: bool,
603    pins: &mut Vec<LocalDependencyPin>,
604    publish_internal_dependencies: &mut BTreeSet<String>,
605    publish_missing_version_pins: &mut Vec<String>,
606) {
607    let Some(table) = value.as_table() else {
608        return;
609    };
610    for (dependency_name, dependency_value) in table {
611        let Some(release_dependency_name) = resolve_release_dependency_name(
612            dependency_name,
613            dependency_value.as_table(),
614            release_names,
615        ) else {
616            continue;
617        };
618        let Some(detail) = dependency_value.as_table() else {
619            continue;
620        };
621        let uses_workspace = detail
622            .get("workspace")
623            .and_then(TomlValue::as_bool)
624            .unwrap_or(false);
625        let uses_path = detail.contains_key("path");
626        if !uses_path && !uses_workspace {
627            continue;
628        }
629        if publish_relevant {
630            publish_internal_dependencies.insert(release_dependency_name);
631        }
632        if !uses_path {
633            continue;
634        }
635        let field = format!("{}.{}.version", section_name, dependency_name);
636        let version = detail
637            .get("version")
638            .and_then(TomlValue::as_str)
639            .map(|value| value.to_string());
640        if publish_relevant && version.is_none() {
641            publish_missing_version_pins.push(field.clone());
642        }
643        pins.push(LocalDependencyPin { field, version });
644    }
645}
646
647fn resolve_release_dependency_name(
648    dependency_name: &str,
649    detail: Option<&toml::map::Map<String, TomlValue>>,
650    release_names: &BTreeSet<String>,
651) -> Option<String> {
652    if release_names.contains(dependency_name) {
653        return Some(dependency_name.to_string());
654    }
655
656    let aliased_package_name = detail
657        .and_then(|detail| detail.get("package"))
658        .and_then(TomlValue::as_str)?;
659    if release_names.contains(aliased_package_name) {
660        return Some(aliased_package_name.to_string());
661    }
662
663    None
664}
665
666fn collect_drift(surface: &ReleaseSurface, expected: &Version) -> Result<Vec<DriftEntry>, String> {
667    let expected_text = expected.to_string();
668    let mut drift = Vec::new();
669
670    for package in &surface.packages {
671        if package.version != *expected {
672            drift.push(DriftEntry {
673                path: package.manifest_relative.clone(),
674                field: "package.version".to_string(),
675                actual: Some(package.version.to_string()),
676                expected: expected_text.clone(),
677            });
678        }
679        for pin in &package.dependency_pins {
680            if pin.version.as_deref() != Some(expected_text.as_str()) {
681                drift.push(DriftEntry {
682                    path: package.manifest_relative.clone(),
683                    field: pin.field.clone(),
684                    actual: pin.version.clone(),
685                    expected: expected_text.clone(),
686                });
687            }
688        }
689    }
690
691    for metadata in &surface.metadata_files {
692        let actual = read_metadata_version(&metadata.path)?;
693        if actual.as_deref() != Some(expected_text.as_str()) {
694            drift.push(DriftEntry {
695                path: metadata.relative.clone(),
696                field: "version".to_string(),
697                actual,
698                expected: expected_text.clone(),
699            });
700        }
701    }
702
703    if let Some(cargo_lock) = surface.cargo_lock.as_ref() {
704        for package in &surface.packages {
705            let actual = read_cargo_lock_version_for_package(cargo_lock, &package.name)?;
706            if let Some(actual_version) = actual {
707                if actual_version != expected_text {
708                    drift.push(DriftEntry {
709                        path: "Cargo.lock".to_string(),
710                        field: format!("package.{}.version", package.name),
711                        actual: Some(actual_version),
712                        expected: expected_text.clone(),
713                    });
714                }
715            }
716        }
717    }
718
719    drift.sort_by(|a, b| a.path.cmp(&b.path).then(a.field.cmp(&b.field)));
720    Ok(drift)
721}
722
723fn apply_sync(
724    surface: &ReleaseSurface,
725    expected: &Version,
726    write: bool,
727) -> Result<(Vec<SyncEdit>, Vec<String>), String> {
728    let release_names: BTreeSet<String> = surface
729        .packages
730        .iter()
731        .map(|package| package.name.clone())
732        .collect();
733    let mut edits = Vec::new();
734    let mut changed_files = BTreeSet::new();
735    let expected_text = expected.to_string();
736
737    for package in &surface.packages {
738        let file_edits = sync_manifest_versions(package, &release_names, &expected_text, write)?;
739        if !file_edits.is_empty() {
740            changed_files.insert(package.manifest_relative.clone());
741            edits.extend(file_edits);
742        }
743    }
744
745    for metadata in &surface.metadata_files {
746        let actual = read_metadata_version(&metadata.path)?;
747        if actual.as_deref() == Some(expected_text.as_str()) {
748            continue;
749        }
750        if write {
751            write_metadata_version(&metadata.path, expected)?;
752        }
753        changed_files.insert(metadata.relative.clone());
754        edits.push(SyncEdit {
755            path: metadata.relative.clone(),
756            field: "version".to_string(),
757            before: actual,
758            after: expected_text.clone(),
759        });
760    }
761
762    if let Some(cargo_lock) = surface.cargo_lock.as_ref() {
763        for package in &surface.packages {
764            let actual = read_cargo_lock_version_for_package(cargo_lock, &package.name)?;
765            if actual.as_deref() == Some(expected_text.as_str()) {
766                continue;
767            }
768            if actual.is_none() {
769                continue;
770            }
771            if write {
772                write_cargo_lock_version_for_package(cargo_lock, Some(&package.name), expected)?;
773            }
774            changed_files.insert("Cargo.lock".to_string());
775            edits.push(SyncEdit {
776                path: "Cargo.lock".to_string(),
777                field: format!("package.{}.version", package.name),
778                before: actual,
779                after: expected_text.clone(),
780            });
781        }
782    }
783
784    let changed_files = changed_files.into_iter().collect::<Vec<_>>();
785    Ok((edits, changed_files))
786}
787
788fn sync_manifest_versions(
789    package: &ReleasePackage,
790    release_names: &BTreeSet<String>,
791    expected: &str,
792    write: bool,
793) -> Result<Vec<SyncEdit>, String> {
794    let content = fs::read_to_string(&package.manifest_path)
795        .map_err(|e| format!("Failed to read {}: {}", package.manifest_path.display(), e))?;
796    let mut doc = content
797        .parse::<DocumentMut>()
798        .map_err(|e| format!("Failed to parse {}: {}", package.manifest_path.display(), e))?;
799    let mut edits = Vec::new();
800
801    let current_package_version = doc["package"]["version"].as_str().map(str::to_string);
802    if current_package_version.as_deref() != Some(expected) {
803        edits.push(SyncEdit {
804            path: package.manifest_relative.clone(),
805            field: "package.version".to_string(),
806            before: current_package_version,
807            after: expected.to_string(),
808        });
809        if write {
810            doc["package"]["version"] = value(expected);
811        }
812    }
813
814    sync_dependency_tables_in_item(
815        doc.as_item_mut(),
816        "",
817        release_names,
818        expected,
819        &package.manifest_relative,
820        &mut edits,
821    );
822
823    if write && !edits.is_empty() {
824        fs::write(&package.manifest_path, doc.to_string())
825            .map_err(|e| format!("Failed to write {}: {}", package.manifest_path.display(), e))?;
826    }
827
828    Ok(edits)
829}
830
831fn sync_dependency_tables_in_item(
832    item: &mut Item,
833    prefix: &str,
834    release_names: &BTreeSet<String>,
835    expected: &str,
836    manifest_relative: &str,
837    edits: &mut Vec<SyncEdit>,
838) {
839    let Some(table) = item.as_table_mut() else {
840        return;
841    };
842
843    let keys = table
844        .iter()
845        .map(|(key, _)| key.to_string())
846        .collect::<Vec<_>>();
847    for key in keys {
848        let next_prefix = if prefix.is_empty() {
849            key.clone()
850        } else {
851            format!("{}.{}", prefix, key)
852        };
853        let Some(child) = table.get_mut(&key) else {
854            continue;
855        };
856        if matches!(
857            key.as_str(),
858            "dependencies" | "dev-dependencies" | "build-dependencies"
859        ) {
860            if let Some(dep_table) = child.as_table_mut() {
861                sync_dependency_entries(
862                    dep_table,
863                    &next_prefix,
864                    release_names,
865                    expected,
866                    manifest_relative,
867                    edits,
868                );
869            }
870            continue;
871        }
872        sync_dependency_tables_in_item(
873            child,
874            &next_prefix,
875            release_names,
876            expected,
877            manifest_relative,
878            edits,
879        );
880    }
881}
882
883fn sync_dependency_entries(
884    table: &mut Table,
885    section_name: &str,
886    release_names: &BTreeSet<String>,
887    expected: &str,
