(owner?: Owner)
| 1920 | // operational org-row writes (token refresh, tool-catalog re-sync) must |
| 1921 | // keep working for a denied member. |
| 1922 | const guardOrgWrite = (owner?: Owner): Effect.Effect<void, OrgWriteDeniedError> => |
| 1923 | Effect.gen(function* () { |
| 1924 | const access = |
| 1925 | config.orgWrites === "request" ? yield* currentOrgWriteAccess : config.orgWrites; |
| 1926 | if (access === "denied" && (owner === undefined || owner === "org")) { |
| 1927 | return yield* new OrgWriteDeniedError(); |
| 1928 | } |
| 1929 | }); |
| 1930 | |
| 1931 | // Built-in core-tools plugin: agent-facing static tools over the v2 surface. |
| 1932 | const plugins: readonly AnyPlugin[] = config.coreTools |
no outgoing calls
no test coverage detected