Files
teatea-pension/app/api/ai/ai-routes.test.ts

344 lines
12 KiB
TypeScript

import { beforeEach, describe, expect, it, vi } from "vitest";
import { generateElderAiAnalysis, listElderAiAnalyses } from "@/modules/ai/server/analysis";
import {
createKnowledgeEntry,
deleteKnowledgeEntry,
listKnowledgeEntries,
updateKnowledgeEntry,
} from "@/modules/ai/server/knowledge";
import type { ElderAiAnalysisHistoryItem, KnowledgeEntry, KnowledgeEntryInput } from "@/modules/ai/types";
import { recordAuditLog } from "@/modules/core/server/audit";
import { requirePermission } from "@/modules/core/server/auth";
import type { AuthContext } from "@/modules/core/types";
vi.mock("@/modules/core/server/auth", () => ({
requirePermission: vi.fn(),
}));
vi.mock("@/modules/core/server/audit", () => ({
recordAuditLog: vi.fn(),
}));
vi.mock("@/modules/ai/server/analysis", () => ({
generateElderAiAnalysis: vi.fn(),
listElderAiAnalyses: vi.fn(),
}));
vi.mock("@/modules/ai/server/knowledge", () => ({
createKnowledgeEntry: vi.fn(),
deleteKnowledgeEntry: vi.fn(),
listKnowledgeEntries: vi.fn(),
updateKnowledgeEntry: vi.fn(),
}));
const account: AuthContext["account"] = {
id: "account-1",
name: "AI Admin",
email: "ai-admin@example.com",
avatarUrl: "",
role: "org_admin",
status: "active",
createdAt: "2026-07-02T00:00:00.000Z",
updatedAt: "2026-07-02T00:00:00.000Z",
};
const organization: NonNullable<AuthContext["organization"]> = {
id: "org-1",
name: "TeaCare Home",
slug: "teacare",
status: "active",
registrationEnabled: true,
oidcEnabled: false,
oidcIssuerUrl: "",
oidcClientId: "",
oidcHasClientSecret: false,
oidcScopes: "",
oidcRedirectUri: "",
oidcAvatarClaim: "",
oidcAutoProvision: false,
createdAt: "2026-07-02T00:00:00.000Z",
updatedAt: "2026-07-02T00:00:00.000Z",
};
function createAuthContext(): AuthContext {
return {
account,
organization,
organizations: [
{
id: organization.id,
name: organization.name,
slug: organization.slug,
status: organization.status,
registrationEnabled: organization.registrationEnabled,
oidcEnabled: organization.oidcEnabled,
roleLabel: "Admin",
isActive: true,
},
],
membership: {
id: "membership-1",
accountId: account.id,
organizationId: organization.id,
roleId: "role-1",
roleKey: "org_admin",
roleLabel: "Admin",
status: "active",
createdAt: "2026-07-02T00:00:00.000Z",
updatedAt: "2026-07-02T00:00:00.000Z",
},
permissions: ["ai:read", "elder:read", "knowledge:read", "knowledge:manage"],
session: {
id: "session-1",
accountId: account.id,
activeOrganizationId: organization.id,
createdAt: "2026-07-02T00:00:00.000Z",
expiresAt: "2026-07-09T00:00:00.000Z",
},
};
}
const analysis: ElderAiAnalysisHistoryItem = {
id: "analysis-1",
elderId: "elder-1",
status: "completed",
dataScopes: ["elder"],
createdAt: "2026-07-02T08:00:00.000Z",
restricted: false,
result: {
overallRiskLevel: "medium",
summary: "Resident has elevated fall risk at night.",
keyFindings: [
{
category: "fall-risk",
severity: "warning",
evidence: "Night wandering and prior fall history are present.",
citationIds: ["resident-1"],
},
],
recommendations: [
{
title: "Increase night checks",
priority: "high",
rationale: "Additional observation reduces missed night wandering events.",
suggestedNextStep: "Add a night-shift round note for the next care review.",
citationIds: ["resident-1"],
},
],
dataGaps: [],
citations: [
{
id: "resident-1",
sourceType: "resident_context",
sourceId: "elder-1",
title: "Resident risk notes",
excerpt: "Night wandering and prior fall history.",
},
],
confidence: 0.74,
modelSummary: {
provider: "openai-compatible",
chatModel: "gpt-test",
knowledgeRetrieval: "keyword",
},
},
};
const knowledgeInput: KnowledgeEntryInput = {
scope: "organization",
organizationId: "org-1",
title: "Fall prevention",
