MCPcopy Create free account

hub / github.com/MetapriseAI/OrgKernel / functions

Functions158 in github.com/MetapriseAI/OrgKernel

↓ 7 callersMethodappend
Append a new entry to an existing AuditChain. Args: db: AsyncSession. chain_id: Chain to append to.
src/orgkernel/services/audit_chain_service.py:176
↓ 7 callersMethodget_by_id
Get an AgentIdentity by agent_id.
src/orgkernel/services/agent_identity_service.py:682
↓ 6 callersFunction_model_to_pydantic
Convert SQLAlchemy model to Pydantic ExecutionToken.
src/orgkernel/services/execution_token_service.py:55
↓ 5 callersFunction_ensure_ca_keypair
Lazily initialize the default Org CA Ed25519 keypair (Phase 1 only).
src/orgkernel/crypto_utils.py:39
↓ 5 callersFunction_model_to_out
Convert SQLAlchemy model to ExecutionTokenOut response schema.
src/orgkernel/services/execution_token_service.py:78
↓ 5 callersFunction_now_utc
()
src/orgkernel/services/agent_identity_service.py:162
↓ 4 callersFunction_b64_decode
(data: str)
src/orgkernel/services/agent_identity_service.py:815
↓ 4 callersFunction_model_to_out
Convert SQLAlchemy model to AgentIdentityOut response schema.
src/orgkernel/services/agent_identity_service.py:141
↓ 4 callersFunction_model_to_pydantic
Convert SQLAlchemy model to Pydantic AgentIdentity.
src/orgkernel/services/agent_identity_service.py:122
↓ 4 callersFunction_now_utc
()
src/orgkernel/schemas/agent_identity.py:44
↓ 4 callersMethodappend
Append a new entry to the chain. Returns a new AuditChain. Raises ValueError if the chain is already closed.
src/orgkernel/schemas/audit_chain.py:206
↓ 4 callersFunctionsign_payload
Sign a canonical JSON payload with an Ed25519 private key. Args: private_key_pem: PKCS8 PEM-encoded private key. payload: Ca
src/orgkernel/crypto_utils.py:105
↓ 3 callersFunction_compute_entry_hash
Compute SHA-256 hash for an AuditEntry (excluding entry_hash itself).
src/orgkernel/services/audit_chain_service.py:83
↓ 3 callersFunction_serialize_json
(v: dict[str, Any] | list | None)
src/orgkernel/services/execution_token_service.py:36
↓ 3 callersMethodverify
Verify an AgentIdentity is currently valid (static check). Checks: 1. Identity exists 2. Status is not
src/orgkernel/services/agent_identity_service.py:353
↓ 2 callersMethod_canonical
Deterministic JSON serialization for hashing. Excludes entry_hash.
src/orgkernel/schemas/audit_chain.py:108
↓ 2 callersFunction_chain_to_dict
Serialize an AuditChain to a JSON-serializable dict.
src/orgkernel/pyapi/router.py:844
↓ 2 callersFunction_deserialize_json
(v: str | None)
src/orgkernel/services/execution_token_service.py:42
↓ 2 callersFunction_get_and_consume_challenge
Retrieve and consume a challenge (one-time use). Enforces TTL: - If challenge exists but age exceeds ttl_seconds -> treat as exp
src/orgkernel/services/agent_identity_service.py:87
↓ 2 callersFunction_model_chain_to_pydantic
Convert SQLAlchemy models to Pydantic AuditChain with entries.
src/orgkernel/services/audit_chain_service.py:63
↓ 2 callersFunction_model_entry_to_pydantic
Convert SQLAlchemy AuditEntryModel to Pydantic AuditEntry.
src/orgkernel/services/audit_chain_service.py:45
↓ 2 callersFunction_now_utc
()
src/orgkernel/services/audit_chain_service.py:90
↓ 2 callersFunction_now_utc
()
src/orgkernel/schemas/execution_token.py:47
↓ 2 callersFunction_serialize_json
(v: dict[str, Any] | list | None)
src/orgkernel/services/audit_chain_service.py:33
↓ 2 callersFunctioncanonical_json
Return deterministic JSON serialization of a dict. Keys are sorted, no extra whitespace, ASCII-safe.
src/orgkernel/crypto_utils.py:167
↓ 2 callersMethodcreate
Factory method. Computes entry_hash after construction. Always use this instead of direct instantiation.
src/orgkernel/schemas/audit_chain.py:114
↓ 2 callersMethodget_by_chain_id
Get a full AuditChain by chain_id.
src/orgkernel/services/audit_chain_service.py:305
↓ 2 callersMethodget_by_id
Get an ExecutionToken by token_id.
src/orgkernel/services/execution_token_service.py:200
↓ 2 callersMethodissue_from_csr
Issue an AgentIdentity from a validated CSR — Org CA signing. Step 2-3 of the PKI lifecycle: 2. Org CA validates the
src/orgkernel/services/agent_identity_service.py:219
↓ 2 callersMethodverify
Return True if entry_hash is consistent with entry content.
