fix(add-account): unhang oauth login via fifo stdin
Логин Claude.ai подвисал навсегда: claude auth login ждёт код из браузера в stdin, а хук запускал его в фоне с </dev/null, куда код вставить невозможно. Теперь /add-account поднимает логин со stdin из fifo и печатает ссылку, а /add-account <код> отдаёт код, дожидается обмена и сохраняет новый аккаунт по email из токена. Провал логина больше не маскируется под успешное сохранение текущего аккаунта, а фоновые процессы гасятся строго по своим PID вместо широкого pkill -f. Поведение закреплено пятью тестами в tests/test_fixes.sh.
This commit is contained in:
@@ -1,10 +1,13 @@
|
|||||||
#!/usr/bin/env bash
|
#!/usr/bin/env bash
|
||||||
# Copyright (c) 2026 Виталий Никитенко. MIT License.
|
# Copyright (c) 2026 Виталий Никитенко. MIT License.
|
||||||
# UserPromptSubmit hook: перехватывает /add-account.
|
# UserPromptSubmit hook: перехватывает /add-account и /add-account <код>.
|
||||||
# 1) сохраняет текущий аккаунт по его реальному email (account-email.sh)
|
# Логин в два шага, целиком в этом же терминале (без второго окна):
|
||||||
# 2) запускает oauth-логин в фоне (открывает браузер)
|
# /add-account — сохраняет текущий аккаунт, поднимает фоновый
|
||||||
# 3) после логина фоновый процесс сам определяет email нового аккаунта по токену
|
# claude auth login со stdin из fifo и печатает ссылку;
|
||||||
# и сохраняет его credentials + делает current
|
# /add-account <код> — отдаёт код из браузера в fifo, ждёт обмена, определяет
|
||||||
|
# email нового аккаунта по токену, сохраняет и делает current.
|
||||||
|
# CLI отдаёт redirect_uri на platform.claude.com и ждёт код в stdin — при
|
||||||
|
# </dev/null он висит вечно, поэтому stdin держит fifo, а не закрытый дескриптор.
|
||||||
|
|
||||||
input=$(cat)
|
input=$(cat)
|
||||||
prompt=$(echo "$input" | jq -r '.user_prompt // .prompt // empty' 2>/dev/null)
|
prompt=$(echo "$input" | jq -r '.user_prompt // .prompt // empty' 2>/dev/null)
|
||||||
@@ -22,10 +25,16 @@ case "$LAUNCHER" in
|
|||||||
ACCOUNTS_DIR="$HOME/.claude/accounts"
|
ACCOUNTS_DIR="$HOME/.claude/accounts"
|
||||||
CURRENT_FILE="$ACCOUNTS_DIR/current"
|
CURRENT_FILE="$ACCOUNTS_DIR/current"
|
||||||
EMAIL_HELPER="$HOME/.claude/hooks/account-email.sh"
|
EMAIL_HELPER="$HOME/.claude/hooks/account-email.sh"
|
||||||
|
FIFO="$HOME/.claude/add-account.fifo"
|
||||||
|
LOG="$HOME/.claude/add-account.log"
|
||||||
|
LOGIN_PID_FILE="$HOME/.claude/add-account.login.pid"
|
||||||
|
HOLDER_PID_FILE="$HOME/.claude/add-account.holder.pid"
|
||||||
|
|
||||||
mkdir -p "$ACCOUNTS_DIR"
|
mkdir -p "$ACCOUNTS_DIR"