888    manifest_relative: &str,
889    edits: &mut Vec<SyncEdit>,
890) {
891    let keys = table
892        .iter()
893        .map(|(key, _)| key.to_string())
894        .collect::<Vec<_>>();
895    for dependency_name in keys {
896        let Some(item) = table.get_mut(&dependency_name) else {
897            continue;
898        };
899        if !item_matches_release_dependency(&dependency_name, item, release_names) {
900            continue;
901        }
902        match item {
903            Item::Value(value_item) => {
904                let Some(inline) = value_item.as_inline_table_mut() else {
905                    continue;
906                };
907                if inline.get("path").is_none() {
908                    continue;
909                }
910                let before = inline
911                    .get("version")
912                    .and_then(Value::as_str)
913                    .map(|value| value.to_string());
914                if before.as_deref() == Some(expected) {
915                    continue;
916                }
917                inline.insert("version", Value::from(expected));
918                edits.push(SyncEdit {
919                    path: manifest_relative.to_string(),
920                    field: format!("{}.{}.version", section_name, dependency_name),
921                    before,
922                    after: expected.to_string(),
923                });
924            }
925            Item::Table(dep_table) => {
926                if dep_table.get("path").is_none() {
927                    continue;
928                }
929                let before = dep_table
930                    .get("version")
931                    .and_then(Item::as_str)
932                    .map(|value| value.to_string());
933                if before.as_deref() == Some(expected) {
934                    continue;
935                }
936                dep_table["version"] = value(expected);
937                edits.push(SyncEdit {
938                    path: manifest_relative.to_string(),
939                    field: format!("{}.{}.version", section_name, dependency_name),
940                    before,
941                    after: expected.to_string(),
942                });
943            }
944            _ => {}
945        }
946    }
947}
948
949fn item_matches_release_dependency(
950    dependency_name: &str,
951    item: &Item,
952    release_names: &BTreeSet<String>,
953) -> bool {
954    if release_names.contains(dependency_name) {
955        return true;
956    }
957
958    let aliased_package_name = match item {
959        Item::Value(value_item) => value_item
960            .as_inline_table()
961            .and_then(|table| table.get("package"))
962            .and_then(Value::as_str),
963        Item::Table(table) => table.get("package").and_then(Item::as_str),
964        _ => None,
965    };
966
967    aliased_package_name
968        .map(|package_name| release_names.contains(package_name))
969        .unwrap_or(false)
970}
971
972fn run_validation(
973    surface: &ReleaseSurface,
974    options: &WorkspaceVersionValidateOptions,
975) -> Result<WorkspaceValidateReport, String> {
976    let mut issues = match resolve_expected_version(surface, None) {
977        Ok(expected) => collect_drift(surface, &expected)?,
978        Err(error) if error.contains("Workspace root has no package.version") => Vec::new(),
979        Err(error) => return Err(error),
980    };
981    if let Some(package_name) = options.package.as_deref() {
982        issues.retain(|issue| {
983            issue.path == "Cargo.lock"
984                || issue.path.ends_with("README.md")
985                || issue.path.ends_with("openapi.yaml")
986                || issue.path.ends_with("openapi.yml")
987                || issue.path.ends_with("openapi.json")
988                || issue.field.contains(package_name)
989                || issue.path.contains(package_name)
990        });
991    }
992
993    let mut commands = Vec::new();
994    if options.cargo_check {
995        let mut command = Command::new(cargo_program());
996        command
997            .current_dir(&surface.repo_root)
998            .arg("check")
999            .arg("-q");
1000        if let Some(package) = options.package.as_deref() {
1001            command.arg("-p").arg(package);
1002        }
1003        commands.push(run_command_capture(command, "cargo check -q")?);
1004    }
1005
1006    if options.package_dry_run {
1007        commands.extend(run_package_dry_run_validation(
1008            surface,
1009            options.package.as_deref(),
1010        )?);
1011    }
1012
1013    let ok = issues.is_empty() && commands.iter().all(|result| result.success);
1014    Ok(WorkspaceValidateReport {
1015        repo_root: display_path(&surface.repo_root),
1016        ok,
1017        issues,
1018        commands,
1019    })
1020}
1021
1022fn select_packages_for_validation<'a>(
1023    surface: &'a ReleaseSurface,
1024    package_name: Option<&str>,
1025) -> Result<Vec<&'a ReleasePackage>, String> {
1026    if let Some(package_name) = package_name {
1027        let package = surface
1028            .packages
1029            .iter()
1030            .find(|package| package.name == package_name)
1031            .ok_or_else(|| format!("Unknown workspace package `{}`.", package_name))?;
1032        return Ok(vec![package]);
1033    }
1034    Ok(surface
1035        .packages
1036        .iter()
1037        .filter(|package| package.publishable && !package.publish_excluded)
1038        .collect())
1039}
1040
1041fn select_ordered_packages_for_validation<'a>(
1042    surface: &'a ReleaseSurface,
1043    package_name: Option<&str>,
1044) -> Result<Vec<&'a ReleasePackage>, String> {
1045    let selected = select_packages_for_validation(surface, package_name)?;
1046    let selected_names: BTreeSet<String> = selected
1047        .iter()
1048        .map(|package| package.name.clone())
1049        .collect();
1050    let ordered_names = topological_package_order(surface)?;
1051    Ok(ordered_names
1052        .into_iter()
1053        .filter(|name| selected_names.contains(name))
1054        .filter_map(|name| {
1055            selected
1056                .iter()
1057                .find(|package| package.name == name)
1058                .copied()
1059        })
1060        .collect())
1061}
1062
1063fn run_package_dry_run_validation(
1064    surface: &ReleaseSurface,
1065    package_name: Option<&str>,
1066) -> Result<Vec<ValidationCommandResult>, String> {
1067    let packages = select_ordered_packages_for_validation(surface, package_name)?;
1068    let mut results = Vec::new();
1069
1070    for package in packages {
1071        let label = format!(
1072            "cargo publish --dry-run --locked --no-verify --manifest-path {}",
1073            package.manifest_relative
1074        );
1075        let repo_root = surface.repo_root.clone();
1076        let manifest_path = package.manifest_path.clone();
1077        let mut result = run_publish_dry_run_capture(&repo_root, &manifest_path, &label)?;
1078        if !result.success {
1079            if is_unpublished_workspace_dependency_error(&result.stderr) {
1080                let fallback_label = format!(
1081                    "cargo package --allow-dirty --no-verify --manifest-path {}",
1082                    package.manifest_relative
1083                );
1084                let fallback_result =
1085                    run_package_capture(&repo_root, &manifest_path, &fallback_label)?;
1086                if fallback_result.success {
1087                    result = ValidationCommandResult {
1088                        command: fallback_label,
1089                        success: true,
1090                        exit_code: fallback_result.exit_code,
1091                        stderr: fallback_result.stderr,
1092                        warning: Some(format!(
1093                            "Registry dry-run skipped for `{}`: workspace dependencies are not on crates.io yet. Local packaging succeeded.",
1094                            package.name
1095                        )),
1096                    };
1097                } else {
1098                    result.stderr = append_validation_hint(&result.stderr);
1099                }
1100            } else {
1101                result.stderr = append_validation_hint(&result.stderr);
1102            }
1103        }
1104        results.push(result);
1105    }
1106
1107    Ok(results)
1108}
1109
1110fn is_unpublished_workspace_dependency_error(stderr: &str) -> bool {
1111    stderr.contains("no matching package named")
1112        || stderr.contains("failed to select a version for the requirement")
1113}
1114
1115fn is_transient_registry_error(stderr: &str) -> bool {
1116    stderr.contains("Could not resolve host")
1117        || stderr.contains("Could not resolve hostname")
1118        || stderr.contains("failed to update registry")
1119        || stderr.contains("download of config.json failed")
1120}
1121
1122fn append_validation_hint(stderr: &str) -> String {
1123    let mut message = stderr.to_string();
1124    if stderr.contains("Access is denied") || stderr.contains("os error 5") {
1125        message.push_str(
1126            "\nHint: close any running `xbp` processes before package dry-run validation on Windows.",
1127        );
1128    }
1129    if is_transient_registry_error(stderr) {
1130        message
1131            .push_str("\nHint: crates.io was unreachable. Check network connectivity and retry.");
1132    }
1133    if is_unpublished_workspace_dependency_error(stderr) {
1134        message.push_str(
1135            "\nHint: publish workspace dependencies first, or rely on the local `cargo package` fallback.",
1136        );
1137    }
1138    message
1139}
1140
1141fn run_publish_dry_run_capture(
1142    repo_root: &Path,
1143    manifest_path: &Path,
1144    label: &str,
1145) -> Result<ValidationCommandResult, String> {
