openclaw
Version:
Multi-channel AI gateway with extensible messaging integrations
52 lines (51 loc) • 2.57 kB
JavaScript
import { r as normalizeProviderId } from "./provider-id-DMd-TDFp.js";
import { C as selectApplicableRuntimeConfig, l as getRuntimeConfigSourceSnapshot, o as getRuntimeConfigSnapshot } from "./runtime-snapshot-BaQikjTR.js";
import { s as mintSecretSentinel } from "./sentinel-ZgmfESkJ.js";
import { c as findActiveDegradedSecretOwner, n as SecretSurfaceUnavailableError } from "./runtime-degraded-state-D5EZZ925.js";
import { i as hasSecretRefProviderApiKey, u as providerConfigMatchesRuntimeSnapshot, x as resolveRuntimeProviderConfigApiKeyAuth } from "./model-auth-provider-config-C_kr_q2g.js";
//#region src/agents/model-auth-runtime-config.ts
/**
* Runtime-config-backed provider auth that does not require plugin activation.
*/
/** Reads a runtime-resolved credential for a SecretRef-backed provider entry. */
function resolveManagedSecretRefRuntimeProviderAuth(params) {
const runtimeConfig = getRuntimeConfigSnapshot();
const runtimeSourceConfig = getRuntimeConfigSourceSnapshot();
if (params.cfg && params.cfg !== runtimeConfig && !runtimeSourceConfig) return;
const usesRuntimeProvider = selectApplicableRuntimeConfig({
inputConfig: params.cfg,
runtimeConfig,
runtimeSourceConfig
}) === runtimeConfig || providerConfigMatchesRuntimeSnapshot({
inputConfig: params.cfg,
runtimeConfig,
provider: params.provider
});
const sourceConfig = usesRuntimeProvider ? runtimeSourceConfig ?? void 0 : params.cfg;
if (!hasSecretRefProviderApiKey(sourceConfig, params.provider)) return;
if (!runtimeConfig || !usesRuntimeProvider) return;
const resolved = resolveRuntimeProviderConfigApiKeyAuth({
cfg: runtimeConfig,
sourceConfig,
provider: params.provider
});
if (!resolved?.apiKey) return;
return {
...resolved,
apiKey: params.secretSentinels ? mintSecretSentinel(resolved.apiKey, { label: `model-auth:${params.provider}` }) : resolved.apiKey
};
}
function assertRuntimeProviderSecretOwnerAvailable(params) {
const provider = normalizeProviderId(params.provider);
const degraded = findActiveDegradedSecretOwner("provider", provider);
if (!degraded) return;
const runtimeConfig = getRuntimeConfigSnapshot();
const runtimeSourceConfig = getRuntimeConfigSourceSnapshot();
if (!params.cfg || params.cfg === runtimeConfig || params.cfg === runtimeSourceConfig || providerConfigMatchesRuntimeSnapshot({
inputConfig: params.cfg,
runtimeConfig,
provider
})) throw new SecretSurfaceUnavailableError(degraded);
}
//#endregion
export { resolveManagedSecretRefRuntimeProviderAuth as n, assertRuntimeProviderSecretOwnerAvailable as t };