aws / aws/amazon-q-developer-cli
Suggestion: reading files should not operate under execute_bash
- Vorherrschende Sprache
- Rust
- Sterne
- 2k
- Forks
- 439
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung
execute_bash is very wide, it could be changing files with that command, so I don't really want to give it blanket trust to do that most of the time. But reading files is idempotent and non-destructive so it makes sense to trust that operation (`t` instead of `y`).
I'm asking Q to search through a codebase and sometimes it's using fs_read and sometimes it's using execute_bash, so maybe that's the deeper issue.
Beitragsleitfaden
Rechercherichtung
Beginne damit nachzuverfolgen, wie execute_bash und fs_read während der Codebase-Suchen behandelt werden und wie ihre Vertrauens- oder Genehmigungsoptionen zugewiesen werden. Vergleiche die beiden Pfade und ermittle, ob Dateilesevorgänge die vertrauenswürdige Option verwenden können, ohne execute_bash pauschal zu vertrauen; fertig ist die Aufgabe, wenn das beabsichtigte Leseverhalten konsistent und nicht destruktiv ist.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- rust
- Bereich
- cli, security
- Issue-Typ
- Feature
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 45/100