1146    let build = || {
1147        let mut command = Command::new(cargo_program());
1148        command
1149            .current_dir(repo_root)
1150            .arg("publish")
1151            .arg("--dry-run")
1152            .arg("--locked")
1153            .arg("--no-verify")
1154            .arg("--manifest-path")
1155            .arg(manifest_path);
1156        command
1157    };
1158    run_command_capture_with_retry(build, label)
1159}
1160
1161fn run_package_capture(
1162    repo_root: &Path,
1163    manifest_path: &Path,
1164    label: &str,
1165) -> Result<ValidationCommandResult, String> {
1166    let build = || {
1167        let mut command = Command::new(cargo_program());
1168        command
1169            .current_dir(repo_root)
1170            .arg("package")
1171            .arg("--allow-dirty")
1172            .arg("--no-verify")
1173            .arg("--manifest-path")
1174            .arg(manifest_path);
1175        command
1176    };
1177    run_command_capture_with_retry(build, label)
1178}
1179
1180fn run_command_capture_with_retry(
1181    build_command: impl Fn() -> Command,
1182    label: &str,
1183) -> Result<ValidationCommandResult, String> {
1184    let first = run_command_capture(build_command(), label)?;
1185    if first.success || !is_transient_registry_error(&first.stderr) {
1186        return Ok(first);
1187    }
1188
1189    thread::sleep(StdDuration::from_secs(2));
1190    let mut retry = run_command_capture(build_command(), format!("{label} (retry)"))?;
1191    if !retry.success {
1192        retry.stderr = append_validation_hint(&retry.stderr);
1193    }
1194    Ok(retry)
1195}
1196
1197async fn build_publish_plan_report(
1198    surface: &ReleaseSurface,
1199    options: &WorkspacePublishPlanOptions,
1200) -> Result<WorkspacePublishPlanReport, String> {
1201    let visibility = collect_crates_io_visibility(surface).await?;
1202    let plan = build_publish_plan(
1203        surface,
1204        &visibility,
1205        Some(&PublishSelection {
1206            from: None,
1207            only: options.only.clone(),
1208            include_prereqs: options.include_prereqs,
1209        }),
1210    )?;
1211    Ok(WorkspacePublishPlanReport {
1212        repo_root: display_path(&surface.repo_root),
1213        requested_package: plan.requested_package,
1214        included_prereqs: plan.included_prereqs,
1215        required_closure: plan.required_closure,
1216        packages: plan.items,
1217        publish_order: plan.publish_order,
1218    })
1219}
1220
1221#[derive(Debug, Clone)]
1222pub(crate) struct WorkspaceVersionDriftSummary {
1223    pub expected_version: Version,
1224    pub drift_count: usize,
1225    pub preview: Vec<String>,
1226}
1227
1228pub(crate) fn inspect_workspace_version_drift(
1229    repo_root: &Path,
1230    expected_version: &Version,
1231) -> Result<Option<WorkspaceVersionDriftSummary>, String> {
1232    let surface = match discover_release_surface(repo_root) {
1233        Ok(surface) => surface,
1234        Err(_) => return Ok(None),
1235    };
1236    if surface.packages.len() <= 1 && surface.config_path.is_none() {
1237        return Ok(None);
1238    }
1239
1240    let drift = collect_drift(&surface, expected_version)?;
1241    if drift.is_empty() {
1242        return Ok(None);
1243    }
1244
1245    let preview = drift
1246        .iter()
1247        .take(6)
1248        .map(|entry| {
1249            format!(
1250                "{} {}: {} -> {}",
1251                entry.path,
1252                entry.field,
1253                entry.actual.as_deref().unwrap_or("<missing>"),
1254                entry.expected
1255            )
1256        })
1257        .collect();
1258
1259    Ok(Some(WorkspaceVersionDriftSummary {
1260        expected_version: expected_version.clone(),
1261        drift_count: drift.len(),
1262        preview,
1263    }))
1264}
1265
1266pub(crate) fn sync_workspace_to_version(
1267    repo_root: &Path,
1268    expected_version: &Version,
1269) -> Result<Vec<String>, String> {
1270    let surface = discover_release_surface(repo_root)?;
1271    let (_edits, changed_files) = apply_sync(&surface, expected_version, true)?;
1272    Ok(changed_files)
1273}
1274
1275pub(crate) async fn resolve_manifest_workspace_publish(
1276    manifest_path: &Path,
1277    include_prereqs: bool,
1278) -> Result<ManifestWorkspacePublishResolution, String> {
1279    let surface = discover_release_surface_from_manifest(manifest_path)?;
1280    let package = surface
1281        .packages
1282        .iter()
1283        .find(|package| same_path(&package.manifest_path, manifest_path))
1284        .ok_or_else(|| {
1285            format!(
1286                "Manifest {} is not a publishable package in the resolved Cargo workspace.",
1287                manifest_path.display()
1288            )
1289        })?;
1290    let visibility = collect_crates_io_visibility(&surface).await?;
1291    let plan = build_publish_plan(
1292        &surface,
1293        &visibility,
1294        Some(&PublishSelection {
1295            from: None,
1296            only: Some(package.name.clone()),
1297            include_prereqs,
1298        }),
1299    )?;
1300    Ok(ManifestWorkspacePublishResolution {
1301        workspace_root: surface.repo_root.clone(),
1302        requested_package: package.name.clone(),
1303        included_prereqs: plan.included_prereqs,
1304        required_closure: plan.required_closure,
1305        packages: plan.items,
1306        publish_order: build_publish_command_targets(&surface, &plan.publish_order)?,
1307    })
1308}
1309
1310async fn run_publish(
1311    surface: &ReleaseSurface,
1312    options: &WorkspacePublishRunOptions,
1313) -> Result<WorkspacePublishRunReport, String> {
1314    if options.only.is_some() && options.from.is_some() {
1315        return Err("`--only` cannot be combined with `--from`.".to_string());
1316    }
1317    if !options.allow_dirty {
1318        enforce_clean_worktree(&surface.repo_root)?;
1319    }
1320
1321    let validation = run_validation(
1322        surface,
1323        &WorkspaceVersionValidateOptions {
1324            package: options.only.clone(),
1325            cargo_check: false,
1326            package_dry_run: false,
1327        },
1328    )?;
1329    if !validation.ok {
1330        return Err("Workspace has structural publish blockers. Run `xbp version workspace validate` for details.".to_string());
1331    }
1332
1333    let visibility = collect_crates_io_visibility(surface).await?;
1334    let selection = PublishSelection {
1335        from: options.from.clone(),
1336        only: options.only.clone(),
1337        include_prereqs: options.include_prereqs,
1338    };
1339    let plan = build_publish_plan(surface, &visibility, Some(&selection))?;
1340    let blockers = collect_publish_blockers(&plan.items);
1341    if !blockers.is_empty() {
1342        return Err(render_workspace_publish_blockers(
1343            surface,
1344            &plan,
1345            Some(options),
1346            &blockers,
1347        ));
1348    }
1349
1350    let mut item_by_name = BTreeMap::new();
1351    for item in &plan.items {
1352        item_by_name.insert(item.package.clone(), item.clone());
1353    }
1354
1355    let mut published = Vec::new();
1356    let mut skipped = Vec::new();
1357    let mut failed = Vec::new();
1358    let publish_order = plan.publish_order.clone();
1359    let total_in_order = publish_order.len();
1360    for (index, package_name) in publish_order.iter().enumerate() {
1361        let Some(item) = item_by_name.get(package_name) else {
1362            continue;
1363        };
1364        if !item.publish_needed {
1365            skipped.push(format!("{} {}", item.package, item.reason));
1366            continue;
1367        }
1368        if !item.blocked_by.is_empty() {
1369            let message = format!("{} blocked by {}", item.package, item.blocked_by.join(", "));
1370            failed.push(message.clone());
1371            if !options.continue_on_error {
1372                break;
1373            }
1374            continue;
1375        }
1376
1377        let package = surface
1378            .packages
1379            .iter()
1380            .find(|package| package.name == item.package)
1381            .ok_or_else(|| format!("Missing package `{}` in release surface.", item.package))?;
1382        let cargo_publish = format!(
1383            "cargo publish --locked --manifest-path {}{}",
1384            package.manifest_relative,
1385            if options.allow_dirty {
1386                " --allow-dirty"
1387            } else {
1388                ""
1389            }
1390        );
1391        println!("{}", cargo_publish);
1392        if options.dry_run {
1393            published.push(format!("{} (dry-run)", item.package));
1394            continue;
1395        }
1396
1397        let status = Command::new(cargo_program())
1398            .current_dir(&surface.repo_root)
1399            .arg("publish")
1400            .arg("--locked")
1401            .arg("--manifest-path")
1402            .arg(&package.manifest_path)
1403            .args(options.allow_dirty.then_some("--allow-dirty"))
1404            .status()
1405            .map_err(|e| {
1406                format!(
1407                    "Failed to execute cargo publish for {}: {}",
1408                    item.package, e
1409                )
1410            })?;
1411        if !status.success() {
1412            let message = format!(
1413                "{} publish failed with exit code {:?}",
1414                item.package,
1415                status.code()
1416            );
1417            failed.push(message.clone());
1418            if !options.continue_on_error {
1419                break;
1420            }
1421            continue;
1422        }
1423
1424        // Soft-timeout on the last package: cargo already confirmed publish.
1425        // Intermediate packages stay hard so dependents can resolve the new version.
