UNPKG

openclaw

Version:

Multi-channel AI gateway with extensible messaging integrations

473 lines (472 loc) 18 kB
import { y as resolveStateDir } from "./paths-mvMm5bYV.js"; import { i as formatErrorMessage } from "./errors-BXgSefBE.js"; import { c as isRecord, d as resolveConfigDir, p as resolveUserPath } from "./utils-CCC-BEJH.js"; import { m as resolveSecretInputRef, o as coerceSecretRef } from "./types.secrets-_0JOMGE5.js"; import { c as secretRefKey } from "./ref-contract-BAa3qHwr.js"; import { a as resolveSecretRefValue, o as resolveSecretRefValues, r as isProviderScopedSecretResolutionError } from "./resolve-DPFnV1p0.js"; import { n as isNonEmptyString } from "./shared-CuqTS6Vs.js"; import { n as hasConfiguredPlaintextSecretValue, r as isExpectedResolvedSecretValue } from "./secret-value-DmVDGy1Y.js"; import { n as discoverConfigSecretTargets } from "./target-registry-0k0oK6Ia.js"; import { t as runTasksWithConcurrency } from "./run-with-concurrency-DivrDqxu.js"; import { r as listKnownSecretEnvVarNames } from "./provider-env-vars-Clp1DREb.js"; import "./config-C9RxTsn1.js"; import { a as resolveAuthProfileDatabasePath, r as readPersistedAuthProfileStoreRaw } from "./sqlite-nSLfAcoh.js"; import { o as normalizeProviderId } from "./model-selection-normalize-roKDxQ9_.js"; import { d as isNonSecretApiKeyMarker, p as isSecretRefHeaderValueMarker } from "./model-auth-markers-Sq8HdQFX.js"; import "./model-selection-CA_65iXi.js"; import { n as selectRefsForExecPolicy, t as getSkippedExecRefStaticError } from "./exec-resolution-policy-LiH6fTkx.js"; import { t as isLikelySensitiveModelProviderHeaderName } from "./model-provider-header-policy-DHa8ymgK.js"; import { a as readJsonObjectIfExists, i as parseEnvAssignmentValue, n as listAuthProfileStoreAgentDirs, o as createSecretsConfigIO, r as listLegacyAuthJsonPaths, s as iterateAuthProfileCredentials, t as listAgentModelsJsonPaths } from "./storage-scan-jeX_PpxK.js"; import fs from "node:fs"; import path from "node:path"; import os from "node:os"; //#region src/secrets/audit.ts /** Audits configured secrets and reports plaintext/ref migration status. */ const REF_RESOLVE_FALLBACK_CONCURRENCY = 8; const MAX_AUDIT_MODELS_JSON_BYTES = 5 * 1024 * 1024; function addFinding(collector, finding) { collector.findings.push(finding); } function collectProviderRefPath(collector, providerId, configPath) { const key = normalizeProviderId(providerId); const existing = collector.configProviderRefPaths.get(key); if (existing) { existing.push(configPath); return; } collector.configProviderRefPaths.set(key, [configPath]); } function trackAuthProviderState(collector, provider, mode) { const key = normalizeProviderId(provider); const existing = collector.authProviderState.get(key); if (existing) { existing.hasUsableStaticOrOAuth = true; existing.modes.add(mode); return; } collector.authProviderState.set(key, { hasUsableStaticOrOAuth: true, modes: new Set([mode]) }); } function collectEnvPlaintext(params) { if (!fs.existsSync(params.envPath)) return; params.collector.filesScanned.add(params.envPath); const knownKeys = new Set(listKnownSecretEnvVarNames()); const lines = fs.readFileSync(params.envPath, "utf8").split(/\r?\n/); for (const line of lines) { const match = line.match(/^\s*(?:export\s+)?([A-Za-z_][A-Za-z0-9_]*)\s*=\s*(.*)$/); if (!match) continue; const key = match[1] ?? ""; if (!knownKeys.has(key)) continue; if (!parseEnvAssignmentValue(match[2] ?? "")) continue; addFinding(params.collector, { code: "PLAINTEXT_FOUND", severity: "warn", file: params.envPath, jsonPath: `$env.${key}`, message: `Potential secret found in .env (${key}).` }); } } function collectConfigSecrets(params) { const defaults = params.config.secrets?.defaults; for (const target of discoverConfigSecretTargets(params.config)) { if (!target.entry.includeInAudit) continue; const { ref } = resolveSecretInputRef({ value: target.value, refValue: target.refValue, defaults }); if (ref) { params.collector.refAssignments.push({ file: params.configPath, path: target.path, ref, expected: target.entry.expectedResolvedValue, provider: target.providerId }); if (target.entry.trackProviderShadowing && target.providerId) collectProviderRefPath(params.collector, target.providerId, target.path); continue; } const hasPlaintext = hasConfiguredPlaintextSecretValue(target.value, target.entry.expectedResolvedValue); if (target.entry.id === "models.providers.