Code
Hub
Workspaces
Following
Trending
Connect
MCP
copy
Create free account
hub
/
github.com/MetapriseAI/OrgKernel
/ functions
Functions
158 in github.com/MetapriseAI/OrgKernel
⨍
Functions
158
◇
Types & classes
35
↳
Endpoints
28
↓ 7 callers
Method
append
Append a new entry to an existing AuditChain. Args: db: AsyncSession. chain_id: Chain to append to.
src/orgkernel/services/audit_chain_service.py:176
↓ 7 callers
Method
get_by_id
Get an AgentIdentity by agent_id.
src/orgkernel/services/agent_identity_service.py:682
↓ 6 callers
Function
_model_to_pydantic
Convert SQLAlchemy model to Pydantic ExecutionToken.
src/orgkernel/services/execution_token_service.py:55
↓ 5 callers
Function
_ensure_ca_keypair
Lazily initialize the default Org CA Ed25519 keypair (Phase 1 only).
src/orgkernel/crypto_utils.py:39
↓ 5 callers
Function
_model_to_out
Convert SQLAlchemy model to ExecutionTokenOut response schema.
src/orgkernel/services/execution_token_service.py:78
↓ 5 callers
Function
_now_utc
()
src/orgkernel/services/agent_identity_service.py:162
↓ 4 callers
Function
_b64_decode
(data: str)
src/orgkernel/services/agent_identity_service.py:815
↓ 4 callers
Function
_model_to_out
Convert SQLAlchemy model to AgentIdentityOut response schema.
src/orgkernel/services/agent_identity_service.py:141
↓ 4 callers
Function
_model_to_pydantic
Convert SQLAlchemy model to Pydantic AgentIdentity.
src/orgkernel/services/agent_identity_service.py:122
↓ 4 callers
Function
_now_utc
()
src/orgkernel/schemas/agent_identity.py:44
↓ 4 callers
Method
append
Append a new entry to the chain. Returns a new AuditChain. Raises ValueError if the chain is already closed.
src/orgkernel/schemas/audit_chain.py:206
↓ 4 callers
Function
sign_payload
Sign a canonical JSON payload with an Ed25519 private key. Args: private_key_pem: PKCS8 PEM-encoded private key. payload: Ca
src/orgkernel/crypto_utils.py:105
↓ 3 callers
Function
_compute_entry_hash
Compute SHA-256 hash for an AuditEntry (excluding entry_hash itself).
src/orgkernel/services/audit_chain_service.py:83
↓ 3 callers
Function
_serialize_json
(v: dict[str, Any] | list | None)
src/orgkernel/services/execution_token_service.py:36
↓ 3 callers
Method
verify
Verify an AgentIdentity is currently valid (static check). Checks: 1. Identity exists 2. Status is not
src/orgkernel/services/agent_identity_service.py:353
↓ 2 callers
Method
_canonical
Deterministic JSON serialization for hashing. Excludes entry_hash.
src/orgkernel/schemas/audit_chain.py:108
↓ 2 callers
Function
_chain_to_dict
Serialize an AuditChain to a JSON-serializable dict.
src/orgkernel/pyapi/router.py:844
↓ 2 callers
Function
_deserialize_json
(v: str | None)
src/orgkernel/services/execution_token_service.py:42
↓ 2 callers
Function
_get_and_consume_challenge
Retrieve and consume a challenge (one-time use). Enforces TTL: - If challenge exists but age exceeds ttl_seconds -> treat as exp
src/orgkernel/services/agent_identity_service.py:87
↓ 2 callers
Function
_model_chain_to_pydantic
Convert SQLAlchemy models to Pydantic AuditChain with entries.
src/orgkernel/services/audit_chain_service.py:63
↓ 2 callers
Function
_model_entry_to_pydantic
Convert SQLAlchemy AuditEntryModel to Pydantic AuditEntry.
