fix(add-account): unhang oauth login via fifo stdin

Логин Claude.ai подвисал навсегда: claude auth login ждёт код из браузера в stdin, а хук запускал его в фоне с </dev/null, куда код вставить невозможно. Теперь /add-account поднимает логин со stdin из fifo и печатает ссылку, а /add-account <код> отдаёт код, дожидается обмена и сохраняет новый аккаунт по email из токена. Провал логина больше не маскируется под успешное сохранение текущего аккаунта, а фоновые процессы гасятся строго по своим PID вместо широкого pkill -f. Поведение закреплено пятью тестами в tests/test_fixes.sh.
This commit is contained in:
2026-08-08 18:33:54 +03:00
parent eb6a7bddad
commit 22b4daa5ce
2 changed files with 155 additions and 20 deletions

View File

@@ -1,10 +1,13 @@
#!/usr/bin/env bash
# Copyright (c) 2026 Виталий Никитенко. MIT License.
# UserPromptSubmit hook: перехватывает /add-account.
# 1) сохраняет текущий аккаунт по его реальному email (account-email.sh)
# 2) запускает oauth-логин в фоне (открывает браузер)
# 3) после логина фоновый процесс сам определяет email нового аккаунта по токену
# и сохраняет его credentials + делает current
# UserPromptSubmit hook: перехватывает /add-account и /add-account <код>.
# Логин в два шага, целиком в этом же терминале (без второго окна):
# /add-account — сохраняет текущий аккаунт, поднимает фоновый
# claude auth login со stdin из fifo и печатает ссылку;
# /add-account <код> — отдаёт код из браузера в fifo, ждёт обмена, определяет
# email нового аккаунта по токену, сохраняет и делает current.
# CLI отдаёт redirect_uri на platform.claude.com и ждёт код в stdin — при
# </dev/null он висит вечно, поэтому stdin держит fifo, а не закрытый дескриптор.
input=$(cat)
prompt=$(echo "$input" | jq -r '.user_prompt // .prompt // empty' 2>/dev/null)
@@ -22,10 +25,16 @@ case "$LAUNCHER" in
ACCOUNTS_DIR="$HOME/.claude/accounts"
CURRENT_FILE="$ACCOUNTS_DIR/current"
EMAIL_HELPER="$HOME/.claude/hooks/account-email.sh"
FIFO="$HOME/.claude/add-account.fifo"
LOG="$HOME/.claude/add-account.log"
LOGIN_PID_FILE="$HOME/.claude/add-account.login.pid"
HOLDER_PID_FILE="$HOME/.claude/add-account.holder.pid"
mkdir -p "$ACCOUNTS_DIR"
# Сохраняем текущий активный аккаунт под его реальным email (по токену)
# Сохраняем текущий активный аккаунт под его реальным email (по токену),
# чтобы логин новым аккаунтом не затёр его креды безвозвратно.
cur_email=""
if [ -f "$CREDS" ]; then
cur_email=$(bash "$EMAIL_HELPER" "$CREDS" 2>/dev/null)
if [ -n "$cur_email" ]; then
@@ -35,23 +44,99 @@ case "$LAUNCHER" in
fi
fi
# Фоновый процесс: логин нового аккаунта + автосохранение после успеха.
# claude auth login ждёт авторизации в браузере и завершается после неё,
# затем определяем email нового аккаунта по токену (через API) и сохраняем.
(
claude auth login --claudeai </dev/null >/tmp/claude-add-account.log 2>&1
new_email=$(bash "$EMAIL_HELPER" "$CREDS" 2>/dev/null)
if [ -n "$new_email" ] && [ -f "$CREDS" ]; then
cp "$CREDS" "$ACCOUNTS_DIR/${new_email}.credentials.json"
