feat: Add support for sandbox allow override (#165)

* feat: Add support for sandbox allow override

* fix: Main should fail on arg processing error

* fix: Remove redundant policy conflict check
This commit is contained in:
Abhisek Datta
2026-02-16 13:58:08 +05:30
committed by GitHub
parent d3cb15a3ea
commit 6074080219
9 changed files with 798 additions and 2 deletions
+17
View File
@@ -25,6 +25,7 @@ const (
EventTypeDependencyResolved EventType = "dependency_resolved"
EventTypeInstallInsecureBypass EventType = "install_insecure_bypass"
EventTypeProxyHostObserved EventType = "proxy_host_observed"
EventTypeSandboxOverride EventType = "sandbox_override"
EventTypeError EventType = "error"
)
@@ -413,6 +414,22 @@ func LogProxyHostObserved(hostname, method, reason string, details map[string]in
}
}
// LogSandboxOverrides logs when runtime sandbox allow overrides are applied.
func LogSandboxOverrides(sandboxProfile string, overrides []map[string]string) {
event := Event{
EventType: EventTypeSandboxOverride,
Message: fmt.Sprintf("Sandbox runtime overrides applied (%d rules)", len(overrides)),
Details: map[string]interface{}{
"sandbox_profile": sandboxProfile,
"sandbox_runtime_overrides": overrides,
},
}
if err := LogEvent(event); err != nil {
log.Warnf("failed to log sandbox override event: %s", err)
}
}
// LogError logs an error event
func LogError(message string, err error) {
event := Event{