Commit 83003e8
authored
feat(interceptors): initial gateway interceptor implementation and reference example (#2005)
* feat(gateway): add descriptor-driven interceptors
Signed-off-by: Drew Newberry <anewberry@nvidia.com>
* feat(gateway): add service-reflected interceptors
Signed-off-by: Drew Newberry <anewberry@nvidia.com>
* wip
* fix(gateway): harden interceptor evaluation
Signed-off-by: Drew Newberry <anewberry@nvidia.com>
* feat(interceptors): label metrics and harden governance smoke
Signed-off-by: Drew Newberry <anewberry@nvidia.com>
* remove on_error: ignore
* feat(gateway-interceptors): emit log annotations
Signed-off-by: Drew Newberry <anewberry@nvidia.com>
* feat(examples): govern provider profiles in interceptor
Signed-off-by: Drew Newberry <anewberry@nvidia.com>
* fix(gateway): preserve update config annotations
Signed-off-by: Drew Newberry <anewberry@nvidia.com>
* feat(providers): support interceptor profile catalogs
Signed-off-by: Drew Newberry <anewberry@nvidia.com>
* wip
* feat(governance-interceptor): sign provider profiles
Signed-off-by: Drew Newberry <anewberry@nvidia.com>
* fix(providers): use configured profile sources for refresh updates
Signed-off-by: Drew Newberry <anewberry@nvidia.com>
* feat(gateway-interceptors): add phase-specific evaluation payloads
Signed-off-by: Drew Newberry <anewberry@nvidia.com>
* feat(providers): compose provider profile sources
Signed-off-by: Drew Newberry <anewberry@nvidia.com>
* fix(gateway-interceptors): preserve committed responses
Signed-off-by: Drew Newberry <anewberry@nvidia.com>
* fix(gateway-interceptors): reject ambiguous protobuf oneofs
Signed-off-by: Drew Newberry <anewberry@nvidia.com>
* fix(gateway-interceptors): validate patch candidates per binding
Signed-off-by: Drew Newberry <anewberry@nvidia.com>
* refactor(gateway-interceptors): use reflected protobuf codec
Signed-off-by: Drew Newberry <anewberry@nvidia.com>
* fix(governance-example): canonicalize signed protobuf hashes
Signed-off-by: Drew Newberry <anewberry@nvidia.com>
* fix(gateway): commit policy provenance atomically
Signed-off-by: Drew Newberry <anewberry@nvidia.com>
* fix(gateway): close signed governance bypasses
Signed-off-by: Drew Newberry <anewberry@nvidia.com>
* fix(gateway): isolate interceptor secrets and authority
Signed-off-by: Drew Newberry <anewberry@nvidia.com>
* fix(gateway): snapshot provider profiles per request
Signed-off-by: Drew Newberry <anewberry@nvidia.com>
* chore(gateway): resolve server clippy warnings
Signed-off-by: Drew Newberry <anewberry@nvidia.com>
* fix(server): satisfy provider source clippy lint
Signed-off-by: Drew Newberry <anewberry@nvidia.com>
* fix(server): initialize policy test annotations
Signed-off-by: Drew Newberry <anewberry@nvidia.com>
* fix(gateway-interceptors): require explicit route allowlist
Signed-off-by: Drew Newberry <anewberry@nvidia.com>
* docs(proto): clarify update annotation semantics
Signed-off-by: Drew Newberry <anewberry@nvidia.com>
---------
Signed-off-by: Drew Newberry <anewberry@nvidia.com>1 parent 994750e commit 83003e8
70 files changed
Lines changed: 14420 additions & 570 deletions
File tree
- architecture
- crates
- openshell-cli
- src
- tests
- openshell-core/src
- proto
- openshell-gateway-interceptors
- src
- openshell-providers/src
- openshell-server
- src
- compute
- grpc
- persistence
- openshell-tui/src
- ui
- docs
- reference
- sandboxes
- examples/governance-interceptor
- profiles
- src
- proto
- tasks
Some content is hidden
Large Commits have some content hidden by default. Use the searchbox below for content that may be hidden.
| Original file line number | Diff line number | Diff line change | |
|---|---|---|---|
| |||
5 | 5 | | |
6 | 6 | | |
7 | 7 | | |
| 8 | + | |
8 | 9 | | |
9 | 10 | | |
10 | 11 | | |
| |||
Some generated files are not rendered by default. Learn more about customizing how changed files appear on GitHub.
| Original file line number | Diff line number | Diff line change | |
|---|---|---|---|
| |||
22 | 22 | | |
23 | 23 | | |
24 | 24 | | |
| 25 | + | |
25 | 26 | | |
26 | 27 | | |
27 | 28 | | |
| |||
| Original file line number | Diff line number | Diff line change | |
|---|---|---|---|
| |||
41 | 41 | | |
42 | 42 | | |
43 | 43 | | |
| 44 | + | |
| 45 | + | |
| 46 | + | |
| 47 | + | |
| 48 | + | |
| 49 | + | |
| 50 | + | |
| 51 | + | |
| 52 | + | |
| 53 | + | |
| 54 | + | |
| 55 | + | |
| 56 | + | |
| 57 | + | |
| 58 | + | |
| 59 | + | |
| 60 | + | |
| 61 | + | |
| 62 | + | |
| 63 | + | |
| 64 | + | |
| 65 | + | |
| 66 | + | |
| 67 | + | |
| 68 | + | |
| 69 | + | |
| 70 | + | |
| 71 | + | |
| 72 | + | |
| 73 | + | |
| 74 | + | |
| 75 | + | |
| 76 | + | |
| 77 | + | |
| 78 | + | |
| 79 | + | |
| 80 | + | |
| 81 | + | |
| 82 | + | |
| 83 | + | |
| 84 | + | |
| 85 | + | |
| 86 | + | |
| 87 | + | |
| 88 | + | |
| 89 | + | |
| 90 | + | |
| 91 | + | |
| 92 | + | |
| 93 | + | |
| 94 | + | |
| 95 | + | |
| 96 | + | |
| 97 | + | |
| 98 | + | |
| 99 | + | |
| 100 | + | |
| 101 | + | |
| 102 | + | |
| 103 | + | |
| 104 | + | |
| 105 | + | |
| 106 | + | |
| 107 | + | |
| 108 | + | |
| 109 | + | |
| 110 | + | |
| 111 | + | |
| 112 | + | |
| 113 | + | |
| 114 | + | |
| 115 | + | |
| 116 | + | |
| 117 | + | |
| 118 | + | |
| 119 | + | |
| 120 | + | |
| 121 | + | |
| 122 | + | |
| 123 | + | |
| 124 | + | |
| 125 | + | |
| 126 | + | |
| 127 | + | |
| 128 | + | |
| 129 | + | |
44 | 130 | | |
45 | 131 | | |
46 | 132 | | |
| |||
143 | 229 | | |
144 | 230 | | |
145 | 231 | | |
| 232 | + | |
| 233 | + | |
| 234 | + | |
| 235 | + | |
| 236 | + | |
| 237 | + | |
| 238 | + | |
| 239 | + | |
| 240 | + | |
146 | 241 | | |
147 | 242 | | |
148 | 243 | | |
| |||
220 | 315 | | |
221 | 316 | | |
222 | 317 | | |
223 | | - | |
| 318 | + | |
224 | 319 | | |
225 | 320 | | |
226 | 321 | | |
| |||
0 commit comments