category: "Safety",
tags: "fall,night",
body: "Keep walkways clear and increase night rounds after wandering events.",
status: "enabled",
};
const knowledgeEntry: KnowledgeEntry = {
...knowledgeInput,
id: "knowledge-1",
createdAt: "2026-07-02T08:00:00.000Z",
updatedAt: "2026-07-02T08:00:00.000Z",
};
function allowAuth(): void {
vi.mocked(requirePermission).mockResolvedValue({ success: true, context: createAuthContext() });
}
function deniedAuth(reason = "权限不足", status = 403): { success: false; response: Response } {
return {
success: false,
response: Response.json({ success: false, reason }, { status }),
};
}
function jsonRequest(body: Record<string, unknown>): Request {
return new Request("http://localhost/api/ai/knowledge", {
method: "POST",
headers: { "content-type": "application/json" },
body: JSON.stringify(body),
});
}
async function readJson(response: Response): Promise<Record<string, unknown>> {
return (await response.json()) as Record<string, unknown>;
}
beforeEach(() => {
vi.clearAllMocks();
allowAuth();
});
describe("AI API routes", () => {
it("requires ai:read before elder analysis services are reached", async () => {
vi.mocked(requirePermission).mockResolvedValue(deniedAuth());
const { GET } = await import("./elders/[id]/analyses/route");
const response = await GET(new Request("http://localhost/api/ai/elders/elder-1/analyses"), {
params: Promise.resolve({ id: "elder-1" }),
});
const body = await readJson(response);
expect(response.status).toBe(403);
expect(body).toEqual({ success: false, reason: "权限不足" });
expect(requirePermission).toHaveBeenCalledTimes(1);
expect(requirePermission).toHaveBeenCalledWith("ai:read", expect.objectContaining({ targetId: "elder-1" }));
expect(listElderAiAnalyses).not.toHaveBeenCalled();
});
it("requires elder:read after ai:read before listing elder analysis history", async () => {
vi.mocked(requirePermission)
.mockResolvedValueOnce({ success: true, context: createAuthContext() })
.mockResolvedValueOnce(deniedAuth("权限不足", 403));
const { GET } = await import("./elders/[id]/analyses/route");
const response = await GET(new Request("http://localhost/api/ai/elders/elder-1/analyses"), {
params: Promise.resolve({ id: "elder-1" }),
});
const body = await readJson(response);
expect(response.status).toBe(403);
expect(body.reason).toBe("权限不足");
expect(requirePermission).toHaveBeenNthCalledWith(2, "elder:read", expect.objectContaining({
organizationId: "org-1",
targetId: "elder-1",
}));
expect(listElderAiAnalyses).not.toHaveBeenCalled();
});
it("propagates analysis service failures with the service status", async () => {
vi.mocked(generateElderAiAnalysis).mockResolvedValue({ success: false, reason: "AI_API_KEY 未配置", status: 500 });
const { POST } = await import("./elders/[id]/analyses/route");
const response = await POST(new Request("http://localhost/api/ai/elders/elder-1/analyses", { method: "POST" }), {
params: Promise.resolve({ id: "elder-1" }),
});
const body = await readJson(response);
expect(response.status).toBe(500);
expect(body).toEqual({ success: false, reason: "AI_API_KEY 未配置" });
expect(generateElderAiAnalysis).toHaveBeenCalledWith(createAuthContext(), "elder-1");
});
it("returns structured success for generated analysis", async () => {
vi.mocked(generateElderAiAnalysis).mockResolvedValue({ success: true, data: { analysis } });
const { POST } = await import("./elders/[id]/analyses/route");
const response = await POST(new Request("http://localhost/api/ai/elders/elder-1/analyses", { method: "POST" }), {
params: Promise.resolve({ id: "elder-1" }),
});
const body = await readJson(response);
expect(response.status).toBe(201);
expect(body).toEqual({ success: true, reason: "AI 分析已生成", analysis });
});
