Skip to content

Commit 832cb3c

Browse files
committed
policy: track node deny command coverage
1 parent ef083b9 commit 832cb3c

1 file changed

Lines changed: 3 additions & 3 deletions

File tree

scripts/lib/policy-config-coverage.jsonc

Lines changed: 3 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -26,7 +26,7 @@
2626
"gateway.http.endpoints.*.*.urlAllowlist.*",
2727
"gateway.http.endpoints.*.enabled",
2828
"gateway.mode",
29-
"gateway.nodes.allowCommands.*",
29+
"gateway.nodes.denyCommands.*",
3030
"gateway.remote.enabled",
3131
"gateway.tailscale.mode",
3232
"gateway.tailscale.preserveFunnel",
@@ -409,11 +409,11 @@
409409
"reason": "Policy observes URL-fetch allowlists on Gateway HTTP inputs.",
410410
},
411411
{
412-
"pattern": "gateway.nodes.allowCommands.*",
412+
"pattern": "gateway.nodes.denyCommands.*",
413413
"status": "observed",
414414
"area": "gateway",
415415
"policy": "gateway.nodes.denyCommands",
416-
"reason": "Policy observes allowed node commands so privileged node command surfaces can be denied by policy.",
416+
"reason": "Policy observes denied node commands so privileged node command surfaces can be denied by policy.",
417417
},
418418
{
419419
"pattern": "mcp.servers.*.command",

0 commit comments

Comments
 (0)