*.headers.*" && !isLikelySensitiveModelProviderHeaderName(target.pathSegments.at(-1) ?? "")) continue; if (!hasPlaintext) continue; addFinding(params.collector, { code: "PLAINTEXT_FOUND", severity: "warn", file: params.configPath, jsonPath: target.path, message: `${target.path} is stored as plaintext.`, provider: target.providerId }); } } function collectAuthStoreSecrets(params) { const authStorePath = resolveAuthProfileDatabasePath(params.agentDir); if (!fs.existsSync(authStorePath)) return; const parsed = readPersistedAuthProfileStoreRaw(params.agentDir); if (!isRecord(parsed) || !isRecord(parsed.profiles)) return; params.collector.filesScanned.add(authStorePath); for (const entry of iterateAuthProfileCredentials(parsed.profiles)) { if (entry.kind === "api_key" || entry.kind === "token") { const { ref } = resolveSecretInputRef({ value: entry.value, refValue: entry.refValue, defaults: params.defaults }); const authoredValueRef = coerceSecretRef(entry.value, params.defaults); if (ref) { params.collector.refAssignments.push({ file: authStorePath, path: `profiles.${entry.profileId}.${entry.valueField}`, ref, expected: "string", provider: entry.provider }); trackAuthProviderState(params.collector, entry.provider, entry.kind); } if (authoredValueRef) continue; if (isNonEmptyString(entry.value)) { addFinding(params.collector, { code: "PLAINTEXT_FOUND", severity: "warn", file: authStorePath, jsonPath: `profiles.${entry.profileId}.${entry.valueField}`, message: entry.kind === "api_key" ? "Auth profile API key is stored as plaintext." : "Auth profile token is stored as plaintext.", provider: entry.provider, profileId: entry.profileId }); trackAuthProviderState(params.collector, entry.provider, entry.kind); } continue; } if (entry.hasAccess || entry.hasRefresh) { addFinding(params.collector, { code: "LEGACY_RESIDUE", severity: "info", file: authStorePath, jsonPath: `profiles.${entry.profileId}`, message: "OAuth credentials are present (out of scope for static SecretRef migration).", provider: entry.provider, profileId: entry.profileId }); trackAuthProviderState(params.collector, entry.provider, "oauth"); } } } function collectAuthJsonResidue(params) { for (const authJsonPath of listLegacyAuthJsonPaths(params.stateDir)) { params.collector.filesScanned.add(authJsonPath); const parsedResult = readJsonObjectIfExists(authJsonPath); if (parsedResult.error) { addFinding(params.collector, { code: "REF_UNRESOLVED", severity: "error", file: authJsonPath, jsonPath: "<root>", message: `Invalid JSON in legacy auth.json: ${parsedResult.error}` }); continue; } const parsed = parsedResult.value; if (!parsed) continue; for (const [providerId, value] of Object.entries(parsed)) { if (!isRecord(value)) continue; if (value.type === "api_key" && isNonEmptyString(value.key)) addFinding(params.collector, { code: "LEGACY_RESIDUE", severity: "warn", file: authJsonPath, jsonPath: providerId, message: "Legacy auth.json contains static api_key credentials.", provider: providerId }); } } } function collectModelsJsonSecrets(params) { if (!fs.existsSync(params.modelsJsonPath)) return; params.collector.filesScanned.add(params.modelsJsonPath); const parsedResult = readJsonObjectIfExists(params.modelsJsonPath, { requireRegularFile: true, maxBytes: MAX_AUDIT_MODELS_JSON_BYTES }); if (parsedResult.error) { addFinding(params.collector, { code: "REF_UNRESOLVED", severity: "error", file: params.modelsJsonPath, jsonPath: "<root>", message: `Invalid JSON in models.json: ${parsedResult.error}` }); return; } const parsed = parsedResult.value; if (!parsed || !isRecord(parsed.providers)) return; for (const [providerId, providerValue] of Object.entries(parsed.providers)) { if (!isRecord(providerValue)) continue; const apiKey = providerValue.apiKey; if (coerceSecretRef(apiKey)) addFinding(params.collector, { code: "REF_UNRESOLVED", severity: "error", file: params.modelsJsonPath, jsonPath: `providers.${providerId}.apiKey`, message: "models.json contains an unresolved SecretRef object; regenerate models.json.", provider: providerId }); else if (isNonEmptyString(apiKey) && !isNonSecretApiKeyMarker(apiKey)) addFinding(params.collector, { code: "PLAINTEXT_FOUND", severity: "warn", file: params.modelsJsonPath, jsonPath: `providers.