use crate::tools::ToolExecutionResult;
use serde::{Deserialize, Serialize};
use serde_json::{Value, json};
#[cfg(feature = "openapi")]
use utoipa::ToSchema;
use uuid::Uuid;
pub const SESSION_SANDBOX_CAPABILITY_ID: &str = "session_sandbox";
pub const SESSION_SANDBOX_SECRET_NAME: &str = "session_sandbox";
pub const DEFAULT_SESSION_SANDBOX_IDLE_TIMEOUT_SECS: u64 = 180;
#[derive(Debug, Clone, Serialize, Deserialize, PartialEq, Eq)]
pub struct SessionSandboxConfig {
pub provider: String,
#[serde(default = "default_true")]
pub auto_start: bool,
#[serde(default = "default_idle_timeout")]
pub idle_pause_after_seconds: u64,
#[serde(default = "default_true")]
pub idle_pause_enabled: bool,
#[serde(default)]
pub credential: SessionSandboxCredential,
#[serde(default = "default_provider_config")]
pub provider_config: Value,
#[serde(default)]
pub init: SessionSandboxInitConfig,
}
impl Default for SessionSandboxConfig {
fn default() -> Self {
Self {
provider: String::new(),
auto_start: true,
idle_pause_after_seconds: DEFAULT_SESSION_SANDBOX_IDLE_TIMEOUT_SECS,
idle_pause_enabled: true,
credential: SessionSandboxCredential::default(),
provider_config: default_provider_config(),
init: SessionSandboxInitConfig::default(),
}
}
}
#[derive(Debug, Clone, Copy, Default, Serialize, Deserialize, PartialEq, Eq)]
#[cfg_attr(feature = "openapi", derive(ToSchema))]
#[serde(rename_all = "snake_case")]
pub enum SessionSandboxCredentialSource {
#[default]
None,
SessionUser,
Agent,
Organization,
}
#[derive(Debug, Clone, Default, Serialize, Deserialize, PartialEq, Eq)]
#[cfg_attr(feature = "openapi", derive(ToSchema))]
pub struct SessionSandboxCredential {
#[cfg_attr(feature = "openapi", schema(example = "session_user"))]
pub source: SessionSandboxCredentialSource,
#[serde(default, skip_serializing_if = "Option::is_none")]
#[cfg_attr(
feature = "openapi",
schema(example = "00000000-0000-0000-0000-000000000001")
)]
pub virtual_user_id: Option<Uuid>,
#[serde(default, skip_serializing_if = "Option::is_none")]
#[cfg_attr(
feature = "openapi",
schema(example = "00000000-0000-0000-0000-000000000002")
)]
pub connection_id: Option<Uuid>,
}
#[derive(Debug, Clone, Default, Serialize, Deserialize, PartialEq, Eq)]
pub struct SessionSandboxInitConfig {
#[serde(default)]
pub commands: Vec<String>,
}
#[derive(Debug, Clone, Copy, Serialize, Deserialize, PartialEq, Eq)]
#[serde(rename_all = "snake_case")]
pub enum SessionSandboxStatus {
Running,
Paused,
Lost,
}
#[derive(Debug, Clone, Default, Serialize, Deserialize, PartialEq)]
pub struct SessionSandboxInstance {
pub external_id: String,
#[serde(skip_serializing_if = "Option::is_none")]
pub display_name: Option<String>,
#[serde(skip_serializing_if = "Option::is_none")]
pub workspace_path: Option<String>,
#[serde(default)]
pub provider_state: Value,
#[serde(default)]
pub metadata: Value,
}
#[derive(Debug, Clone, Serialize, Deserialize, PartialEq)]
pub struct SessionSandboxState {
#[serde(skip)]
pub sandbox: Option<crate::sandbox_checkpoint::SandboxRef>,
pub provider: String,
pub status: SessionSandboxStatus,
pub instance: SessionSandboxInstance,
#[serde(skip_serializing_if = "Option::is_none")]
pub init_completed_at: Option<String>,
#[serde(skip_serializing_if = "Option::is_none")]
pub last_init_error: Option<String>,
pub created_at: String,
pub updated_at: String,
}
#[derive(Debug, Clone, Serialize, Deserialize, PartialEq, Eq)]
pub struct SessionSandboxExecRequest {
pub command: String,
#[serde(skip_serializing_if = "Option::is_none")]
pub cwd: Option<String>,
#[serde(skip_serializing_if = "Option::is_none")]
pub timeout_ms: Option<u64>,
#[serde(default = "default_output_mode")]
pub output_mode: String,
}
#[derive(Debug, Clone, Serialize, Deserialize, PartialEq, Eq)]
pub struct SessionSandboxExecResponse {
pub exit_code: i32,
pub stdout: String,
pub stderr: String,
pub success: bool,
pub truncated: bool,
pub total_lines: usize,
#[serde(skip_serializing_if = "Option::is_none")]
pub raw_output: Option<String>,
#[serde(skip_serializing_if = "Option::is_none")]
pub hint: Option<String>,
}
#[derive(Debug, Clone, Serialize, Deserialize, PartialEq, Eq)]
pub struct SessionSandboxReadFileResponse {
pub path: String,
pub content: String,
pub encoding: String,
}
#[derive(Debug, Clone, Serialize, Deserialize, PartialEq, Eq)]
pub struct SessionSandboxWriteFileResponse {
pub path: String,
pub bytes_written: usize,
}
#[derive(Debug, Clone, Serialize, Deserialize, PartialEq)]
pub struct SessionSandboxStatusResponse {
