test_orchestration_validation_policy.py 20 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582
  1. from __future__ import annotations
  2. import asyncio
  3. from types import SimpleNamespace
  4. import pytest
  5. from agent.orchestration.config import OrchestrationConfig
  6. from agent.orchestration.evidence import (
  7. EvidenceBudgetExceeded,
  8. EvidenceOwnershipError,
  9. EvidenceProviderError,
  10. EvidenceProviderResult,
  11. EvidenceQuery,
  12. )
  13. from agent.orchestration.models import (
  14. AcceptanceCriterion,
  15. AgentRole,
  16. ArtifactRef,
  17. ArtifactSnapshot,
  18. AttemptSubmission,
  19. TaskAttempt,
  20. TaskRecord,
  21. TaskSpec,
  22. ValidationMode,
  23. ValidationPlan,
  24. ValidationVerdict,
  25. )
  26. from agent.orchestration.protocols import WorkerRunResult
  27. from agent.orchestration.store import FileSystemArtifactStore, FileSystemTaskStore
  28. from agent.orchestration.validation_policy import (
  29. DefaultValidationPolicy,
  30. DeterministicRuleResult,
  31. RuleBasedDeterministicValidator,
  32. ValidationContext,
  33. )
  34. from agent.orchestration.wiring import wire_orchestration
  35. from test_coordinator_integration import (
  36. ROOT_TASK_SPEC,
  37. FakeExecutor,
  38. create_task,
  39. make_coordinator,
  40. )
  41. def make_context(root: str = "root") -> ValidationContext:
  42. task = TaskRecord(
  43. task_id="task-1",
  44. goal_id=None,
  45. parent_task_id=None,
  46. display_path="1",
  47. specs=[TaskSpec(
  48. version=1,
  49. objective="validate",
  50. acceptance_criteria=[AcceptanceCriterion("criterion", "validate result")],
  51. )],
  52. )
  53. attempt = TaskAttempt(
  54. attempt_id="attempt-1",
  55. task_id=task.task_id,
  56. spec_version=1,
  57. worker_trace_id="worker-1",
  58. worker_preset="worker",
  59. execution_mode="new",
  60. snapshot_id="snapshot-1",
  61. )
  62. snapshot = ArtifactSnapshot(
  63. snapshot_id="snapshot-1",
  64. attempt_id=attempt.attempt_id,
  65. normalized_content={"summary": "done"},
  66. sha256="digest",
  67. artifact_refs=[],
  68. evidence_refs=[],
  69. )
  70. return ValidationContext(root, task, attempt, snapshot)
  71. class StaticRule:
  72. def __init__(self, rule_id, verdict):
  73. self.rule_id = rule_id
  74. self.verdict = verdict
  75. def evaluate(self, context):
  76. assert context.snapshot.snapshot_id
  77. return DeterministicRuleResult(self.rule_id, self.verdict, "checked")
  78. class AsyncRule(StaticRule):
  79. async def evaluate(self, context):
  80. await asyncio.sleep(0)
  81. return super().evaluate(context)
  82. class ErrorRule:
  83. rule_id = "error"
  84. def evaluate(self, context):
  85. raise RuntimeError("broken rule")
  86. class DeterministicPolicy:
  87. def __init__(self, verdict=ValidationVerdict.PASSED):
  88. self.verdict = verdict
  89. def plan(self, context):
  90. return ValidationPlan(
  91. mode=ValidationMode.DETERMINISTIC,
  92. validator_preset=None,
  93. rule_ids=[item.criterion_id for item in context.task.current_spec.acceptance_criteria],
  94. )
  95. class FixedPolicy:
  96. def __init__(self, plan):
  97. self.fixed_plan = plan
  98. def plan(self, context):
  99. return self.fixed_plan
  100. class InvalidBlankPolicy:
  101. def plan(self, context):
  102. plan = ValidationPlan()
  103. object.__setattr__(plan, "validator_preset", " ")
  104. return plan
  105. @pytest.mark.asyncio
  106. async def test_default_policy_and_validation_plan_roundtrip():
  107. plan = DefaultValidationPolicy("careful-validator").plan(make_context())
  108. assert plan.mode == ValidationMode.AGENT
  109. assert plan.validator_preset == "careful-validator"
  110. assert ValidationPlan.from_dict(plan.to_dict()) == plan
  111. deterministic = ValidationPlan(
  112. mode=ValidationMode.DETERMINISTIC,
  113. validator_preset=None,
  114. rule_ids=["schema", "checksum"],
  115. max_evidence_queries=2,
  116. )
  117. assert ValidationPlan.from_dict(deterministic.to_dict()) == deterministic
  118. assert ValidationPlan.from_dict(
  119. {"mode": "deterministic", "rule_ids": []}
