UNPKG

openclaw

Version:

Multi-channel AI gateway with extensible messaging integrations

110 lines (109 loc) 7.04 kB
import { r as asNullableRecord } from "./record-coerce-DItp3I4t.js"; import { d as normalizeStringEntries } from "./string-normalization-DsCfAx8q.js"; import { n as resolveDoctorChannelAccountIds, t as getDoctorChannelCapabilities } from "./channel-capabilities-CPJ2QEpt.js"; import { l as shouldSkipChannelDoctorDefaultEmptyGroupAllowlistWarning } from "./channel-doctor-Bu2JUlGB.js"; //#region src/commands/doctor/shared/allowlist.ts /** Return true when an allowFrom-like list has at least one normalized sender entry. */ function hasAllowFromEntries(list) { return Array.isArray(list) && normalizeStringEntries(list).length > 0; } //#endregion //#region src/commands/doctor/shared/empty-allowlist-policy.ts function usesSenderBasedGroupAllowlist(channelName) { return getDoctorChannelCapabilities(channelName).warnOnEmptyGroupSenderAllowlist; } function allowsGroupAllowFromFallback(channelName) { return getDoctorChannelCapabilities(channelName).groupAllowFromFallbackToAllowFrom; } /** Collect DM/group allowlist warnings for one channel or account config record. */ function collectEmptyAllowlistPolicyWarningsForAccount(params) { const warnings = []; const dmEntry = params.account.dm; const dm = dmEntry && typeof dmEntry === "object" && !Array.isArray(dmEntry) ? dmEntry : void 0; const parentDmEntry = params.parent?.dm; const parentDm = parentDmEntry && typeof parentDmEntry === "object" && !Array.isArray(parentDmEntry) ? parentDmEntry : void 0; const dmPolicy = params.account.dmPolicy ?? dm?.policy ?? params.parent?.dmPolicy ?? parentDm?.policy ?? void 0; const topAllowFrom = params.account.allowFrom ?? params.parent?.allowFrom; const nestedAllowFrom = dm?.allowFrom; const parentNestedAllowFrom = parentDm?.allowFrom; const effectiveAllowFrom = topAllowFrom ?? nestedAllowFrom ?? parentNestedAllowFrom; if (dmPolicy === "allowlist" && !hasAllowFromEntries(effectiveAllowFrom)) warnings.push(`- ${params.prefix}.dmPolicy is "allowlist" but allowFrom is empty — all DMs will be blocked. Add sender IDs to ${params.prefix}.allowFrom, or run "${params.doctorFixCommand}" to auto-migrate from pairing store when entries exist.`); if ((params.account.groupPolicy ?? params.parent?.groupPolicy ?? void 0) !== "allowlist" || !usesSenderBasedGroupAllowlist(params.channelName)) return warnings; if (params.channelName && (params.shouldSkipDefaultEmptyGroupAllowlistWarning ?? shouldSkipChannelDoctorDefaultEmptyGroupAllowlistWarning)({ account: params.account, channelName: params.channelName, cfg: params.cfg, dmPolicy, effectiveAllowFrom, parent: params.parent, prefix: params.prefix })) return warnings; const rawGroupAllowFrom = params.account.groupAllowFrom ?? params.parent?.groupAllowFrom; const groupAllowFrom = hasAllowFromEntries(rawGroupAllowFrom) ? rawGroupAllowFrom : void 0; const fallbackToAllowFrom = allowsGroupAllowFromFallback(params.channelName); if (hasAllowFromEntries(groupAllowFrom ?? (fallbackToAllowFrom ? effectiveAllowFrom : void 0))) return warnings; if (fallbackToAllowFrom) warnings.push(`- ${params.prefix}.groupPolicy is "allowlist" but groupAllowFrom (and allowFrom) is empty — all group messages will be silently dropped. Add sender IDs to ${params.prefix}.groupAllowFrom or ${params.prefix}.allowFrom, or set groupPolicy to "open".