improvement(provenance): cleanup secrets boundary (#6374)

* fix(secrets): preserve raw outputs with durable provenance

* improvement(provenance): cleanup boundary

* fix copy resources

* fix fork copies to work with provenance

* address comments

* fix
This commit is contained in:
Vikhyath Mondreti
2026-08-07 17:12:17 -07:00
committed by GitHub
parent 40c0a571fd
commit 5cf1f9be84
287 changed files with 15274 additions and 5960 deletions
@@ -0,0 +1,33 @@
import { createLogger } from '@sim/logger'
import postgres from 'postgres'
import {
assertForkKnowledgeBaseOwnershipFullyReconciled,
assertForkKnowledgeBaseOwnershipPostDrainAck,
createPostgresForkKnowledgeBaseOwnershipRepairStore,
reconcileForkKnowledgeBaseFileOwnership,
} from '../script-migrations/0004_backfill_fork_kb_file_ownership'
const logger = createLogger('ForkKnowledgeBaseOwnershipReconciliation')
const url = process.env.MIGRATION_DATABASE_URL || process.env.DATABASE_URL
if (!url) {
throw new Error('Missing MIGRATION_DATABASE_URL or DATABASE_URL')
}
assertForkKnowledgeBaseOwnershipPostDrainAck(process.env.KB_FORK_OWNERSHIP_RECONCILE_ACK)
const sql = postgres(url, {
max: 1,
connect_timeout: 10,
max_lifetime: null,
connection: { application_name: 'sim-fork-kb-ownership-reconcile' },
})
try {
const result = await reconcileForkKnowledgeBaseFileOwnership(
createPostgresForkKnowledgeBaseOwnershipRepairStore(sql)
)
logger.info('Fork knowledge-base ownership reconciliation completed', result)
assertForkKnowledgeBaseOwnershipFullyReconciled(result)
} finally {
await sql.end()
}