registrystack / registrystack/registry-stack

Evidence bundle schema sources.*.baseUrl pattern is looser than the runtime validator

Aperta Adatta ai principianti
#945 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub
agent-ready area:evidence bug criticality:p3 triage:needs-implementation
Lingua principale
Rust
Stelle
2
Fork
0
Merge medio
2h 55m
PR unite (30g)
130

Descrizione

Found in the 0.28.0 pre-release review (2026-09-08). Line references are as of main after #926.

`products/evidence/contracts/bundle.schema.yaml:907-916` accepts `sources.*.baseUrl` values that `validate_source_origin` in `crates/registry-evidence/src/config.rs:4761-4767` refuses, while `sourceConnections.baseUrl` (schema lines 815-828) already carries the canonical origin pattern. Editor validation therefore passes a bundle the runtime rejects. Tighten the schema pattern to the runtime rule and add a fixture that fails both.

Guida per i contributori

Apri la guida per i contributori

Direzione di ricerca

Confronta products/evidence/contracts/bundle.schema.yaml:907-916 con il pattern canonico alle righe 815-828 dello schema e con validate_source_origin in crates/registry-evidence/src/config.rs:4761-4767. Aggiungi un fixture che copra la baseUrl rifiutata ed esegui i controlli pertinenti di validazione dello schema e di runtime; il lavoro è completato quando entrambi i validatori rifiutano lo stesso valore non valido.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
rust
Ambito
backend-api-design, testing
Tipo di issue
Bug
Difficoltà
2/5
Tempo stimato
1-3 ore
Stato di attività
Attiva
Chiarezza
Specificata chiaramente
Idoneità per principianti
88/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.