setup-recording-env.ts 19 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537
  1. #!/usr/bin/env bun
  2. import { NodeFileSystem } from "@effect/platform-node"
  3. import * as path from "node:path"
  4. import * as prompts from "@clack/prompts"
  5. import { AwsV4Signer } from "aws4fetch"
  6. import { Config, ConfigProvider, Effect, FileSystem, PlatformError, Redacted } from "effect"
  7. import { FetchHttpClient, HttpClient, HttpClientRequest, type HttpClientResponse } from "effect/unstable/http"
  8. import * as ProviderShared from "../src/protocols/shared"
  9. import * as Cloudflare from "../src/providers/cloudflare"
  10. type Provider = {
  11. readonly id: string
  12. readonly label: string
  13. readonly tier: "core" | "canary" | "compatible" | "optional"
  14. readonly note: string
  15. readonly vars: ReadonlyArray<{
  16. readonly name: string
  17. readonly label?: string
  18. readonly optional?: boolean
  19. readonly secret?: boolean
  20. }>
  21. readonly validate?: (env: Env) => Effect.Effect<string | undefined, unknown, HttpClient.HttpClient>
  22. }
  23. type Env = Record<string, string>
  24. const PROVIDERS: ReadonlyArray<Provider> = [
  25. {
  26. id: "openai",
  27. label: "OpenAI",
  28. tier: "core",
  29. note: "Native OpenAI Chat / Responses recorded tests",
  30. vars: [{ name: "OPENAI_API_KEY" }],
  31. validate: (env) => validateBearer("https://api.openai.com/v1/models", Redacted.make(env.OPENAI_API_KEY)),
  32. },
  33. {
  34. id: "anthropic",
  35. label: "Anthropic",
  36. tier: "core",
  37. note: "Native Anthropic Messages recorded tests",
  38. vars: [{ name: "ANTHROPIC_API_KEY" }],
  39. validate: (env) =>
  40. HttpClientRequest.get("https://api.anthropic.com/v1/models").pipe(
  41. HttpClientRequest.setHeaders({
  42. "anthropic-version": "2023-06-01",
  43. "x-api-key": Redacted.value(Redacted.make(env.ANTHROPIC_API_KEY)),
  44. }),
  45. executeRequest,
  46. ),
  47. },
  48. {
  49. id: "google",
  50. label: "Google Gemini",
  51. tier: "core",
  52. note: "Native Gemini recorded tests",
  53. vars: [{ name: "GOOGLE_GENERATIVE_AI_API_KEY" }],
  54. validate: (env) =>
  55. HttpClientRequest.get(
  56. `https://generativelanguage.googleapis.com/v1beta/models?key=${encodeURIComponent(env.GOOGLE_GENERATIVE_AI_API_KEY)}`,
  57. ).pipe(executeRequest),
  58. },
  59. {
  60. id: "bedrock",
  61. label: "Amazon Bedrock",
  62. tier: "core",
  63. note: "Native Bedrock Converse recorded tests",
  64. vars: [
  65. { name: "AWS_ACCESS_KEY_ID" },
  66. { name: "AWS_SECRET_ACCESS_KEY" },
  67. { name: "AWS_SESSION_TOKEN", optional: true },
  68. { name: "BEDROCK_RECORDING_REGION", optional: true },
  69. { name: "BEDROCK_MODEL_ID", optional: true },
  70. ],
  71. validate: (env) => validateBedrock(env),
  72. },
  73. {
  74. id: "groq",
  75. label: "Groq",
  76. tier: "canary",
  77. note: "Fast OpenAI-compatible canary for text/tool streaming",
  78. vars: [{ name: "GROQ_API_KEY" }],
  79. validate: (env) => validateBearer("https://api.groq.com/openai/v1/models", Redacted.make(env.GROQ_API_KEY)),
  80. },
  81. {
  82. id: "openrouter",
  83. label: "OpenRouter",
  84. tier: "canary",
  85. note: "Router canary for OpenAI-compatible text/tool streaming",
  86. vars: [{ name: "OPENROUTER_API_KEY" }],
  87. validate: (env) =>
  88. validateChat({
  89. url: "https://openrouter.ai/api/v1/chat/completions",
  90. token: Redacted.make(env.OPENROUTER_API_KEY),
  91. model: "openai/gpt-4o-mini",
