Module: Kward::Sandbox::RunnerFactory
- Defined in:
- lib/kward/sandbox/runner_factory.rb
Overview
Selects the command runner that can enforce a policy on the current host.
Class Method Summary collapse
- .build(policy, platform: RUBY_PLATFORM) ⇒ Object
- .off_capabilities ⇒ Object
- .unsupported_capabilities(platform) ⇒ Object
Class Method Details
.build(policy, platform: RUBY_PLATFORM) ⇒ Object
14 15 16 17 18 19 20 21 22 23 24 |
# File 'lib/kward/sandbox/runner_factory.rb', line 14 def build(policy, platform: RUBY_PLATFORM) return PassthroughRunner.new(policy:, capabilities: off_capabilities) unless policy.enabled? runner_class = runner_class_for(platform) return UnavailableRunner.new(policy:, capabilities: unsupported_capabilities(platform)) unless runner_class capabilities = runner_class.capabilities(platform:) return UnavailableRunner.new(policy:, capabilities:) unless capabilities.available? runner_class.new(policy:, capabilities:) end |
.off_capabilities ⇒ Object
26 27 28 29 30 31 32 33 |
# File 'lib/kward/sandbox/runner_factory.rb', line 26 def off_capabilities Capabilities.new( available: true, filesystem_enforced: false, child_network_enforced: false, backend: "off" ) end |
.unsupported_capabilities(platform) ⇒ Object
35 36 37 38 39 40 41 42 43 |
# File 'lib/kward/sandbox/runner_factory.rb', line 35 def unsupported_capabilities(platform) Capabilities.new( available: false, filesystem_enforced: false, child_network_enforced: false, backend: "unsupported", reason: "Sandboxing is unsupported on #{platform}" ) end |