5e2b06579a
Co-authored-by: Brendan Allan <14191578+Brendonovich@users.noreply.github.com> Co-authored-by: Kit Langton <kit.langton@gmail.com> Co-authored-by: opencode-agent[bot] <opencode-agent[bot]@users.noreply.github.com> Co-authored-by: Affan Ali <93028901+affanali2k3@users.noreply.github.com> Co-authored-by: affanali2k3 <affanalikhanxx@gmail.com> Co-authored-by: Frank <frank@anoma.ly> Co-authored-by: opencode-agent[bot] <219766164+opencode-agent[bot]@users.noreply.github.com> Co-authored-by: 𝓛𝓲𝓽𝓽𝓵𝓮 𝓕𝓻𝓪𝓷𝓴 <little-frank@opencord.local> Co-authored-by: Aiden Cline <63023139+rekram1-node@users.noreply.github.com> Co-authored-by: Jay V <air@live.ca> Co-authored-by: Dax Raad <d@ironbay.co> Co-authored-by: Aarav Sareen <96787824+arvsrn@users.noreply.github.com> Co-authored-by: OpeOginni <107570612+OpeOginni@users.noreply.github.com> Co-authored-by: Luke Parker <10430890+Hona@users.noreply.github.com> Co-authored-by: Ben Guthrie <benjee.012@gmail.com> Co-authored-by: Dax <mail@thdxr.com> Co-authored-by: Filip <34747899+neriousy@users.noreply.github.com> Co-authored-by: Max Anderson <max.a.anderson95@gmail.com> Co-authored-by: Brendan Allan <git@brendonovich.dev> Co-authored-by: Jack <jack@anoma.ly> Co-authored-by: Shoubhit Dash <shoubhit2005@gmail.com> Co-authored-by: Dustin Deus <deusdustin@gmail.com> Co-authored-by: starptech <starptech@starptechs-MBP.fritz.box> Co-authored-by: Aiden Cline <aidenpcline@gmail.com> Co-authored-by: usrnk1 <7547651+usrnk1@users.noreply.github.com> Co-authored-by: Jay <53023+jayair@users.noreply.github.com> Co-authored-by: runvip <164729189+runvip@users.noreply.github.com> Co-authored-by: opencode <opencode@sst.dev> Co-authored-by: Julian Coy <julian@ex-machina.co> Co-authored-by: Vladimir Glafirov <vglafirov@gitlab.com>
48 lines
1.6 KiB
TypeScript
48 lines
1.6 KiB
TypeScript
export * as Policy from "./policy"
|
|
|
|
import { makeLocationNode } from "./effect/app-node"
|
|
import { Context, Effect as EffectRuntime, Layer, Schema } from "effect"
|
|
import { Wildcard } from "./util/wildcard"
|
|
import { Location } from "./location"
|
|
|
|
export const Effect = Schema.Literals(["allow", "deny"]).annotate({ identifier: "Policy.Effect" })
|
|
export type Effect = typeof Effect.Type
|
|
|
|
export class Info extends Schema.Class<Info>("Policy.Info")({
|
|
action: Schema.String,
|
|
effect: Effect,
|
|
resource: Schema.String,
|
|
}) {}
|
|
|
|
export interface Interface {
|
|
readonly load: (statements: Info[]) => EffectRuntime.Effect<void>
|
|
readonly evaluate: (action: string, resource: string, fallback: Effect) => EffectRuntime.Effect<Effect>
|
|
readonly hasStatements: () => boolean
|
|
}
|
|
|
|
export class Service extends Context.Service<Service, Interface>()("@opencode/v2/Policy") {}
|
|
|
|
const layer = Layer.effect(
|
|
Service,
|
|
EffectRuntime.gen(function* () {
|
|
let statements: Info[] = []
|
|
yield* Location.Service
|
|
|
|
return Service.of({
|
|
load: EffectRuntime.fn("Policy.load")(function* (input) {
|
|
statements = input
|
|
}),
|
|
hasStatements: () => statements.length > 0,
|
|
evaluate: EffectRuntime.fn("Policy.evaluate")(function* (action, resource, fallback) {
|
|
return (
|
|
statements.findLast(
|
|
(statement) => Wildcard.match(action, statement.action) && Wildcard.match(resource, statement.resource),
|
|
)?.effect ?? fallback
|
|
)
|
|
}),
|
|
})
|
|
}),
|
|
)
|
|
|
|
export const node = makeLocationNode({ service: Service, layer, deps: [Location.node] })
|