Skip to content

feat(windows): support private driver secret grants - #145

Merged
seradotcom merged 17 commits into
mainfrom
feat/windows-secret-parity
Sep 27, 2026
Merged

seradotcom merged 17 commits into
mainfrom
feat/windows-secret-parity

Conversation

@seradotcom

Copy link
Copy Markdown
Owner

Adds Windows LPAC secret parity for Driver Host without exposing secret source paths as ordinary workspace mounts. Secret sources are bounded, private, read-only/non-executable, verified by the Windows private-data contract, bound to reparse-free filesystem identity, and surfaced through the Driver SDK secret lookup. Adds native Windows x64/ARM64 coverage for readable immutable secrets, broad-ACL rejection, non-private source rejection, and private-data verification. Workspace, system-config, network and CPU authority remain unchanged; loopback remains fail-closed.

@seradotcom
seradotcom marked this pull request as ready for review September 27, 2026 18:52
@seradotcom
seradotcom merged commit 7eceb25 into main Sep 27, 2026
44 checks passed
@seradotcom
seradotcom deleted the feat/windows-secret-parity branch September 27, 2026 18:52
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant