Skip to content

feat(cli): ORUN_TOKEN_FILE honored everywhere (sandboxed-bootstrap channel, BP1) - #609

Merged
adampullely merged 1 commit into
mainfrom
feat/orun-token-file-everywhere
Aug 3, 2026
Merged

feat(cli): ORUN_TOKEN_FILE honored everywhere (sandboxed-bootstrap channel, BP1)#609
adampullely merged 1 commit into
mainfrom
feat/orun-token-file-everywhere

Conversation

@adampullely

Copy link
Copy Markdown
Contributor

The agents sandbox delivers a 15-minute session token refreshed at ORUN_TOKEN_FILE; only remotestate read it. One headlessToken() helper (env, else lazy perm-checked file read per command) now feeds cloudSessionToken / sessionOrgs / errNotLoggedIn / auth status — verified live: ORUN_TOKEN_FILE=… orun workspace ws_D4RFQWMA resolves and auth status reports headless auth. Part of epic saas-blueprints-onboarding (orun-cloud#739).

🤖 Generated with Claude Code

The agent runtime maintains a REFRESHED session token at ORUN_TOKEN_FILE;
only the remote-state path read it. cloudSessionToken, sessionOrgs'
headless fallback, errNotLoggedIn, and auth status now share one
headlessToken() helper: env first, else a lazy per-command file read
(perm-checked) — so a 15-minute session token stays fresh across an
hour-long sandboxed bootstrap, where a once-exported env var dies mid-run.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
@adampullely
adampullely merged commit cea4c49 into main Aug 3, 2026
8 checks passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants