Skip to content

feat(pep): add structured policy audit logging - #116

Merged
gnanirahulnutakki merged 1 commit into
devfrom
gnanirahulnutakki/feat/p1-policy-audit-logging
Jul 12, 2026
Merged

feat(pep): add structured policy audit logging#116
gnanirahulnutakki merged 1 commit into
devfrom
gnanirahulnutakki/feat/p1-policy-audit-logging

Conversation

@gnanirahulnutakki

Copy link
Copy Markdown
Member

Summary

  • add a synchronous, structured slog auditor for sanitized hub PEP decisions
  • validate every event immediately before emission and reject nil loggers or malformed metadata
  • emit permits at INFO, policy denial and approval-required outcomes at WARN
  • prove JSON and text logs include only normalized fields and omit selectors, targets, digests, credentials, and fleet data

Scope

No hub listener, endpoint, telemetry backend, persistence, metric/tracing exporter, source connector, or write path is added. This is local process logging of Sith policy metadata only; it is not the E6 decision ledger.

Validation

  • make ci plus explicit e2e/build tail
  • make e2e-kind
  • make e2e-isolation (forced RLS plus 50,000x fuzz)
  • make release-check plus independent distribution/formula verification
  • manual red-team review; Dependabot/code-scanning/secret-scanning queues each at 0

Closes #115

GSTACK-Checkpoint: 2026-07-12/p1-policy-audit-logging#1
Signed-off-by: Gnani Rahul <gnani.nutakki@gmail.com>
@gnanirahulnutakki
gnanirahulnutakki merged commit 85a4958 into dev Jul 12, 2026
2 checks passed
@gnanirahulnutakki
gnanirahulnutakki deleted the gnanirahulnutakki/feat/p1-policy-audit-logging branch July 12, 2026 18:35
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant