fix: preserve deterministic runtime secret leases
This commit is contained in:
@@ -458,6 +458,7 @@ export async function publishDeterministicRuntimeConfigLease(options: {
|
||||
dataRoot: string;
|
||||
secretRoots: readonly string[];
|
||||
semanticRuntime: SemanticRuntimeConfig;
|
||||
workspaceSecretStore?: WorkspaceSecretStore;
|
||||
}): Promise<DeterministicRuntimeConfigLease> {
|
||||
const rendered = await renderActiveWorkspaceRuntime(options);
|
||||
const publishedConfig = applyCollectionLifecycle(rendered.renderedConfig, "require_existing");
|
||||
@@ -542,7 +543,7 @@ export async function publishDeterministicRuntimeConfigLease(options: {
|
||||
effectiveConfigIdentity: effectiveConfigIdentityValue,
|
||||
configFingerprint: configFingerprintValue,
|
||||
inputFingerprint: inputFingerprintValue,
|
||||
release: () => undefined,
|
||||
release: () => rendered.releaseSecrets(),
|
||||
};
|
||||
}
|
||||
|
||||
@@ -605,6 +606,6 @@ export async function publishDeterministicRuntimeConfigLease(options: {
|
||||
effectiveConfigIdentity: effectiveConfigIdentityValue,
|
||||
configFingerprint: configFingerprintValue,
|
||||
inputFingerprint: inputFingerprintValue,
|
||||
release: () => undefined,
|
||||
release: () => rendered.releaseSecrets(),
|
||||
};
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user