openai / openai/codex-plugin-cc
`review --base <nonexistent-sha>` exits 0 and reviews a far wider diff
Dieses Issue hat noch niemand übernommen.
- Vorherrschende Sprache
- JavaScript
- Sterne
- 33.3k
- Forks
- 2.3k
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung
Passing a base that does not exist in the repository does not fail the run. The companion proceeds, silently falls back to a much wider diff than the caller asked for, and exits 0 — so a CI step or a wrapper script reads it as a clean, scoped review.
Why it is expensive rather than merely wrong: the failure mode is a review that looks successful. In our use the base is a wave-start SHA passed by a script; a typo produced a run that swept months of history, returned findings about code nobody had touched in the change under review, and reported success. Nothing in the output said the base had not resolved.
Expected: exit non-zero with "base not found in this repository", before any model call.
Workaround we adopted: validate before every launch — git cat-file -e "<sha>^{commit}" || exit 1.
Environment: codex-plugin-cc companion via the app server; observed 2026-08-09.
Related but distinct: #611 §1 covers a run exiting 0 with no verdict on a valid base.
Beitragsleitfaden
Für dieses Repository ist kein Beitragsleitfaden indexiert
Erste Schritte
- Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
- Forke das Repository und arbeite in einem Branch.
- Öffne einen Pull Request, der die Issue-Nummer nennt.
Rechercherichtung
Beginne bei der Verarbeitung von review --base durch den Server der Begleit-App und verfolge dann, wie die angegebene SHA aufgelöst wird, bevor die Diff- und Modellaufruf-Pfade ausgeführt werden. Reproduziere das Problem mit einer nicht vorhandenen Basis und überprüfe, dass der Prozess mit einem Status ungleich null und mit "base not found in this repository" beendet wird, ohne einen Modellaufruf auszuführen.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- javascript
- Bereich
- cli
- Issue-Typ
- Bug
- Schwierigkeit
- 3/5
- Geschätzter Aufwand
- 1-2 Tage
- Aktivitätsstatus
- Ruhig
- Klarheit
- Klar beschrieben
- Anfängerfreundlichkeit
- 68/100