src/orgkernel/schemas/audit_chain.py:146
↓ 1 callersFunction_b64_encode
(data: bytes)
src/orgkernel/services/agent_identity_service.py:810
↓ 1 callersFunction_bounded_params_from_json
(v: str | None)
src/orgkernel/services/execution_token_service.py:48
↓ 1 callersFunction_ca_private_key_to_pem
Serialize an Ed25519 private key to PEM string.
src/orgkernel/services/agent_identity_service.py:800
↓ 1 callersFunction_deserialize_json
(v: str | None)
src/orgkernel/services/agent_identity_service.py:116
↓ 1 callersFunction_deserialize_json
(v: str | None)
src/orgkernel/services/audit_chain_service.py:39
↓ 1 callersFunction_get_ca_keypair
Get the Org CA keypair (lazy-init).
src/orgkernel/services/agent_identity_service.py:784
↓ 1 callersFunction_new_id
()
src/orgkernel/services/audit_chain_service.py:441
↓ 1 callersFunction_now_utc
()
src/orgkernel/schemas/audit_chain.py:40
↓ 1 callersFunction_pydantic_to_model_data
Convert Pydantic ExecutionToken to dict suitable for model creation.
src/orgkernel/services/execution_token_service.py:99
↓ 1 callersFunction_serialize_json
(v: dict[str, Any] | list | None)
src/orgkernel/services/agent_identity_service.py:110
↓ 1 callersFunction_store_challenge
Store a challenge with TTL metadata. TTL is enforced on retrieval (not automatic in-memory — background cleanup not needed for short-lived
src/orgkernel/services/agent_identity_service.py:69
↓ 1 callersMethodcheck
Return True if value is within bounds.
src/orgkernel/schemas/execution_token.py:75
↓ 1 callersMethodcheck_scope
Validate a tool call against an ExecutionToken's scope. Returns the check result — does not raise on violation.
src/orgkernel/services/execution_token_service.py:267
↓ 1 callersMethodclose
Close an AuditChain and write the terminal entry. Args: db: AsyncSession. chain_id: Chain to close.
src/orgkernel/services/audit_chain_service.py:263
↓ 1 callersFunctioncompute_ca_fingerprint
Compute the SHA-256 fingerprint of the Org CA public key. Args: public_key_bytes: Raw CA public key bytes. If None, uses the default
src/orgkernel/crypto_utils.py:59
↓ 1 callersFunctiongenerate_agent_keypair
Generate a new Ed25519 keypair for an agent. Returns: Tuple of (private_key_pem, public_key_base64url). The private key MUST
src/orgkernel/crypto_utils.py:77
↓ 1 callersMethodget_active_token
Get the active ExecutionToken for a mission. Returns the most recently issued non-expired, non-used, non-invalidated token.
src/orgkernel/services/execution_token_service.py:219
↓ 1 callersMethodget_by_mission
Get an AuditChain by mission_id (one chain per mission).
src/orgkernel/services/audit_chain_service.py:321
↓ 1 callersFunctionget_org_ca_public_key_bytes
Return the raw 32-byte Ed25519 public key of the Org CA.
src/orgkernel/crypto_utils.py:53
↓ 1 callersMethodget_valid_token
Get an ExecutionToken only if it is currently valid.
src/orgkernel/services/execution_token_service.py:210
↓ 1 callersMethodinitialize
Create a new AuditChain and write the genesis IDENTITY entry. Args: db: AsyncSession. mission_id: Mission th
src/orgkernel/services/audit_chain_service.py:110
↓ 1 callersMethodinvalidate
Invalidate a token early.
src/orgkernel/services/execution_token_service.py:309
↓ 1 callersMethodis_expired
Check if certificate has expired.
src/orgkernel/schemas/agent_identity.py:331
↓ 1 callersMethodissue
Issue a new AgentIdentity (legacy method, wraps CSR flow). For backward compatibility. Prefer use of submit_csr + issue_from_csr.
src/orgkernel/services/agent_identity_service.py:313
↓ 1 callersMethodlist_by_agent
List AuditChains for an agent with SQL-level pagination. Args: db: AsyncSession. agent_id: Agent identifier.
src/orgkernel/services/audit_chain_service.py:386
↓ 1 callersMethodlist_by_org
List all AgentIdentities for an organization (no pagination).
src/orgkernel/services/agent_identity_service.py:701
↓ 1 callersMethodmark_used
Mark a token as consumed (used=True).
src/orgkernel/services/execution_token_service.py:294
↓ 1 callersMethodmint
Mint (create) a new ExecutionToken. The token is scoped to a specific agent + mission and cryptographically signed by th
src/orgkernel/services/execution_token_service.py:134
↓ 1 callersMethodpage_by_agent
List ExecutionTokens for an agent with SQL-level pagination. Args: agent_id: Agent identifier. page_no:
src/orgkernel/services/execution_token_service.py:400
↓ 1 callersMethodpage_by_mission
List ExecutionTokens for a mission with SQL-level pagination. Args: mission_id: Mission identifier. pag
src/orgkernel/services/execution_token_service.py:346
↓ 1 callersMethodpage_by_org
List AgentIdentities for an organization with SQL-level pagination. Args: org_id: Organization identifier.
