fix(gateway): include command context in sudo password requests

This commit is contained in:
brooklyn!
2026-09-15 00:15:00 -07:00
parent 30a299180c
commit b79107c565
7 changed files with 135 additions and 9 deletions
+4 -1
View File
@@ -156,6 +156,8 @@ def _apply_project_workspace(task_id: str, path: str, _name: str = "") -> None:
def _wire_callbacks(sid: str):
from tools.terminal_tool import set_sudo_password_callback
from tools.terminal_tool_sudo import get_sudo_prompt_command
from gateway.run import _redact_approval_command
from tools.skills_tool import set_secret_capture_callback
from tools.project_tools import set_project_workspace_callback
@@ -167,7 +169,8 @@ def _wire_callbacks(sid: str):
from hermes_cli.config import save_env_value_secure
return {**save_env_value_secure(env_var, val), "skipped": False, "message": "ok"}
set_sudo_password_callback(lambda: _ask("sudo", sid, {}, timeout=120))
set_sudo_password_callback(lambda: _ask(
"sudo", sid, {"command": _redact_approval_command(get_sudo_prompt_command())}, timeout=120))
set_project_workspace_callback(_apply_project_workspace)
set_secret_capture_callback(secret_cb)
# External password-manager unlock: the renderer shows a masked master-password card; the