bug: MkdirAll uses 0o644 for feature directories (missing execute bit)
- Lenguaje dominante
- Go
- Estrellas
- 300
- Forks
- 64
- Merge medio
- 20 min
- PR fusionados (30 d)
- 1
Descripción
`devcontainer/devcontainer.go` calls `fs.MkdirAll(featuresDir, 0o644)` and `fs.MkdirAll(featureDir, 0o644)` when creating feature extraction directories. `0o644` is a file permission mask — directories need the execute bit (`0o755`) to be traversable by non-root users.
On the in-memory filesystem used in tests this is harmless, but on a real filesystem it could prevent non-root container users from accessing feature install scripts.
This pre-dates #500 (the feature ordering PR) — the same `0o644` was used in the original code.
### Fix
Change both `MkdirAll` calls to use `0o755`.
> 🤖 Written by a Coder Agent.
Guía de contribución
No hay ninguna guía de contribución indexada para este repositorio
Línea de trabajo
Abre devcontainer/devcontainer.go e inspecciona las dos llamadas a fs.MkdirAll que crean los directorios de extracción de características. Cambia ambas máscaras de permisos de directorio a 0o755 y ejecuta después las pruebas existentes que cubren la extracción de características; se considera terminado cuando los directorios se pueden recorrer con usuarios que no sean root en un sistema de archivos real.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- go
- Área
- devops
- Tipo de issue
- Error
- Dificultad
- 1/5
- Tiempo estimado
- Menos de una hora
- Estado de actividad
- Tranquilo
- Claridad
- Bien especificado
- Aptitud para principiantes
- 90/100