Core policy API
Governance policy functions and types from @primitree/core/policy.
Interfaces
PolicyLayerInput
Properties
id
readonlyid:string
roots
readonlyroots: readonlystring[]
values
readonlyvalues:PolicyValueRule
references
readonlyreferences: readonlystring[]
PolicyOwnershipInput
Properties
default?
readonlyoptionaldefault?: readonlystring[]
paths?
readonlyoptionalpaths?:Readonly<Record<string, readonlystring[]>>
PolicyInput
Properties
id
readonlyid:string
viewId
readonlyviewId:string
layers
readonlylayers: readonlyPolicyLayerInput[]
ownership?
readonlyoptionalownership?:PolicyOwnershipInput
PolicyLayer
Properties
id
readonlyid:string
roots
readonlyroots: readonlystring[]
values
readonlyvalues:PolicyValueRule
references
readonlyreferences: readonlystring[]
PolicyOwnership
Properties
default
readonlydefault: readonlystring[]
paths
readonlypaths:Readonly<Record<string, readonlystring[]>>
Policy
Properties
id
readonlyid:string
viewId
readonlyviewId:GraphViewId
layers
readonlylayers: readonlyPolicyLayer[]
ownership
readonlyownership:PolicyOwnership
PolicyFinding
Properties
findingId
readonlyfindingId:PolicyFindingId
ruleId
readonlyruleId:PolicyRuleId
tokenId
readonlytokenId:TokenId
path
readonlypath: readonlystring[]
message
readonlymessage:string
owners
readonlyowners: readonlystring[]
disposition
readonlydisposition:PolicyFindingDisposition
layerId?
readonlyoptionallayerId?:string
targetTokenId?
readonlyoptionaltargetTokenId?:TokenId
PolicyReport
Properties
policyId
readonlypolicyId:string
viewId
readonlyviewId:GraphViewId
findings
readonlyfindings: readonlyPolicyFinding[]
summary
readonlysummary:object
active
readonlyactive:number
baseline
readonlybaseline:number
PolicyEvaluationOptions
Properties
baseline?
readonlyoptionalbaseline?: readonlyPolicyFindingId[]
PolicyDiagnostic
Properties
code
readonlycode:string
phase
readonlyphase:"policy"
message
readonlymessage:string
Type Aliases
PolicyFindingId
PolicyFindingId =
string&object
Type Declaration
[policyFindingIdBrand]
readonly[policyFindingIdBrand]:"PolicyFindingId"
PolicyValueRule
PolicyValueRule =
"literal"|"reference"|"either"
PolicyRuleId
PolicyRuleId =
"PT1001"|"PT1003"|"PT1004"|"PT1005"
PolicyFindingDisposition
PolicyFindingDisposition =
"active"|"baseline"
PolicyResult
PolicyResult<
Value> = {ok:true;value:Value;diagnostics: readonly []; } | {ok:false;diagnostics: readonly [PolicyDiagnostic]; }
Type Parameters
Value
Value
Functions
createPolicy()
createPolicy(
input):PolicyResult<Policy>
Checks and copies a policy configuration.
Parameters
input
unknown
Returns
parsePolicy()
parsePolicy(
input):PolicyResult<Policy>
Reads a policy from JSON or an object.
Parameters
input
unknown
Returns
evaluatePolicy()
evaluatePolicy(
snapshot,policy,options?):PolicyResult<PolicyReport>
Checks one graph view against a policy.