Pi runtime package for hub.yaml workspaces — interprets config at runtime with no static generation
LPM treats this as warn-only first-party agent extension lifecycle risk. A Pi extension can configure workspace-local MCP servers at session start and run workspace-configured hooks during agent events. These are configuration-driven agent-control and command-execution capabilities, with no confirmed exfiltration or install-time execution.
src/extensions/mcp-wiring.ts writes hubDir/.pi/mcp.json on session_start when autoMcpWiring is enabled.
src/extensions/mcp-wiring.tsView on unpkgsrc/extensions/hooks.ts executes configured hook commands with execSync on agent events.
src/extensions/hooks.tsView on unpkgsrc/extensions/onboarding.ts runs configured clone/install commands only through explicit /setup confirmations.
src/extensions/onboarding.tsView on unpkgsrc/extensions/mcp-wiring.ts writes hubDir/.pi/mcp.json on session_start when autoMcpWiring is enabled.
src/extensions/mcp-wiring.tsView on unpkgsrc/extensions/hooks.ts executes configured hook commands with execSync on agent events.
src/extensions/hooks.tsView on unpkgsrc/extensions/onboarding.ts runs configured clone/install commands only through explicit /setup confirmations.
src/extensions/onboarding.tsView on unpkg