bug: MkdirAll uses 0o644 for feature directories (missing execute bit)
- Lingua principale
- Go
- Stelle
- 300
- Fork
- 64
- Merge medio
- 20m
- PR unite (30g)
- 1
Descrizione
`devcontainer/devcontainer.go` calls `fs.MkdirAll(featuresDir, 0o644)` and `fs.MkdirAll(featureDir, 0o644)` when creating feature extraction directories. `0o644` is a file permission mask — directories need the execute bit (`0o755`) to be traversable by non-root users.
On the in-memory filesystem used in tests this is harmless, but on a real filesystem it could prevent non-root container users from accessing feature install scripts.
This pre-dates #500 (the feature ordering PR) — the same `0o644` was used in the original code.
### Fix
Change both `MkdirAll` calls to use `0o755`.
> 🤖 Written by a Coder Agent.
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Direzione di ricerca
Open devcontainer/devcontainer.go and inspect the two fs.MkdirAll calls that create the feature extraction directories. Change both directory permission masks to 0o755, then run the existing tests that cover feature extraction; done means the directories are traversable by non-root users on a real filesystem.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- go
- Ambito
- devops
- Tipo di issue
- Bug
- Difficoltà
- 1/5
- Tempo stimato
- Meno di un'ora
- Stato di attività
- Tranquilla
- Chiarezza
- Specificata chiaramente
- Idoneità per principianti
- 90/100