fix(agent): close external-context gate gaps

This commit is contained in:
RaresKeY
2026-08-15 03:52:23 +00:00
parent 2295504141
commit 05442a9945
8 changed files with 693 additions and 225 deletions
+5 -1
View File
@@ -615,7 +615,10 @@ async def execute_tool_block(
)
if isinstance(security_context, ToolRunSecurityContext):
decision = security_context.decision_for(getattr(block, "tool_type", None))
decision = security_context.decision_for(
getattr(block, "tool_type", None),
getattr(block, "content", None),
)
if not decision.allowed:
logger.warning(
"External-context policy blocked tool=%r",
@@ -640,6 +643,7 @@ async def execute_tool_block(
security_context.observe_tool_result(
getattr(block, "tool_type", None),
output[1],
getattr(block, "content", None),
)
return output
finally: