[Init] Initial commit - NetMesh terminal manager
Some checks failed
build-packages / resolve bundled mosh-client (push) Has been cancelled
build-packages / resolve bundled et-client (push) Has been cancelled
build-packages / build-macos (push) Has been cancelled
build-packages / build-windows (push) Has been cancelled
build-packages / build-linux-x64 (push) Has been cancelled
build-packages / build-linux-arm64 (push) Has been cancelled
build-packages / release (push) Has been cancelled
build-packages / update Nix release metadata (push) Has been cancelled
build-packages / bump homebrew tap (push) Has been cancelled
test / lint-and-test (push) Has been cancelled
AI automation / Route event (push) Has been cancelled
AI automation / Hand reopened issue to maintainers (push) Has been cancelled
AI automation / Clean source issue state (push) Has been cancelled
AI automation / Reconcile handoffs (push) Has been cancelled
AI automation / Classify issue (push) Has been cancelled
AI automation / Claude Code smoke (push) Has been cancelled
AI automation / Review issue follow-up (push) Has been cancelled
AI automation / Publish issue follow-up (push) Has been cancelled
AI automation / Implement with Claude Code (push) Has been cancelled
AI automation / Publish implement PR (push) Has been cancelled
AI automation / Continue queued issue comments (push) Has been cancelled
AI automation / Codex review loop (push) Has been cancelled
AI automation / Publish Codex fix (push) Has been cancelled
AI automation / Clear Codex dispatch marker (push) Has been cancelled
AI automation / Own PR re-request Codex (push) Has been cancelled
AI automation / External PR re-request Codex (push) Has been cancelled
AI automation / Poll Codex reaction / retry (push) Has been cancelled
build-et-binaries / build-linux-x64 (push) Has been cancelled
build-et-binaries / build-linux-arm64 (push) Has been cancelled
build-et-binaries / build-macos-universal (push) Has been cancelled
build-et-binaries / build-windows-x64 (push) Has been cancelled
build-et-binaries / release (push) Has been cancelled
Some checks failed
build-packages / resolve bundled mosh-client (push) Has been cancelled
build-packages / resolve bundled et-client (push) Has been cancelled
build-packages / build-macos (push) Has been cancelled
build-packages / build-windows (push) Has been cancelled
build-packages / build-linux-x64 (push) Has been cancelled
build-packages / build-linux-arm64 (push) Has been cancelled
build-packages / release (push) Has been cancelled
build-packages / update Nix release metadata (push) Has been cancelled
build-packages / bump homebrew tap (push) Has been cancelled
test / lint-and-test (push) Has been cancelled
AI automation / Route event (push) Has been cancelled
AI automation / Hand reopened issue to maintainers (push) Has been cancelled
AI automation / Clean source issue state (push) Has been cancelled
AI automation / Reconcile handoffs (push) Has been cancelled
AI automation / Classify issue (push) Has been cancelled
AI automation / Claude Code smoke (push) Has been cancelled
AI automation / Review issue follow-up (push) Has been cancelled
AI automation / Publish issue follow-up (push) Has been cancelled
AI automation / Implement with Claude Code (push) Has been cancelled
AI automation / Publish implement PR (push) Has been cancelled
AI automation / Continue queued issue comments (push) Has been cancelled
AI automation / Codex review loop (push) Has been cancelled
AI automation / Publish Codex fix (push) Has been cancelled
AI automation / Clear Codex dispatch marker (push) Has been cancelled
AI automation / Own PR re-request Codex (push) Has been cancelled
AI automation / External PR re-request Codex (push) Has been cancelled
AI automation / Poll Codex reaction / retry (push) Has been cancelled
build-et-binaries / build-linux-x64 (push) Has been cancelled
build-et-binaries / build-linux-arm64 (push) Has been cancelled
build-et-binaries / build-macos-universal (push) Has been cancelled
build-et-binaries / build-windows-x64 (push) Has been cancelled
build-et-binaries / release (push) Has been cancelled
This commit is contained in:
67
infrastructure/ai/harness/cattyToolApproval.ts
Normal file
67
infrastructure/ai/harness/cattyToolApproval.ts
Normal file
@@ -0,0 +1,67 @@
|
||||
import type { ToolApprovalConfiguration } from 'ai';
|
||||
import type { AIPermissionMode } from '../types';
|
||||
import { requestApproval as defaultRequestApproval } from '../shared/approvalGate';
|
||||
import { resolveCapabilityId } from './permissionGrants';
|
||||
import cattyToolSpecs from './generated/cattyToolSpecs.json';
|
||||
|
||||
type CattyToolPolicySpec = {
|
||||
toolName: string;
|
||||
capabilityId: string;
|
||||
policy: {
|
||||
write: boolean;
|
||||
bypassesApproval: boolean;
|
||||
bypassesObserverBlock?: boolean;
|
||||
};
|
||||
};
|
||||
|
||||
const policyByToolName = new Map<string, CattyToolPolicySpec>(
|
||||
(cattyToolSpecs as CattyToolPolicySpec[]).map((spec) => [spec.toolName, spec]),
|
||||
);
|
||||
|
||||
function needsUserApproval(
|
||||
toolName: string,
|
||||
permissionMode: AIPermissionMode,
|
||||
): boolean {
|
||||
if (permissionMode !== 'confirm') return false;
|
||||
const spec = policyByToolName.get(toolName);
|
||||
if (!spec) return false;
|
||||
return spec.policy.write && !spec.policy.bypassesApproval;
|
||||
}
|
||||
|
||||
export function buildCattyToolApproval(input: {
|
||||
permissionMode: AIPermissionMode;
|
||||
chatSessionId?: string;
|
||||
requestApproval?: typeof defaultRequestApproval;
|
||||
}): ToolApprovalConfiguration<Record<string, never>, import('./cattyRuntimeContext').CattyRuntimeContext> {
|
||||
const { permissionMode, chatSessionId, requestApproval = defaultRequestApproval } = input;
|
||||
|
||||
return async ({ toolCall }) => {
|
||||
const spec = policyByToolName.get(toolCall.toolName);
|
||||
if (!spec?.policy.write) {
|
||||
return undefined;
|
||||
}
|
||||
|
||||
if (permissionMode === 'observer' && !spec.policy.bypassesObserverBlock) {
|
||||
return { type: 'denied' as const, reason: 'Observer mode blocks write operations.' };
|
||||
}
|
||||
|
||||
if (!needsUserApproval(toolCall.toolName, permissionMode)) {
|
||||
return undefined;
|
||||
}
|
||||
|
||||
const args = (toolCall.input ?? {}) as Record<string, unknown>;
|
||||
const approved = await requestApproval(
|
||||
toolCall.toolCallId,
|
||||
toolCall.toolName,
|
||||
args,
|
||||
chatSessionId,
|
||||
undefined,
|
||||
spec.capabilityId ?? resolveCapabilityId(toolCall.toolName),
|
||||
);
|
||||
|
||||
if (approved) {
|
||||
return { type: 'approved' as const };
|
||||
}
|
||||
return { type: 'denied' as const, reason: 'User denied tool execution.' };
|
||||
};
|
||||
}
|
||||
Reference in New Issue
Block a user