1426        let is_last = index + 1 == total_in_order;
1427        wait_for_crates_io_visibility(
1428            &item.package,
1429            &item.version,
1430            options.timeout_seconds,
1431            options.poll_interval_seconds,
1432            is_last,
1433        )
1434        .await?;
1435        published.push(item.package.clone());
1436    }
1437
1438    Ok(WorkspacePublishRunReport {
1439        repo_root: display_path(&surface.repo_root),
1440        dry_run: options.dry_run,
1441        requested_package: plan.requested_package,
1442        included_prereqs: plan.included_prereqs,
1443        required_closure: plan.required_closure,
1444        published,
1445        skipped,
1446        failed,
1447    })
1448}
1449
1450fn build_publish_command_targets(
1451    surface: &ReleaseSurface,
1452    publish_order: &[String],
1453) -> Result<Vec<WorkspacePublishCommandTarget>, String> {
1454    let mut targets = Vec::new();
1455    for package_name in publish_order {
1456        let package = surface
1457            .packages
1458            .iter()
1459            .find(|package| &package.name == package_name)
1460            .ok_or_else(|| format!("Missing package `{}` in release surface.", package_name))?;
1461        targets.push(WorkspacePublishCommandTarget {
1462            package: package.name.clone(),
1463            version: package.version.to_string(),
1464            manifest_path: package.manifest_path.clone(),
1465            manifest_relative: package.manifest_relative.clone(),
1466        });
1467    }
1468    Ok(targets)
1469}
1470
1471#[derive(Debug, Clone)]
1472struct PublishSelection {
1473    from: Option<String>,
1474    only: Option<String>,
1475    include_prereqs: bool,
1476}
1477
1478#[derive(Debug, Clone)]
1479struct ResolvedPublishSelection {
1480    requested_package: Option<String>,
1481    selected_packages: Vec<String>,
1482    included_prereqs: Vec<String>,
1483    required_closure: Vec<String>,
1484}
1485
1486#[derive(Debug, Clone)]
1487struct BuiltPublishPlan {
1488    requested_package: Option<String>,
1489    included_prereqs: Vec<String>,
1490    required_closure: Vec<String>,
1491    items: Vec<PublishPlanItem>,
1492    publish_order: Vec<String>,
1493}
1494
1495fn build_publish_plan(
1496    surface: &ReleaseSurface,
1497    visibility: &BTreeMap<String, bool>,
1498    selection: Option<&PublishSelection>,
1499) -> Result<BuiltPublishPlan, String> {
1500    let ordered_packages = topological_package_order(surface)?;
1501    let selected = resolve_selected_packages(surface, &ordered_packages, selection)?;
1502    let selected_set: BTreeSet<String> = selected.selected_packages.iter().cloned().collect();
1503    let mut available = visibility.clone();
1504    let mut items = Vec::new();
1505    let mut publish_order = Vec::new();
1506
1507    for package_name in ordered_packages {
1508        if !selected_set.contains(&package_name) {
1509            continue;
1510        }
1511        let package = surface
1512            .packages
1513            .iter()
1514            .find(|package| package.name == package_name)
1515            .ok_or_else(|| format!("Missing package `{}` in release surface.", package_name))?;
1516        let visible = visibility.get(&package.name).copied();
1517        let mut publish_needed = false;
1518        let mut blocked_by = Vec::new();
1519        let reason = if visible == Some(true) {
1520            "already visible on crates.io".to_string()
1521        } else if !package.publishable {
1522            "publish disabled in package metadata".to_string()
1523        } else if package.publish_excluded {
1524            "publish excluded by workspace release config".to_string()
1525        } else if !package.publish_missing_version_pins.is_empty() {
1526            format!(
1527                "missing version pins for {}",
1528                package.publish_missing_version_pins.join(", ")
1529            )
1530        } else {
1531            for dependency in &package.publish_internal_dependencies {
1532                if available.get(dependency).copied().unwrap_or(false) {
1533                    continue;
1534                }
1535                blocked_by.push(dependency.clone());
1536            }
1537            if blocked_by.is_empty() {
1538                publish_needed = true;
1539                publish_order.push(package.name.clone());
1540                available.insert(package.name.clone(), true);
1541                "publish required".to_string()
1542            } else {
1543                format!("waiting for {}", blocked_by.join(", "))
1544            }
1545        };
1546
1547        items.push(PublishPlanItem {
1548            package: package.name.clone(),
1549            manifest: package.manifest_relative.clone(),
1550            version: package.version.to_string(),
1551            publishable: package.publishable
1552                && !package.publish_excluded
1553                && package.publish_missing_version_pins.is_empty(),
1554            crates_io_visible: visible,
1555            publish_needed,
1556            blocked_by,
1557            reason,
1558        });
1559    }
1560
1561    Ok(BuiltPublishPlan {
1562        requested_package: selected.requested_package,
1563        included_prereqs: selected.included_prereqs,
1564        required_closure: selected.required_closure,
1565        items,
1566        publish_order,
1567    })
1568}
1569
1570fn resolve_selected_packages(
1571    surface: &ReleaseSurface,
1572    ordered_packages: &[String],
1573    selection: Option<&PublishSelection>,
1574) -> Result<ResolvedPublishSelection, String> {
1575    let Some(selection) = selection else {
1576        return Ok(ResolvedPublishSelection {
1577            requested_package: None,
1578            selected_packages: ordered_packages.to_vec(),
1579            included_prereqs: Vec::new(),
1580            required_closure: ordered_packages.to_vec(),
1581        });
1582    };
1583    if let Some(only) = selection.only.as_deref() {
1584        if !ordered_packages.iter().any(|package| package == only) {
1585            return Err(format!("Unknown package `{}` for `--only`.", only));
1586        }
1587        let required_closure = collect_publish_closure(surface, only, ordered_packages)?;
1588        let selected_packages = if selection.include_prereqs {
1589            required_closure.clone()
1590        } else {
1591            vec![only.to_string()]
1592        };
1593        let included_prereqs = required_closure
1594            .iter()
1595            .filter(|package| package.as_str() != only)
1596            .cloned()
1597            .collect::<Vec<_>>();
1598        return Ok(ResolvedPublishSelection {
1599            requested_package: Some(only.to_string()),
1600            selected_packages,
1601            included_prereqs: if selection.include_prereqs {
1602                included_prereqs
1603            } else {
1604                Vec::new()
1605            },
1606            required_closure,
1607        });
1608    }
1609    if let Some(from) = selection.from.as_deref() {
1610        let start = ordered_packages
1611            .iter()
1612            .position(|package| package == from)
1613            .ok_or_else(|| format!("Unknown package `{}` for `--from`.", from))?;
1614        return Ok(ResolvedPublishSelection {
1615            requested_package: None,
1616            selected_packages: ordered_packages[start..].to_vec(),
1617            included_prereqs: Vec::new(),
1618            required_closure: ordered_packages[start..].to_vec(),
1619        });
1620    }
1621    Ok(ResolvedPublishSelection {
1622        requested_package: None,
1623        selected_packages: ordered_packages.to_vec(),
1624        included_prereqs: Vec::new(),
1625        required_closure: ordered_packages.to_vec(),
1626    })
1627}
1628
1629fn collect_publish_closure(
1630    surface: &ReleaseSurface,
1631    root_package: &str,
1632    ordered_packages: &[String],
1633) -> Result<Vec<String>, String> {
1634    let mut by_name = BTreeMap::new();
1635    for package in &surface.packages {
1636        by_name.insert(package.name.as_str(), package);
1637    }
1638    let mut visited = BTreeSet::new();
1639    collect_publish_closure_visit(root_package, &by_name, &mut visited)?;
1640    Ok(ordered_packages
1641        .iter()
1642        .filter(|package| visited.contains(package.as_str()))
1643        .cloned()
1644        .collect())
1645}
1646
1647fn collect_publish_closure_visit<'a>(
1648    package_name: &'a str,
1649    by_name: &BTreeMap<&'a str, &'a ReleasePackage>,
1650    visited: &mut BTreeSet<&'a str>,
1651) -> Result<(), String> {
1652    if !visited.insert(package_name) {
1653        return Ok(());
1654    }
1655    let package = by_name
1656        .get(package_name)
1657        .ok_or_else(|| format!("Missing package `{}` in release surface.", package_name))?;
1658    for dependency in &package.publish_internal_dependencies {
1659        collect_publish_closure_visit(dependency, by_name, visited)?;
1660    }
1661    Ok(())
1662}
1663
1664fn collect_publish_blockers(items: &[PublishPlanItem]) -> Vec<String> {
1665    items
1666        .iter()
1667        .filter(|item| {
1668            item.crates_io_visible != Some(true)
1669                && (!item.blocked_by.is_empty() || !item.publishable)
1670        })
1671        .map(|item| {
1672            if !item.blocked_by.is_empty() {
1673                format!("{} blocked by {}", item.package, item.blocked_by.join(", "))
1674            } else {
1675                format!("{} {}", item.package, item.reason)
1676            }
