Bind audit E2 retry projection to new engagement
Assistant: codex Assistant-Model: gpt-5.6-sol Assistant-Session: 01a02669-87ee-7a31-b111-edc95a16e0fa
This commit is contained in:
parent
891d90e6c9
commit
f135c0af35
4 changed files with 96 additions and 5 deletions
|
|
@ -45,6 +45,20 @@ class CredentialProcedureTests(unittest.TestCase):
|
|||
self.assertEqual(2, manifest.count("secretKey: token-"))
|
||||
self.assertNotIn("workloads/audit-core/senders", manifest)
|
||||
self.assertIn("conditions:\n - namespaces:\n - whitehat", manifest)
|
||||
self.assertIn(module.ENGAGEMENT, manifest)
|
||||
self.assertNotIn("WH-ENG-20260822-AUDIT-E2-01", manifest)
|
||||
self.assertIn(module.STORE, manifest)
|
||||
self.assertIn(module.ROLE, manifest)
|
||||
|
||||
def test_policy_is_bound_only_to_new_exact_paths(self) -> None:
|
||||
policy = module.POLICY_FILE.read_text(encoding="utf-8")
|
||||
self.assertEqual(4, policy.count('path "platform/'))
|
||||
self.assertIn(module.ENGAGEMENT, policy)
|
||||
self.assertNotIn("WH-ENG-20260822-AUDIT-E2-01", policy)
|
||||
for path in module.TOKEN_PATHS.values():
|
||||
relative = path.removeprefix("platform/")
|
||||
self.assertIn(f"platform/data/{relative}", policy)
|
||||
self.assertIn(f"platform/metadata/{relative}", policy)
|
||||
|
||||
|
||||
if __name__ == "__main__":
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue