fix: allow AgentOS process environment

This commit is contained in:
-Puter
2026-07-28 18:27:16 +05:30
parent 420676f2d7
commit 5ee0a8d50e
2 changed files with 6 additions and 2 deletions

View File

@@ -14,6 +14,8 @@ describe("Codex agent-os config", () => {
expect(config.permissions?.network).toBe("allow"); expect(config.permissions?.network).toBe("allow");
expect(config.permissions?.fs).toBe("allow"); expect(config.permissions?.fs).toBe("allow");
expect(config.permissions?.childProcess).toBe("allow"); expect(config.permissions?.childProcess).toBe("allow");
expect(config.permissions?.env).toBe("allow");
expect(config.permissions?.process).toBe("allow");
}); });
it("builds model-provider session env", () => { it("builds model-provider session env", () => {

View File

@@ -114,8 +114,8 @@ export interface CodexAgentOsConfigInput {
/** /**
* are always present; software the caller passes is appended, never replacing * are always present; software the caller passes is appended, never replacing
* the harness or git. Filesystem, child-process execution, and outbound network * the harness or git. Filesystem, process execution, environment variables, and
* access are explicitly enabled for repository work and model-provider access. * outbound network access are enabled for repository and model-provider work.
* Model-provider env is supplied per session via `codexSessionEnv`. * Model-provider env is supplied per session via `codexSessionEnv`.
*/ */
export const makeCodexAgentOsConfig = ( export const makeCodexAgentOsConfig = (
@@ -123,8 +123,10 @@ export const makeCodexAgentOsConfig = (
): AgentOSConfigInput<undefined> => ({ ): AgentOSConfigInput<undefined> => ({
permissions: { permissions: {
childProcess: "allow", childProcess: "allow",
env: "allow",
fs: "allow", fs: "allow",
network: "allow", network: "allow",
process: "allow",
...input.permissions, ...input.permissions,
}, },
software: [...codexSoftware, ...(input.software ?? [])], software: [...codexSoftware, ...(input.software ?? [])],