Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
Show all changes
90 commits
Select commit Hold shift + click to select a range
4b7a4a2
refactor(cli): extract sandbox live state helpers
cv May 2, 2026
2ce87dd
refactor(cli): extract sandbox skill install action
cv May 2, 2026
4cd3cf3
refactor(cli): extract sandbox connect action
cv May 3, 2026
e9dd46e
refactor(cli): extract sandbox status action
cv May 3, 2026
aab6c86
refactor(cli): extract sandbox doctor action
cv May 3, 2026
8908521
refactor(cli): extract sandbox destroy action
cv May 3, 2026
56e4f05
refactor(cli): extract sandbox rebuild action
cv May 3, 2026
8bf1958
refactor(cli): extract upgrade sandboxes action
cv May 3, 2026
38eb84d
refactor(cli): remove runtime bridge
cv May 3, 2026
b2ad5da
refactor(cli): remove legacy dispatch fallbacks
cv May 3, 2026
edd2650
refactor(cli): expose explicit main entrypoint
cv May 3, 2026
a15da95
refactor(cli): add oclif examples for utility commands
cv May 3, 2026
4f57ebb
refactor(cli): validate logs flags with oclif
cv May 3, 2026
8b2d077
refactor(cli): improve sandbox diagnostic command metadata
cv May 3, 2026
a09cc51
refactor(cli): tighten policy and channel parser validation
cv May 3, 2026
75857dc
refactor(cli): improve snapshot command metadata
cv May 3, 2026
11c0676
refactor(cli): require skill install path in oclif
cv May 3, 2026
05f9eca
refactor(cli): add lifecycle confirmation flag aliases
cv May 3, 2026
4ebeae4
refactor(cli): split share into oclif subcommands
cv May 3, 2026
7d72437
Revert "refactor(cli): split share into oclif subcommands"
cv May 3, 2026
0ee5ca5
refactor(cli): split share into oclif subcommands
cv May 3, 2026
928219c
refactor(cli): model debug flags with oclif
cv May 3, 2026
36cce5e
refactor(cli): model onboard flags with oclif
cv May 3, 2026
702afb1
docs: sync oclif UX command reference
cv May 3, 2026
3224350
refactor(cli): extract public argv normalizer
cv May 3, 2026
cd4cdb8
refactor(cli): rename oclif dispatch module
cv May 3, 2026
9499ca6
refactor(cli): normalize policy command ids
cv May 3, 2026
42028ef
test(cli): require oclif command metadata
cv May 3, 2026
a05c6b3
refactor(cli): return typed debug parse results
cv May 3, 2026
1875fe9
refactor(cli): add public command display ids
cv May 3, 2026
36f1dbe
refactor(cli): use oclif summaries in root help
cv May 3, 2026
78bfd5a
refactor(cli): table-drive sandbox dispatch
cv May 3, 2026
96ce61f
refactor(cli): normalize gateway token command id
cv May 3, 2026
266ebc9
refactor(cli): render public oclif help
cv May 3, 2026
dc98994
refactor(cli): add shared oclif command base
cv May 3, 2026
d0d2a70
refactor(cli): use oclif flag relationships
cv May 3, 2026
8396c06
refactor(cli): pass lifecycle typed options
cv May 3, 2026
1532b19
refactor(cli): parse durations with oclif flags
cv May 3, 2026
7c0445a
refactor(cli): project public help through oclif
cv May 3, 2026
3978c32
test(cli): cover oclif metadata routing helpers
cv May 3, 2026
591eabb
test(cli): cover global oclif command adapters
cv May 3, 2026
8a6ecbc
test(cli): cover sandbox oclif command adapters
cv May 3, 2026
e5aa22f
refactor(cli): split share oclif commands
cv May 3, 2026
e179336
test(cli): narrow sandbox logs coverage ignores
cv May 3, 2026
a629813
test(cli): cover remaining global oclif adapters
cv May 3, 2026
c5954e7
test(cli): cover credentials oclif adapter
cv May 3, 2026
3380de9
test(cli): cover runtime utility helpers
cv May 3, 2026
f60a190
test(cli): improve global adapter coverage
cv May 3, 2026
78a16d1
merge: sync simple global adapter coverage
cv May 3, 2026
a58dc90
merge: sync credentials adapter coverage
cv May 3, 2026
034454f
merge: include credentials adapter coverage
cv May 3, 2026
28bc497
merge: sync combined global adapter coverage
cv May 3, 2026
e9ed6ba
test(cli): cover global action facade
cv May 3, 2026
00b288c
merge: sync global action facade coverage