pub provider: String,
pub session_status: SessionSandboxStatus,
pub external_id: String,
#[serde(skip_serializing_if = "Option::is_none")]
pub display_name: Option<String>,
#[serde(skip_serializing_if = "Option::is_none")]
pub workspace_path: Option<String>,
#[serde(default)]
pub metadata: Value,
}
#[async_trait::async_trait]
pub trait SessionSandboxContext: Send + Sync {
fn session_id(&self) -> crate::typed_id::SessionId;
fn clone_context(&self) -> std::sync::Arc<dyn SessionSandboxContext>;
async fn connection_token(&self, provider: &str)
-> Result<Option<String>, ToolExecutionResult>;
async fn sandbox_connection_token(
&self,
provider: &str,
credential: &SessionSandboxCredential,
) -> Result<Option<String>, ToolExecutionResult>;
async fn resource_labels(&self) -> serde_json::Map<String, Value>;
async fn get_provider_secret(
&self,
_name: &str,
) -> Result<Option<String>, ToolExecutionResult> {
Ok(None)
}
async fn set_provider_secret(
&self,
_name: &str,
_value: &str,
) -> Result<(), ToolExecutionResult> {
Err(ToolExecutionResult::internal_error_msg(
"Sandbox provider secret storage is unavailable",
))
}
async fn delete_provider_secret(&self, _name: &str) -> Result<(), ToolExecutionResult> {
Ok(())
}
async fn refresh_lease(&self, lease: SessionSandboxLease) -> Result<(), ToolExecutionResult>;
async fn release_lease(
&self,
provider: &str,
external_id: &str,
) -> Result<(), ToolExecutionResult>;
}
#[derive(Debug, Clone)]
pub struct SessionSandboxLease {
pub provider: String,
pub external_id: String,
pub display_name: Option<String>,
pub duration_seconds: u32,
pub credential: SessionSandboxCredential,
pub metadata: Value,
}
#[async_trait::async_trait]
pub trait SessionSandboxProvider: Send + Sync {
fn id(&self) -> &str;
async fn create(
&self,
context: &dyn SessionSandboxContext,
config: &SessionSandboxConfig,
) -> Result<SessionSandboxInstance, ToolExecutionResult>;
async fn resume(
&self,
context: &dyn SessionSandboxContext,
config: &SessionSandboxConfig,
instance: &SessionSandboxInstance,
) -> Result<SessionSandboxInstance, ToolExecutionResult>;
async fn pause(
&self,
context: &dyn SessionSandboxContext,
config: &SessionSandboxConfig,
instance: &SessionSandboxInstance,
) -> Result<SessionSandboxInstance, ToolExecutionResult>;
async fn delete(
&self,
context: &dyn SessionSandboxContext,
config: &SessionSandboxConfig,
instance: &SessionSandboxInstance,
) -> Result<(), ToolExecutionResult>;
async fn exec(
&self,
context: &dyn SessionSandboxContext,
config: &SessionSandboxConfig,
instance: &SessionSandboxInstance,
request: &SessionSandboxExecRequest,
) -> Result<SessionSandboxExecResponse, ToolExecutionResult>;
async fn read_file(
&self,
context: &dyn SessionSandboxContext,
config: &SessionSandboxConfig,
instance: &SessionSandboxInstance,
path: &str,
) -> Result<SessionSandboxReadFileResponse, ToolExecutionResult>;
async fn write_file(
&self,
context: &dyn SessionSandboxContext,
config: &SessionSandboxConfig,
instance: &SessionSandboxInstance,
path: &str,
content: &[u8],
) -> Result<SessionSandboxWriteFileResponse, ToolExecutionResult>;
async fn checkpoint(
&self,
_context: &dyn SessionSandboxContext,
_config: &SessionSandboxConfig,
instance: &SessionSandboxInstance,
) -> Result<SessionSandboxInstance, ToolExecutionResult> {
Ok(instance.clone())
}
async fn rewind_checkpoint(
&self,
_context: &dyn SessionSandboxContext,
_config: &SessionSandboxConfig,
instance: &SessionSandboxInstance,
_revision: Option<&str>,
) -> Result<SessionSandboxInstance, ToolExecutionResult> {
Ok(instance.clone())
}
async fn status(
&self,
context: &dyn SessionSandboxContext,
config: &SessionSandboxConfig,
state: &SessionSandboxState,
) -> Result<SessionSandboxStatusResponse, ToolExecutionResult>;
}
#[cfg(feature = "session-sandbox")]
pub struct SessionSandboxProviderPlugin {
pub factory: fn() -> Box<dyn SessionSandboxProvider>,
}
#[cfg(feature = "session-sandbox")]
inventory::collect!(SessionSandboxProviderPlugin);
#[cfg(feature = "session-sandbox")]
pub fn create_session_sandbox_provider(
provider_id: &str,
) -> Option<Box<dyn SessionSandboxProvider>> {
inventory::iter::<SessionSandboxProviderPlugin>
.into_iter()
.map(|plugin| (plugin.factory)())
.find(|provider| provider.id() == provider_id)
}
fn default_true() -> bool {
true
}
fn default_idle_timeout() -> u64 {
DEFAULT_SESSION_SANDBOX_IDLE_TIMEOUT_SECS
}
fn default_provider_config() -> Value {
json!({})
}
fn default_output_mode() -> String {
"auto".to_string()
}