import { describe, expect, test } from "bun:test"; import { escapeContentBoundaries, parseExternalContentEnvelope, unwrapExternalContentForDisplay, wrapUntrustedContent, } from "../untrusted-content.js"; describe("wrapUntrustedContent", () => { test("wraps content with source tag", () => { const result = wrapUntrustedContent("hello world", { source: "email" }); expect(result).toStartWith(''); expect(result).toEndWith(""); expect(result).toContain("hello world"); }); test("includes origin attribute when sourceDetail provided", () => { const result = wrapUntrustedContent("body", { source: "email", sourceDetail: "user@example.com", }); expect(result).toContain('origin="user@example.com"'); }); test("sanitizes sourceDetail - strips angle brackets and quotes", () => { const result = wrapUntrustedContent("body", { source: "web", sourceDetail: '', }); expect(result).not.toContain("