Files
KArtSell.Aegis/docs/Design/kbx-foundation-v60-status-canonical-contract-hardening/tests/component/kbx-authorization.spec.ts
T
kjh2064 3f293d8aa8
deploy / deploy (push) Successful in 1m52s
deploy / notify (push) Successful in 1s
V13-FE-006: consolidate approved UI and contract hardening
2026-08-13 02:41:00 +09:00

19 lines
778 B
TypeScript

import { describe, expect, it } from 'vitest'
import { kbxAiCapabilities, getSensitivePolicyForField } from '../../apps/web/src/permissions/authorizationPolicy'
describe('KBX authorization contracts', () => {
it('does not grant AI execute from AI-use permission alone', () => {
expect(kbxAiCapabilities(['common.ai.use'], ['explain', 'suggest', 'draft', 'execute']))
.toEqual(['explain', 'suggest', 'draft'])
})
it('requires explicit AI execute permission', () => {
expect(kbxAiCapabilities(['common.ai.use', 'common.ai.execute'], ['explain', 'execute']))
.toEqual(['explain', 'execute'])
})
it('maps phone to the order recipient sensitive policy', () => {
expect(getSensitivePolicyForField('phone')?.id).toBe('oms.order.recipient')
})
})