From 532d70f478201369891289b1f5188b289e6ddda2 Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=D0=92=D0=B8=D1=82=D0=B0=D0=BB=D0=B8=D0=B9=20=D0=9D=D0=B8?= =?UTF-8?q?=D0=BA=D0=B8=D1=82=D0=B5=D0=BD=D0=BA=D0=BE?= Date: Sat, 8 Aug 2026 18:33:54 +0300 Subject: [PATCH] fix(add-account): unhang oauth login via fifo stdin MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Логин Claude.ai подвисал навсегда: claude auth login ждёт код из браузера в stdin, а хук запускал его в фоне с отдаёт код, дожидается обмена и сохраняет новый аккаунт по email из токена. Провал логина больше не маскируется под успешное сохранение текущего аккаунта, а фоновые процессы гасятся строго по своим PID вместо широкого pkill -f. Поведение закреплено пятью тестами в tests/test_fixes.sh. --- home-configs/claude/hooks/add-account-hook.sh | 125 +++++++++++++++--- tests/test_fixes.sh | 50 +++++++ 2 files changed, 155 insertions(+), 20 deletions(-) diff --git a/home-configs/claude/hooks/add-account-hook.sh b/home-configs/claude/hooks/add-account-hook.sh index 458072f..e54c31b 100755 --- a/home-configs/claude/hooks/add-account-hook.sh +++ b/home-configs/claude/hooks/add-account-hook.sh @@ -1,10 +1,13 @@ #!/usr/bin/env bash # Copyright (c) 2026 Виталий Никитенко. MIT License. -# UserPromptSubmit hook: перехватывает /add-account. -# 1) сохраняет текущий аккаунт по его реальному email (account-email.sh) -# 2) запускает oauth-логин в фоне (открывает браузер) -# 3) после логина фоновый процесс сам определяет email нового аккаунта по токену -# и сохраняет его credentials + делает current +# UserPromptSubmit hook: перехватывает /add-account и /add-account <код>. +# Логин в два шага, целиком в этом же терминале (без второго окна): +# /add-account — сохраняет текущий аккаунт, поднимает фоновый +# claude auth login со stdin из fifo и печатает ссылку; +# /add-account <код> — отдаёт код из браузера в fifo, ждёт обмена, определяет +# email нового аккаунта по токену, сохраняет и делает current. +# CLI отдаёт redirect_uri на platform.claude.com и ждёт код в stdin — при +# /dev/null) @@ -22,10 +25,16 @@ case "$LAUNCHER" in ACCOUNTS_DIR="$HOME/.claude/accounts" CURRENT_FILE="$ACCOUNTS_DIR/current" EMAIL_HELPER="$HOME/.claude/hooks/account-email.sh" + FIFO="$HOME/.claude/add-account.fifo" + LOG="$HOME/.claude/add-account.log" + LOGIN_PID_FILE="$HOME/.claude/add-account.login.pid" + HOLDER_PID_FILE="$HOME/.claude/add-account.holder.pid" mkdir -p "$ACCOUNTS_DIR" - # Сохраняем текущий активный аккаунт под его реальным email (по токену) + # Сохраняем текущий активный аккаунт под его реальным email (по токену), + # чтобы логин новым аккаунтом не затёр его креды безвозвратно. + cur_email="" if [ -f "$CREDS" ]; then cur_email=$(bash "$EMAIL_HELPER" "$CREDS" 2>/dev/null) if [ -n "$cur_email" ]; then @@ -35,23 +44,99 @@ case "$LAUNCHER" in fi fi - # Фоновый процесс: логин нового аккаунта + автосохранение после успеха. - # claude auth login ждёт авторизации в браузере и завершается после неё, - # затем определяем email нового аккаунта по токену (через API) и сохраняем. - ( - claude auth login --claudeai /tmp/claude-add-account.log 2>&1 - new_email=$(bash "$EMAIL_HELPER" "$CREDS" 2>/dev/null) - if [ -n "$new_email" ] && [ -f "$CREDS" ]; then - cp "$CREDS" "$ACCOUNTS_DIR/${new_email}.credentials.json" - chmod 600 "$ACCOUNTS_DIR/${new_email}.credentials.json" - echo "$new_email" > "$CURRENT_FILE" - echo "SAVED: $new_email" >> /tmp/claude-add-account.log + # Процессы гасим строго по своим PID: pkill -f "claude auth login" выкосил бы + # любой процесс, в чьей командной строке встретилась эта подстрока. + pid_of() { # $1=pid-файл, $2=ожидаемое имя процесса; печатает живой pid + [ -f "$1" ] || return 1 + pid=$(cat "$1" 2>/dev/null) + [ -n "$pid" ] || return 1 + [ "$(ps -p "$pid" -o comm= 2>/dev/null)" = "$2" ] || return 1 + printf '%s' "$pid" + } + + login_alive() { pid_of "$LOGIN_PID_FILE" claude >/dev/null; } + + # Останавливаем предыдущую попытку логина, чтобы не копить висящие процессы. + stop_login() { + pid=$(pid_of "$LOGIN_PID_FILE" claude) && kill "$pid" 2>/dev/null + pid=$(pid_of "$HOLDER_PID_FILE" sleep) && kill "$pid" 2>/dev/null + rm -f "$LOGIN_PID_FILE" "$HOLDER_PID_FILE" "$FIFO" + } + + code=$(echo "$normalized" | awk '{print $2}') + + # ── Шаг 2: код из браузера ─────────────────────────────────────── + if [ -n "$code" ]; then + if ! login_alive || [ ! -p "$FIFO" ]; then + echo "Сессия логина не запущена (или уже закрылась). Начни заново: /add-account" >&2 + stop_login + exit 2 fi - ) & + + printf '%s\n' "$code" > "$FIFO" + + # Ждём, пока CLI обменяет код на токен и завершится. + for _ in $(seq 1 60); do + login_alive || break + sleep 0.5 + done + stop_login + + if grep -q "Login failed" "$LOG" 2>/dev/null; then + echo "✗ $(grep -o 'Login failed.