  120. ).validator_preset is None
  121. with pytest.raises(ValueError, match="cannot contain"):
  122. ValidationPlan(rule_ids=["unexpected"])
  123. with pytest.raises(ValueError, match="cannot be blank"):
  124. ValidationPlan(validator_preset=" ")
  125. for kwargs in (
  126. {"max_evidence_queries": True},
  127. {"max_evidence_queries": 1.5},
  128. {"max_evidence_items_per_query": False},
  129. {"evidence_timeout_seconds": True},
  130. ):
  131. with pytest.raises(ValueError):
  132. ValidationPlan(**kwargs)
  133. with pytest.raises(ValueError, match="cannot select"):
  134. ValidationPlan(mode=ValidationMode.DETERMINISTIC)
  135. with pytest.raises(ValueError, match="unique"):
  136. ValidationPlan(
  137. mode=ValidationMode.DETERMINISTIC,
  138. validator_preset=None,
  139. rule_ids=["same", "same"],
  140. )
  141. @pytest.mark.asyncio
  142. async def test_deterministic_rules_aggregate_failures_and_errors():
  143. context = make_context()
  144. validator = RuleBasedDeterministicValidator(
  145. [
  146. StaticRule("pass", ValidationVerdict.PASSED),
  147. AsyncRule("fail", ValidationVerdict.FAILED),
  148. ErrorRule(),
  149. ]
  150. )
  151. result = await validator.validate(
  152. context,
  153. ValidationPlan(
  154. mode=ValidationMode.DETERMINISTIC,
  155. validator_preset=None,
  156. rule_ids=["pass", "missing", "error", "fail"],
  157. ),
  158. )
  159. assert result.verdict == ValidationVerdict.FAILED
  160. assert len(result.errors) == 2
  161. assert result.to_dict()["verdict"] == "failed"
  162. empty = await validator.validate(
  163. context,
  164. ValidationPlan(mode=ValidationMode.DETERMINISTIC, validator_preset=None),
  165. )
  166. assert empty.verdict == ValidationVerdict.INCONCLUSIVE
  167. with pytest.raises(ValueError, match="deterministic plan"):
  168. await validator.validate(context, ValidationPlan())
  169. with pytest.raises(ValueError, match="Duplicate"):
  170. RuleBasedDeterministicValidator(
  171. [
  172. StaticRule("same", ValidationVerdict.PASSED),
  173. StaticRule("same", ValidationVerdict.PASSED),
  174. ]
  175. )
  176. @pytest.mark.asyncio
  177. async def test_coordinator_freezes_default_agent_plan(tmp_path):
  178. executor = FakeExecutor([ValidationVerdict.PASSED])
  179. coordinator, store, _ = await make_coordinator(tmp_path, executor)
  180. task_id = await create_task(coordinator, "default agent policy")
  181. result = (await coordinator.dispatch_tasks("root", [task_id]))[0]
  182. report = (await store.load("root")).validations[result.validation_id]
  183. assert executor.validator_calls == 1
  184. assert report.validation_plan.mode == ValidationMode.AGENT
  185. assert report.validation_plan.validator_preset == "validator"
  186. assert ValidationPlan.from_dict(report.validation_plan) == report.validation_plan
  187. @pytest.mark.asyncio
  188. @pytest.mark.parametrize(
  189. "verdict", [ValidationVerdict.PASSED, ValidationVerdict.FAILED]
  190. )
  191. async def test_coordinator_executes_deterministic_plan_without_agent_validator(
  192. tmp_path, verdict
  193. ):
  194. executor = FakeExecutor([])
  195. coordinator, store, _ = await make_coordinator(tmp_path, executor)
  196. coordinator.validation_policy = DeterministicPolicy()
  197. coordinator.deterministic_validator = RuleBasedDeterministicValidator(
  198. [StaticRule("c1", verdict)]
  199. )
  200. task_id = await create_task(coordinator, "deterministic")
  201. result = (await coordinator.dispatch_tasks("root", [task_id]))[0]
  202. report = (await store.load("root")).validations[result.validation_id]
  203. assert executor.worker_calls == 1
  204. assert executor.validator_calls == 0
  205. assert report.validation_plan.mode == ValidationMode.DETERMINISTIC
  206. assert report.verdict == verdict
  207. assert report.criterion_results[0].criterion_id == "c1"
  208. def test_wire_orchestration_preserves_legacy_positional_defaults(tmp_path):
  209. runner = SimpleNamespace(trace_store=None, task_coordinator=None)
  210. config = OrchestrationConfig(max_parallel_tasks=2)
  211. event_sink = object()
  212. coordinator = wire_orchestration(
