java-topology/defects/vitest/patch/vitest-0001-coverage-v8-result-find.patch
russell@unturf.com d67ec93a5d test-frameworks wave 3: vitest + testng + jasmine + libcheck (4 patches)
vitest-0001: coverage-v8 coverage.result.find inside merged.result.forEach
  -> Map<url, result> lookup. Bench: 824x at N=M=10000 coverage entries.

testng-0001: DynamicGraph.toDot freeNodes.contains inside two for-each
  loops -> Map<T, String> color lookup via getOrDefault. Bench: 64x at N=2000.

jasmine-0001: SpyRegistry.spyOnAllFunctions propertiesToSkip.indexOf inside
  Array.filter + .concat growth across D prototype levels -> Set.has + O(1)
  growth. Bench: 61x at D=10, P=300.

check-0001: libcheck suite_tcase linear strcmp scan over tclst List
  -> parallel hashtable for O(1) lookup amortized. Bench: 117x at N=1000.
  Shipped as design sketch; full integration requires companion hashtable.

Also ships whitepaper/outreach/test-harness-survey.md documenting 14
clean-scan frameworks across Clojure, OCaml, Haskell, Erlang, Go, F#,
Julia, Shell, Lua, JS. Scope covered 61 targets across 30+ languages.

UNDF IDs: 1292 (check), 1293 (jasmine), 1294 (testng), 1295 (vitest).
All 12 tests pass.
2026-04-23 08:54:44 -04:00

35 lines
1.7 KiB
Diff

# UNDF: UNDF-2026-000001295
# UNDF: UNDF-2026-XXXXXXXXX
# CWE-407: Algorithmic Complexity -- O(N*M) -> O(N+M) in coverage-v8 generation
#
# Defect: onFileRead callback rebuilds missing startOffset by calling
# coverage.result.find(r => r.url === result.url) inside merged.result.forEach.
# N merged results x M per-process entries = O(N*M) per coverage file read.
# Fires on every coverage-enabled test run, compounds across multi-process.
#
# Fix: Build a Map<url, RawCoverageResult> once per onFileRead callback, then
# look up by url in O(1). Preserves existing semantics exactly; just swaps
# the lookup structure.
#
# Complexity gate (tests/test-vitest-cwe407.py):
# N=M=5000 coverage entries: fixed must complete in <10ms
# k-scaling 5x: time ratio must be <17.5x
--- a/packages/coverage-v8/src/provider.ts
+++ b/packages/coverage-v8/src/provider.ts
@@ -49,10 +49,13 @@ export class V8CoverageProvider extends BaseCoverageProvider<ResolvedCoverageOpt
await this.readCoverageFiles<RawCoverage>({
onFileRead(coverage) {
merged = mergeProcessCovs([merged, coverage])
+ // Build a URL lookup once; mergeProcessCovs sometimes loses startOffset
+ // (observed in Vue). Prior impl called coverage.result.find per missing
+ // entry, giving O(N*M) per callback; Map.get is O(1).
+ const byUrl = new Map(coverage.result.map(r => [r.url, r]))
// mergeProcessCovs sometimes loses startOffset, e.g. in vue
merged.result.forEach((result) => {
if (!result.startOffset) {
- const original = coverage.result.find(r => r.url === result.url)
+ const original = byUrl.get(result.url)
result.startOffset = original?.startOffset || 0
}
})