bug: MkdirAll uses 0o644 for feature directories (missing execute bit)
- Vorherrschende Sprache
- Go
- Sterne
- 300
- Forks
- 64
- Ø Merge
- 20 Min.
- Gemergte PRs (30 T.)
- 1
Beschreibung
`devcontainer/devcontainer.go` calls `fs.MkdirAll(featuresDir, 0o644)` and `fs.MkdirAll(featureDir, 0o644)` when creating feature extraction directories. `0o644` is a file permission mask — directories need the execute bit (`0o755`) to be traversable by non-root users.
On the in-memory filesystem used in tests this is harmless, but on a real filesystem it could prevent non-root container users from accessing feature install scripts.
This pre-dates #500 (the feature ordering PR) — the same `0o644` was used in the original code.
### Fix
Change both `MkdirAll` calls to use `0o755`.
> 🤖 Written by a Coder Agent.
Beitragsleitfaden
Für dieses Repository ist kein Beitragsleitfaden indexiert
Rechercherichtung
Öffne devcontainer/devcontainer.go und überprüfe die beiden fs.MkdirAll-Aufrufe, die die Verzeichnisse für die Feature-Extraktion erstellen. Ändere beide Verzeichnis-Berechtigungsmasken auf 0o755 und führe anschließend die vorhandenen Tests aus, die die Feature-Extraktion abdecken; fertig ist die Änderung, wenn die Verzeichnisse für Nicht-Root-Benutzer auf einem echten Dateisystem durchquerbar sind.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- go
- Bereich
- devops
- Issue-Typ
- Bug
- Schwierigkeit
- 1/5
- Geschätzter Aufwand
- Unter einer Stunde
- Aktivitätsstatus
- Ruhig
- Klarheit
- Klar beschrieben
- Anfängerfreundlichkeit
- 90/100