chmod 600 "$ACCOUNTS_DIR/${new_email}.credentials.json"
echo "$new_email" > "$CURRENT_FILE"
echo "SAVED: $new_email" >> /tmp/claude-add-account.log
# Процессы гасим строго по своим PID: pkill -f "claude auth login" выкосил бы
# любой процесс, в чьей командной строке встретилась эта подстрока.
pid_of() { # $1=pid-файл, $2=ожидаемое имя процесса; печатает живой pid
[ -f "$1" ] || return 1
pid=$(cat "$1" 2>/dev/null)
[ -n "$pid" ] || return 1
[ "$(ps -p "$pid" -o comm= 2>/dev/null)" = "$2" ] || return 1
printf '%s' "$pid"
}
login_alive() { pid_of "$LOGIN_PID_FILE" claude >/dev/null; }
# Останавливаем предыдущую попытку логина, чтобы не копить висящие процессы.
stop_login() {
pid=$(pid_of "$LOGIN_PID_FILE" claude) && kill "$pid" 2>/dev/null
pid=$(pid_of "$HOLDER_PID_FILE" sleep) && kill "$pid" 2>/dev/null
rm -f "$LOGIN_PID_FILE" "$HOLDER_PID_FILE" "$FIFO"
}
code=$(echo "$normalized" | awk '{print $2}')
# ── Шаг 2: код из браузера ───────────────────────────────────────
if [ -n "$code" ]; then
if ! login_alive || [ ! -p "$FIFO" ]; then
echo "Сессия логина не запущена (или уже закрылась). Начни заново: /add-account" >&2
stop_login
exit 2
fi
) &
printf '%s\n' "$code" > "$FIFO"
# Ждём, пока CLI обменяет код на токен и завершится.
for _ in $(seq 1 60); do
login_alive || break
sleep 0.5
done
stop_login
if grep -q "Login failed" "$LOG" 2>/dev/null; then
echo "$(grep -o 'Login failed.*' "$LOG" | tail -1)" >&2
echo "Код одноразовый и живёт недолго — начни заново: /add-account" >&2
exit 2
fi
new_email=$(bash "$EMAIL_HELPER" "$CREDS" 2>/dev/null)
if [ -z "$new_email" ]; then
echo "✗ Логин завершился, но email аккаунта определить не удалось. Аккаунт не сохранён." >&2
exit 2
fi
cp "$CREDS" "$ACCOUNTS_DIR/${new_email}.credentials.json"
chmod 600 "$ACCOUNTS_DIR/${new_email}.credentials.json"
echo "$new_email" > "$CURRENT_FILE"
if [ "$new_email" = "$cur_email" ]; then
echo "⚠ Вошёл тот же аккаунт ($new_email) — новых аккаунтов не добавилось." >&2
else
echo "✓ Аккаунт $new_email добавлен и стал активным. /switch-account — переключение по кругу." >&2
fi
exit 2
fi
# ── Шаг 1: запуск логина и ссылка ────────────────────────────────
stop_login
mkfifo -m 600 "$FIFO" || { echo "Не удалось создать $FIFO" >&2; exit 2; }
: > "$LOG"
# stdin из fifo: CLI ждёт код в stdin, закрытый дескриптор его подвешивает.
# Держатель fifo не даёт CLI получить EOF и задаёт таймаут попытки (15 мин).
claude auth login --claudeai < "$FIFO" > "$LOG" 2>&1 &
echo $! > "$LOGIN_PID_FILE"
disown
sleep 900 > "$FIFO" 2>/dev/null &
echo $! > "$HOLDER_PID_FILE"
disown
# exit 0: Claude загружает скилл add-account и говорит что делать
exit 0
url=""
for _ in $(seq 1 40); do
url=$(grep -o 'https://claude\.com/[^ ]*' "$LOG" 2>/dev/null | head -1)
[ -n "$url" ] && break
sleep 0.5
done
if [ -z "$url" ]; then
stop_login
echo "Не дождался ссылки для входа. Лог: $LOG" >&2
exit 2
fi
echo "Авторизуйся в браузере (ссылка ниже), скопируй код и пришли его сюда: /add-account <код>" >&2
echo "" >&2
echo "$url" >&2
exit 2
;;
kimi)