1677        })
1678        .collect()
1679}
1680
1681fn render_workspace_publish_blockers(
1682    surface: &ReleaseSurface,
1683    plan: &BuiltPublishPlan,
1684    run_options: Option<&WorkspacePublishRunOptions>,
1685    blockers: &[String],
1686) -> String {
1687    let mut message = String::new();
1688    message.push_str("Workspace publish is blocked.\n");
1689    message.push_str(&format!("Repo: {}\n", surface.repo_root.display()));
1690    if let Some(requested_package) = plan.requested_package.as_deref() {
1691        message.push_str(&format!("Requested package: {}\n", requested_package));
1692    }
1693    if !plan.included_prereqs.is_empty() {
1694        message.push_str(&format!(
1695            "Auto-included prerequisites: {}\n",
1696            plan.included_prereqs.join(", ")
1697        ));
1698    }
1699    if !plan.required_closure.is_empty() {
1700        message.push_str(&format!(
1701            "Required publish order: {}\n",
1702            plan.required_closure.join(" -> ")
1703        ));
1704    }
1705    message.push_str("Blockers:\n");
1706    for blocker in blockers {
1707        message.push_str(&format!("- {}\n", blocker));
1708    }
1709    if let (Some(requested_package), Some(run_options)) =
1710        (plan.requested_package.as_deref(), run_options)
1711    {
1712        if !run_options.include_prereqs {
1713            message.push_str(&format!(
1714                "Rerun with prerequisites: xbp version workspace publish run --repo {} --only {} --include-prereqs{}\n",
1715                quote_argument(&surface.repo_root),
1716                requested_package,
1717                if run_options.allow_dirty {
1718                    " --allow-dirty"
1719                } else {
1720                    ""
1721                }
1722            ));
1723        }
1724    }
1725    message.trim_end().to_string()
1726}
1727
1728fn topological_package_order(surface: &ReleaseSurface) -> Result<Vec<String>, String> {
1729    let package_names = surface
1730        .packages
1731        .iter()
1732        .map(|package| package.name.clone())
1733        .collect::<BTreeSet<_>>();
1734    let order_overrides = surface
1735        .config
1736        .publish
1737        .order
1738        .iter()
1739        .enumerate()
1740        .map(|(index, name)| (name.clone(), index))
1741        .collect::<BTreeMap<_, _>>();
1742    let mut indegree = BTreeMap::new();
1743    let mut reverse = BTreeMap::<String, Vec<String>>::new();
1744    for package in &surface.packages {
1745        let deps = package
1746            .publish_internal_dependencies
1747            .iter()
1748            .filter(|name| package_names.contains(*name))
1749            .cloned()
1750            .collect::<Vec<_>>();
1751        indegree.insert(package.name.clone(), deps.len());
1752        for dep in deps {
1753            reverse.entry(dep).or_default().push(package.name.clone());
1754        }
1755    }
1756
1757    let mut queue = indegree
1758        .iter()
1759        .filter_map(|(name, degree)| (*degree == 0).then_some(name.clone()))
1760        .collect::<Vec<_>>();
1761    sort_package_names(&mut queue, &order_overrides);
1762
1763    let mut ordered = Vec::new();
1764    while let Some(name) = queue.first().cloned() {
1765        queue.remove(0);
1766        ordered.push(name.clone());
1767        if let Some(children) = reverse.get(&name) {
1768            for child in children {
1769                if let Some(entry) = indegree.get_mut(child) {
1770                    *entry -= 1;
1771                    if *entry == 0 {
1772                        queue.push(child.clone());
1773                    }
1774                }
1775            }
1776            sort_package_names(&mut queue, &order_overrides);
1777        }
1778    }
1779
1780    if ordered.len() != surface.packages.len() {
1781        return Err(
1782            "Workspace package graph contains a publish-relevant dependency cycle.".to_string(),
1783        );
1784    }
1785    Ok(ordered)
1786}
1787
1788fn sort_package_names(names: &mut [String], overrides: &BTreeMap<String, usize>) {
1789    names.sort_by(|a, b| {
1790        overrides
1791            .get(a)
1792            .copied()
1793            .unwrap_or(usize::MAX)
1794            .cmp(&overrides.get(b).copied().unwrap_or(usize::MAX))
1795            .then(a.cmp(b))
1796    });
1797}
1798
1799async fn collect_crates_io_visibility(
1800    surface: &ReleaseSurface,
1801) -> Result<BTreeMap<String, bool>, String> {
1802    let client = crates_io_client()?;
1803    let mut visibility = BTreeMap::new();
1804    for package in &surface.packages {
1805        if !package.publishable || package.publish_excluded {
1806            visibility.insert(package.name.clone(), false);
1807            continue;
1808        }
1809        visibility.insert(
1810            package.name.clone(),
1811            crates_io_has_exact_version(&client, &package.name, &package.version.to_string())
1812                .await?,
1813        );
1814    }
1815    Ok(visibility)
1816}
1817
1818async fn wait_for_crates_io_visibility(
1819    package: &str,
1820    version: &str,
1821    timeout_seconds: f64,
1822    poll_interval_seconds: f64,
1823    soft_on_timeout: bool,
1824) -> Result<(), String> {
1825    let timeout = Duration::from_secs_f64(timeout_seconds.max(1.0));
1826    let poll = Duration::from_secs_f64(poll_interval_seconds.max(0.5));
1827    let deadline = Instant::now() + timeout;
1828    let client = crates_io_client()?;
1829    loop {
1830        match crates_io_version_lookup(&client, package, version).await? {
1831            CratesIoLookup::Found => return Ok(()),
1832            CratesIoLookup::NotFound | CratesIoLookup::Retryable => {}
1833        }
1834        if Instant::now() >= deadline {
1835            let message = format!(
1836                "{} {} was published, but did not become visible on crates.io within {:.0}s",
1837                package, version, timeout_seconds
1838            );
1839            if soft_on_timeout {
1840                eprintln!(
1841                    "Warning: registry visibility still pending for {}@{} — continuing because cargo already reported a successful publish. Check https://crates.io/crates/{}",
1842                    package, version, package
1843                );
1844                return Ok(());
1845            }
1846            return Err(message);
1847        }
1848        sleep(poll).await;
1849    }
1850}
1851
1852#[derive(Debug, Clone, Copy, PartialEq, Eq)]
1853enum CratesIoLookup {
1854    Found,
1855    NotFound,
1856    Retryable,
1857}
1858
1859async fn crates_io_version_lookup(
1860    client: &reqwest::Client,
1861    package: &str,
1862    version: &str,
1863) -> Result<CratesIoLookup, String> {
1864    let url = format!("https://crates.io/api/v1/crates/{}/{}", package, version);
1865    let response = client
1866        .get(url)
1867        .send()
1868        .await
1869        .map_err(|e| format!("Failed crates.io lookup for {} {}: {}", package, version, e))?;
1870    let status = response.status();
1871    if status.is_success() {
1872        return Ok(CratesIoLookup::Found);
1873    }
1874    if status == reqwest::StatusCode::NOT_FOUND {
1875        return Ok(CratesIoLookup::NotFound);
1876    }
1877    if status == reqwest::StatusCode::FORBIDDEN {
1878        return Err(format!(
1879            "crates.io rejected the visibility lookup for {} {} with HTTP 403 \
1880(descriptive User-Agent required). If cargo already printed Published, the crate is live.",
1881            package, version
1882        ));
1883    }
1884    if status == reqwest::StatusCode::TOO_MANY_REQUESTS || status.is_server_error() {
1885        return Ok(CratesIoLookup::Retryable);
1886    }
1887    Ok(CratesIoLookup::NotFound)
1888}
1889
1890async fn crates_io_has_exact_version(
1891    client: &reqwest::Client,
1892    package: &str,
1893    version: &str,
1894) -> Result<bool, String> {
1895    Ok(matches!(
1896        crates_io_version_lookup(client, package, version).await?,
1897        CratesIoLookup::Found
1898    ))
1899}
1900
1901fn crates_io_client() -> Result<reqwest::Client, String> {
1902    reqwest::Client::builder()
1903        .user_agent(format!(
1904            "xbp/{} (https://github.com/xylex-group/xbp)",
1905            env!("CARGO_PKG_VERSION")
1906        ))
1907        .build()
1908        .map_err(|e| format!("Failed to build crates.io HTTP client: {}", e))
1909}
1910
1911fn enforce_clean_worktree(project_root: &Path) -> Result<(), String> {
1912    let Some(GitWorktreeState { is_dirty, .. }) = git_worktree_state(project_root)? else {
1913        return Ok(());
1914    };
1915    if is_dirty {
1916        return Err(
1917            "Workspace repo has uncommitted changes. Re-run with `--allow-dirty` to override."
1918                .to_string(),
1919        );
1920    }
1921    Ok(())
1922}
1923
1924fn resolve_expected_version(
1925    surface: &ReleaseSurface,
1926    explicit: Option<&str>,
1927) -> Result<Version, String> {
1928    if let Some(explicit) = explicit {
1929        return parse_version(explicit);
1930    }
1931    if let Some(root_package_name) = surface.root_package_name.as_ref() {
1932        return surface
1933            .packages
1934            .iter()
1935            .find(|package| &package.name == root_package_name)
1936            .map(|package| package.version.clone())
1937            .ok_or_else(|| "Could not resolve the root package version.".to_string());
1938    }
1939
1940    let root_manifest = surface.repo_root.join("Cargo.toml");
1941    resolve_cargo_package_version(&root_manifest)?
