import { describe, expect, test } from "bun:test";
import {
escapeContentBoundaries,
parseExternalContentEnvelope,
unwrapExternalContentForDisplay,
wrapUntrustedContent,
} from "../untrusted-content.js";
describe("wrapUntrustedContent", () => {
test("wraps content with source tag", () => {
const result = wrapUntrustedContent("hello world", { source: "email" });
expect(result).toStartWith('');
expect(result).toEndWith("");
expect(result).toContain("hello world");
});
test("includes origin attribute when sourceDetail provided", () => {
const result = wrapUntrustedContent("body", {
source: "email",
sourceDetail: "user@example.com",
});
expect(result).toContain('origin="user@example.com"');
});
test("sanitizes sourceDetail - strips angle brackets and quotes", () => {
const result = wrapUntrustedContent("body", {
source: "web",
sourceDetail: '',
});
expect(result).not.toContain("