${providerId}.apiKey`, message: "models.json provider apiKey is stored as plaintext.", provider: providerId }); const headers = isRecord(providerValue.headers) ? providerValue.headers : void 0; if (!headers) continue; for (const [headerKey, headerValue] of Object.entries(headers)) { const headerPath = `providers.${providerId}.headers.${headerKey}`; if (coerceSecretRef(headerValue)) { addFinding(params.collector, { code: "REF_UNRESOLVED", severity: "error", file: params.modelsJsonPath, jsonPath: headerPath, message: "models.json contains an unresolved SecretRef object for provider headers; regenerate models.json.", provider: providerId }); continue; } if (!isNonEmptyString(headerValue)) continue; if (isSecretRefHeaderValueMarker(headerValue)) continue; if (!isLikelySensitiveModelProviderHeaderName(headerKey)) continue; addFinding(params.collector, { code: "PLAINTEXT_FOUND", severity: "warn", file: params.modelsJsonPath, jsonPath: headerPath, message: "models.json provider header value is stored as plaintext.", provider: providerId }); } } } async function collectUnresolvedRefFindings(params) { const cache = {}; const refsByProvider = /* @__PURE__ */ new Map(); const skippedRefKeys = /* @__PURE__ */ new Set(); let refsChecked = 0; let skippedExecRefs = 0; for (const assignment of params.collector.refAssignments) { const providerKey = `${assignment.ref.source}:${assignment.ref.provider}`; let refsForProvider = refsByProvider.get(providerKey); if (!refsForProvider) { refsForProvider = /* @__PURE__ */ new Map(); refsByProvider.set(providerKey, refsForProvider); } refsForProvider.set(secretRefKey(assignment.ref), assignment.ref); } const resolvedByRefKey = /* @__PURE__ */ new Map(); const errorsByRefKey = /* @__PURE__ */ new Map(); for (const refsForProvider of refsByProvider.values()) { const refs = [...refsForProvider.values()]; const selectedRefs = selectRefsForExecPolicy({ refs, allowExec: params.allowExec }); if (selectedRefs.skippedExecRefs.length > 0) { skippedExecRefs += selectedRefs.skippedExecRefs.length; for (const ref of selectedRefs.skippedExecRefs) { skippedRefKeys.add(secretRefKey(ref)); const staticError = getSkippedExecRefStaticError({ ref, config: params.config }); if (staticError) errorsByRefKey.set(secretRefKey(ref), new Error(staticError)); } } if (selectedRefs.refsToResolve.length === 0) continue; refsChecked += selectedRefs.refsToResolve.length; const provider = refs[0]?.provider; try { const resolved = await resolveSecretRefValues(selectedRefs.refsToResolve, { config: params.config, env: params.env, cache }); for (const [key, value] of resolved.entries()) resolvedByRefKey.set(key, value); continue; } catch (err) { if (provider && isProviderScopedSecretResolutionError(err)) { for (const ref of selectedRefs.refsToResolve) errorsByRefKey.set(secretRefKey(ref), err); continue; } } const fallback = await runTasksWithConcurrency({ tasks: selectedRefs.refsToResolve.map((ref) => async () => ({ key: secretRefKey(ref), resolved: await resolveSecretRefValue(ref, { config: params.config, env: params.env, cache }) })), limit: Math.min(REF_RESOLVE_FALLBACK_CONCURRENCY, selectedRefs.refsToResolve.length), errorMode: "continue", onTaskError: (error, index) => { const ref = selectedRefs.refsToResolve[index]; if (!ref) return; errorsByRefKey.set(secretRefKey(ref), error); } }); for (const result of fallback.results) { if (!result) continue; resolvedByRefKey.set(result.key, result.resolved); } } for (const assignment of params.collector.refAssignments) { const key = secretRefKey(assignment.ref); if (skippedRefKeys.has(key) && !errorsByRefKey.has(key)) continue; const resolveErr = errorsByRefKey.get(key); if (resolveErr) { addFinding(params.collector, { code: "REF_UNRESOLVED", severity: "error", file: assignment.file, jsonPath: assignment.path, message: `Failed to resolve ${assignment.ref.source}:${assignment.ref.provider}:${assignment.ref.id} (${formatErrorMessage(resolveErr)}).`, provider: assignment.provider }); continue; } if (!resolvedByRefKey.has(key)) { addFinding(params.collector, { code: "REF_UNRESOLVED", severity: "error", file: assignment.file, jsonPath: assignment.path, message: `Failed to resolve ${assignment.ref.source}:${assignment.ref.provider}:${assignment.ref.id} (resolved value is missing).