import { type Condition, type RequirementDefinition } from './deploy'; export interface BunProviderConfig { installScope: 'host'; } export interface DockerProviderConfig { installScope: 'host'; storageDriver: 'overlay2'; dataRoot: string; liveRestore: boolean; logDriver: 'journald' | 'local'; defaultNetwork: 'bridge'; rootless: boolean; } export interface ContainerdProviderConfig { installScope: 'host'; runtimeClass: 'runc'; namespace: 'forgezero'; snapshotter: 'overlayfs'; } export interface KataProviderConfig { installScope: 'host'; runtimeClass: 'kata-qemu-snp'; namespace: 'forgezero'; hypervisor: 'qemu'; confidentialGuest: 'sev-snp'; } export interface NginxProviderConfig { installScope: 'host'; websocket: boolean; maximumBodyMiB: number; workerProcesses: 'auto' | number; workerConnections: number; } export interface ArangoDbProviderConfig { installScope: 'host'; runtime: 'native'; dataPath: string; bind: 'private'; } export interface CloudflaredProviderConfig { installScope: 'host'; mode: 'tunnel'; } export interface WarpProviderConfig { installScope: 'host'; mode: 'device' | 'mesh'; } export interface UfwProviderConfig { installScope: 'host'; defaultIncoming: 'deny'; defaultOutgoing: 'allow'; } export interface OpenSshProviderConfig { installScope: 'host'; mode: 'client'; } export interface SystemdProviderConfig { installScope: 'host'; credentials: 'encrypted'; serviceSandbox: 'strict'; } type RequirementOptions = { version: string; config?: Partial; when?: Condition; }; export declare const providers: { readonly bun: { readonly require: (options?: RequirementOptions) => RequirementDefinition; }; readonly docker: { readonly require: (options?: RequirementOptions) => RequirementDefinition; }; readonly containerd: { readonly require: (options?: RequirementOptions) => RequirementDefinition; }; readonly kata: { readonly require: (options?: RequirementOptions) => RequirementDefinition; }; readonly nginx: { readonly require: (options?: RequirementOptions) => RequirementDefinition; }; readonly arangodb: { readonly require: (options?: RequirementOptions) => RequirementDefinition; }; readonly cloudflared: { readonly require: (options?: RequirementOptions) => RequirementDefinition; }; readonly warp: { readonly require: (options?: RequirementOptions) => RequirementDefinition; }; readonly ufw: { readonly require: (options?: RequirementOptions) => RequirementDefinition; }; readonly openssh: { readonly require: (options?: RequirementOptions) => RequirementDefinition; }; readonly systemd: { readonly require: (options?: RequirementOptions) => RequirementDefinition; }; }; /** Runtime validation for package-owned provider contracts; TypeScript is not a trust boundary. */ export declare function validateBuiltInProvider(requirement: RequirementDefinition, where: string): void; export {};