cv May 3, 2026
7bd5f32
test(cli): stabilize coverage dist sourcemaps
cv May 4, 2026
d4b55d9
test(cli): rebaseline clean-dist function coverage
cv May 4, 2026
b872474
refactor(cli): extract maintenance image helpers
cv May 4, 2026
4965762
refactor(cli): extract upgrade sandbox helpers
cv May 4, 2026
9acd660
refactor(cli): extract sandbox destroy helpers
cv May 4, 2026
cc0eaa1
refactor(cli): extract sandbox logs helpers
cv May 4, 2026
847e115
refactor(cli): extract policy channel helpers
cv May 4, 2026
b6c0f5a
test(cli): allow clean coverage variance
cv May 4, 2026
5c98bd1
merge: sync coverage stabilization
cv May 4, 2026
4754f3e
merge: sync maintenance helper extraction
cv May 4, 2026
96f0758
merge: sync upgrade helper extraction
cv May 4, 2026
b6bd105
merge: sync destroy helper extraction
cv May 4, 2026
98fb75d
merge: sync logs helper extraction
cv May 4, 2026
5920d5b
test(cli): keep destroy helpers outside coverage ratchet
cv May 4, 2026
64d1646
merge: sync destroy helper coverage boundary
cv May 4, 2026
717c482
test(cli): keep logs helpers outside coverage ratchet
cv May 4, 2026
688074f
merge: sync logs helper coverage boundary
cv May 4, 2026
1314270
test(cli): keep policy channel helpers outside coverage ratchet
cv May 4, 2026
79d81c2
refactor(cli): group oclif core modules
cv May 4, 2026
5453a89
refactor(cli): split oclif commands by command tree
cv May 4, 2026
bbc297f
test(cli): reset credential command helper cache
cv May 4, 2026
25224c1
test(cli): avoid generic warning assertion in debug output
cv May 4, 2026
1ed9256
refactor(cli): group pure domain helpers
cv May 4, 2026
51799e4
refactor(cli): group openshell adapters
cv May 4, 2026
0b1e877
test(cli): enforce initial layer import boundaries
cv May 4, 2026
91d750b
refactor(cli): group sandbox actions
cv May 4, 2026
4321d63
refactor(cli): group global actions
cv May 4, 2026
5bc2242
test(cli): format layer boundary checker
cv May 4, 2026
073225e
ci(prek): tolerate unmatched biome format chunks
cv May 4, 2026
29a26ae
refactor(cli): group state modules
cv May 4, 2026
523e2d9
refactor(cli): group docker adapters
cv May 4, 2026
f25fcce
Merge branch 'test/layer-import-boundaries' into refactor/layer-sandb…
cv May 4, 2026
301b0a7
Merge branch 'refactor/layer-sandbox-actions' into refactor/layer-glo…
cv May 4, 2026
668235a
Merge branch 'refactor/layer-global-actions' into refactor/layer-stat…
cv May 4, 2026
392bebb
Merge branch 'refactor/layer-state-modules' into refactor/layer-docke…
cv May 4, 2026
7cdb0ec
merge(main): reconcile docker adapter grouping
cv May 6, 2026
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
2 changes: 1 addition & 1 deletion src/lib/actions/maintenance.ts
Original file line number Diff line number Diff line change
Expand Up @@ -8,7 +8,7 @@ import {
type GarbageCollectImagesOptions,
normalizeGarbageCollectImagesOptions,
} from "../domain/lifecycle/options";
import { dockerListImagesFormat, dockerRmi } from "../docker";
import { dockerListImagesFormat, dockerRmi } from "../adapters/docker";
import { findOrphanedSandboxImages, parseSandboxImageRows } from "../domain/maintenance/images";
import { captureOpenshell } from "../adapters/openshell/runtime";
import * as registry from "../state/registry";
Expand Down
4 changes: 2 additions & 2 deletions src/lib/actions/sandbox/destroy.ts
Original file line number Diff line number Diff line change
Expand Up @@ -48,7 +48,7 @@ function cleanupGatewayAfterLastSandbox(): void {
const { runOpenshell } = require("../../adapters/openshell/runtime") as {
runOpenshell: (args: string[], opts?: Record<string, unknown>) => { status: number | null };
};
const { dockerRemoveVolumesByPrefix } = require("../../docker") as {
const { dockerRemoveVolumesByPrefix } = require("../../adapters/docker") as {
dockerRemoveVolumesByPrefix: (prefix: string, opts?: { ignoreError?: boolean }) => void;
};