src/orgkernel/services/agent_identity_service.py:716
↓ 1 callersMethodreactivate
Reactivate a suspended AgentIdentity (REVOKED cannot be reactivated).
src/orgkernel/services/agent_identity_service.py:656
↓ 1 callersMethodrequest_challenge
Generate and store a cryptographic challenge for an agent. Step 4: Verifier requests a challenge for the agent. The nonc
src/orgkernel/services/agent_identity_service.py:439
↓ 1 callersMethodrevoke
Revoke an AgentIdentity. The identity cannot be used after revocation. A new identity must be issued. Revocation is perm
src/orgkernel/services/agent_identity_service.py:609
↓ 1 callersFunctionsign_agent_certificate
Sign agent certificate data with the Org CA private key. Args: private_key_pem: Org CA PKCS8 PEM private key. certificate_da
src/orgkernel/crypto_utils.py:178
↓ 1 callersMethodsubmit_csr
Validate and store a CSR for later signing. Step 1 of the PKI lifecycle: Agent submits CSR with public key + metadata. T
src/orgkernel/services/agent_identity_service.py:188
↓ 1 callersMethodsuspend
Suspend an AgentIdentity (recoverable).
src/orgkernel/services/agent_identity_service.py:641
↓ 1 callersMethodto_signable_payload
Return canonical JSON for signing.
src/orgkernel/schemas/agent_identity.py:189
↓ 1 callersFunctionverify_ca_signature
Verify an Org CA signature over a payload. Shorthand for verify_signature() with the Org CA public key.
src/orgkernel/crypto_utils.py:151
↓ 1 callersMethodverify_challenge
Full challenge-response verification. Step 5-6 combined: Validate response and check certificate validity. Verifies:
src/orgkernel/services/agent_identity_service.py:523
↓ 1 callersMethodverify_integrity
Verify the integrity of an AuditChain from the database. Checks: 1. Each entry's entry_hash is consistent with its conte
src/orgkernel/services/audit_chain_service.py:337
↓ 1 callersFunctionverify_signature
Verify an Ed25519 signature over a payload. Args: public_key_bytes: Raw 32-byte Ed25519 public key. payload: The signed payl
src/orgkernel/crypto_utils.py:126
Method__init__
(self, db: AsyncSession)
src/orgkernel/services/execution_token_service.py:131
Method__init__
(self, db: AsyncSession)
src/orgkernel/services/agent_identity_service.py:183
Function_new_agent_id
()
src/orgkernel/schemas/agent_identity.py:40
Function_new_chain_id
()
src/orgkernel/schemas/audit_chain.py:32
Function_new_entry_id
()
src/orgkernel/schemas/audit_chain.py:36
Function_new_token_id
()
src/orgkernel/schemas/execution_token.py:43
Method_validate_agent_id
(cls, v: str)
src/orgkernel/schemas/agent_identity.py:110
Method_validate_agent_id
(cls, v: str)
src/orgkernel/schemas/audit_chain.py:95
Method_validate_agent_id
(cls, v: str)
src/orgkernel/schemas/execution_token.py:138
Method_validate_agent_name
(cls, v: str)
src/orgkernel/schemas/agent_identity.py:117
Method_validate_agent_name
(cls, v: str)
src/orgkernel/schemas/agent_identity.py:259
Method_validate_bounds
(self)
src/orgkernel/schemas/execution_token.py:64
Method_validate_chain_id
(cls, v: str)
src/orgkernel/schemas/audit_chain.py:88
Method_validate_expiry
(cls, v: datetime)
src/orgkernel/schemas/agent_identity.py:381
Method_validate_expiry
(self)
src/orgkernel/schemas/execution_token.py:163
Method_validate_fingerprint
(cls, v: str)
src/orgkernel/schemas/agent_identity.py:140
Method_validate_hash
(cls, v: str)
src/orgkernel/schemas/audit_chain.py:81
Method_validate_mission_id
(cls, v: str)
src/orgkernel/schemas/audit_chain.py:102
Method_validate_mission_id
(cls, v: str)
src/orgkernel/schemas/execution_token.py:145
Method_validate_nonce
(cls, v: str)
src/orgkernel/schemas/agent_identity.py:372
Method_validate_org_id
(cls, v: str)
src/orgkernel/schemas/agent_identity.py:124
Method_validate_org_id
(cls, v: str)
src/orgkernel/schemas/agent_identity.py:266
Method_validate_public_key
(cls, v: str)
src/orgkernel/schemas/agent_identity.py:131
Method_validate_public_key
(cls, v: str)
src/orgkernel/schemas/agent_identity.py:250
Method_validate_revocation_fields
(self)
src/orgkernel/schemas/agent_identity.py:148
Method_validate_scope_unique
(cls, v: list[str])
src/orgkernel/schemas/execution_token.py:152
Method_validate_signature
(cls, v: str)
src/orgkernel/schemas/agent_identity.py:413
Method_validate_token_id
(cls, v: str)
src/orgkernel/schemas/execution_token.py:131
next →1–100 of 158, ranked by callers