LibreChat/api/server/routes/presets.js
Danny Avila 67b7b441b2
🛂 feat: Filter Model-Bound Content by Source (#14425)
* feat: introduce optional content protection seam

* feat: enforce source-aware content filters

* feat: complete source-aware content enforcement

* test: activate skill file-text fail-close fixtures

* fix: harden source-aware content filters

* fix: harden model-bound content filtering

* fix: preserve legacy filters and generated files

* fix: inspect shared scalar metadata

* test: align mocks with current dev dependencies

* feat: add persisted content filter safeguards

* feat: complete source-aware content filter enforcement

* fix: move resume content preflight into TypeScript

* fix: close content inspection edge cases

* fix: harden content protection boundaries

* fix: complete content protection safeguards

* test: align persisted memory filter coverage

* fix: reconcile content protection with current dev

* fix: reconcile content protection with latest dev

* fix: close content protection review gaps

* fix: enforce source-aware provider boundaries

* fix: preserve legacy PII preflight semantics

* test: stabilize stored branch preflight fixture

* fix: defer agent writes until protected model admission

* perf: harden source-aware model-bound filtering

* fix: canonicalize provider lineage before validation

* fix: satisfy model-bound callback type checks

* perf: Bound content protection filtering work

* fix: Bound submission array traversal

* fix: Stabilize bounded content snapshots

* fix: Scope model-bound traversal overflows

* fix: Preserve scoped content inspection

* fix: Accumulate aggregate traversal scopes

* fix: centralize content policy boundaries

* test: align deferred tool policy context

* test: align controller policy mocks

* style: normalize content protection imports

* fix: close content policy review gaps

* fix: narrow active skill policy config

* fix: address content protection review boundaries

* fix: retain exact provenance overflow sentinel

* fix: preserve literal and scoped provenance updates

* fix: narrow persisted edit provenance

* fix: isolate exact overflow attribution

* fix: centralize stored prompt protection

* fix: fail closed on incomplete transcript evidence

* fix: align canonical transcript routing

* refactor: centralize content policy preflights

* fix: isolate upload policy error typing

* style: sort policy preflight imports

* refactor: centralize content policy boundaries
2026-08-21 22:43:32 -04:00

58 lines
1.7 KiB
JavaScript

const crypto = require('crypto');
const express = require('express');
const { logger } = require('@librechat/data-schemas');
const {
createContentFilter,
extractPresetContent,
projectStoredPresets,
} = require('@librechat/api');
const { getPresets, savePreset, deletePresets } = require('~/models');
const { requireJwtAuth, configMiddleware } = require('~/server/middleware');
const router = express.Router();
const filterPresetContent = createContentFilter({
getFilters: (req) => req.config?.filters,
extract: (req) => extractPresetContent(req.body),
});
router.use(requireJwtAuth);
router.get('/', configMiddleware, async (req, res) => {
const presets = projectStoredPresets(await getPresets(req.user.id), req.config?.filters);
res.status(200).json(presets);
});
router.post('/', configMiddleware, filterPresetContent, async (req, res) => {
const update = req.body || {};
update.presetId = update?.presetId || crypto.randomUUID();
try {
const preset = await savePreset(req.user.id, update);
res.status(201).json(preset);
} catch (error) {
logger.error('[/presets] error saving preset', error);
res.status(500).send('There was an error when saving the preset');
}
});
router.post('/delete', async (req, res) => {
let filter = {};
const { presetId } = req.body || {};
if (presetId) {
filter = { presetId };
}
logger.debug('[/presets/delete] delete preset filter', filter);
try {
const deleteCount = await deletePresets(req.user.id, filter);
res.status(201).json(deleteCount);
} catch (error) {
logger.error('[/presets/delete] error deleting presets', error);
res.status(500).send('There was an error deleting the presets');
}
});
module.exports = router;