Files
NetMesh/infrastructure/ai/harness/cattyToolApproval.ts
zhaolei 3c72efcb7f
Some checks failed
build-packages / resolve bundled mosh-client (push) Has been cancelled
build-packages / resolve bundled et-client (push) Has been cancelled
build-packages / build-macos (push) Has been cancelled
build-packages / build-windows (push) Has been cancelled
build-packages / build-linux-x64 (push) Has been cancelled
build-packages / build-linux-arm64 (push) Has been cancelled
build-packages / release (push) Has been cancelled
build-packages / update Nix release metadata (push) Has been cancelled
build-packages / bump homebrew tap (push) Has been cancelled
test / lint-and-test (push) Has been cancelled
AI automation / Route event (push) Has been cancelled
AI automation / Hand reopened issue to maintainers (push) Has been cancelled
AI automation / Clean source issue state (push) Has been cancelled
AI automation / Reconcile handoffs (push) Has been cancelled
AI automation / Classify issue (push) Has been cancelled
AI automation / Claude Code smoke (push) Has been cancelled
AI automation / Review issue follow-up (push) Has been cancelled
AI automation / Publish issue follow-up (push) Has been cancelled
AI automation / Implement with Claude Code (push) Has been cancelled
AI automation / Publish implement PR (push) Has been cancelled
AI automation / Continue queued issue comments (push) Has been cancelled
AI automation / Codex review loop (push) Has been cancelled
AI automation / Publish Codex fix (push) Has been cancelled
AI automation / Clear Codex dispatch marker (push) Has been cancelled
AI automation / Own PR re-request Codex (push) Has been cancelled
AI automation / External PR re-request Codex (push) Has been cancelled
AI automation / Poll Codex reaction / retry (push) Has been cancelled
build-et-binaries / build-linux-x64 (push) Has been cancelled
build-et-binaries / build-linux-arm64 (push) Has been cancelled
build-et-binaries / build-macos-universal (push) Has been cancelled
build-et-binaries / build-windows-x64 (push) Has been cancelled
build-et-binaries / release (push) Has been cancelled
[Init] Initial commit - NetMesh terminal manager
2026-09-13 18:24:01 +08:00

68 lines
2.1 KiB
TypeScript

import type { ToolApprovalConfiguration } from 'ai';
import type { AIPermissionMode } from '../types';
import { requestApproval as defaultRequestApproval } from '../shared/approvalGate';
import { resolveCapabilityId } from './permissionGrants';
import cattyToolSpecs from './generated/cattyToolSpecs.json';
type CattyToolPolicySpec = {
toolName: string;
capabilityId: string;
policy: {
write: boolean;
bypassesApproval: boolean;
bypassesObserverBlock?: boolean;
};
};
const policyByToolName = new Map<string, CattyToolPolicySpec>(
(cattyToolSpecs as CattyToolPolicySpec[]).map((spec) => [spec.toolName, spec]),
);
function needsUserApproval(
toolName: string,
permissionMode: AIPermissionMode,
): boolean {
if (permissionMode !== 'confirm') return false;
const spec = policyByToolName.get(toolName);
if (!spec) return false;
return spec.policy.write && !spec.policy.bypassesApproval;
}
export function buildCattyToolApproval(input: {
permissionMode: AIPermissionMode;
chatSessionId?: string;
requestApproval?: typeof defaultRequestApproval;
}): ToolApprovalConfiguration<Record<string, never>, import('./cattyRuntimeContext').CattyRuntimeContext> {
const { permissionMode, chatSessionId, requestApproval = defaultRequestApproval } = input;
return async ({ toolCall }) => {
const spec = policyByToolName.get(toolCall.toolName);
if (!spec?.policy.write) {
return undefined;
}
if (permissionMode === 'observer' && !spec.policy.bypassesObserverBlock) {
return { type: 'denied' as const, reason: 'Observer mode blocks write operations.' };
}
if (!needsUserApproval(toolCall.toolName, permissionMode)) {
return undefined;
}
const args = (toolCall.input ?? {}) as Record<string, unknown>;
const approved = await requestApproval(
toolCall.toolCallId,
toolCall.toolName,
args,
chatSessionId,
undefined,
spec.capabilityId ?? resolveCapabilityId(toolCall.toolName),
);
if (approved) {
return { type: 'approved' as const };
}
return { type: 'denied' as const, reason: 'User denied tool execution.' };
};
}