fix(v5): Das Update installierte nie — die eigene Leine erschlug den Installer
Ampel / ampel (push) Successful in 1m41s

Commander: "Rippy wird zwar sauber beendet aber startet NICHT neu in der
neuen version."

Ursache, auf drei Beinen belegt:

1. Bibliothek: electron-updater startet den Installer per
   spawn(..., { detached: true }) (BaseUpdater.js, an der installierten
   Fassung nachgelesen). `detached` setzt unter Windows KEIN Breakaway.
2. Leine: leine.ts setzt KILL_ON_JOB_CLOSE, und Kinder erben die
   Mitgliedschaft. Der Installer war damit Mitglied der Arbeitsgruppe.
3. Platte: pending\RippySetup-5.1.3.exe lag geladen da (18:11:47),
   installiert war weiter 5.1.2. Der Download klappte, nur die
   Installation nicht.

Der Installer starb also in genau der Sekunde, in der Rippy sich
beendete, um ihm Platz zu machen.

Fix — die Leine bleibt, der Installer klinkt sich aus:

* leine.ts setzt zusaetzlich JOB_OBJECT_LIMIT_BREAKAWAY_OK. Das aendert
  fuer sich genommen NICHTS: Kinder erben weiter, ausser sie verlangen
  das Ausklinken selbst. Kern, makemkvcon und HandBrakeCLI bleiben
  angeleint, die rc10-Waisen-Falle (Paragraph 3.3) ist unveraendert zu.
* Neu: ausserhalbDerLeineStarten() startet EIN Programm per CreateProcessW
  mit CREATE_BREAKAWAY_FROM_JOB. Liegt in leine.ts, weil dort die
  Arbeitsgruppe verwaltet wird — und weil Waechter R1 koffi nur dort und
  in kern/laufwerk/win32.ts erlaubt.
* update.ts installiert jetzt SELBST: autoInstallOnAppQuit ist aus, der
  Installerpfad kommt aus downloadUpdate() (laut AppUpdater.d.ts "Paths to
  downloaded files"), die Argumente sind die von electron-updater
  gemessenen (--updated /S --force-run). Gestartet wird beim Beenden
  (will-quit) und ueber den Knopf.
* Neu kommandozeile.ts (pur, ohne koffi/Electron): CreateProcessW nimmt
  EINE Zeichenkette. Ohne die Regeln von CommandLineToArgvW zerfiele ein
  Pfad wie "C:\Users\Tobi Neu\..." in zwei Argumente.

BEWIESEN, nicht behauptet — neu: beweise/leine-breakaway.js

  OHNE Ausklinken (so macht es electron-updater)
    lebt nach dem Tod des Elternprozesses: NEIN  -> WIE ERWARTET
  MIT Ausklinken (so macht es Rippy ab 5.1.4)
    lebt nach dem Tod des Elternprozesses: JA    -> WIE ERWARTET

Der erste Messlauf zeigte ein falsches Negativ: Der Enkel starb an der
sterbenden KONSOLE des Elternprozesses, nicht an der Arbeitsgruppe. Erst
mit CREATE_NO_WINDOW (eigene Konsole) misst der Versuch, was er messen
soll. Diese Lehre steht als Kommentar im Code und der Flag ist auch im
echten Aufruf gesetzt.

237 Tests gruen (vorher 230), Typpruefung sauber. Version 5.1.4.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
Hitonabi
2026-09-01 18:27:36 +02:00
co-authored by Claude Opus 5
parent 1d53e8526f
commit 051cab3afa
9 changed files with 385 additions and 31 deletions
+44
View File
@@ -2,6 +2,7 @@
// Ohne Code-Signing (Entscheid 5) ist der Transportweg die EINZIGE
// Absicherung des Selbst-Updates.
import { describe, expect, it } from 'vitest'
import { argumentQuoten, kommandozeileBauen, INSTALLER_ARGUMENTE } from '../src/haupt/kommandozeile'
import {
neuerungenText,
updateUrlPruefen,
@@ -68,3 +69,46 @@ describe('neuerungenText', () => {
expect(neuerungenText('x'.repeat(NEUERUNGEN_HOECHSTENS * 2)).length).toBe(NEUERUNGEN_HOECHSTENS)
})
})
// Seit 5.1.4 startet Rippy den Update-Installer SELBST, außerhalb der
// Prozess-Leine (§ 3.3) — electron-updaters eigener Weg lief als Kind und
// wurde beim Beenden von der Leine erschlagen. CreateProcessW nimmt EINE
// Zeichenkette statt einer Argumentliste; wer sie naiv zusammenklebt,
// verliert jeden Pfad mit Leerzeichen.
describe('kommandozeileBauen — die Regeln von CommandLineToArgvW', () => {
it('Harmloses bleibt unangetastet', () => {
expect(argumentQuoten('--updated')).toBe('--updated')
expect(argumentQuoten('/S')).toBe('/S')
})
it('DER FALL: ein Pfad mit Leerzeichen bleibt EIN Argument', () => {
// Ohne Anführungszeichen zerfiele das in „C:\\Users\\Tobi" und „Neu\\…"
// — der Installer startete nie.
expect(argumentQuoten('C:\\Users\\Tobi Neu\\RippySetup.exe')).toBe('"C:\\Users\\Tobi Neu\\RippySetup.exe"')
})
it('Rückstriche vor dem Schluss-Anführungszeichen zählen doppelt', () => {
// Sonst würde das abschließende " selbst escaped und die Zeile bliebe offen.
expect(argumentQuoten('C:\\Pfad mit Lücke\\')).toBe('"C:\\Pfad mit Lücke\\\\"')
})
it('Anführungszeichen im Argument werden escaped', () => {
expect(argumentQuoten('sag "hallo"')).toBe('"sag \\"hallo\\""')
expect(argumentQuoten('a\\"b')).toBe('"a\\\\\\"b"')
})
it('das leere Argument verschwindet nicht', () => {
expect(argumentQuoten('')).toBe('""')
})
it('die ganze Zeile, wie sie an CreateProcessW geht', () => {
const zeile = kommandozeileBauen('C:\\Users\\Tobi Neu\\RippySetup-5.1.4.exe', INSTALLER_ARGUMENTE)
expect(zeile).toBe('"C:\\Users\\Tobi Neu\\RippySetup-5.1.4.exe" --updated /S --force-run')
})
it('die Argumente sind die von electron-updater gemessenen', () => {
// NsisUpdater.js doInstall: --updated immer, /S für still,
// --force-run für „danach wieder starten".
expect(INSTALLER_ARGUMENTE).toEqual(['--updated', '/S', '--force-run'])
})
})