UNPKG

openclaw

Version:

Multi-channel AI gateway with extensible messaging integrations

52 lines (51 loc) 2.57 kB
import { r as normalizeProviderId } from "./provider-id-DMd-TDFp.js"; import { C as selectApplicableRuntimeConfig, l as getRuntimeConfigSourceSnapshot, o as getRuntimeConfigSnapshot } from "./runtime-snapshot-BaQikjTR.js"; import { s as mintSecretSentinel } from "./sentinel-ZgmfESkJ.js"; import { c as findActiveDegradedSecretOwner, n as SecretSurfaceUnavailableError } from "./runtime-degraded-state-D5EZZ925.js"; import { i as hasSecretRefProviderApiKey, u as providerConfigMatchesRuntimeSnapshot, x as resolveRuntimeProviderConfigApiKeyAuth } from "./model-auth-provider-config-C_kr_q2g.js"; //#region src/agents/model-auth-runtime-config.ts /** * Runtime-config-backed provider auth that does not require plugin activation. */ /** Reads a runtime-resolved credential for a SecretRef-backed provider entry. */ function resolveManagedSecretRefRuntimeProviderAuth(params) { const runtimeConfig = getRuntimeConfigSnapshot(); const runtimeSourceConfig = getRuntimeConfigSourceSnapshot(); if (params.cfg && params.cfg !== runtimeConfig && !runtimeSourceConfig) return; const usesRuntimeProvider = selectApplicableRuntimeConfig({ inputConfig: params.cfg, runtimeConfig, runtimeSourceConfig }) === runtimeConfig || providerConfigMatchesRuntimeSnapshot({ inputConfig: params.cfg, runtimeConfig, provider: params.provider }); const sourceConfig = usesRuntimeProvider ? runtimeSourceConfig ?? void 0 : params.cfg; if (!hasSecretRefProviderApiKey(sourceConfig, params.provider)) return; if (!runtimeConfig || !usesRuntimeProvider) return; const resolved = resolveRuntimeProviderConfigApiKeyAuth({ cfg: runtimeConfig, sourceConfig, provider: params.provider }); if (!resolved?.apiKey) return; return { ...resolved, apiKey: params.secretSentinels ? mintSecretSentinel(resolved.apiKey, { label: `model-auth:${params.provider}` }) : resolved.apiKey }; } function assertRuntimeProviderSecretOwnerAvailable(params) { const provider = normalizeProviderId(params.provider); const degraded = findActiveDegradedSecretOwner("provider", provider); if (!degraded) return; const runtimeConfig = getRuntimeConfigSnapshot(); const runtimeSourceConfig = getRuntimeConfigSourceSnapshot(); if (!params.cfg || params.cfg === runtimeConfig || params.cfg === runtimeSourceConfig || providerConfigMatchesRuntimeSnapshot({ inputConfig: params.cfg, runtimeConfig, provider })) throw new SecretSurfaceUnavailableError(degraded); } //#endregion export { resolveManagedSecretRefRuntimeProviderAuth as n, assertRuntimeProviderSecretOwnerAvailable as t };