Expand Down Expand Up @@ -123,7 +123,7 @@ export function removeSandboxImage(
): void {
const getSandbox = deps.getSandbox ?? registry.getSandbox;
const removeImage =
deps.dockerRmi ?? (require("../../docker") as { dockerRmi: DockerRmi }).dockerRmi;
deps.dockerRmi ?? (require("../../adapters/docker") as { dockerRmi: DockerRmi }).dockerRmi;
const sb = getSandbox(sandboxName);
if (!sb?.imageTag) return;
const result = removeImage(sb.imageTag, { ignoreError: true });
Expand Down
2 changes: 1 addition & 1 deletion src/lib/actions/sandbox/snapshot.ts
Original file line number Diff line number Diff line change
Expand Up @@ -7,7 +7,7 @@ import fs from "node:fs";
import path from "node:path";

import { CLI_NAME } from "../../branding";
import { dockerCapture, dockerInspect } from "../../docker";
import { dockerCapture, dockerInspect } from "../../adapters/docker";
import { parseLiveSandboxNames } from "../../runtime-recovery";
import { ROOT, run, shellQuote, validateName } from "../../runner";
import { captureOpenshell, getOpenshellBinary } from "../../adapters/openshell/runtime";
Expand Down
File renamed without changes.
File renamed without changes.
Original file line number Diff line number Diff line change
@@ -1,7 +1,7 @@
// SPDX-FileCopyrightText: Copyright (c) 2026 NVIDIA CORPORATION & AFFILIATES. All rights reserved.
// SPDX-License-Identifier: Apache-2.0

import { ROOT } from "../runner";
import { ROOT } from "../../runner";
import { dockerCapture, dockerRun, type DockerCaptureOptions, type DockerRunOptions } from "./run";

export function dockerBuild(
Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -6,7 +6,7 @@ import { beforeEach, describe, expect, it, vi } from "vitest";
const runMock = vi.fn();
const runCaptureMock = vi.fn();

vi.mock("../runner", () => ({
vi.mock("../../runner", () => ({
ROOT: "/repo/root",
run: (...args: unknown[]) => runMock(...args),
runCapture: (...args: unknown[]) => runCaptureMock(...args),
Expand Down
File renamed without changes.
File renamed without changes.
File renamed without changes.
File renamed without changes.
File renamed without changes.
2 changes: 1 addition & 1 deletion src/lib/docker/run.ts → src/lib/adapters/docker/run.ts
Original file line number Diff line number Diff line change
@@ -1,7 +1,7 @@
// SPDX-FileCopyrightText: Copyright (c) 2026 NVIDIA CORPORATION & AFFILIATES. All rights reserved.
// SPDX-License-Identifier: Apache-2.0

import { run, runCapture } from "../runner";
import { run, runCapture } from "../../runner";

export type DockerRunOptions = Parameters<typeof run>[1];
export type DockerCaptureOptions = Parameters<typeof runCapture>[1];
Expand Down
File renamed without changes.
8 changes: 4 additions & 4 deletions src/lib/agent-base-image.test.ts
Original file line number Diff line number Diff line change
Expand Up @@ -5,8 +5,8 @@ import { beforeEach, describe, expect, it, vi } from "vitest";
import type { AgentDefinition } from "./agent-defs";

type AgentOnboardModule = typeof import("../../dist/lib/agent-onboard");
type DockerImageModule = typeof import("../../dist/lib/docker/image");
type DockerInspectModule = typeof import("../../dist/lib/docker/inspect");
type DockerImageModule = typeof import("../../dist/lib/adapters/docker/image");
type DockerInspectModule = typeof import("../../dist/lib/adapters/docker/inspect");