it("requires knowledge:read before listing knowledge entries", async () => {
vi.mocked(requirePermission).mockResolvedValue(deniedAuth());
const { GET } = await import("./knowledge/route");
const response = await GET();
const body = await readJson(response);
expect(response.status).toBe(403);
expect(body.reason).toBe("权限不足");
expect(requirePermission).toHaveBeenCalledWith("knowledge:read", expect.objectContaining({ action: "ai.knowledge.list" }));
expect(listKnowledgeEntries).not.toHaveBeenCalled();
});
it("requires knowledge:manage before creating knowledge entries", async () => {
vi.mocked(requirePermission).mockResolvedValue(deniedAuth());
const { POST } = await import("./knowledge/route");
const response = await POST(jsonRequest({ ...knowledgeInput }));
const body = await readJson(response);
expect(response.status).toBe(403);
expect(body.reason).toBe("权限不足");
expect(requirePermission).toHaveBeenCalledWith("knowledge:manage", expect.objectContaining({ action: "ai.knowledge.create" }));
expect(createKnowledgeEntry).not.toHaveBeenCalled();
expect(recordAuditLog).not.toHaveBeenCalled();
});
it("rejects invalid knowledge bodies before calling the service or audit log", async () => {
const { POST } = await import("./knowledge/route");
const response = await POST(jsonRequest({ ...knowledgeInput, title: " " }));
const body = await readJson(response);
expect(response.status).toBe(400);
expect(body).toEqual({ success: false, reason: "知识标题不能为空" });
expect(createKnowledgeEntry).not.toHaveBeenCalled();
expect(recordAuditLog).not.toHaveBeenCalled();
});
it("propagates knowledge service failures with the service status", async () => {
vi.mocked(createKnowledgeEntry).mockResolvedValue({ success: false, reason: "知识库创建失败", status: 500 });
const { POST } = await import("./knowledge/route");
const response = await POST(jsonRequest({ ...knowledgeInput }));
const body = await readJson(response);
expect(response.status).toBe(500);
expect(body).toEqual({ success: false, reason: "知识库创建失败" });
expect(recordAuditLog).not.toHaveBeenCalled();
});
it("returns created knowledge entries and records create audit success", async () => {
vi.mocked(createKnowledgeEntry).mockResolvedValue({ success: true, data: { entry: knowledgeEntry } });
const { POST } = await import("./knowledge/route");
const response = await POST(jsonRequest({ ...knowledgeInput }));
const body = await readJson(response);
expect(response.status).toBe(201);
expect(body).toEqual({ success: true, reason: "知识库条目已创建", entry: knowledgeEntry });
expect(recordAuditLog).toHaveBeenCalledWith(expect.objectContaining({
actor: account,
organizationId: "org-1",
action: "ai.knowledge.create",
targetType: "ai_knowledge",
targetId: "knowledge-1",
result: "success",
}));
});
it("records update and delete audit success only after knowledge mutations succeed", async () => {
vi.mocked(updateKnowledgeEntry).mockResolvedValue({ success: true, data: { entry: knowledgeEntry } });
vi.mocked(deleteKnowledgeEntry).mockResolvedValue({ success: true, data: { entry: knowledgeEntry } });
const { PATCH, DELETE } = await import("./knowledge/[id]/route");
const patchResponse = await PATCH(jsonRequest({ ...knowledgeInput }), {
params: Promise.resolve({ id: "knowledge-1" }),
});
const deleteResponse = await DELETE(new Request("http://localhost/api/ai/knowledge/knowledge-1", { method: "DELETE" }), {
params: Promise.resolve({ id: "knowledge-1" }),
});
expect(patchResponse.status).toBe(200);
expect(deleteResponse.status).toBe(200);
expect(recordAuditLog).toHaveBeenCalledWith(expect.objectContaining({ action: "ai.knowledge.update", result: "success" }));
expect(recordAuditLog).toHaveBeenCalledWith(expect.objectContaining({ action: "ai.knowledge.delete", result: "success" }));
});
});