src/orgkernel/services/audit_chain_service.py:45
↓ 2 callers
Function
_now_utc
()
src/orgkernel/services/audit_chain_service.py:90
↓ 2 callers
Function
_now_utc
()
src/orgkernel/schemas/execution_token.py:47
↓ 2 callers
Function
_serialize_json
(v: dict[str, Any] | list | None)
src/orgkernel/services/audit_chain_service.py:33
↓ 2 callers
Function
canonical_json
Return deterministic JSON serialization of a dict. Keys are sorted, no extra whitespace, ASCII-safe.
src/orgkernel/crypto_utils.py:167
↓ 2 callers
Method
create
Factory method. Computes entry_hash after construction. Always use this instead of direct instantiation.
src/orgkernel/schemas/audit_chain.py:114
↓ 2 callers
Method
get_by_chain_id
Get a full AuditChain by chain_id.
src/orgkernel/services/audit_chain_service.py:305
↓ 2 callers
Method
get_by_id
Get an ExecutionToken by token_id.
src/orgkernel/services/execution_token_service.py:200
↓ 2 callers
Method
issue_from_csr
Issue an AgentIdentity from a validated CSR — Org CA signing. Step 2-3 of the PKI lifecycle: 2. Org CA validates the
src/orgkernel/services/agent_identity_service.py:219
↓ 2 callers
Method
verify
Return True if entry_hash is consistent with entry content.
src/orgkernel/schemas/audit_chain.py:146
↓ 1 callers
Function
_b64_encode
(data: bytes)
src/orgkernel/services/agent_identity_service.py:810
↓ 1 callers
Function
_bounded_params_from_json
(v: str | None)
src/orgkernel/services/execution_token_service.py:48
↓ 1 callers
Function
_ca_private_key_to_pem
Serialize an Ed25519 private key to PEM string.
src/orgkernel/services/agent_identity_service.py:800
↓ 1 callers
Function
_deserialize_json
(v: str | None)
src/orgkernel/services/agent_identity_service.py:116
↓ 1 callers
Function
_deserialize_json
(v: str | None)
src/orgkernel/services/audit_chain_service.py:39
↓ 1 callers
Function
_get_ca_keypair
Get the Org CA keypair (lazy-init).
src/orgkernel/services/agent_identity_service.py:784
↓ 1 callers
Function
_new_id
()
src/orgkernel/services/audit_chain_service.py:441
↓ 1 callers
Function
_now_utc
()
src/orgkernel/schemas/audit_chain.py:40
↓ 1 callers
Function
_pydantic_to_model_data
Convert Pydantic ExecutionToken to dict suitable for model creation.
src/orgkernel/services/execution_token_service.py:99
↓ 1 callers
Function
_serialize_json
(v: dict[str, Any] | list | None)
src/orgkernel/services/agent_identity_service.py:110
↓ 1 callers
Function
_store_challenge
Store a challenge with TTL metadata. TTL is enforced on retrieval (not automatic in-memory — background cleanup not needed for short-lived
src/orgkernel/services/agent_identity_service.py:69
↓ 1 callers
Method
check
Return True if value is within bounds.
src/orgkernel/schemas/execution_token.py:75
↓ 1 callers
Method
check_scope
Validate a tool call against an ExecutionToken's scope. Returns the check result — does not raise on violation.
src/orgkernel/services/execution_token_service.py:267
↓ 1 callers
Method
close
Close an AuditChain and write the terminal entry. Args: db: AsyncSession. chain_id: Chain to close.
src/orgkernel/services/audit_chain_service.py:263
↓ 1 callers
Function
compute_ca_fingerprint
Compute the SHA-256 fingerprint of the Org CA public key. Args: public_key_bytes: Raw CA public key bytes. If None, uses the default
src/orgkernel/crypto_utils.py:59
↓ 1 callers
Function
generate_agent_keypair
Generate a new Ed25519 keypair for an agent. Returns: Tuple of (private_key_pem, public_key_base64url). The private key MUST
src/orgkernel/crypto_utils.py:77
↓ 1 callers
Method
get_active_token
Get the active ExecutionToken for a mission. Returns the most recently issued non-expired, non-used, non-invalidated token.