  213. runner,
  214. FileSystemTaskStore(str(tmp_path)),
  215. FileSystemArtifactStore(str(tmp_path)),
  216. config,
  217. event_sink,
  218. )
  219. assert runner.task_coordinator is coordinator
  220. assert coordinator.config is config
  221. assert coordinator.event_sink is event_sink
  222. assert isinstance(coordinator.validation_policy, DefaultValidationPolicy)
  223. assert coordinator.deterministic_validator is None
  224. assert coordinator.evidence_provider is None
  225. @pytest.mark.asyncio
  226. async def test_wire_orchestration_applies_custom_validation_dependencies(tmp_path):
  227. runner = SimpleNamespace(trace_store=None, task_coordinator=None)
  228. policy = DeterministicPolicy()
  229. validator = RuleBasedDeterministicValidator(
  230. [StaticRule("c1", ValidationVerdict.PASSED)]
  231. )
  232. provider = EvidenceProvider()
  233. coordinator = wire_orchestration(
  234. runner,
  235. FileSystemTaskStore(str(tmp_path)),
  236. FileSystemArtifactStore(str(tmp_path)),
  237. validation_policy=policy,
  238. deterministic_validator=validator,
  239. evidence_provider=provider,
  240. )
  241. executor = FakeExecutor([])
  242. executor.coordinator = coordinator
  243. coordinator.set_executor(executor)
  244. await coordinator.ensure_ledger("root", ROOT_TASK_SPEC)
  245. task_id = await create_task(coordinator, "wired deterministic validation")
  246. result = (await coordinator.dispatch_tasks("root", [task_id]))[0]
  247. report = (await coordinator.task_store.load("root")).validations[
  248. result.validation_id
  249. ]
  250. assert runner.task_coordinator is coordinator
  251. assert coordinator.validation_policy is policy
  252. assert coordinator.deterministic_validator is validator
  253. assert coordinator.evidence_provider is provider
  254. assert executor.validator_calls == 0
  255. assert report.validation_plan.mode == ValidationMode.DETERMINISTIC
  256. assert report.verdict == ValidationVerdict.PASSED
  257. @pytest.mark.asyncio
  258. @pytest.mark.parametrize("rule_ids", [[], ["unknown"]])
  259. async def test_deterministic_plan_must_cover_hard_criteria_without_unknowns(
  260. tmp_path, rule_ids
  261. ):
  262. executor = FakeExecutor([])
  263. coordinator, _, _ = await make_coordinator(tmp_path, executor)
  264. coordinator.validation_policy = FixedPolicy(
  265. ValidationPlan(
  266. mode=ValidationMode.DETERMINISTIC,
  267. validator_preset=None,
  268. rule_ids=rule_ids,
  269. )
  270. )
  271. coordinator.deterministic_validator = RuleBasedDeterministicValidator([])
  272. task_id = await create_task(coordinator, "invalid deterministic mapping")
  273. result = (await coordinator.dispatch_tasks("root", [task_id]))[0]
  274. assert "criteria" in (result.error or "")
  275. assert executor.validator_calls == 0
  276. @pytest.mark.asyncio
  277. async def test_coordinator_rejects_custom_policy_with_blank_agent_preset(tmp_path):
  278. executor = FakeExecutor([])
  279. coordinator, _, _ = await make_coordinator(tmp_path, executor)
  280. coordinator.validation_policy = InvalidBlankPolicy()
  281. task_id = await create_task(coordinator, "invalid preset")
  282. result = (await coordinator.dispatch_tasks("root", [task_id]))[0]
  283. assert "cannot be blank" in (result.error or "")
  284. assert executor.validator_calls == 0
  285. class EvidencePolicy:
  286. def __init__(self, max_queries=1, timeout=0.1):
  287. self.max_queries = max_queries
  288. self.timeout = timeout
  289. def plan(self, context):
  290. return ValidationPlan(
  291. max_evidence_queries=self.max_queries,
  292. max_evidence_items_per_query=1,
  293. evidence_timeout_seconds=self.timeout,
  294. )
  295. class EvidenceProvider:
  296. def __init__(self, *, delay=0, error=None, item_count=1, items=None):
  297. self.delay = delay
  298. self.error = error
  299. self.item_count = item_count
  300. self.items = items
  301. self.requests = []
  302. async def query(self, request):
  303. self.requests.append(request)
  304. if self.delay:
  305. await asyncio.sleep(self.delay)
  306. if self.error:
  307. raise self.error