1942        .ok_or_else(|| {
1943            "Workspace root has no package.version or workspace.package.version; pass `--version` explicitly.".to_string()
1944        })
1945        .and_then(|version| parse_version(&version))
1946}
1947
1948fn load_cargo_metadata(repo_root: &Path) -> Result<CargoMetadata, String> {
1949    let mut command = Command::new(cargo_program());
1950    command
1951        .current_dir(repo_root)
1952        .args(["metadata", "--format-version", "1", "--no-deps"]);
1953    load_cargo_metadata_command(&mut command)
1954}
1955
1956fn load_cargo_metadata_for_manifest(manifest_path: &Path) -> Result<CargoMetadata, String> {
1957    let manifest_dir = manifest_path.parent().unwrap_or_else(|| Path::new("."));
1958    let mut command = Command::new(cargo_program());
1959    command
1960        .current_dir(manifest_dir)
1961        .arg("metadata")
1962        .arg("--format-version")
1963        .arg("1")
1964        .arg("--no-deps")
1965        .arg("--manifest-path")
1966        .arg(manifest_path);
1967    load_cargo_metadata_command(&mut command)
1968}
1969
1970fn load_cargo_metadata_command(command: &mut Command) -> Result<CargoMetadata, String> {
1971    if !cargo_command_exists() {
1972        return Err("`cargo` is required to inspect workspace metadata.".to_string());
1973    }
1974    let output = command
1975        .output()
1976        .map_err(|e| format!("Failed to run `cargo metadata`: {}", e))?;
1977    if !output.status.success() {
1978        let stderr = String::from_utf8_lossy(&output.stderr).trim().to_string();
1979        return Err(format!("`cargo metadata` failed: {}", stderr));
1980    }
1981    serde_json::from_slice::<CargoMetadata>(&output.stdout)
1982        .map_err(|e| format!("Failed to parse cargo metadata JSON: {}", e))
1983}
1984
1985fn load_workspace_release_config(path: Option<&Path>) -> Result<WorkspaceReleaseConfig, String> {
1986    let Some(path) = path else {
1987        return Ok(WorkspaceReleaseConfig::default());
1988    };
1989    let content = fs::read_to_string(path)
1990        .map_err(|e| format!("Failed to read {}: {}", path.display(), e))?;
1991    serde_yaml::from_str(&content).map_err(|e| format!("Failed to parse {}: {}", path.display(), e))
1992}
1993
1994fn run_command_capture(
1995    mut command: Command,
1996    label: impl Into<String>,
1997) -> Result<ValidationCommandResult, String> {
1998    let label = label.into();
1999    let output = command
2000        .output()
2001        .map_err(|e| format!("Failed to run `{}`: {}", label, e))?;
2002    Ok(ValidationCommandResult {
2003        command: label,
2004        success: output.status.success(),
2005        exit_code: output.status.code(),
2006        stderr: String::from_utf8_lossy(&output.stderr).trim().to_string(),
2007        warning: None,
2008    })
2009}
2010
2011fn read_metadata_version(path: &Path) -> Result<Option<String>, String> {
2012    let file_name = path
2013        .file_name()
2014        .and_then(|value| value.to_str())
2015        .unwrap_or_default();
2016    match file_name {
2017        "openapi.yaml" | "openapi.yml" | "swagger.yaml" | "swagger.yml" => {
2018            let content = fs::read_to_string(path)
2019                .map_err(|e| format!("Failed to read {}: {}", path.display(), e))?;
2020            read_regex_version_from_content(&content, r#"(?m)^\s{2}version:\s*([^\s]+)\s*$"#)
2021        }
2022        _ => read_version_from_path(path),
2023    }
2024}
2025
2026fn write_metadata_version(path: &Path, version: &Version) -> Result<(), String> {
2027    let file_name = path
2028        .file_name()
2029        .and_then(|value| value.to_str())
2030        .unwrap_or_default();
2031    match file_name {
2032        "openapi.yaml" | "openapi.yml" | "swagger.yaml" | "swagger.yml" => {
2033            let content = fs::read_to_string(path)
2034                .map_err(|e| format!("Failed to read {}: {}", path.display(), e))?;
2035            let regex = regex::Regex::new(r#"(?m)^\s{2}version:\s*([^\s]+)\s*$"#)
2036                .map_err(|e| format!("Failed to build OpenAPI regex: {}", e))?;
2037            let updated = regex
2038                .replace(&content, format!("  version: {}", version))
2039                .to_string();
2040            fs::write(path, updated)
2041                .map_err(|e| format!("Failed to write {}: {}", path.display(), e))
2042        }
2043        _ => write_version_to_path(path, version).map(|_| ()),
2044    }
2045}
2046
2047fn normalize_relative(repo_root: &Path, path: &Path) -> String {
2048    path.strip_prefix(repo_root)
2049        .unwrap_or(path)
2050        .to_string_lossy()
2051        .replace('\\', "/")
2052}
2053
2054fn display_path(path: &Path) -> String {
2055    path.to_string_lossy().to_string()
2056}
2057
2058fn same_path(left: &Path, right: &Path) -> bool {
2059    fs::canonicalize(left).unwrap_or_else(|_| left.to_path_buf())
2060        == fs::canonicalize(right).unwrap_or_else(|_| right.to_path_buf())
2061}
2062
2063fn quote_argument(path: &Path) -> String {
2064    let value = path.to_string_lossy();
2065    if value.contains(' ') {
2066        format!("\"{}\"", value)
2067    } else {
2068        value.to_string()
2069    }
2070}
2071
2072fn print_check_report(surface: &ReleaseSurface, report: &WorkspaceCheckReport) {
2073    println!("Workspace version check");
2074    println!("Repo: {}", surface.repo_root.display());
2075    println!("Expected version: {}", report.expected_version);
2076    if let Some(config_path) = &surface.config_path {
2077        println!(
2078            "Config: {}",
2079            normalize_relative(&surface.repo_root, config_path)
2080        );
2081    }
2082    println!(
2083        "Status: {}",
2084        if report.aligned {
2085            "aligned"
2086        } else {
2087            "drift detected"
2088        }
2089    );
2090    for entry in &report.drift {
2091        println!(
2092            "{} {} actual={} expected={}",
2093            entry.path,
2094            entry.field,
2095            entry.actual.as_deref().unwrap_or("<missing>"),
2096            entry.expected
2097        );
2098    }
2099}
2100
2101fn print_sync_report(surface: &ReleaseSurface, report: &WorkspaceSyncReport) {
2102    println!(
2103        "Workspace version {}",
2104        if report.write { "sync" } else { "sync preview" }
2105    );
2106    println!("Repo: {}", surface.repo_root.display());
2107    println!("Expected version: {}", report.expected_version);
2108    if report.edits.is_empty() {
2109        println!("No changes needed.");
2110        return;
2111    }
2112    println!("Files: {}", report.files_changed.join(", "));
2113    for edit in &report.edits {
2114        println!(
2115            "{} {} {} -> {}",
2116            edit.path,
2117            edit.field,
2118            edit.before.as_deref().unwrap_or("<missing>"),
2119            edit.after
2120        );
2121    }
2122}
2123
2124fn print_validation_report(surface: &ReleaseSurface, report: &WorkspaceValidateReport) {
2125    println!("Workspace validation");
2126    println!("Repo: {}", surface.repo_root.display());
2127    println!("Status: {}", if report.ok { "ok" } else { "failed" });
2128    for issue in &report.issues {
2129        println!(
2130            "{} {} actual={} expected={}",
2131            issue.path,
2132            issue.field,
2133            issue.actual.as_deref().unwrap_or("<missing>"),
2134            issue.expected
2135        );
2136    }
2137    for command in &report.commands {
2138        let status = if command.success {
2139            if command.warning.is_some() {
2140                "ok (with warning)"
2141            } else {
2142                "ok"
2143            }
2144        } else {
2145            "failed"
2146        };
2147        println!("{} [{}]", command.command, status);
2148        if let Some(warning) = command.warning.as_deref() {
2149            println!("warning: {}", warning);
2150        }
2151        if !command.stderr.is_empty() {
2152            println!("{}", command.stderr);
2153        }
2154    }
2155}
2156
2157fn print_publish_plan_report(surface: &ReleaseSurface, report: &WorkspacePublishPlanReport) {
2158    println!("Workspace publish plan");
2159    println!("Repo: {}", surface.repo_root.display());
2160    if let Some(requested_package) = report.requested_package.as_deref() {
2161        println!("Requested package: {}", requested_package);
2162    }
2163    if !report.included_prereqs.is_empty() {
2164        println!(
2165            "Auto-included prerequisites: {}",
2166            report.included_prereqs.join(", ")
2167        );
2168    }
2169    if !report.required_closure.is_empty() {
2170        println!("Required closure: {}", report.required_closure.join(" -> "));
2171    }
2172    println!(
2173        "Publish order: {}",
2174        if report.publish_order.is_empty() {
2175            "<none>".to_string()
2176        } else {
2177            report.publish_order.join(", ")
2178        }
2179    );
2180    for item in &report.packages {
2181        println!(
2182            "{} {} visible={} needed={} reason={}",
2183            item.package,
2184            item.version,
2185            item.crates_io_visible
2186                .map(|value| value.to_string())
2187                .unwrap_or_else(|| "n/a".to_string()),
2188            item.publish_needed,
2189            item.reason
2190        );
2191        if !item.blocked_by.is_empty() {
2192            println!("  blocked by {}", item.blocked_by.join(", "));
2193        }
2194    }
2195}
2196
2197fn print_publish_run_report(surface: &ReleaseSurface, report: &WorkspacePublishRunReport) {
2198    println!("Workspace publish run");
2199    println!("Repo: {}", surface.repo_root.display());
2200    println!("Dry run: {}", report.dry_run);
2201    if let Some(requested_package) = report.requested_package.as_deref() {
2202        println!("Requested package: {}", requested_package);
2203    }
2204    if !report.included_prereqs.is_empty() {
2205        println!(
2206            "Auto-included prerequisites: {}",
2207            report.included_prereqs.join(", ")
2208        );
2209    }
2210    if !report.required_closure.is_empty() {
2211        println!("Required closure: {}", report.required_closure.join(" -> "));
2212    }
2213    if !report.published.is_empty() {
2214        println!("Published: {}", report.published.join(", "));
2215    }
2216    if !report.skipped.is_empty() {