  92. }),
  93. },
  94. {
  95. id: "xai",
  96. label: "xAI",
  97. tier: "canary",
  98. note: "OpenAI-compatible xAI chat endpoint",
  99. vars: [{ name: "XAI_API_KEY" }],
  100. validate: (env) => validateBearer("https://api.x.ai/v1/models", Redacted.make(env.XAI_API_KEY)),
  101. },
  102. {
  103. id: "cloudflare-ai-gateway",
  104. label: "Cloudflare AI Gateway",
  105. tier: "canary",
  106. note: "Cloudflare Unified/OpenAI-compatible gateway; supports provider/model ids like workers-ai/@cf/...",
  107. vars: [
  108. { name: "CLOUDFLARE_ACCOUNT_ID", label: "Cloudflare account ID", secret: false },
  109. { name: "CLOUDFLARE_GATEWAY_ID", label: "Cloudflare AI Gateway ID (defaults to default)", optional: true, secret: false },
  110. { name: "CLOUDFLARE_API_TOKEN", label: "Cloudflare AI Gateway token" },
  111. ],
  112. validate: (env) =>
  113. validateChat({
  114. url: `${Cloudflare.aiGatewayBaseURL({
  115. accountId: env.CLOUDFLARE_ACCOUNT_ID,
  116. gatewayId: env.CLOUDFLARE_GATEWAY_ID || undefined,
  117. })}/chat/completions`,
  118. token: Redacted.make(envValue(env, Cloudflare.aiGatewayAuthEnvVars)),
  119. tokenHeader: "cf-aig-authorization",
  120. model: "workers-ai/@cf/meta/llama-3.1-8b-instruct",
  121. }),
  122. },
  123. {
  124. id: "cloudflare-workers-ai",
  125. label: "Cloudflare Workers AI",
  126. tier: "canary",
  127. note: "Direct Workers AI OpenAI-compatible endpoint; supports model ids like @cf/meta/...",
  128. vars: [
  129. { name: "CLOUDFLARE_ACCOUNT_ID", label: "Cloudflare account ID", secret: false },
  130. { name: "CLOUDFLARE_API_KEY", label: "Cloudflare Workers AI API token" },
  131. ],
  132. validate: (env) =>
  133. validateChat({
  134. url: `${Cloudflare.workersAIBaseURL({ accountId: env.CLOUDFLARE_ACCOUNT_ID })}/chat/completions`,
  135. token: Redacted.make(envValue(env, Cloudflare.workersAIAuthEnvVars)),
  136. model: "@cf/meta/llama-3.1-8b-instruct",
  137. }),
  138. },
  139. {
  140. id: "deepseek",
  141. label: "DeepSeek",
  142. tier: "compatible",
  143. note: "Existing OpenAI-compatible recorded tests",
  144. vars: [{ name: "DEEPSEEK_API_KEY" }],
  145. validate: (env) => validateBearer("https://api.deepseek.com/models", Redacted.make(env.DEEPSEEK_API_KEY)),
  146. },
  147. {
  148. id: "togetherai",
  149. label: "TogetherAI",
  150. tier: "compatible",
  151. note: "Existing OpenAI-compatible text/tool recorded tests",
  152. vars: [{ name: "TOGETHER_AI_API_KEY" }],
  153. validate: (env) => validateBearer("https://api.together.xyz/v1/models", Redacted.make(env.TOGETHER_AI_API_KEY)),
  154. },
  155. {
  156. id: "mistral",
  157. label: "Mistral",
  158. tier: "optional",
  159. note: "OpenAI-compatible bridge; native reasoning parity is follow-up work",
  160. vars: [{ name: "MISTRAL_API_KEY" }],
  161. validate: (env) => validateBearer("https://api.mistral.ai/v1/models", Redacted.make(env.MISTRAL_API_KEY)),
  162. },
  163. {
  164. id: "perplexity",
  165. label: "Perplexity",
  166. tier: "optional",
  167. note: "OpenAI-compatible bridge; citations/search metadata are follow-up work",
  168. vars: [{ name: "PERPLEXITY_API_KEY" }],
  169. validate: (env) => validateBearer("https://api.perplexity.ai/models", Redacted.make(env.PERPLEXITY_API_KEY)),
  170. },
  171. {
  172. id: "venice",
  173. label: "Venice",
  174. tier: "optional",
  175. note: "OpenAI-compatible bridge",
  176. vars: [{ name: "VENICE_API_KEY" }],
