check_task_access
Evaluates task-scoped access requests and writes allow/deny from action, resource, and reason. Denials override; high-risk actions and boundaries require approval; audit failure denies access.
Instructions
WRITE/AUDIT. Evaluates one task-scoped access request and appends an allow or deny record. Requires an action, resource, and reason. Denial wins over allowance; untrusted high-risk actions and configured boundaries require approval. Fails closed if auditing fails.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| agent | No | ||
| action | Yes | ||
| reason | Yes | ||
| taskId | Yes | ||
| resource | Yes | ||
| approvals | No | ||
| projectId | Yes |