2217        println!("Skipped: {}", report.skipped.join("; "));
2218    }
2219    if !report.failed.is_empty() {
2220        println!("Failed: {}", report.failed.join("; "));
2221    }
2222}
2223
2224#[cfg(test)]
2225mod tests {
2226    use super::{
2227        apply_sync, build_publish_plan, collect_drift, discover_release_surface,
2228        resolve_expected_version, PublishSelection,
2229    };
2230    use semver::Version;
2231    use std::collections::BTreeMap;
2232    use std::fs;
2233    use std::path::PathBuf;
2234    use std::time::{SystemTime, UNIX_EPOCH};
2235
2236    fn temp_dir(name: &str) -> PathBuf {
2237        let nanos = SystemTime::now()
2238            .duration_since(UNIX_EPOCH)
2239            .expect("time")
2240            .as_nanos();
2241        let dir = std::env::temp_dir().join(format!("xbp-workspace-release-{}-{}", name, nanos));
2242        fs::create_dir_all(&dir).expect("create temp dir");
2243        dir
2244    }
2245
2246    fn write_file(path: &PathBuf, content: &str) {
2247        if let Some(parent) = path.parent() {
2248            fs::create_dir_all(parent).expect("create parent");
2249        }
2250        fs::write(path, content).expect("write file");
2251    }
2252
2253    fn create_demo_workspace() -> PathBuf {
2254        let root = temp_dir("demo");
2255        write_file(
2256            &root.join("Cargo.toml"),
2257            r#"[package]
2258name = "athena_rs"
2259version = "3.16.4"
2260
2261[dependencies.alpha]
2262path = "crates/alpha"
2263version = "3.16.4"
2264
2265[dependencies.beta]
2266path = "crates/beta"
2267version = "3.16.4"
2268
2269[dependencies.athena-s3]
2270path = "crates/athena-s3"
2271version = "3.16.4"
2272
2273[workspace]
2274members = ["crates/alpha", "crates/beta", "crates/athena-s3"]
2275resolver = "2"
2276"#,
2277        );
2278        write_file(&root.join("src/lib.rs"), "pub fn root() {}\n");
2279        write_file(
2280            &root.join("README.md"),
2281            "# Athena\n\ncurrent version: `3.16.4`\n",
2282        );
2283        write_file(
2284            &root.join("openapi.yaml"),
2285            "openapi: 3.1.0\ninfo:\n  title: Athena\n  version: 3.16.4\n",
2286        );
2287        write_file(
2288            &root.join("Cargo.lock"),
2289            r#"version = 4
2290
2291[[package]]
2292name = "athena_rs"
2293version = "3.16.4"
2294
2295[[package]]
2296name = "alpha"
2297version = "3.16.4"
2298
2299[[package]]
2300name = "beta"
2301version = "3.16.4"
2302
2303[[package]]
2304name = "athena-s3"
2305version = "3.16.4"
2306"#,
2307        );
2308        write_file(
2309            &root.join("crates/alpha/Cargo.toml"),
2310            r#"[package]
2311name = "alpha"
2312version = "3.16.4"
2313
2314[dependencies]
2315beta = { path = "../beta", version = "3.16.4" }
2316athena-s3 = { path = "../athena-s3", version = "3.16.4" }
2317"#,
2318        );
2319        write_file(&root.join("crates/alpha/src/lib.rs"), "pub fn alpha() {}\n");
2320        write_file(
2321            &root.join("crates/beta/Cargo.toml"),
2322            r#"[package]
2323name = "beta"
2324version = "3.16.4"
2325"#,
2326        );
2327        write_file(&root.join("crates/beta/src/lib.rs"), "pub fn beta() {}\n");
2328        write_file(
2329            &root.join("crates/athena-s3/Cargo.toml"),
2330            r#"[package]
2331name = "athena-s3"
2332version = "3.16.4"
2333"#,
2334        );
2335        write_file(
2336            &root.join("crates/athena-s3/src/lib.rs"),
2337            "pub fn athena_s3() {}\n",
2338        );
2339        write_file(
2340            &root.join("crates/athena-backups/Cargo.toml"),
2341            r#"[package]
2342name = "athena-backups"
2343version = "3.16.0"
2344
2345[dependencies]
2346beta = { path = "../beta", version = "3.16.0" }
2347"#,
2348        );
2349        write_file(
2350            &root.join("crates/athena-backups/src/lib.rs"),
2351            "pub fn athena_backups() {}\n",
2352        );
2353        root
2354    }
2355
2356    fn create_workspace_dependency_demo_workspace() -> PathBuf {
2357        let root = temp_dir("workspace-deps");
2358        write_file(
2359            &root.join("Cargo.toml"),
2360            r#"[package]
2361name = "xbp"
2362version = "10.27.0"
2363
2364[dependencies]
2365xbp-providers.workspace = true
2366
2367[workspace]
2368members = ["crates/http", "crates/providers"]
2369resolver = "2"
2370
2371[workspace.dependencies]
2372xbp-http = { path = "crates/http", version = "0.1.0" }
2373xbp-providers = { path = "crates/providers", version = "0.1.0" }
2374"#,
2375        );
2376        write_file(&root.join("src/lib.rs"), "pub fn root() {}\n");
2377        write_file(
2378            &root.join("crates/http/Cargo.toml"),
2379            r#"[package]
2380name = "xbp-http"
2381version = "0.1.0"
2382"#,
2383        );
2384        write_file(&root.join("crates/http/src/lib.rs"), "pub fn http() {}\n");
2385        write_file(
2386            &root.join("crates/providers/Cargo.toml"),
2387            r#"[package]
2388name = "xbp-providers"
2389version = "0.1.0"
2390
2391[dependencies]
2392xbp-http.workspace = true
2393"#,
2394        );
2395        write_file(
2396            &root.join("crates/providers/src/lib.rs"),
2397            "pub fn providers() {}\n",
2398        );
2399        root
2400    }
2401
2402    fn create_alias_dependency_demo_workspace() -> PathBuf {
2403        let root = temp_dir("workspace-alias-deps");
2404        write_file(
2405            &root.join("Cargo.toml"),
2406            r#"[package]
2407name = "xbp"
2408version = "10.27.0"
2409
2410[dependencies.xbp_monitor]
2411package = "xbp-monitoring"
2412path = "crates/monitor"
2413version = "10.27.0"
2414
2415[workspace]
2416members = ["crates/monitor"]
2417resolver = "2"
2418"#,
2419        );
2420        write_file(&root.join("src/lib.rs"), "pub fn root() {}\n");
2421        write_file(
2422            &root.join("crates/monitor/Cargo.toml"),
2423            r#"[package]
2424name = "xbp-monitoring"
2425version = "10.27.0"
2426"#,
2427        );
2428        write_file(
2429            &root.join("crates/monitor/src/lib.rs"),
2430            "pub fn monitor() {}\n",
2431        );
2432        root
2433    }
2434
2435    fn create_virtual_workspace_package_demo_workspace() -> PathBuf {
2436        let root = temp_dir("virtual-workspace-package");
2437        write_file(
2438            &root.join("Cargo.toml"),
2439            r#"[workspace]
2440members = ["crates/cli"]
2441resolver = "2"
2442
2443[workspace.package]
2444version = "10.35.0"
2445"#,
2446        );
2447        write_file(
2448            &root.join("crates/cli/Cargo.toml"),
2449            r#"[package]
2450name = "xbp"
2451version.workspace = true
2452"#,
2453        );
2454        write_file(&root.join("crates/cli/src/lib.rs"), "pub fn cli() {}\n");
2455        root
2456    }
2457
2458    #[test]
2459    fn discovery_uses_workspace_members_and_excludes_non_member_crates() {
2460        let root = create_demo_workspace();
2461        let surface = discover_release_surface(&root).expect("discover");
2462        let names = surface
2463            .packages
2464            .iter()
2465            .map(|package| package.name.clone())
2466            .collect::<Vec<_>>();
2467        assert!(names.contains(&"athena-s3".to_string()));
2468        assert!(!names.contains(&"athena-backups".to_string()));
2469    }
2470
2471    #[test]
2472    fn expected_version_reads_virtual_workspace_package_version() {
2473        let root = create_virtual_workspace_package_demo_workspace();
2474        let surface = discover_release_surface(&root).expect("discover");
2475
2476        assert_eq!(
2477            resolve_expected_version(&surface, None).expect("expected version"),
2478            Version::new(10, 35, 0)
2479        );
2480
2481        let _ = fs::remove_dir_all(root);
2482    }
2483
2484    #[test]
2485    fn drift_reports_package_dependency_metadata_and_lock_mismatches() {
2486        let root = create_demo_workspace();
2487        write_file(
2488            &root.join("crates/alpha/Cargo.toml"),
2489            r#"[package]
2490name = "alpha"
2491version = "3.16.5"
2492
2493[dependencies]
2494beta = { path = "../beta", version = "3.16.4" }
2495athena-s3 = { path = "../athena-s3" }
2496"#,
2497        );
2498        let surface = discover_release_surface(&root).expect("discover");
2499        let expected = Version::new(3, 16, 4);
2500        let drift = collect_drift(&surface, &expected).expect("drift");
2501        assert!(drift.iter().any(
2502            |entry| entry.path == "crates/alpha/Cargo.toml" && entry.field == "package.version"
2503        ));
2504        assert!(
2505            drift
2506                .iter()
2507                .any(|entry| entry.field == "dependencies.athena-s3.version"
2508                    && entry.actual.is_none())
2509        );
2510    }
2511
2512    #[test]
2513    fn sync_preview_and_write_updates_workspace_surface() {
2514        let root = create_demo_workspace();
2515        let surface = discover_release_surface(&root).expect("discover");
2516        let expected = Version::new(3, 16, 5);
2517        let (preview, _) = apply_sync(&surface, &expected, false).expect("preview");
2518        assert!(!preview.is_empty());
2519
2520        let (written, files) = apply_sync(&surface, &expected, true).expect("write");
2521        assert!(!written.is_empty());
2522        assert!(files.contains(&"Cargo.toml".to_string()));
2523        let updated = fs::read_to_string(root.join("crates/alpha/Cargo.toml")).expect("read");
2524        assert!(updated.contains("version = \"3.16.5\""));
2525        assert!(updated.contains("athena-s3 = { path = \"../athena-s3\", version = \"3.16.5\" }"));
2526    }
2527
2528    #[test]
2529    fn drift_and_sync_follow_aliased_workspace_dependencies() {
2530        let root = create_alias_dependency_demo_workspace();
2531        write_file(
2532            &root.join("Cargo.toml"),
2533            r#"[package]
2534name = "xbp"
2535version = "10.27.1"
2536
2537[dependencies.xbp_monitor]
2538package = "xbp-monitoring"
2539path = "crates/monitor"
2540version = "10.27.0"
2541
2542[workspace]
2543members = ["crates/monitor"]
2544resolver = "2"
2545"#,
2546        );
2547
2548        let surface = discover_release_surface(&root).expect("discover");
2549        let expected = Version::new(10, 27, 1);
2550        let drift = collect_drift(&surface, &expected).expect("drift");
2551        assert!(drift
2552            .iter()