|
||||||
|
|
||||||
# Сохраняем текущий активный аккаунт под его реальным email (по токену)
|
# Сохраняем текущий активный аккаунт под его реальным email (по токену),
|
||||||
|
# чтобы логин новым аккаунтом не затёр его креды безвозвратно.
|
||||||
|
cur_email=""
|
||||||
if [ -f "$CREDS" ]; then
|
if [ -f "$CREDS" ]; then
|
||||||
cur_email=$(bash "$EMAIL_HELPER" "$CREDS" 2>/dev/null)
|
cur_email=$(bash "$EMAIL_HELPER" "$CREDS" 2>/dev/null)
|
||||||
if [ -n "$cur_email" ]; then
|
if [ -n "$cur_email" ]; then
|
||||||
@@ -35,23 +44,99 @@ case "$LAUNCHER" in
|
|||||||
fi
|
fi
|
||||||
fi
|
fi
|
||||||
|
|
||||||
# Фоновый процесс: логин нового аккаунта + автосохранение после успеха.
|
# Процессы гасим строго по своим PID: pkill -f "claude auth login" выкосил бы
|
||||||
# claude auth login ждёт авторизации в браузере и завершается после неё,
|
# любой процесс, в чьей командной строке встретилась эта подстрока.
|
||||||
# затем определяем email нового аккаунта по токену (через API) и сохраняем.
|
pid_of() { # $1=pid-файл, $2=ожидаемое имя процесса; печатает живой pid
|
||||||
(
|
[ -f "$1" ] || return 1
|
||||||
claude auth login --claudeai </dev/null >/tmp/claude-add-account.log 2>&1
|
pid=$(cat "$1" 2>/dev/null)
|
||||||
new_email=$(bash "$EMAIL_HELPER" "$CREDS" 2>/dev/null)
|
[ -n "$pid" ] || return 1
|
||||||
if [ -n "$new_email" ] && [ -f "$CREDS" ]; then
|
[ "$(ps -p "$pid" -o comm= 2>/dev/null)" = "$2" ] || return 1
|
||||||
cp "$CREDS" "$ACCOUNTS_DIR/${new_email}.credentials.json"
|
printf '%s' "$pid"
|
||||||
chmod 600 "$ACCOUNTS_DIR/${new_email}.credentials.json"
|
}
|
||||||
echo "$new_email" > "$CURRENT_FILE"
|
|
||||||
echo "SAVED: $new_email" >> /tmp/claude-add-account.log
|
login_alive() { pid_of "$LOGIN_PID_FILE" claude >/dev/null; }
|
||||||
|
|
||||||
|
# Останавливаем предыдущую попытку логина, чтобы не копить висящие процессы.
|
||||||
|
stop_login() {
|
||||||
|
pid=$(pid_of "$LOGIN_PID_FILE" claude) && kill "$pid" 2>/dev/null
|
||||||
|
pid=$(pid_of "$HOLDER_PID_FILE" sleep) && kill "$pid" 2>/dev/null
|
||||||
|
rm -f "$LOGIN_PID_FILE" "$HOLDER_PID_FILE" "$FIFO"
|
||||||
|
}
|
||||||
|
|
||||||
|
code=$(echo "$normalized" | awk '{print $2}')
|
||||||
|
|
||||||
|
# ── Шаг 2: код из браузера ───────────────────────────────────────
|
||||||
|
if [ -n "$code" ]; then
|
||||||
|
if ! login_alive || [ ! -p "$FIFO" ]; then
|
||||||
|
echo "Сессия логина не запущена (или уже закрылась). Начни заново: /add-account" >&2
|
||||||
|
stop_login
|
||||||
|
exit 2
|
||||||
fi
|
fi
|
||||||
) &
|
|
||||||
|
printf '%s\n' "$code" > "$FIFO"
