Some checks failed
build-packages / resolve bundled mosh-client (push) Has been cancelled
build-packages / resolve bundled et-client (push) Has been cancelled
build-packages / build-macos (push) Has been cancelled
build-packages / build-windows (push) Has been cancelled
build-packages / build-linux-x64 (push) Has been cancelled
build-packages / build-linux-arm64 (push) Has been cancelled
build-packages / release (push) Has been cancelled
build-packages / update Nix release metadata (push) Has been cancelled
build-packages / bump homebrew tap (push) Has been cancelled
test / lint-and-test (push) Has been cancelled
AI automation / Route event (push) Has been cancelled
AI automation / Hand reopened issue to maintainers (push) Has been cancelled
AI automation / Clean source issue state (push) Has been cancelled
AI automation / Reconcile handoffs (push) Has been cancelled
AI automation / Classify issue (push) Has been cancelled
AI automation / Claude Code smoke (push) Has been cancelled
AI automation / Review issue follow-up (push) Has been cancelled
AI automation / Publish issue follow-up (push) Has been cancelled
AI automation / Implement with Claude Code (push) Has been cancelled
AI automation / Publish implement PR (push) Has been cancelled
AI automation / Continue queued issue comments (push) Has been cancelled
AI automation / Codex review loop (push) Has been cancelled
AI automation / Publish Codex fix (push) Has been cancelled
AI automation / Clear Codex dispatch marker (push) Has been cancelled
AI automation / Own PR re-request Codex (push) Has been cancelled
AI automation / External PR re-request Codex (push) Has been cancelled
AI automation / Poll Codex reaction / retry (push) Has been cancelled
build-et-binaries / build-linux-x64 (push) Has been cancelled
build-et-binaries / build-linux-arm64 (push) Has been cancelled
build-et-binaries / build-macos-universal (push) Has been cancelled
build-et-binaries / build-windows-x64 (push) Has been cancelled
build-et-binaries / release (push) Has been cancelled
68 lines
2.1 KiB
TypeScript
68 lines
2.1 KiB
TypeScript
import type { ToolApprovalConfiguration } from 'ai';
|
|
import type { AIPermissionMode } from '../types';
|
|
import { requestApproval as defaultRequestApproval } from '../shared/approvalGate';
|
|
import { resolveCapabilityId } from './permissionGrants';
|
|
import cattyToolSpecs from './generated/cattyToolSpecs.json';
|
|
|
|
type CattyToolPolicySpec = {
|
|
toolName: string;
|
|
capabilityId: string;
|
|
policy: {
|
|
write: boolean;
|
|
bypassesApproval: boolean;
|
|
bypassesObserverBlock?: boolean;
|
|
};
|
|
};
|
|
|
|
const policyByToolName = new Map<string, CattyToolPolicySpec>(
|
|
(cattyToolSpecs as CattyToolPolicySpec[]).map((spec) => [spec.toolName, spec]),
|
|
);
|
|
|
|
function needsUserApproval(
|
|
toolName: string,
|
|
permissionMode: AIPermissionMode,
|
|
): boolean {
|
|
if (permissionMode !== 'confirm') return false;
|
|
const spec = policyByToolName.get(toolName);
|
|
if (!spec) return false;
|
|
return spec.policy.write && !spec.policy.bypassesApproval;
|
|
}
|
|
|
|
export function buildCattyToolApproval(input: {
|
|
permissionMode: AIPermissionMode;
|
|
chatSessionId?: string;
|
|
requestApproval?: typeof defaultRequestApproval;
|
|
}): ToolApprovalConfiguration<Record<string, never>, import('./cattyRuntimeContext').CattyRuntimeContext> {
|
|
const { permissionMode, chatSessionId, requestApproval = defaultRequestApproval } = input;
|
|
|
|
return async ({ toolCall }) => {
|
|
const spec = policyByToolName.get(toolCall.toolName);
|
|
if (!spec?.policy.write) {
|
|
return undefined;
|
|
}
|
|
|
|
if (permissionMode === 'observer' && !spec.policy.bypassesObserverBlock) {
|
|
return { type: 'denied' as const, reason: 'Observer mode blocks write operations.' };
|
|
}
|
|
|
|
if (!needsUserApproval(toolCall.toolName, permissionMode)) {
|
|
return undefined;
|
|
}
|
|
|
|
const args = (toolCall.input ?? {}) as Record<string, unknown>;
|
|
const approved = await requestApproval(
|
|
toolCall.toolCallId,
|
|
toolCall.toolName,
|
|
args,
|
|
chatSessionId,
|
|
undefined,
|
|
spec.capabilityId ?? resolveCapabilityId(toolCall.toolName),
|
|
);
|
|
|
|
if (approved) {
|
|
return { type: 'approved' as const };
|
|
}
|
|
return { type: 'denied' as const, reason: 'User denied tool execution.' };
|
|
};
|
|
}
|