getNetworkFirewallCodemod creates a codemod for migrating network.firewall to sandbox.agent
()
| 11 | |
| 12 | // getNetworkFirewallCodemod creates a codemod for migrating network.firewall to sandbox.agent |
| 13 | func getNetworkFirewallCodemod() Codemod { |
| 14 | return newFieldRemovalCodemod(fieldRemovalCodemodConfig{ |
| 15 | ID: "network-firewall-migration", |
| 16 | Name: "Migrate network.firewall to sandbox.agent", |
| 17 | Description: "Removes deprecated 'network.firewall' field (firewall is now always enabled via sandbox.agent: awf default)", |
| 18 | IntroducedIn: "0.1.0", |
| 19 | ParentKey: "network", |
| 20 | FieldKey: "firewall", |
| 21 | LogMsg: "Applied network.firewall migration (firewall now always enabled via sandbox.agent: awf default)", |
| 22 | Log: networkFirewallCodemodLog, |
| 23 | PostTransform: func(lines []string, frontmatter map[string]any, fieldValue any) []string { |
| 24 | _, hasSandbox := frontmatter["sandbox"] |
| 25 | |
| 26 | if !hasSandbox { |
| 27 | sandboxLines := sandboxAgentLinesFromFirewall(fieldValue) |
| 28 | if len(sandboxLines) > 0 { |
| 29 | lines = insertSandboxAfterNetworkBlock(lines, sandboxLines) |
| 30 | networkFirewallCodemodLog.Print("Converted deprecated network.firewall to sandbox.agent") |
| 31 | } |
| 32 | return lines |
| 33 | } |
| 34 | |
| 35 | lines, merged := mergeFirewallIntoExistingSandbox(lines, fieldValue) |
| 36 | if merged { |
| 37 | networkFirewallCodemodLog.Print("Merged deprecated network.firewall into existing sandbox.agent") |
| 38 | } |
| 39 | return lines |
| 40 | }, |
| 41 | }) |
| 42 | } |
| 43 | |
| 44 | func sandboxAgentLinesFromFirewall(fieldValue any) []string { |
| 45 | switch value := fieldValue.(type) { |