check_cards_inhand 此前只逐个校验牌id是否在手上,不查重复、不查 类型与范围,且在牌已出/已埋时 return 空值而非 false,造成两个可 被利用的缺陷: 1. 重复牌id 可伪造牌型:do_playcard([方块K,方块K]) 实测返回 result=true、cardtype=201(同一张牌被判成一对),可进而伪造 拖拉机与甩牌分量,本轮结算时该分牌的 score 还会被重复累加。 2. 埋牌传 8 个相同 id 实测只埋下 1 张,庄家带 35 张进入出牌阶段, 整局牌数错乱。 3. 越界 id 或非数组入参会在解引用处抛异常,中断 DoPack。 新增 check_cards_valid 作为唯一入参校验入口(非空数组、元素为本 局牌表内的整数牌id、互不重复),由 check_cards_inhand 先行调用; mod.maipai/mod.chupai 在读取 cards.length 之前先过该校验。按 engineering §03「显式失败优于隐式兜底」直接拒绝,不做类型兜底。 新增 test_input.js 28 项正/反/边界用例回归上述三点。 Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
二七王服务端单元测试
运行
node server/games/erqiwang/test/run.js # 跑全部单测
node server/games/erqiwang/test/test_arith.js # 单独跑某一组
退出码 0 表示全过,非 0 表示有失败;run.js 逐个以独立进程 spawn 各 test_*.js 并汇总。
原理:一套代码,两个运行时(dev-guide 01 §1)
正式代码(class.*.js)遵循平台的双运行时规范:
- 友乐 / 浏览器:无
require,由mod.js用min_loadJsFile加载为全局对象;文件顶部的if (typeof require !== 'undefined')守卫被跳过,跨模块按同名全局引用。 - Node(本地 / 单元测试):有
require,守卫块var X = require('./class.X.js')取到依赖;文件底部if (typeof module !== 'undefined') module.exports = ...导出。
因此这两处守卫是纯增量:友乐运行时行为完全不变,只在 Node 下额外启用 require/exports。
_shim.js:平台全局垫片(仅测试用,不进正式代码)
正式代码按全局名引用少量平台工具(min_ary_include/min_ary_deduct/min_random/min_now/min_ontimeout)与模块入口 youle_erqiwang.import。友乐由平台提供,Node 单测由 test/_shim.js 提供等价实现(数组/随机工具忠实复刻 server/minhttp.js,youle_erqiwang.import 用 mock)。测试文件顶部先 require('./_shim') 再 require('../class.*.js')。
测试计划
完整的"规则 → 用例"覆盖矩阵、缺口清单与优先级见 ../docs/compliance/02-测试计划.md。
覆盖
test_arith.js:主牌排序/相邻链(§3)、扣底倍数(§6.3)、算子常规+爬坡逐档+分界+升3级(§7)、算奖 get_chongguan(§8.1)、甩牌分解/最大性/合法性(§5.4)、跟甩牌强制分量拆解(§5.4.4)。test_follow.js:正常跟牌/毙牌/垫牌,单张/对子/拖拉机的必出与缺门毙牌数量对应(§5.1/5.2)。test_callgrade.js:叫分坐庄 do_callgrade(叫5立即/两家不叫/后叫更低)(§4.2)。test_config.js:roomtype 位串解析、局数/扣卡映射(§10.1)。test_paiju.js:亮牌 get_liangpai(§8.2)、结算 get_paiju_account 集成(§7/§8,大光/过庄/升级/爬坡/傍王/投降)、扣底触发 get_bottom_account(§6.3)。test_deal.js:发牌构成——92张/去3-4/三家28+底8/分值(§2/§6.1)。test_desk.js:坐庄轮换 do_prepare(庄赢连庄/闲赢·投降下家)(§4.6)。test_rpc.js(L3,用_rpc.js装配 mod.js + 捕获下发包):明牌 mingpai、出牌 chupai 的 info/baozhu 查牌门控(§9)、投降 touxiang 条件、jiaofen 入参校验、70分上庄暗牌亮牌下发(§4)。
约定(dev-guide §10 测试纪律)
- 测试代码可用现代 JS(不受严格 ES5 限制);正式代码不得为测试放宽/加后门。
- 正反面 + 边界都要覆盖;失败先裁根因(业务缺陷改业务、脚本缺陷改脚本),不软化断言。