Adapter security

Third-party adapters must not get unrestricted host access.

Permissions (AdapterPermissions)

FlagMeaning
read_projectRead source tree
write_outputWrite generated files
execute_buildRun build/test tools
networkNetwork I/O
read_environmentRead env vars

Built-ins use a fuller permission set. External adapters default to minimal (read_project only) once package loading lands.

Isolation goals

  • Crash isolation (ADAPTER_FAILURE without killing the migration)
  • Timeouts and memory budgets for untrusted adapters
  • Deterministic hooks only

Telemetry from plx adapters report is local-only by default.