  177. validate: (env) => validateBearer("https://api.venice.ai/api/v1/models", Redacted.make(env.VENICE_API_KEY)),
  178. },
  179. {
  180. id: "cerebras",
  181. label: "Cerebras",
  182. tier: "optional",
  183. note: "OpenAI-compatible bridge",
  184. vars: [{ name: "CEREBRAS_API_KEY" }],
  185. validate: (env) => validateBearer("https://api.cerebras.ai/v1/models", Redacted.make(env.CEREBRAS_API_KEY)),
  186. },
  187. {
  188. id: "deepinfra",
  189. label: "DeepInfra",
  190. tier: "optional",
  191. note: "OpenAI-compatible bridge",
  192. vars: [{ name: "DEEPINFRA_API_KEY" }],
  193. validate: (env) =>
  194. validateBearer("https://api.deepinfra.com/v1/openai/models", Redacted.make(env.DEEPINFRA_API_KEY)),
  195. },
  196. {
  197. id: "fireworks",
  198. label: "Fireworks",
  199. tier: "optional",
  200. note: "OpenAI-compatible bridge",
  201. vars: [{ name: "FIREWORKS_API_KEY" }],
  202. validate: (env) =>
  203. validateBearer("https://api.fireworks.ai/inference/v1/models", Redacted.make(env.FIREWORKS_API_KEY)),
  204. },
  205. {
  206. id: "baseten",
  207. label: "Baseten",
  208. tier: "optional",
  209. note: "OpenAI-compatible bridge",
  210. vars: [{ name: "BASETEN_API_KEY" }],
  211. },
  212. ]
  213. const args = process.argv.slice(2)
  214. const hasFlag = (name: string) => args.includes(name)
  215. const option = (name: string) => {
  216. const index = args.indexOf(name)
  217. if (index === -1) return undefined
  218. return args[index + 1]
  219. }
  220. const envPath = path.resolve(process.cwd(), option("--env") ?? ".env.local")
  221. const checkOnly = hasFlag("--check")
  222. const providerOption = option("--providers")
  223. const interactive = Boolean(process.stdin.isTTY && process.stdout.isTTY)
  224. const envNames = Array.from(new Set(PROVIDERS.flatMap((provider) => provider.vars.map((item) => item.name))))
  225. const providersForOption = (value: string | undefined) => {
  226. if (!value || value === "recommended")
  227. return PROVIDERS.filter((provider) => provider.tier === "core" || provider.tier === "canary")
  228. if (value === "recorded") return PROVIDERS.filter((provider) => provider.tier !== "optional")
  229. if (value === "all") return PROVIDERS
  230. const ids = new Set(
  231. value
  232. .split(",")
  233. .map((item) => item.trim())
  234. .filter(Boolean),
  235. )
  236. return PROVIDERS.filter((provider) => ids.has(provider.id))
  237. }
  238. const chooseProviders = async () => {
  239. if (providerOption) return providersForOption(providerOption)
  240. return providersForOption("recommended")
  241. }
  242. const catchMissingFile = (error: PlatformError.PlatformError) => {
  243. if (error.reason._tag === "NotFound") return Effect.succeed("")
  244. return Effect.fail(error)
  245. }
  246. const readEnvFile = Effect.fn("RecordingEnv.readFile")(function* () {
  247. const fileSystem = yield* FileSystem.FileSystem
  248. return yield* fileSystem.readFileString(envPath).pipe(Effect.catch(catchMissingFile))
  249. })
  250. const readConfigString = (provider: ConfigProvider.ConfigProvider, name: string) =>
  251. Config.string(name)
  252. .parse(provider)
  253. .pipe(
  254. Effect.match({
  255. onFailure: () => undefined,
  256. onSuccess: (value) => value,
  257. }),
  258. )
  259. const parseEnv = Effect.fn("RecordingEnv.parseEnv")(function* (contents: string) {
  260. const provider = ConfigProvider.fromDotEnvContents(contents)
  261. return Object.fromEntries(
  262. (yield* Effect.forEach(envNames, (name) =>
