Sovereign OS Role Patcher Reference
scripts/patch_roles.py scans downloaded Ansible Galaxy roles and automatically applies unprivileged sandbox compatibility corrections.
🛠️ Execution Context
python3 scripts/patch_roles.py
Processes files in roles/ directory.
⚙️ Modifications Applied
- Jinja2 Parameter Parsing: Replaces double-quoted or single-quoted
trim_blocks/lstrip_blocksdirectives in SSH templates with capitalized Python booleans (#jinja2: trim_blocks: True, lstrip_blocks: True). - Moduli Conditional Boolean Rewrite: Patches
roles/dev-sec.ssh-hardening/tasks/hardening.ymlby rewriting- sshd_register_moduli.stdoutto- sshd_register_moduli.stdout | length > 0to ensure strict boolean evaluation under modern Ansible Core. - Graceful Service Error Bypass: Appends
ignore_errors: ""onto service or systemd tasks inside role YAML files.
🔒 Exit Codes
0: Success.1: Failure.