fix(arch-003): active-manifests available to every authenticated user

This commit is contained in:
Agent Zero
2026-08-23 15:09:39 +02:00
parent 1d6152fb82
commit 982b4c9353
+5 -1
View File
@@ -11,6 +11,7 @@ from sqlalchemy.ext.asyncio import AsyncSession
from app.core.db import get_db from app.core.db import get_db
from app.deps import require_admin, require_permission from app.deps import require_admin, require_permission
from app.deps import get_current_user
from app.plugins.migration_runner import MigrationValidationError from app.plugins.migration_runner import MigrationValidationError
from app.services.plugin_service import get_plugin_service from app.services.plugin_service import get_plugin_service
@@ -94,7 +95,10 @@ async def check_plugin_updates(
@router.get("/active-manifests") @router.get("/active-manifests")
async def get_active_manifests( async def get_active_manifests(
db: AsyncSession = Depends(get_db), db: AsyncSession = Depends(get_db),
current_user: dict = Depends(require_permission("plugins:read")), # ARCH-003 fix: every authenticated user needs the UI manifests for the
# dynamic sidebar/routes — the data is pure UI metadata; actual data
# access stays protected by each endpoint's own permission.
current_user: dict = Depends(get_current_user),
): ):
"""Get UI manifests for all active plugins. """Get UI manifests for all active plugins.