  308. return EvidenceProviderResult(
  309. items=(
  310. self.items
  311. if self.items is not None
  312. else [{"index": index} for index in range(self.item_count)]
  313. ),
  314. evidence_refs=[ArtifactRef(uri="memory://evidence", version="1")],
  315. )
  316. class BlockingValidatorExecutor:
  317. def __init__(self):
  318. self.coordinator = None
  319. self.context_ready = asyncio.Event()
  320. self.context = None
  321. async def run_worker(self, context):
  322. await self.coordinator.submit_attempt(
  323. {
  324. **context,
  325. "role": AgentRole.WORKER.value,
  326. "trace_id": context["worker_trace_id"],
  327. "tool_call_id": f"submit-{context['attempt_id']}",
  328. },
  329. AttemptSubmission("done", [ArtifactRef(uri="memory://work", version="1")]),
  330. )
  331. return WorkerRunResult(context["worker_trace_id"], "completed")
  332. async def run_validator(self, context):
  333. self.context = context
  334. self.context_ready.set()
  335. await asyncio.Event().wait()
  336. async def stop(self, trace_id):
  337. return True
  338. async def running_evidence_validation(tmp_path, provider, *, max_queries=1, timeout=0.1):
  339. executor = BlockingValidatorExecutor()
  340. coordinator, store, _ = await make_coordinator(tmp_path, executor)
  341. coordinator.config = OrchestrationConfig(stop_grace_seconds=0)
  342. coordinator.validation_policy = EvidencePolicy(max_queries, timeout)
  343. coordinator.evidence_provider = provider
  344. task_id = await create_task(coordinator, "evidence")
  345. operation = await coordinator.start_operation("root", "dispatch", task_ids=[task_id])
  346. await asyncio.wait_for(executor.context_ready.wait(), timeout=1)
  347. context = executor.context
  348. actor = {
  349. **context,
  350. "role": AgentRole.VALIDATOR.value,
  351. "trace_id": context["validator_trace_id"],
  352. "tool_call_id": "evidence-1",
  353. }
  354. request = EvidenceQuery(
  355. root_trace_id="root",
  356. task_id=task_id,
  357. attempt_id=context["attempt_id"],
  358. snapshot_id=context["snapshot_id"],
  359. validation_id=context["validation_id"],
  360. query="facts",
  361. limit=100,
  362. )
  363. return coordinator, store, operation, actor, request
  364. @pytest.mark.asyncio
  365. async def test_wire_orchestration_applies_custom_evidence_provider(tmp_path):
  366. runner = SimpleNamespace(trace_store=None, task_coordinator=None)
  367. provider = EvidenceProvider()
  368. policy = EvidencePolicy(max_queries=1, timeout=0.1)
  369. coordinator = wire_orchestration(
  370. runner,
  371. FileSystemTaskStore(str(tmp_path)),
  372. FileSystemArtifactStore(str(tmp_path)),
  373. OrchestrationConfig(stop_grace_seconds=0),
  374. validation_policy=policy,
  375. evidence_provider=provider,
  376. )
  377. executor = BlockingValidatorExecutor()
  378. executor.coordinator = coordinator
  379. coordinator.set_executor(executor)
  380. await coordinator.ensure_ledger("root", ROOT_TASK_SPEC)
  381. task_id = await create_task(coordinator, "wired evidence provider")
  382. operation = await coordinator.start_operation(
  383. "root",
  384. "dispatch",
  385. task_ids=[task_id],
  386. )
  387. try:
  388. await asyncio.wait_for(executor.context_ready.wait(), timeout=1)
  389. context = executor.context
  390. actor = {
  391. **context,
  392. "role": AgentRole.VALIDATOR.value,
  393. "trace_id": context["validator_trace_id"],
  394. "tool_call_id": "wired-evidence-1",
  395. }
  396. request = EvidenceQuery(
  397. root_trace_id="root",
  398. task_id=task_id,
  399. attempt_id=context["attempt_id"],
  400. snapshot_id=context["snapshot_id"],
  401. validation_id=context["validation_id"],
  402. query="wired facts",
  403. limit=100,
  404. )
  405. response = await coordinator.query_evidence(actor, request)
  406. report = (await coordinator.task_store.load("root")).validations[
  407. request.validation_id
  408. ]
  409. assert coordinator.validation_policy is policy
  410. assert coordinator.evidence_provider is provider
  411. assert len(provider.requests) == 1
  412. assert provider.requests[0].limit == 1
  413. assert response.items == [{"index": 0}]