  263. readConfigString(provider, name).pipe(Effect.map((value) => [name, value] as const)),
  264. )).filter((entry): entry is readonly [string, string] => entry[1] !== undefined),
  265. )
  266. })
  267. const quote = (value: string) => JSON.stringify(value)
  268. const status = (name: string, fileEnv: Env) => {
  269. if (fileEnv[name]) return "file"
  270. if (process.env[name]) return "shell"
  271. return "missing"
  272. }
  273. const statusLine = (provider: Provider, fileEnv: Env) =>
  274. [
  275. `${provider.label} (${provider.tier})`,
  276. provider.note,
  277. ...provider.vars.map((item) => {
  278. const value = status(item.name, fileEnv)
  279. const suffix = item.optional ? " optional" : ""
  280. return ` ${value === "missing" ? "missing" : "set"} ${item.name}${suffix}${value === "shell" ? " (shell only)" : ""}`
  281. }),
  282. ].join("\n")
  283. const printStatus = (providers: ReadonlyArray<Provider>, fileEnv: Env) => {
  284. prompts.note(providers.map((provider) => statusLine(provider, fileEnv)).join("\n\n"), `Recording env: ${envPath}`)
  285. }
  286. const exitIfCancel = <A>(value: A | symbol): A => {
  287. if (!prompts.isCancel(value)) return value as A
  288. prompts.cancel("Cancelled")
  289. process.exit(130)
  290. }
  291. const upsertEnv = (contents: string, values: Env) => {
  292. const names = Object.keys(values)
  293. const seen = new Set<string>()
  294. const lines = contents.split(/\r?\n/).map((line) => {
  295. const match = line.match(/^\s*(?:export\s+)?([A-Za-z_][A-Za-z0-9_]*)\s*=/)
  296. if (!match || !names.includes(match[1])) return line
  297. seen.add(match[1])
  298. return `${match[1]}=${quote(values[match[1]])}`
  299. })
  300. const missing = names.filter((name) => !seen.has(name))
  301. if (missing.length === 0) return lines.join("\n").replace(/\n*$/, "\n")
  302. const prefix = lines.join("\n").trimEnd()
  303. const block = [
  304. "",
  305. "# Added by bun run setup:recording-env",
  306. ...missing.map((name) => `${name}=${quote(values[name])}`),
  307. ].join("\n")
  308. return `${prefix}${block}\n`
  309. }
  310. const providerRequiredStatus = (provider: Provider, fileEnv: Env) => {
  311. const required = requiredVars(provider)
  312. if (required.some((item) => status(item.name, fileEnv) === "missing")) return "missing"
  313. if (required.some((item) => status(item.name, fileEnv) === "shell")) return "set in shell"
  314. return "already added"
  315. }
  316. const requiredVars = (provider: Provider) => provider.vars.filter((item) => !item.optional)
  317. const promptVars = (provider: Provider) => provider.vars.filter((item) => !item.optional || item.secret === false)
  318. const processEnv = (): Env =>
  319. Object.fromEntries(Object.entries(process.env).filter((entry): entry is [string, string] => entry[1] !== undefined))
  320. const envValue = (env: Env, names: ReadonlyArray<string>) => names.map((name) => env[name]).find(Boolean) ?? ""
  321. const envWithValues = (fileEnv: Env, values: Env): Env => ({
  322. ...processEnv(),
  323. ...fileEnv,
  324. ...values,
  325. })
  326. const responseError = Effect.fn("RecordingEnv.responseError")(function* (
  327. response: HttpClientResponse.HttpClientResponse,
  328. ) {
  329. if (response.status >= 200 && response.status < 300) return undefined
  330. const body = yield* response.text.pipe(Effect.catch(() => Effect.succeed("")))
  331. return `${response.status}${body ? `: ${body.slice(0, 180)}` : ""}`
  332. })