`, provider: assignment.provider }); continue; } if (!isExpectedResolvedSecretValue(resolvedByRefKey.get(key), assignment.expected)) addFinding(params.collector, { code: "REF_UNRESOLVED", severity: "error", file: assignment.file, jsonPath: assignment.path, message: assignment.expected === "string" ? `Failed to resolve ${assignment.ref.source}:${assignment.ref.provider}:${assignment.ref.id} (resolved value is not a non-empty string).` : `Failed to resolve ${assignment.ref.source}:${assignment.ref.provider}:${assignment.ref.id} (resolved value is not a string/object).`, provider: assignment.provider }); } return { refsChecked, skippedExecRefs }; } function collectShadowingFindings(collector) { for (const [provider, paths] of collector.configProviderRefPaths.entries()) { const authState = collector.authProviderState.get(provider); if (!authState?.hasUsableStaticOrOAuth) continue; const modeText = [...authState.modes].join("/"); for (const configPath of paths) addFinding(collector, { code: "REF_SHADOWED", severity: "warn", file: "openclaw.json", jsonPath: configPath, message: `Auth profile credentials (${modeText}) take precedence for provider "${provider}", so this config ref may never be used.`, provider }); } } function summarizeFindings(findings) { return { plaintextCount: findings.filter((entry) => entry.code === "PLAINTEXT_FOUND").length, unresolvedRefCount: findings.filter((entry) => entry.code === "REF_UNRESOLVED").length, shadowedRefCount: findings.filter((entry) => entry.code === "REF_SHADOWED").length, legacyResidueCount: findings.filter((entry) => entry.code === "LEGACY_RESIDUE").length }; } /** Runs local storage/config audit and returns a structured report. */ /** Runs a secrets audit over config/auth stores and returns structured findings. */ async function runSecretsAudit(params = {}) { const env = params.env ?? process.env; const allowExec = Boolean(params.allowExec); const snapshot = await createSecretsConfigIO({ env }).readConfigFileSnapshot(); const configPath = resolveUserPath(snapshot.path); const defaults = snapshot.valid ? snapshot.config.secrets?.defaults : void 0; const collector = { findings: [], refAssignments: [], configProviderRefPaths: /* @__PURE__ */ new Map(), authProviderState: /* @__PURE__ */ new Map(), filesScanned: new Set([configPath]) }; const stateDir = resolveStateDir(env, os.homedir); const envPath = path.join(resolveConfigDir(env, os.homedir), ".env"); const config = snapshot.valid ? snapshot.config : {}; let resolution = { refsChecked: 0, skippedExecRefs: 0, resolvabilityComplete: true }; if (snapshot.valid) { collectConfigSecrets({ config, configPath, collector }); for (const agentDir of listAuthProfileStoreAgentDirs(config, stateDir)) collectAuthStoreSecrets({ agentDir, collector, defaults }); for (const modelsJsonPath of listAgentModelsJsonPaths(config, stateDir, env)) collectModelsJsonSecrets({ modelsJsonPath, collector }); const unresolvedRefResult = await collectUnresolvedRefFindings({ collector, config, env, allowExec }); resolution = { refsChecked: unresolvedRefResult.refsChecked, skippedExecRefs: unresolvedRefResult.skippedExecRefs, resolvabilityComplete: unresolvedRefResult.skippedExecRefs === 0 }; collectShadowingFindings(collector); } else addFinding(collector, { code: "REF_UNRESOLVED", severity: "error", file: configPath, jsonPath: "<root>", message: "Config is invalid; cannot validate secret references reliably." }); collectEnvPlaintext({ envPath, collector }); collectAuthJsonResidue({ stateDir, collector }); const summary = summarizeFindings(collector.findings); return { version: 1, status: summary.unresolvedRefCount > 0 ? "unresolved" : collector.findings.length > 0 ? "findings" : "clean", resolution, filesScanned: [...collector.filesScanned].toSorted(), summary, findings: collector.findings }; } /** Maps audit results to CLI exit codes. */ function resolveSecretsAuditExitCode(report, check) { if (report.summary.unresolvedRefCount > 0) return 2; if (check && report.findings.length > 0) return 1; return 0; } //#endregion export { resolveSecretsAuditExitCode, runSecretsAudit };