aws / aws/amazon-q-developer-cli

Suggestion: reading files should not operate under execute_bash

Aperta
#3,483 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub
Lingua principale
Rust
Stelle
2k
Fork
439
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Descrizione

execute_bash is very wide, it could be changing files with that command, so I don't really want to give it blanket trust to do that most of the time. But reading files is idempotent and non-destructive so it makes sense to trust that operation (`t` instead of `y`).

I'm asking Q to search through a codebase and sometimes it's using fs_read and sometimes it's using execute_bash, so maybe that's the deeper issue.

Guida per i contributori

Apri la guida per i contributori

Direzione di ricerca

Inizia tracciando come execute_bash e fs_read vengono gestiti durante le ricerche nella codebase e come vengono assegnate le relative opzioni di attendibilità o approvazione. Confronta i due percorsi e determina se le letture dei file possono usare l’opzione trusted senza concedere attendibilità indiscriminata a execute_bash; il lavoro è completato quando il comportamento di lettura previsto è coerente e non distruttivo.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
rust
Ambito
cli, security
Tipo di issue
Funzionalità
Difficoltà
4/5
Tempo stimato
3-5 giorni
Stato di attività
Ferma
Chiarezza
Abbastanza chiara
Idoneità per principianti
45/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.