aws / aws/amazon-q-developer-cli

Suggestion: reading files should not operate under execute_bash

Offen
#3,483 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
Vorherrschende Sprache
Rust
Sterne
2k
Forks
439
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

execute_bash is very wide, it could be changing files with that command, so I don't really want to give it blanket trust to do that most of the time. But reading files is idempotent and non-destructive so it makes sense to trust that operation (`t` instead of `y`).

I'm asking Q to search through a codebase and sometimes it's using fs_read and sometimes it's using execute_bash, so maybe that's the deeper issue.

Beitragsleitfaden

Beitragsleitfaden öffnen

Rechercherichtung

Beginne damit nachzuverfolgen, wie execute_bash und fs_read während der Codebase-Suchen behandelt werden und wie ihre Vertrauens- oder Genehmigungsoptionen zugewiesen werden. Vergleiche die beiden Pfade und ermittle, ob Dateilesevorgänge die vertrauenswürdige Option verwenden können, ohne execute_bash pauschal zu vertrauen; fertig ist die Aufgabe, wenn das beabsichtigte Leseverhalten konsistent und nicht destruktiv ist.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
rust
Bereich
cli, security
Issue-Typ
Feature
Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
45/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.