`); else warnings.push(`- ${params.prefix}.groupPolicy is "allowlist" but groupAllowFrom is empty — this channel does not fall back to allowFrom, so all group messages will be silently dropped. Add sender IDs to ${params.prefix}.groupAllowFrom, or set groupPolicy to "open".`); return warnings; } //#endregion //#region src/commands/doctor/shared/empty-allowlist-scan.ts function isDisabledRecord(value) { return Boolean(value && typeof value === "object" && !Array.isArray(value)) && value.enabled === false; } /** Scan all configured channels/accounts for empty allowlist policy warnings. */ function scanEmptyAllowlistPolicyWarnings(cfg, params) { const channels = cfg.channels; if (!channels || typeof channels !== "object") return []; const warnings = []; const checkAccount = (account, prefix, channelName, parent, options = {}) => { const accountDm = asNullableRecord(account.dm); const parentDm = asNullableRecord(parent?.dm); const dmPolicy = account.dmPolicy ?? accountDm?.policy ?? parent?.dmPolicy ?? parentDm?.policy ?? void 0; const effectiveAllowFrom = account.allowFrom ?? parent?.allowFrom ?? accountDm?.allowFrom ?? parentDm?.allowFrom ?? void 0; warnings.push(...collectEmptyAllowlistPolicyWarningsForAccount({ account, channelName, cfg, doctorFixCommand: params.doctorFixCommand, parent, prefix, shouldSkipDefaultEmptyGroupAllowlistWarning: (context) => options.suppressGroupAllowlistWarning || Boolean(params.shouldSkipDefaultEmptyGroupAllowlistWarning?.(context)) })); if (params.extraWarningsForAccount) warnings.push(...params.extraWarningsForAccount({ account, channelName, dmPolicy, effectiveAllowFrom, parent, prefix })); }; for (const [channelName, channelConfig] of Object.entries(channels)) { if (!channelConfig || typeof channelConfig !== "object") continue; if (isDisabledRecord(channelConfig)) continue; const accounts = asNullableRecord(channelConfig.accounts); const activeAccounts = accounts ? Object.values(accounts).filter((account) => Boolean(account && typeof account === "object" && !isDisabledRecord(account))) : []; const accountIds = resolveDoctorChannelAccountIds(channelName, cfg, Object.keys(accounts ?? {})); const configuredAccountIds = new Set(accountIds?.configured); const hasImplicitActiveAccount = accountIds === void 0 || accountIds.runtime.some((accountId) => !configuredAccountIds.has(accountId)); const suppressParentGroupAllowlistWarning = activeAccounts.length > 0 && !hasImplicitActiveAccount && channelConfig.groupPolicy === "allowlist" && activeAccounts.every((account) => { const rawGroupAllowFrom = account.groupAllowFrom ?? channelConfig.groupAllowFrom; if (hasAllowFromEntries(hasAllowFromEntries(rawGroupAllowFrom) ? rawGroupAllowFrom : void 0)) return true; if (!getDoctorChannelCapabilities(channelName).groupAllowFromFallbackToAllowFrom) return false; const accountDm = asNullableRecord(account.dm); const parentDm = asNullableRecord(channelConfig.dm); return hasAllowFromEntries(account.allowFrom ?? channelConfig.allowFrom ?? accountDm?.allowFrom ?? parentDm?.allowFrom ?? void 0); }); checkAccount(channelConfig, `channels.${channelName}`, channelName, void 0, { suppressGroupAllowlistWarning: suppressParentGroupAllowlistWarning }); if (!accounts) continue; for (const [accountId, account] of Object.entries(accounts)) { if (!account || typeof account !== "object") continue; if (isDisabledRecord(account)) continue; checkAccount(account, `channels.${channelName}.accounts.${accountId}`, channelName, channelConfig); } } return warnings; } //#endregion export { hasAllowFromEntries as n, scanEmptyAllowlistPolicyWarnings as t };