fix(runtime): derive expected repository identity independently of configured root (Closes #973)

This commit is contained in:
2026-07-29 14:44:50 -04:00
parent 7978008709
commit 9d96cf4cfa
5 changed files with 146 additions and 32 deletions
+6
View File
@@ -221,6 +221,12 @@ def assess_canonical_repository_root(
f"remote identity to confirm authorization for '{expected}' "
"(fail closed)"
)
elif require_binding:
reasons.append(
f"canonical repository root '{toplevel}' has configured value "
f"'{configured_value}' but authoritative expected repository identity "
"is unprovable or missing (fail closed)"
)
return _assessment(
proven=not reasons,