✔ pure resolution selects current default or explicit enrolled account (2.054528ms)
✔ scope is explicit, bounded and never inferred (1.596542ms)
✔ fork pin is preserved against default change, override, missing account and revocation (0.79176ms)
✔ unenrolled account/provider, missing harness, model expansion and native model ceiling refuse (1.159723ms)
✔ only explicit synthetic credential forms and internal fixture stores admitted (6.518592ms)
✔ two concurrent workspaces of the same agent publish distinct complete private generations (68.351516ms)
✔ same execution ID is exclusively claimed and cannot overwrite a published generation (33.972978ms)
✔ failed generation after-auth preserves prior files, records failure and refuses blind same-ID retry (52.451468ms)
✔ failed generation before-publish preserves prior files, records failure and refuses blind same-ID retry (58.496772ms)
✔ credential lock contention refuses without duplicate side effects (18.327397ms)
✔ symlinked pre-existing final target is refused and never followed (44.660615ms)
✔ invalid registry cannot resolve; no fallback to supplied partial entries (0.259178ms)
✔ post-publication failure records uncertainty, preserves complete generation and prevents replay (35.197219ms)
✔ expired credentials refresh under transaction and subsequent generation reuses rotation (120.496699ms)
✔ refresh failure retains prior generation and store state (98.926492ms)
✔ refresh timeout retains prior generation and store state (173.954281ms)
✔ refresh malformed retains prior generation and store state (94.802167ms)
✔ concurrent refresh on same account refuses contention while unrelated account proceeds (216.827049ms)
✔ invalid refresh options refuse before burning claim (50.160412ms)
✔ fixed fake process rotates both OAuth fields without mutating caller input (31.053588ms)
✔ concurrent isolated processes preserve separate provider credentials (27.535508ms)
✔ fake failure is refused with fixed diagnostics (22.739666ms)
✔ fake malformed is refused with fixed diagnostics (27.208676ms)
✔ fake timeout is refused with fixed diagnostics (103.025381ms)
✔ fake unchanged is refused with fixed diagnostics (25.003792ms)
✔ caller executable/environment injection is rejected before spawning (0.310957ms)
✔ valid fixture tree validates and lists without secrets (72.979155ms)
✔ unknown-field refuses (0.36807ms)
✔ invalid-id refuses uppercase and traversal shapes (0.267451ms)
✔ plain-http baseUrl requires allowInsecureTransport (0.341539ms)
✔ native provider rejects allowInsecureTransport (0.128697ms)
✔ unsupported credential type and kind refuse (0.153047ms)
✔ account provider-path mismatch refuses (0.108869ms)
✔ profile account refs must be provider/account shaped (0.223655ms)
✔ seat selection accepts fork pin field, validates account refs (0.67099ms)
✔ harness manifest id must equal executable (gate 1) (0.208191ms)
✔ CLI validate: duplicate provider id across files refuses (30.331947ms)
✔ CLI validate: missing referenced provider/account refuse (35.752038ms)
✔ CLI validate: broken JSON refuses without secret echo (26.482716ms)
✔ CLI usage errors exit 2 (52.783092ms)
✔ credential.json sibling presence does not break validation and is never read (67.16895ms)
✔ D1 missing, empty and structurally empty roots refuse, no list projection (177.535483ms)
✔ D1 required directory auth cannot be absent (53.462767ms)
✔ D1 required directory auth/providers cannot be absent (58.208941ms)
✔ D1 required directory auth/accounts cannot be absent (60.123059ms)
✔ D1 required directory auth/settings cannot be absent (64.777835ms)
✔ D1 required directory harnesses cannot be absent (63.810214ms)
✔ D1 root file and unreadable metadata refuse (117.813395ms)
✔ D2 no symlink traversal at auth/providers/openai-codex.json (54.008571ms)
✔ D2 no symlink traversal at auth/accounts/openai-codex/homelab-openai (65.397095ms)
✔ D2 no symlink traversal at auth/providers (54.760645ms)
✔ D2 no symlink traversal at auth (56.803918ms)
✔ D2 root and ancestor symlinks and lexical traversal refuse (165.243458ms)
✔ private filesystem modes enforced for root (57.733162ms)
✔ private filesystem modes enforced for auth (53.800829ms)
✔ private filesystem modes enforced for auth/providers/openai-codex.json (64.945974ms)
✔ private filesystem modes enforced for auth/accounts/openai-codex/homelab-openai/account.json (63.277721ms)
✔ D3 numeric version 1 only across all record kinds (1.246662ms)
✔ D4 nested unknown keys and missing per-kind required fields refuse (64.557054ms)
✔ D5 unenrolled default refuses even when account exists (65.244555ms)
✔ D6 provider/account credential type must match (69.207623ms)
✔ D7 every harness endpoint enforces HTTP opt-in and shape (0.51095ms)
✔ D8 URLs reject embedded credentials and unsupported protocols without echo (166.65518ms)
✔ D9 malformed JSON diagnostics contain no content excerpt (62.800794ms)
✔ D10 missing metadata is missing-path, not invalid-json (56.760167ms)
✔ D10 library returns no partial entries on any invalid record (74.177067ms)
✔ null/scalar/array metadata refuses without stack or echo (229.571906ms)
✔ credential sibling is never opened, even when an unreadable symlink (32.269336ms)
✔ oversized metadata refuses before parsing (54.703633ms)
ℹ tests 69
ℹ suites 0
ℹ pass 69
ℹ fail 0
ℹ cancelled 0
ℹ skipped 0
ℹ todo 0
ℹ duration_ms 2162.523966
