Expand description
Capability-based security module.
Provides fine-grained, deny-by-default permissions for agents:
- Capability: individual permission (FileRead, Bash, etc.)
- CapabilitySet: named preset bundles (coding, read_only, etc.)
- Authorizer: grant/check/revoke with role hierarchy
- SecurityMiddleware: tool execution guard via Middleware trait
Re-exports§
pub use capability::Capability;pub use capability::CapabilitySet;pub use capability::CapabilitySubject;pub use capability::StringPattern;pub use middleware::SecurityMiddleware;
Modules§
- capability
- Capability types — fine-grained permission definitions.
- middleware
- SecurityMiddleware — tool execution authorization via the Middleware trait.
Structs§
- Access
Denied - Authorization denial with layer, reason, and suggestion.
- Access
Gate - Single entry point for all authorization decisions.
- Agent
Context - Agent security context — unforgeable proof of agent identity.
- Agent
Permissions - Permissions for a single agent (least-privilege defaults).
- Authorizer
- Capability-based authorizer.
- Exec
Policy - Execution policy — controls which binaries agents can run.
- Pending
Approval - Pending HitL approval.
- Perm
Audit Entry - Security audit entry.
- Permission
Update - Partial update for permissions.
- Rbac
Audit Entry - RBAC audit entry.
- Rbac
Manager - RBAC Manager — roles, policies, audit, and HitL approvals.
- Rbac
Policy - RBAC policy for a role.
- Tracing
Audit Sink - Minimal sink that logs denied tool access via tracing.
- Trail
Audit Sink - Production sink: Merkle chain + async JSONL file writer.
Enums§
- Action
- Authorizable actions.
- Allowlist
Mode - How the execution allowlist is enforced.
- Approval
Status - Approval status.
- Audit
Event - Unified security audit event.
- Check
Request - Authorization check request.
- Default
Policy - Default policy when no explicit grant matches.
- Deny
Layer - Which security layer denied access.
- Path
Mode - Path access mode.
- Role
- 3-tier role model.
- Subject
- Who is accessing the system.
Traits§
- Audit
Sink - Destination for all security audit events.