aws / aws/amazon-q-developer-cli

[Feature Request] Customizing bash command permissions.

Abierto
#2,401 0 comentarios 4 reacciones 0 asignados Ver en GitHub
Lenguaje dominante
Rust
Estrellas
2k
Forks
439
Métricas de merge de PR
Sin PR fusionados en 30 d

Descripción

In Q CLI, you are given two tool trust options: trust on a per-command basis, and trust on every command basis. However, for the execute_bash tool, it is very hard for developers to provide full trust to this tool, since there are a wide variety of bash commands. However, the user may want to give trust to some bash commands (for example, mkdir and cd for file navigation and directory creation). Giving the user customization options over which bash commands are acceptable will help increase developer trust with using Q CLI tools, especially in agent script usage where they trust certain parts of the script to run autonomously using bash commands, but don't trust every command.

If needed, I can help take a look at adding this functionality. I had done a small pr for Q CLI a month ago, and am eager to learn more about the codebase as well.

Thank you!

Guía de contribución

Abrir la guía de contribución

Línea de trabajo

El issue menciona Q CLI, la herramienta execute_bash y las opciones de confianza existentes por comando y para cada comando, pero no indica archivos ni tests. Empieza localizando execute_bash y esas rutas de gestión de la confianza; el trabajo está completo cuando una configuración definida y una regla comprobable permitan ejecutar comandos bash seleccionados sin confiar en todos los comandos.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
bash, rust
Área
cli, security
Tipo de issue
Nueva funcionalidad
Dificultad
5/5
Tiempo estimado
Más de una semana
Estado de actividad
Estancado
Claridad
Necesita aclaración
Aptitud para principiantes
25/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.