src/orgkernel/services/execution_token_service.py:219
↓ 1 callers
Method
get_by_mission
Get an AuditChain by mission_id (one chain per mission).
src/orgkernel/services/audit_chain_service.py:321
↓ 1 callers
Function
get_org_ca_public_key_bytes
Return the raw 32-byte Ed25519 public key of the Org CA.
src/orgkernel/crypto_utils.py:53
↓ 1 callers
Method
get_valid_token
Get an ExecutionToken only if it is currently valid.
src/orgkernel/services/execution_token_service.py:210
↓ 1 callers
Method
initialize
Create a new AuditChain and write the genesis IDENTITY entry. Args: db: AsyncSession. mission_id: Mission th
src/orgkernel/services/audit_chain_service.py:110
↓ 1 callers
Method
invalidate
Invalidate a token early.
src/orgkernel/services/execution_token_service.py:309
↓ 1 callers
Method
is_expired
Check if certificate has expired.
src/orgkernel/schemas/agent_identity.py:331
↓ 1 callers
Method
issue
Issue a new AgentIdentity (legacy method, wraps CSR flow). For backward compatibility. Prefer use of submit_csr + issue_from_csr.
src/orgkernel/services/agent_identity_service.py:313
↓ 1 callers
Method
list_by_agent
List AuditChains for an agent with SQL-level pagination. Args: db: AsyncSession. agent_id: Agent identifier.
src/orgkernel/services/audit_chain_service.py:386
↓ 1 callers
Method
list_by_org
List all AgentIdentities for an organization (no pagination).
src/orgkernel/services/agent_identity_service.py:701
↓ 1 callers
Method
mark_used
Mark a token as consumed (used=True).
src/orgkernel/services/execution_token_service.py:294
↓ 1 callers
Method
mint
Mint (create) a new ExecutionToken. The token is scoped to a specific agent + mission and cryptographically signed by th
src/orgkernel/services/execution_token_service.py:134
↓ 1 callers
Method
page_by_agent
List ExecutionTokens for an agent with SQL-level pagination. Args: agent_id: Agent identifier. page_no:
src/orgkernel/services/execution_token_service.py:400
↓ 1 callers
Method
page_by_mission
List ExecutionTokens for a mission with SQL-level pagination. Args: mission_id: Mission identifier. pag
src/orgkernel/services/execution_token_service.py:346
↓ 1 callers
Method
page_by_org
List AgentIdentities for an organization with SQL-level pagination. Args: org_id: Organization identifier.
src/orgkernel/services/agent_identity_service.py:716
↓ 1 callers
Method
reactivate
Reactivate a suspended AgentIdentity (REVOKED cannot be reactivated).
src/orgkernel/services/agent_identity_service.py:656
↓ 1 callers
Method
request_challenge
Generate and store a cryptographic challenge for an agent. Step 4: Verifier requests a challenge for the agent. The nonc
src/orgkernel/services/agent_identity_service.py:439
↓ 1 callers
Method
revoke
Revoke an AgentIdentity. The identity cannot be used after revocation. A new identity must be issued. Revocation is perm
src/orgkernel/services/agent_identity_service.py:609
↓ 1 callers
Function
sign_agent_certificate
Sign agent certificate data with the Org CA private key. Args: private_key_pem: Org CA PKCS8 PEM private key. certificate_da
src/orgkernel/crypto_utils.py:178
↓ 1 callers
Method
submit_csr
Validate and store a CSR for later signing. Step 1 of the PKI lifecycle: Agent submits CSR with public key + metadata. T
src/orgkernel/services/agent_identity_service.py:188
↓ 1 callers
Method
suspend
Suspend an AgentIdentity (recoverable).
