Overview
Each identifier passed toclassifyAction() resolves to one of three levels:
destructive. If an action is not in the registry, it is treated as the highest risk level.
Registry locking: After bootstrap completes, lockRegistry() is called to prevent runtime classification changes by source integrations. Once locked, registerAction() throws an error.
packages/core/src/security/action-classifier.ts. 178 registered actions across 21 categories.API
classifyAction
"destructive" for unknown actions (fail-closed).
requiresConfirmation
true if the action is classified as "destructive". This is a
boolean policy signal only; it does not invoke the approval gate.
registerAction
Error if the registry has been locked via lockRegistry().
lockRegistry
isRegistryLocked
true if lockRegistry() has been called.
Usage Example
Complete Action Registry
All 178 registered actions fromACTION_REGISTRY, grouped by category.
File Operations (4 actions)
File Operations (4 actions)
Memory Operations (12 actions)
Memory Operations (12 actions)
Config Operations (10 actions)
Config Operations (10 actions)
Session Operations (15 actions)
Session Operations (15 actions)
Scheduling Operations (7 actions)
Scheduling Operations (7 actions)
Messaging Operations (6 actions)
Messaging Operations (6 actions)
Agent Management (7 actions)
Agent Management (7 actions)
Channel Management (5 actions)
Channel Management (5 actions)
Token Management (4 actions)
Token Management (4 actions)
Browser Operations (14 actions)
Browser Operations (14 actions)
Discord Actions (11 actions)
Discord Actions (11 actions)
Telegram Actions (12 actions)
Telegram Actions (12 actions)
Slack Actions (12 actions)
Slack Actions (12 actions)
WhatsApp Actions (11 actions)
WhatsApp Actions (11 actions)
Skills Operations (9 actions)
Skills Operations (9 actions)
Model Operations (5 actions)
Model Operations (5 actions)
Graph Pipeline Operations (8 actions)
Graph Pipeline Operations (8 actions)
Sub-agent Operations (3 actions)
Sub-agent Operations (3 actions)
Command Operations (3 actions)
Command Operations (3 actions)
Web and Media Operations (6 actions)
Web and Media Operations (6 actions)
System and Infrastructure Operations (14 actions)
System and Infrastructure Operations (14 actions)
Configuration
TheActionConfirmationConfigSchema records confirmation policy signals for
execution paths that explicitly consult it:
packages/core/src/config/schema-security.ts — ActionConfirmationConfigSchema Zod schema.