  333. const executeRequest = Effect.fn("RecordingEnv.executeRequest")(function* (
  334. request: HttpClientRequest.HttpClientRequest,
  335. ) {
  336. const http = yield* HttpClient.HttpClient
  337. return yield* http.execute(request).pipe(Effect.flatMap(responseError))
  338. })
  339. const validateBearer = (url: string, token: Redacted.Redacted<string>, headers: Record<string, string> = {}) =>
  340. HttpClientRequest.get(url).pipe(
  341. HttpClientRequest.setHeaders({ ...headers, authorization: `Bearer ${Redacted.value(token)}` }),
  342. executeRequest,
  343. )
  344. const validateChat = (input: {
  345. readonly url: string
  346. readonly token: Redacted.Redacted<string>
  347. readonly tokenHeader?: string
  348. readonly model: string
  349. readonly headers?: Record<string, string>
  350. }) =>
  351. ProviderShared.jsonPost({
  352. url: input.url,
  353. headers: { ...input.headers, [input.tokenHeader ?? "authorization"]: `Bearer ${Redacted.value(input.token)}` },
  354. body: ProviderShared.encodeJson({
  355. model: input.model,
  356. messages: [{ role: "user", content: "Reply with exactly: ok" }],
  357. max_tokens: 3,
  358. temperature: 0,
  359. }),
  360. }).pipe(executeRequest)
  361. const validateBedrock = (env: Env) =>
  362. Effect.gen(function* () {
  363. const request = yield* Effect.promise(() =>
  364. new AwsV4Signer({
  365. url: `https://bedrock.${env.BEDROCK_RECORDING_REGION || "us-east-1"}.amazonaws.com/foundation-models`,
  366. method: "GET",
  367. service: "bedrock",
  368. region: env.BEDROCK_RECORDING_REGION || "us-east-1",
  369. accessKeyId: env.AWS_ACCESS_KEY_ID,
  370. secretAccessKey: env.AWS_SECRET_ACCESS_KEY,
  371. sessionToken: env.AWS_SESSION_TOKEN || undefined,
  372. }).sign(),
  373. )
  374. return yield* HttpClientRequest.get(request.url.toString()).pipe(
  375. HttpClientRequest.setHeaders(Object.fromEntries(request.headers.entries())),
  376. executeRequest,
  377. )
  378. })
  379. const validateProvider = Effect.fn("RecordingEnv.validateProvider")(function* (provider: Provider, env: Env) {
  380. return yield* (provider.validate?.(env) ?? Effect.succeed("no lightweight validator")).pipe(
  381. Effect.catch((error) => {
  382. if (error instanceof Error) return Effect.succeed(error.message)
  383. return Effect.succeed(String(error))
  384. }),
  385. )
  386. })
  387. const validateProviders = Effect.fn("RecordingEnv.validateProviders")(function* (
  388. providers: ReadonlyArray<Provider>,
  389. env: Env,
  390. ) {
  391. const spinner = prompts.spinner()
  392. spinner.start("Validating credentials")
  393. const results = yield* Effect.forEach(
  394. providers,
  395. (provider) => validateProvider(provider, env).pipe(Effect.map((error) => ({ provider, error }))),
  396. { concurrency: 4 },
  397. )
  398. spinner.stop("Validation complete")
  399. prompts.note(
  400. results
  401. .map(
  402. (result) =>
  403. `${result.error ? "failed" : "ok"} ${result.provider.label}${result.error ? ` - ${result.error}` : ""}`,
  404. )
  405. .join("\n"),
  406. "Credential validation",
  407. )
  408. })
  409. const writeEnvFile = Effect.fn("RecordingEnv.writeFile")(function* (contents: string) {
  410. const fileSystem = yield* FileSystem.FileSystem
  411. yield* fileSystem.makeDirectory(path.dirname(envPath), { recursive: true })
  412. yield* fileSystem.writeFileString(envPath, contents, { mode: 0o600 })
  413. })
  414. const prompt = <A>(run: () => Promise<A | symbol>) => Effect.promise(run).pipe(Effect.map(exitIfCancel))