src/orgkernel/services/agent_identity_service.py:641
↓ 1 callers
Method
to_signable_payload
Return canonical JSON for signing.
src/orgkernel/schemas/agent_identity.py:189
↓ 1 callers
Function
verify_ca_signature
Verify an Org CA signature over a payload. Shorthand for verify_signature() with the Org CA public key.
src/orgkernel/crypto_utils.py:151
↓ 1 callers
Method
verify_challenge
Full challenge-response verification. Step 5-6 combined: Validate response and check certificate validity. Verifies:
src/orgkernel/services/agent_identity_service.py:523
↓ 1 callers
Method
verify_integrity
Verify the integrity of an AuditChain from the database. Checks: 1. Each entry's entry_hash is consistent with its conte
src/orgkernel/services/audit_chain_service.py:337
↓ 1 callers
Function
verify_signature
Verify an Ed25519 signature over a payload. Args: public_key_bytes: Raw 32-byte Ed25519 public key. payload: The signed payl
src/orgkernel/crypto_utils.py:126
Method
__init__
(self, db: AsyncSession)
src/orgkernel/services/execution_token_service.py:131
Method
__init__
(self, db: AsyncSession)
src/orgkernel/services/agent_identity_service.py:183
Function
_new_agent_id
()
src/orgkernel/schemas/agent_identity.py:40
Function
_new_chain_id
()
src/orgkernel/schemas/audit_chain.py:32
Function
_new_entry_id
()
src/orgkernel/schemas/audit_chain.py:36
Function
_new_token_id
()
src/orgkernel/schemas/execution_token.py:43
Method
_validate_agent_id
(cls, v: str)
src/orgkernel/schemas/agent_identity.py:110
Method
_validate_agent_id
(cls, v: str)
src/orgkernel/schemas/audit_chain.py:95
Method
_validate_agent_id
(cls, v: str)
src/orgkernel/schemas/execution_token.py:138
Method
_validate_agent_name
(cls, v: str)
src/orgkernel/schemas/agent_identity.py:117
Method
_validate_agent_name
(cls, v: str)
src/orgkernel/schemas/agent_identity.py:259
Method
_validate_bounds
(self)
src/orgkernel/schemas/execution_token.py:64
Method
_validate_chain_id
(cls, v: str)
src/orgkernel/schemas/audit_chain.py:88
Method
_validate_expiry
(cls, v: datetime)
src/orgkernel/schemas/agent_identity.py:381
Method
_validate_expiry
(self)
src/orgkernel/schemas/execution_token.py:163
Method
_validate_fingerprint
(cls, v: str)
src/orgkernel/schemas/agent_identity.py:140
Method
_validate_hash
(cls, v: str)
src/orgkernel/schemas/audit_chain.py:81
Method
_validate_mission_id
(cls, v: str)
src/orgkernel/schemas/audit_chain.py:102
Method
_validate_mission_id
(cls, v: str)
src/orgkernel/schemas/execution_token.py:145
Method
_validate_nonce
(cls, v: str)
src/orgkernel/schemas/agent_identity.py:372
Method
_validate_org_id
(cls, v: str)
src/orgkernel/schemas/agent_identity.py:124
Method
_validate_org_id
(cls, v: str)
src/orgkernel/schemas/agent_identity.py:266
Method
_validate_public_key
(cls, v: str)
src/orgkernel/schemas/agent_identity.py:131
Method
_validate_public_key
(cls, v: str)
src/orgkernel/schemas/agent_identity.py:250
Method
_validate_revocation_fields
(self)
src/orgkernel/schemas/agent_identity.py:148
Method
_validate_scope_unique
(cls, v: list[str])
src/orgkernel/schemas/execution_token.py:152
Method
_validate_signature
(cls, v: str)
src/orgkernel/schemas/agent_identity.py:413
Method
_validate_token_id
(cls, v: str)
src/orgkernel/schemas/execution_token.py:131
next →
1–100 of 158, ranked by callers