2553            .any(|entry| entry.path == "Cargo.toml"
2554                && entry.field == "dependencies.xbp_monitor.version"));
2555
2556        let (written, files) = apply_sync(&surface, &expected, true).expect("write");
2557        assert!(!written.is_empty());
2558        assert!(files.contains(&"Cargo.toml".to_string()));
2559        let updated = fs::read_to_string(root.join("Cargo.toml")).expect("read root manifest");
2560        assert!(updated.contains("version = \"10.27.1\""));
2561        assert!(updated.contains("package = \"xbp-monitoring\""));
2562        assert!(updated.contains("version = \"10.27.1\""));
2563    }
2564
2565    #[test]
2566    fn publish_plan_orders_dependencies_before_dependents() {
2567        let root = create_demo_workspace();
2568        let surface = discover_release_surface(&root).expect("discover");
2569        let mut visibility = BTreeMap::new();
2570        visibility.insert("athena_rs".to_string(), false);
2571        visibility.insert("alpha".to_string(), false);
2572        visibility.insert("beta".to_string(), true);
2573        visibility.insert("athena-s3".to_string(), false);
2574        let plan = build_publish_plan(
2575            &surface,
2576            &visibility,
2577            Some(&PublishSelection {
2578                from: None,
2579                only: None,
2580                include_prereqs: false,
2581            }),
2582        )
2583        .expect("plan");
2584        let alpha_pos = plan
2585            .publish_order
2586            .iter()
2587            .position(|name| name == "alpha")
2588            .expect("alpha");
2589        let s3_pos = plan
2590            .publish_order
2591            .iter()
2592            .position(|name| name == "athena-s3")
2593            .expect("s3");
2594        assert!(s3_pos < alpha_pos);
2595        assert!(plan
2596            .items
2597            .iter()
2598            .any(|item| item.package == "athena_rs" && item.publish_needed));
2599    }
2600
2601    #[test]
2602    fn publish_plan_orders_workspace_dependencies_before_dependents() {
2603        let root = create_workspace_dependency_demo_workspace();
2604        let surface = discover_release_surface(&root).expect("discover");
2605        let mut visibility = BTreeMap::new();
2606        visibility.insert("xbp".to_string(), false);
2607        visibility.insert("xbp-http".to_string(), false);
2608        visibility.insert("xbp-providers".to_string(), false);
2609
2610        let plan = build_publish_plan(
2611            &surface,
2612            &visibility,
2613            Some(&PublishSelection {
2614                from: None,
2615                only: None,
2616                include_prereqs: false,
2617            }),
2618        )
2619        .expect("plan");
2620
2621        let xbp_pos = plan
2622            .publish_order
2623            .iter()
2624            .position(|name| name == "xbp")
2625            .expect("xbp");
2626        let providers_pos = plan
2627            .publish_order
2628            .iter()
2629            .position(|name| name == "xbp-providers")
2630            .expect("providers");
2631        let http_pos = plan
2632            .publish_order
2633            .iter()
2634            .position(|name| name == "xbp-http")
2635            .expect("http");
2636
2637        assert!(http_pos < providers_pos);
2638        assert!(providers_pos < xbp_pos);
2639    }
2640
2641    #[test]
2642    fn publish_plan_orders_aliased_workspace_dependencies_before_dependents() {
2643        let root = create_alias_dependency_demo_workspace();
2644        let surface = discover_release_surface(&root).expect("discover");
2645        let mut visibility = BTreeMap::new();
2646        visibility.insert("xbp".to_string(), false);
2647        visibility.insert("xbp-monitoring".to_string(), false);
2648
2649        let plan = build_publish_plan(
2650            &surface,
2651            &visibility,
2652            Some(&PublishSelection {
2653                from: None,
2654                only: None,
2655                include_prereqs: false,
2656            }),
2657        )
2658        .expect("plan");
2659
2660        let xbp_pos = plan
2661            .publish_order
2662            .iter()
2663            .position(|name| name == "xbp")
2664            .expect("xbp");
2665        let monitor_pos = plan
2666            .publish_order
2667            .iter()
2668            .position(|name| name == "xbp-monitoring")
2669            .expect("xbp-monitoring");
2670
2671        assert!(monitor_pos < xbp_pos);
2672    }
2673
2674    #[test]
2675    fn publish_plan_only_with_prereqs_limits_to_minimal_closure() {
2676        let root = create_demo_workspace();
2677        let surface = discover_release_surface(&root).expect("discover");
2678        let mut visibility = BTreeMap::new();
2679        visibility.insert("athena_rs".to_string(), false);
2680        visibility.insert("alpha".to_string(), false);
2681        visibility.insert("beta".to_string(), false);
2682        visibility.insert("athena-s3".to_string(), false);
2683
2684        let plan = build_publish_plan(
2685            &surface,
2686            &visibility,
2687            Some(&PublishSelection {
2688                from: None,
2689                only: Some("alpha".to_string()),
2690                include_prereqs: true,
2691            }),
2692        )
2693        .expect("plan");
2694
2695        let package_names = plan
2696            .items
2697            .iter()
2698            .map(|item| item.package.as_str())
2699            .collect::<Vec<_>>();
2700        assert_eq!(package_names.len(), 3);
2701        assert!(!package_names.contains(&"athena_rs"));
2702        assert_eq!(plan.required_closure.len(), 3);
2703        assert!(plan.required_closure.contains(&"alpha".to_string()));
2704        assert!(plan.required_closure.contains(&"beta".to_string()));
2705        assert!(plan.required_closure.contains(&"athena-s3".to_string()));
2706        assert_eq!(plan.included_prereqs.len(), 2);
2707        assert!(plan.included_prereqs.contains(&"beta".to_string()));
2708        assert!(plan.included_prereqs.contains(&"athena-s3".to_string()));
2709        assert_eq!(plan.publish_order.len(), 3);
2710
2711        let alpha_pos = plan
2712            .publish_order
2713            .iter()
2714            .position(|package| package == "alpha")
2715            .expect("alpha in publish order");
2716        let beta_pos = plan
2717            .publish_order
2718            .iter()
2719            .position(|package| package == "beta")
2720            .expect("beta in publish order");
2721        let s3_pos = plan
2722            .publish_order
2723            .iter()
2724            .position(|package| package == "athena-s3")
2725            .expect("athena-s3 in publish order");
2726        assert!(beta_pos < alpha_pos);
2727        assert!(s3_pos < alpha_pos);
2728    }
2729
2730    #[test]
2731    fn publish_plan_only_without_prereqs_reports_blocked_package() {
2732        let root = create_demo_workspace();
2733        let surface = discover_release_surface(&root).expect("discover");
2734        let mut visibility = BTreeMap::new();
2735        visibility.insert("athena_rs".to_string(), false);
2736        visibility.insert("alpha".to_string(), false);
2737        visibility.insert("beta".to_string(), false);
2738        visibility.insert("athena-s3".to_string(), false);
2739
2740        let plan = build_publish_plan(
2741            &surface,
2742            &visibility,
2743            Some(&PublishSelection {
2744                from: None,
2745                only: Some("alpha".to_string()),
2746                include_prereqs: false,
2747            }),
2748        )
2749        .expect("plan");
2750
2751        assert_eq!(plan.required_closure.len(), 3);
2752        assert!(plan.required_closure.contains(&"alpha".to_string()));
2753        assert!(plan.required_closure.contains(&"beta".to_string()));
2754        assert!(plan.required_closure.contains(&"athena-s3".to_string()));
2755        assert!(plan.included_prereqs.is_empty());
2756        assert!(plan.publish_order.is_empty());
2757        assert_eq!(plan.items.len(), 1);
2758        assert_eq!(plan.items[0].package, "alpha");
2759        assert_eq!(plan.items[0].blocked_by.len(), 2);
2760        assert!(plan.items[0].blocked_by.contains(&"beta".to_string()));
2761        assert!(plan.items[0].blocked_by.contains(&"athena-s3".to_string()));
2762    }
2763
2764    #[test]
2765    fn publish_plan_ignores_dev_dependencies_for_publish_blockers() {
2766        let root = temp_dir("publish-dev-deps");
2767        write_file(
2768            &root.join("Cargo.toml"),
2769            r#"[package]
2770name = "demo-root"
2771version = "1.0.0"
2772
2773[workspace]
2774members = ["crates/app", "crates/dev-helper"]
2775resolver = "2"
2776"#,
2777        );
2778        write_file(&root.join("src/lib.rs"), "pub fn root() {}\n");
2779        write_file(
2780            &root.join("crates/app/Cargo.toml"),
2781            r#"[package]
2782name = "demo-app"
2783version = "1.0.0"
2784
2785[dev-dependencies]
2786dev-helper = { path = "../dev-helper", version = "1.0.0" }
2787"#,
2788        );
2789        write_file(&root.join("crates/app/src/lib.rs"), "pub fn app() {}\n");
2790        write_file(
2791            &root.join("crates/dev-helper/Cargo.toml"),
2792            r#"[package]
2793name = "dev-helper"
2794version = "1.0.0"
2795"#,
2796        );
2797        write_file(
2798            &root.join("crates/dev-helper/src/lib.rs"),
2799            "pub fn helper() {}\n",
2800        );
2801
2802        let surface = discover_release_surface(&root).expect("discover");
2803        let mut visibility = BTreeMap::new();
2804        visibility.insert("demo-root".to_string(), false);
2805        visibility.insert("demo-app".to_string(), false);
2806        visibility.insert("dev-helper".to_string(), false);
2807
2808        let plan = build_publish_plan(
2809            &surface,
2810            &visibility,
2811            Some(&PublishSelection {
2812                from: None,
2813                only: Some("demo-app".to_string()),
2814                include_prereqs: false,
2815            }),
2816        )
2817        .expect("plan");
2818
2819        assert_eq!(plan.required_closure, vec!["demo-app"]);
2820        assert_eq!(plan.publish_order, vec!["demo-app"]);
2821        assert!(plan.items[0].blocked_by.is_empty());
2822    }
2823}