test.govlab/quality/core/quality/eslint/no-shell-argument-injection.eslint.rule.test.ts

test.govlab/quality/core/quality/eslint/no-shell-argument-injection.eslint.rule.test.ts is a file in Codebase Testing. 29 lines of code and 0 definitions.

import { expect, test } from "vitest";
import { RuleTester } from "eslint";
import rule from "@govlab/quality/core/quality/eslint/no-shell-argument-injection.eslint.rule.ts";

const runCases = function runCases(
    name: string,
    ruleModule: Parameters<RuleTester["run"]>[1],
    cases: Parameters<RuleTester["run"]>[2],
): number {
    const tester = new RuleTester({ languageOptions: { ecmaVersion: 2025, sourceType: "module" } });
    tester.run(name, ruleModule, cases);
    return cases.valid.length + cases.invalid.length;
};

test("no-shell-argument-injection flags args-array + truthy shell, allows safe forms", () => {
    expect(
        runCases("no-shell-argument-injection", rule, {
            invalid: [
                { code: 'execFileSync(cmd, ["pack"], { shell: true });', errors: [{ messageId: "shellArgs" }] },
                { code: 'spawn(cmd, args, { shell: true, stdio: "inherit" });', errors: [{ messageId: "shellArgs" }] },
                { code: 'execFile(cmd, args, { shell: "bash" });', errors: [{ messageId: "shellArgs" }] },
            ],
            valid: [
                'execSync("npm run build");',
                'execFileSync(cmd, ["pack"]);',
                "execFileSync(cmd, { shell: true });",
                "spawn(cmd, args, { shell: false });",
            ],
        }),
    ).toBeGreaterThan(0);
});