|
||||||
|
|
||||||
|
# Ждём, пока CLI обменяет код на токен и завершится.
|
||||||
|
for _ in $(seq 1 60); do
|
||||||
|
login_alive || break
|
||||||
|
sleep 0.5
|
||||||
|
done
|
||||||
|
stop_login
|
||||||
|
|
||||||
|
if grep -q "Login failed" "$LOG" 2>/dev/null; then
|
||||||
|
echo "✗ $(grep -o 'Login failed.*' "$LOG" | tail -1)" >&2
|
||||||
|
echo "Код одноразовый и живёт недолго — начни заново: /add-account" >&2
|
||||||
|
exit 2
|
||||||
|
fi
|
||||||
|
|
||||||
|
new_email=$(bash "$EMAIL_HELPER" "$CREDS" 2>/dev/null)
|
||||||
|
if [ -z "$new_email" ]; then
|
||||||
|
echo "✗ Логин завершился, но email аккаунта определить не удалось. Аккаунт не сохранён." >&2
|
||||||
|
exit 2
|
||||||
|
fi
|
||||||
|
|
||||||
|
cp "$CREDS" "$ACCOUNTS_DIR/${new_email}.credentials.json"
|
||||||
|
chmod 600 "$ACCOUNTS_DIR/${new_email}.credentials.json"
|
||||||
|
echo "$new_email" > "$CURRENT_FILE"
|
||||||
|
|
||||||
|
if [ "$new_email" = "$cur_email" ]; then
|
||||||
|
echo "⚠ Вошёл тот же аккаунт ($new_email) — новых аккаунтов не добавилось." >&2
|
||||||
|
else
|
||||||
|
echo "✓ Аккаунт $new_email добавлен и стал активным. /switch-account — переключение по кругу." >&2
|
||||||
|
fi
|
||||||
|
exit 2
|
||||||
|
fi
|
||||||
|
|
||||||
|
# ── Шаг 1: запуск логина и ссылка ────────────────────────────────
|
||||||
|
stop_login
|
||||||
|
mkfifo -m 600 "$FIFO" || { echo "Не удалось создать $FIFO" >&2; exit 2; }
|
||||||
|
: > "$LOG"
|
||||||
|
|
||||||
|
# stdin из fifo: CLI ждёт код в stdin, закрытый дескриптор его подвешивает.
|
||||||
|
# Держатель fifo не даёт CLI получить EOF и задаёт таймаут попытки (15 мин).
|
||||||
|
claude auth login --claudeai < "$FIFO" > "$LOG" 2>&1 &
|
||||||
|
echo $! > "$LOGIN_PID_FILE"
|
||||||
|
disown
|
||||||
|
sleep 900 > "$FIFO" 2>/dev/null &
|
||||||
|
echo $! > "$HOLDER_PID_FILE"
|
||||||
disown
|
disown
|
||||||
|
|
||||||
# exit 0: Claude загружает скилл add-account и говорит что делать
|
url=""
|
||||||
exit 0
|
for _ in $(seq 1 40); do
|
||||||
|
url=$(grep -o 'https://claude\.com/[^ ]*' "$LOG" 2>/dev/null | head -1)
|
||||||
|
[ -n "$url" ] && break
|
||||||
|
sleep 0.5
|
||||||
|
done
|
||||||
|
|
||||||
|
if [ -z "$url" ]; then
|
||||||
|
stop_login
|
||||||
|
echo "Не дождался ссылки для входа. Лог: $LOG" >&2
|
||||||
|
exit 2
|
||||||
|
fi
|
||||||
|
|
||||||
|
echo "Авторизуйся в браузере (ссылка ниже), скопируй код и пришли его сюда: /add-account <код>" >&2
|
||||||
|
echo "" >&2
|
||||||
|
echo "$url" >&2
|
||||||
|
exit 2
|
||||||
;;
|
;;
|
||||||
|
|
||||||
kimi)
|
kimi)
|
||||||
|
|||||||
@@ -7,6 +7,7 @@ set -euo pipefail
|
|||||||
|
|
||||||
SCRIPT="$(cd "$(dirname "$0")/.." && pwd)/scripts/ai-setup.sh"
|
SCRIPT="$(cd "$(dirname "$0")/.." && pwd)/scripts/ai-setup.sh"
|
||||||
GLOBAL_RULES_SOURCE="$(cd "$(dirname "$0")/.." && pwd)/home-configs/GLOBAL_RULES.md"
|
GLOBAL_RULES_SOURCE="$(cd "$(dirname "$0")/.." && pwd)/home-configs/GLOBAL_RULES.md"
|
||||||
|
ADD_HOOK="$(cd "$(dirname "$0")/.." && pwd)/home-configs/claude/hooks/add-account-hook.sh"
|
||||||
