aws / aws/amazon-q-developer-cli
Suggestion: reading files should not operate under execute_bash
- Lingua principale
- Rust
- Stelle
- 2k
- Fork
- 439
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Descrizione
execute_bash is very wide, it could be changing files with that command, so I don't really want to give it blanket trust to do that most of the time. But reading files is idempotent and non-destructive so it makes sense to trust that operation (`t` instead of `y`).
I'm asking Q to search through a codebase and sometimes it's using fs_read and sometimes it's using execute_bash, so maybe that's the deeper issue.
Guida per i contributori
Apri la guida per i contributori
Direzione di ricerca
Inizia tracciando come execute_bash e fs_read vengono gestiti durante le ricerche nella codebase e come vengono assegnate le relative opzioni di attendibilità o approvazione. Confronta i due percorsi e determina se le letture dei file possono usare l’opzione trusted senza concedere attendibilità indiscriminata a execute_bash; il lavoro è completato quando il comportamento di lettura previsto è coerente e non distruttivo.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- rust
- Ambito
- cli, security
- Tipo di issue
- Funzionalità
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Stato di attività
- Ferma
- Chiarezza
- Abbastanza chiara
- Idoneità per principianti
- 45/100