  414. assert report.evidence_queries_used == 1
  415. finally:
  416. await coordinator.stop_operation("root", operation.operation_id)
  417. @pytest.mark.asyncio
  418. async def test_coordinator_evidence_ownership_and_persistent_budget(tmp_path):
  419. provider = EvidenceProvider()
  420. coordinator, store, operation, actor, request = await running_evidence_validation(
  421. tmp_path, provider
  422. )
  423. response = await coordinator.query_evidence(actor, request)
  424. assert response.queries_used == 1
  425. assert response.queries_remaining == 0
  426. assert provider.requests[0].limit == 1
  427. report = (await store.load("root")).validations[request.validation_id]
  428. assert report.evidence_queries_used == 1
  429. assert next(iter(report.evidence_query_results.values()))["status"] == "completed"
  430. replay = await coordinator.query_evidence(actor, request)
  431. assert replay.queries_used == 1
  432. assert len(provider.requests) == 1
  433. with pytest.raises(EvidenceBudgetExceeded):
  434. await coordinator.query_evidence(
  435. {**actor, "tool_call_id": "evidence-2"},
  436. EvidenceQuery(**{**request.__dict__, "query": "more"}),
  437. )
  438. with pytest.raises(EvidenceOwnershipError):
  439. await coordinator.query_evidence(
  440. {**actor, "tool_call_id": "foreign"},
  441. EvidenceQuery(**{**request.__dict__, "snapshot_id": "foreign"}),
  442. )
  443. with pytest.raises(EvidenceOwnershipError):
  444. await coordinator.query_evidence(
  445. {**actor, "trace_id": "foreign", "tool_call_id": "foreign-trace"},
  446. request,
  447. )
  448. await coordinator.stop_operation("root", operation.operation_id)
  449. @pytest.mark.asyncio
  450. @pytest.mark.parametrize(
  451. ("provider", "message"),
  452. [
  453. (EvidenceProvider(delay=0.05), "timed out"),
  454. (EvidenceProvider(error=RuntimeError("offline")), "offline"),
  455. (EvidenceProvider(item_count=2), "more than"),
  456. (EvidenceProvider(items=[{"bad": object()}]), "non-JSON"),
  457. ],
  458. )
  459. async def test_evidence_provider_failures_are_validation_errors(
  460. tmp_path, provider, message
  461. ):
  462. timeout = 0.001 if provider.delay else 0.1
  463. coordinator, store, operation, actor, request = await running_evidence_validation(
  464. tmp_path,
  465. provider,
  466. timeout=timeout,
  467. )
  468. with pytest.raises(EvidenceProviderError, match=message):
  469. await coordinator.query_evidence(actor, request)
  470. assert (await store.load("root")).validations[request.validation_id].evidence_queries_used == 1
  471. with pytest.raises(EvidenceProviderError, match=message):
  472. await coordinator.query_evidence(actor, request)
  473. assert len(provider.requests) == 1
  474. await coordinator.stop_operation("root", operation.operation_id)
  475. @pytest.mark.asyncio
  476. async def test_concurrent_evidence_replay_calls_provider_once(tmp_path):
  477. provider = EvidenceProvider(delay=0.02)
  478. coordinator, _, operation, actor, request = await running_evidence_validation(
  479. tmp_path,
  480. provider,
  481. )
  482. responses = await asyncio.gather(
  483. coordinator.query_evidence(actor, request),
  484. coordinator.query_evidence(actor, request),
  485. )
  486. assert [item.queries_used for item in responses] == [1, 1]
  487. assert len(provider.requests) == 1
  488. await coordinator.stop_operation("root", operation.operation_id)
  489. def test_evidence_query_rejects_empty_scope_and_limit():
  490. values = {
  491. "root_trace_id": "root",
  492. "task_id": "task",
  493. "attempt_id": "attempt",
  494. "snapshot_id": "snapshot",
  495. "validation_id": "validation",
  496. "query": "facts",
  497. }
  498. with pytest.raises(ValueError, match="query"):
  499. EvidenceQuery(**{**values, "query": " "})
  500. with pytest.raises(ValueError, match="limit"):
  501. EvidenceQuery(**values, limit=0)
  502. with pytest.raises(ValueError, match="limit"):
  503. EvidenceQuery(**values, limit=True)
  504. with pytest.raises(ValueError, match="root_trace_id"):
  505. EvidenceQuery(**{**values, "root_trace_id": 123})