PASS=0; FAIL=0
|
PASS=0; FAIL=0
|
||||||
|
|
||||||
ok() { echo "[PASS] $1"; PASS=$((PASS+1)); }
|
ok() { echo "[PASS] $1"; PASS=$((PASS+1)); }
|
||||||
@@ -231,6 +232,50 @@ test_opencode_models() {
|
|||||||
fi
|
fi
|
||||||
}
|
}
|
||||||
|
|
||||||
|
# ── add-account: логину нужен tty, фоновый запуск висит вечно ────────────────
|
||||||
|
test_add_account_no_headless_login() {
|
||||||
|
if grep -q 'claude auth login.*</dev/null' "$ADD_HOOK"; then
|
||||||
|
fail "add-account: логин запускается с закрытым stdin — код из браузера вставить некуда"
|
||||||
|
else
|
||||||
|
ok "add-account: логин не запускается в фоне с закрытым stdin"
|
||||||
|
fi
|
||||||
|
}
|
||||||
|
|
||||||
|
test_add_account_single_terminal_flow() {
|
||||||
|
if grep -q 'mkfifo' "$ADD_HOOK" \
|
||||||
|
&& grep -q 'add-account <код>' "$ADD_HOOK" \
|
||||||
|
&& ! grep -q 'gnome-terminal' "$ADD_HOOK"; then
|
||||||
|
ok "add-account: двухшаговый флоу в одном терминале, без второго окна"
|
||||||
|
else
|
||||||
|
fail "add-account: логин должен идти через fifo в текущем терминале, без отдельного окна"
|
||||||
|
fi
|
||||||
|
}
|
||||||
|
|
||||||
|
test_add_account_kills_by_pid() {
|
||||||
|
if grep -v '^[[:space:]]*#' "$ADD_HOOK" | grep -q 'pkill'; then
|
||||||
|
fail "add-account: pkill -f выкосит любой процесс с этой подстрокой в cmdline"
|
||||||
|
else
|
||||||
|
ok "add-account: процессы гасятся по своим PID, без широкого pkill -f"
|
||||||
|
fi
|
||||||
|
}
|
||||||
|
|
||||||
|
test_add_account_checks_login_result() {
|
||||||
|
if grep -q 'Login failed' "$ADD_HOOK" \
|
||||||
|
&& ! grep -q 'SAVED:' "$ADD_HOOK"; then
|
||||||
|
ok "add-account: результат логина проверяется, провал не выдаётся за успех"
|
||||||
|
else
|
||||||
|
fail "add-account: провал логина не должен маскироваться под успешное сохранение"
|
||||||
|
fi
|
||||||
|
}
|
||||||
|
|
||||||
|
test_add_hook_syntax() {
|
||||||
|
if bash -n "$ADD_HOOK" 2>&1; then
|
||||||
|
ok "syntax: add-account-hook.sh passes 'bash -n'"
|
||||||
|
else
|
||||||
|
fail "syntax: add-account-hook.sh has syntax errors"
|
||||||
|
fi
|
||||||
|
}
|
||||||
|
|
||||||
# ── run all tests ─────────────────────────────────────────────────────────────
|
# ── run all tests ─────────────────────────────────────────────────────────────
|
||||||
test_script_syntax
|
test_script_syntax
|
||||||
test_gpt_autoinstall
|
test_gpt_autoinstall
|
||||||
@@ -252,6 +297,11 @@ test_opencode_claude_launcher
|
|||||||
test_opencode_routatic_proxy
|
test_opencode_routatic_proxy
|
||||||
test_opencode_key_management
|
test_opencode_key_management
|
||||||
test_opencode_models
|
test_opencode_models
|
||||||
|
test_add_hook_syntax
|
||||||
|
test_add_account_no_headless_login
|
||||||
|
test_add_account_single_terminal_flow
|
||||||
|
test_add_account_kills_by_pid
|
||||||
|
test_add_account_checks_login_result
|
||||||
|
|
||||||
echo ""
|
echo ""
|
||||||
echo "Results: $PASS passed, $FAIL failed"
|
echo "Results: $PASS passed, $FAIL failed"
|
||||||
|
|||||||
Reference in New Issue
Block a user