/**
* Build a minimal Hermes agent manifest for base-image provisioning tests.
Expand Down Expand Up @@ -56,9 +56,9 @@ function withMockedDocker<T>(
}) => T,
): T {
// eslint-disable-next-line @typescript-eslint/no-require-imports
const dockerImageModule = require("../../dist/lib/docker/image") as DockerImageModule;
const dockerImageModule = require("../../dist/lib/adapters/docker/image") as DockerImageModule;
// eslint-disable-next-line @typescript-eslint/no-require-imports
const dockerInspectModule = require("../../dist/lib/docker/inspect") as DockerInspectModule;
const dockerInspectModule = require("../../dist/lib/adapters/docker/inspect") as DockerInspectModule;
// eslint-disable-next-line @typescript-eslint/no-require-imports
const runnerModule = require("../../dist/lib/runner") as { ROOT: string };
const originalDockerBuild = dockerImageModule.dockerBuild;
Expand Down
2 changes: 1 addition & 1 deletion src/lib/agent-onboard.ts
Original file line number Diff line number Diff line change
Expand Up @@ -9,9 +9,9 @@ import fs from "fs";
import os from "os";
import path from "path";

import { dockerBuild, dockerImageInspect } from "./adapters/docker";
import { type AgentDefinition, loadAgent, resolveAgentName } from "./agent-defs";
import { getAgentBranding } from "./branding";
import { dockerBuild, dockerImageInspect } from "./docker";
import { getProviderSelectionConfig } from "./inference-config";
import type { JsonObject as LooseObject, JsonValue as LooseValue } from "./json-types";
import * as onboardSession from "./onboard-session";
Expand Down
2 changes: 1 addition & 1 deletion src/lib/debug.ts
Original file line number Diff line number Diff line change
Expand Up @@ -3,7 +3,7 @@

import { execFileSync, spawnSync } from "node:child_process";
import { existsSync, mkdtempSync, rmSync, unlinkSync, writeFileSync } from "node:fs";
import { dockerExecFileSync } from "./docker/exec";
import { dockerExecFileSync } from "./adapters/docker/exec";
import { platform, tmpdir } from "node:os";
import { basename, dirname, join } from "node:path";

Expand Down
2 changes: 1 addition & 1 deletion src/lib/nim.ts
Original file line number Diff line number Diff line change
Expand Up @@ -14,7 +14,7 @@ const {
dockerRm,
dockerRunDetached,
dockerStop,
} = require("./docker");
} = require("./adapters/docker");
const { sleepSeconds } = require("./wait");
const nimImages = require("../../bin/lib/nim-images.json");

Expand Down
2 changes: 1 addition & 1 deletion src/lib/onboard-vllm.ts
Original file line number Diff line number Diff line change
Expand Up @@ -6,7 +6,7 @@
// right profile per platform and running the install.

const { runCapture, runShell } = require("./runner");
const { dockerCapture, dockerSpawn } = require("./docker");
const { dockerCapture, dockerSpawn } = require("./adapters/docker");
const { VLLM_PORT } = require("./ports");
const { getGpuIndicesByName } = require("./nim");

Expand Down
2 changes: 1 addition & 1 deletion src/lib/onboard.ts
Original file line number Diff line number Diff line change
Expand Up @@ -55,7 +55,7 @@ const { ROOT, SCRIPTS, redact, run, runShell, runCapture, runFile, shellQuote, v
runner;
const nameValidation: typeof import("./name-validation") = require("./name-validation");
const { NAME_ALLOWED_FORMAT, getNameValidationGuidance } = nameValidation;
const docker: typeof import("./docker") = require("./docker");
const docker: typeof import("./adapters/docker") = require("./adapters/docker");
const {
dockerContainerInspectFormat,
dockerExecArgv,
Expand Down
2 changes: 1 addition & 1 deletion src/lib/sandbox-config.ts
Original file line number Diff line number Diff line change
Expand Up @@ -19,7 +19,7 @@ const path = require("path");
const { promises: dnsPromises } = require("node:dns");
const { isIP } = require("node:net");
const { validateName } = require("./runner");
const { dockerExecFileSync } = require("./docker/exec");
const { dockerExecFileSync } = require("./adapters/docker/exec");
const credentialFilter: typeof import("./credential-filter") = require("./credential-filter");
const { stripCredentials, isConfigObject, isConfigValue, isCredentialField } = credentialFilter;
const { appendAuditEntry } = require("./shields-audit");
Expand Down
2 changes: 1 addition & 1 deletion src/lib/services.ts
Original file line number Diff line number Diff line change
Expand Up @@ -16,7 +16,7 @@ import {
import { join } from "node:path";