*' "$LOG" | tail -1)" >&2 + echo "Код одноразовый и живёт недолго — начни заново: /add-account" >&2 + exit 2 + fi + + new_email=$(bash "$EMAIL_HELPER" "$CREDS" 2>/dev/null) + if [ -z "$new_email" ]; then + echo "✗ Логин завершился, но email аккаунта определить не удалось. Аккаунт не сохранён." >&2 + exit 2 + fi + + cp "$CREDS" "$ACCOUNTS_DIR/${new_email}.credentials.json" + chmod 600 "$ACCOUNTS_DIR/${new_email}.credentials.json" + echo "$new_email" > "$CURRENT_FILE" + + if [ "$new_email" = "$cur_email" ]; then + echo "⚠ Вошёл тот же аккаунт ($new_email) — новых аккаунтов не добавилось." >&2 + else + echo "✓ Аккаунт $new_email добавлен и стал активным. /switch-account — переключение по кругу." >&2 + fi + exit 2 + fi + + # ── Шаг 1: запуск логина и ссылка ──────────────────────────────── + stop_login + mkfifo -m 600 "$FIFO" || { echo "Не удалось создать $FIFO" >&2; exit 2; } + : > "$LOG" + + # stdin из fifo: CLI ждёт код в stdin, закрытый дескриптор его подвешивает. + # Держатель fifo не даёт CLI получить EOF и задаёт таймаут попытки (15 мин). + claude auth login --claudeai < "$FIFO" > "$LOG" 2>&1 & + echo $! > "$LOGIN_PID_FILE" + disown + sleep 900 > "$FIFO" 2>/dev/null & + echo $! > "$HOLDER_PID_FILE" disown - # exit 0: Claude загружает скилл add-account и говорит что делать - exit 0 + url="" + for _ in $(seq 1 40); do + url=$(grep -o 'https://claude\.com/[^ ]*' "$LOG" 2>/dev/null | head -1) + [ -n "$url" ] && break + sleep 0.5 + done + + if [ -z "$url" ]; then + stop_login + echo "Не дождался ссылки для входа. Лог: $LOG" >&2 + exit 2 + fi + + echo "Авторизуйся в браузере (ссылка ниже), скопируй код и пришли его сюда: /add-account <код>" >&2 + echo "" >&2 + echo "$url" >&2 + exit 2 ;; kimi) diff --git a/tests/test_fixes.sh b/tests/test_fixes.sh index 4bf9f6b..d9c0b2c 100755 --- a/tests/test_fixes.sh +++ b/tests/test_fixes.sh @@ -7,6 +7,7 @@ set -euo pipefail SCRIPT="$(cd "$(dirname "$0")/.." && pwd)/scripts/ai-setup.sh" GLOBAL_RULES_SOURCE="$(cd "$(dirname "$0")/.." && pwd)/home-configs/GLOBAL_RULES.md" +ADD_HOOK="$(cd "$(dirname "$0")/.." && pwd)/home-configs/claude/hooks/add-account-hook.sh" PASS=0; FAIL=0 ok() { echo "[PASS] $1"; PASS=$((PASS+1)); } @@ -231,6 +232,50 @@ test_opencode_models() { fi } +# ── add-account: логину нужен tty, фоновый запуск висит вечно ──────────────── +test_add_account_no_headless_login() { + if grep -q 'claude auth login.*' "$ADD_HOOK" \ + && ! grep -q 'gnome-terminal' "$ADD_HOOK"; then + ok "add-account: двухшаговый флоу в одном терминале, без второго окна" + else + fail "add-account: логин должен идти через fifo в текущем терминале, без отдельного окна" + fi +} + +test_add_account_kills_by_pid() { + if grep -v '^[[:space:]]*#' "$ADD_HOOK" | grep -q 'pkill'; then + fail "add-account: pkill -f выкосит любой процесс с этой подстрокой в cmdline" + else + ok "add-account: процессы гасятся по своим PID, без широкого pkill -f" + fi +} + +test_add_account_checks_login_result() { + if grep -q 'Login failed' "$ADD_HOOK" \ + && ! grep -q 'SAVED:' "$ADD_HOOK"; then + ok "add-account: результат логина проверяется, провал не выдаётся за успех" + else + fail "add-account: провал логина не должен маскироваться под успешное сохранение" + fi +} + +test_add_hook_syntax() { + if bash -n "$ADD_HOOK" 2>&1; then + ok "syntax: add-account-hook.sh passes 'bash -n'" + else + fail "syntax: add-account-hook.sh has syntax errors" + fi +} + # ── run all tests ───────────────────────────────────────────────────────────── test_script_syntax test_gpt_autoinstall @@ -252,6 +297,11 @@ test_opencode_claude_launcher test_opencode_routatic_proxy test_opencode_key_management test_opencode_models +test_add_hook_syntax +test_add_account_no_headless_login +test_add_account_single_terminal_flow +test_add_account_kills_by_pid +test_add_account_checks_login_result echo "" echo "Results: $PASS passed, $FAIL failed"