  415. const chooseConfigurableProviders = Effect.fn("RecordingEnv.chooseConfigurableProviders")(function* (
  416. providers: ReadonlyArray<Provider>,
  417. fileEnv: Env,
  418. ) {
  419. const configurable = providers.filter((provider) => requiredVars(provider).length > 0)
  420. const selected = yield* prompt<ReadonlyArray<string>>(() =>
  421. prompts.multiselect({
  422. message: "Select provider credentials to add or override",
  423. options: configurable.map((provider) => ({
  424. value: provider.id,
  425. label: provider.label,
  426. hint: `${providerRequiredStatus(provider, fileEnv)} - ${requiredVars(provider)
  427. .map((item) => item.name)
  428. .join(", ")}`,
  429. })),
  430. initialValues: configurable
  431. .filter((provider) => providerRequiredStatus(provider, fileEnv) === "missing")
  432. .map((provider) => provider.id),
  433. }),
  434. )
  435. return configurable.filter((provider) => selected.includes(provider.id))
  436. })
  437. const promptEnvVar = (item: Provider["vars"][number]) =>
  438. prompt<string>(() => {
  439. const input = {
  440. message: item.label ?? item.name,
  441. validate: (input: string | undefined) => {
  442. if (item.optional) return undefined
  443. return !input || input.length === 0 ? "Leave blank by pressing Esc/cancel, or paste a value" : undefined
  444. },
  445. }
  446. return item.secret === false ? prompts.text(input) : prompts.password(input)
  447. })
  448. const promptProviderValues = Effect.fn("RecordingEnv.promptProviderValues")(function* (
  449. providers: ReadonlyArray<Provider>,
  450. ) {
  451. const values: Env = {}
  452. for (const provider of providers) {
  453. prompts.log.info(`${provider.label}: ${provider.note}`)
  454. for (const item of promptVars(provider)) {
  455. if (values[item.name]) continue
  456. const value = yield* promptEnvVar(item)
  457. if (value !== "") values[item.name] = value
  458. }
  459. }
  460. return values
  461. })
  462. const main = Effect.fn("RecordingEnv.main")(function* () {
  463. prompts.intro("LLM recording credentials")
  464. const contents = yield* readEnvFile()
  465. const fileEnv = yield* parseEnv(contents)
  466. const providers = yield* Effect.promise(() => chooseProviders())
  467. printStatus(providers, fileEnv)
  468. if (checkOnly) {
  469. prompts.outro("Check complete")
  470. return
  471. }
  472. if (!interactive) {
  473. prompts.outro("Run this command in a terminal to enter credentials")
  474. return
  475. }
  476. const selectedProviders = yield* chooseConfigurableProviders(providers, fileEnv)
  477. const values = yield* promptProviderValues(selectedProviders)
  478. if (Object.keys(values).length === 0) {
  479. prompts.outro("No changes")
  480. return
  481. }
  482. if (
  483. interactive &&
  484. (yield* prompt(() => prompts.confirm({ message: "Validate credentials before saving?", initialValue: true })))
  485. ) {
  486. yield* validateProviders(selectedProviders, envWithValues(fileEnv, values))
  487. }
  488. yield* writeEnvFile(upsertEnv(contents, values))
  489. prompts.log.success(
  490. `Saved ${Object.keys(values).length} value${Object.keys(values).length === 1 ? "" : "s"} to ${envPath}`,
  491. )
  492. prompts.outro("Keep .env.local local. Store shared team credentials in a password manager or vault.")
  493. })
  494. await Effect.runPromise(main().pipe(Effect.provide(NodeFileSystem.layer), Effect.provide(FetchHttpClient.layer)))