import { AGENT_PRODUCT_NAME, CLI_DISPLAY_NAME } from "./branding";
import { dockerSpawnSync } from "./docker";
import { dockerSpawnSync } from "./adapters/docker";
import { DASHBOARD_PORT } from "./ports";
import { resolveOpenshell } from "./adapters/openshell/resolve";
import { buildSubprocessEnv } from "./subprocess-env";
Expand Down
2 changes: 1 addition & 1 deletion src/lib/shields.ts
Original file line number Diff line number Diff line change
Expand Up @@ -14,7 +14,7 @@ const fs = require("fs");
const path = require("path");
const { fork } = require("child_process");
const { run, runCapture, validateName, shellQuote } = require("./runner");
const { dockerExecFileSync } = require("./docker/exec");
const { dockerExecFileSync } = require("./adapters/docker/exec");
const {
buildPolicyGetCommand,
buildPolicySetCommand,
Expand Down
2 changes: 1 addition & 1 deletion src/nemoclaw.ts
Original file line number Diff line number Diff line change
Expand Up @@ -33,7 +33,7 @@ const {
dockerInspect,
dockerRemoveVolumesByPrefix,
dockerRmi,
} = require("./lib/docker");
} = require("./lib/adapters/docker");
const { resolveOpenshell } = require("./lib/adapters/openshell/resolve");
const { hydrateCredentialEnv, isNonInteractive } = require("./lib/onboard");
const registry = require("./lib/state/registry");
Expand Down
6 changes: 3 additions & 3 deletions test/docker-abstraction-guard.test.ts
Original file line number Diff line number Diff line change
Expand Up @@ -9,7 +9,7 @@ import { describe, expect, it } from "vitest";
const REPO_ROOT = path.join(import.meta.dirname, "..");
const TSX = path.join(REPO_ROOT, "node_modules", ".bin", "tsx");
const INVENTORY_SCRIPT = path.join(REPO_ROOT, "scripts", "list-command-helper-uses.ts");
const DOCKER_ABSTRACTION_PREFIX = "src/lib/docker/";
const DOCKER_ABSTRACTION_PREFIX = "src/lib/adapters/docker/";

type CommandUse = {
filePath: string;
Expand All @@ -36,7 +36,7 @@ function listCommandUses(): CommandUse[] {
}

describe("Docker command abstraction guard", () => {
it("keeps direct docker process launches inside src/lib/docker", () => {
it("keeps direct docker process launches inside src/lib/adapters/docker", () => {
const directDockerCalls = listCommandUses().filter(
(entry) =>
entry.kind === "call" &&
Expand All @@ -52,7 +52,7 @@ describe("Docker command abstraction guard", () => {
)
.join("\n");
throw new Error(
`Direct docker process launches must use the src/lib/docker abstractions.\n` +
`Direct docker process launches must use the src/lib/adapters/docker abstractions.\n` +
`Do not add calls like run(["docker", ...]), runCapture(["docker", ...]), ` +
`spawnSync("docker", ...), or execFileSync("docker", ...) outside ${DOCKER_ABSTRACTION_PREFIX}.\n` +
`Add or reuse a helper under ${DOCKER_ABSTRACTION_PREFIX} (for example dockerRun(), dockerCapture(), dockerPull(), dockerRmi(), dockerExecFileSync(), or dockerSpawnSync()) and call that instead.\n` +
Expand Down
6 changes: 3 additions & 3 deletions test/repro-2681-group-writable.test.ts
Original file line number Diff line number Diff line change
Expand Up @@ -42,7 +42,7 @@ function modeBits(filePath: string): number {

function withMockedDockerExecFileSync<T>(calls: string[][], run: () => T): T {
// eslint-disable-next-line @typescript-eslint/no-require-imports
const dockerExecModule = require("../dist/lib/docker/exec.js") as {
const dockerExecModule = require("../dist/lib/adapters/docker/exec.js") as {
dockerExecFileSync: (args: readonly string[]) => string;
};
const originalDockerExecFileSync = dockerExecModule.dockerExecFileSync;
Expand Down Expand Up @@ -173,7 +173,7 @@ const Module = require("node:module");
const originalLoad = Module._load;
const calls = [];
Module._load = function patchedLoad(request, parent, isMain) {
if (request === "./docker/exec") {
if (request === "./adapters/docker/exec") {
return {
dockerExecFileSync(args) {
const separator = args.indexOf("--");
Expand Down Expand Up @@ -235,7 +235,7 @@ const Module = require("node:module");
const originalLoad = Module._load;
const calls = [];
Module._load = function patchedLoad(request, parent, isMain) {
if (request === "./docker/exec") {
if (request === "./adapters/docker/exec") {
return {
dockerExecFileSync(args) {
const separator = args.indexOf("--");
Expand Down
Loading