feat: phase 3 - field-level permissions with plugin field definitions, service-layer filtering, 20 core field definitions

This commit is contained in:
Agent Zero
2026-07-15 23:02:30 +02:00
parent 08fd3ab72c
commit beaca24480
9 changed files with 106 additions and 4 deletions
+9
View File
@@ -82,6 +82,15 @@ class BasePlugin(ABC):
"""
return []
# ─── Field Definitions ───
def get_field_definitions(self) -> list[dict[str, str]]:
"""Return field definitions from manifest."""
return [
{"module": fd.module, "field": fd.field, "label": fd.label, "sensitivity": fd.sensitivity}
for fd in self.manifest.field_definitions
]
# ─── Route Registration ───
def get_routes(self) -> list[APIRouter]:
+12
View File
@@ -15,6 +15,15 @@ class PluginRouteDef(BaseModel):
)
class FieldDefinition(BaseModel):
"""Field definition for field-level permissions."""
module: str = Field(..., description="Module name (e.g. 'companies', 'contacts')")
field: str = Field(..., description="Field name (e.g. 'annual_revenue')")
label: str = Field(..., description="Human-readable label")
sensitivity: str = Field(default="normal", description="normal|sensitive|critical")
class PluginManifest(BaseModel):
"""Manifest describing a plugin's metadata, dependencies, and capabilities."""
@@ -42,6 +51,9 @@ class PluginManifest(BaseModel):
is_core: bool = Field(
default=False, description="Whether this is a core plugin that cannot be deactivated"
)
field_definitions: list[FieldDefinition] = Field(
default_factory=list, description="Field definitions for field-level permissions"
)
@field_validator("name")
@classmethod