adk web GET/DELETE test endpoints skip the create_test path sanitiser
Maintainer antworten meist innerhalb von 4 Tagen
Bewertung
Dieses Issue wurde noch nicht bewertet.
Beschreibung
Expected Behavior
create_test strips directories from test_name with os.path.basename so a name cannot leave the app tests/ folder.
GET, DELETE, and rebuild of a single test should use the same rule.
Actual Behavior
On main @ b018062, only create_test calls os.path.basename. delete_test, get_test_content, and rebuild_app_tests join test_name as given.
A percent-encoded path segment ../outside.json (%2e%2e%2foutside.json) on DELETE/GET is joined onto tests/ and can read or remove a JSON file in the agent directory, outside tests/.
rebuild?test_name=../outside.json does the same for the rebuild path.
This is the local adk web server. It is unauthenticated. Default bind is loopback. It still matters when --host 0.0.0.0 is used, or when anything else can hit those routes.
Steps to Reproduce
adk web(or the TestClient intests/unittests/cli/test_adk_web_server_tests.py)- Put
outside.jsonin the agent directory, not intests/ DELETE /dev/apps/<app>/tests/%2e%2e%2foutside.json- On current
main, that file is removed. After sanitising withbasename, the request 404s and the file stays.
I can send a PR that shares one helper with create_test and adds those cases to test_adk_web_server_tests.py.
- Vorherrschende Sprache
- Python
- Sterne
- 21.8k
- Forks
- 4.1k
- Ø Merge
- 1 T. 15 Std.
- Gemergte PRs (30 T.)
- 5
Entwicklungsumgebung
- Kein Dockerfile und keine Docker-Compose-Datei
- Hat eine Pull-Request-Vorlage
- Beitragsleitfaden lesen
Erste Schritte
- Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
- Forken Sie das Repository und arbeiten Sie in einem Branch.
- Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.
Mehr aus google/adk-python
-
Update opentelemetry-api and opentelemetry-sdk to 1.44.0Evtl. vergeben @llalitkumarrr hat das vor 3 Tagen übernommen. Offenrequest clarification tracing
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 70/100
google/adk-python#7433 · 4 Kommentare · 1 zugewiesene Person ·
Maintainer antworten meist innerhalb von 4 Tagen
-
CI Mypy Check flags an existing streaming_utils.py error as new because the PR run reuses the baseline's mypy cacheEvtl. vergeben @DeanChensj hat das vor 5 Tagen übernommen. Offenneeds review
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 72/100
google/adk-python#7409 · 1 Kommentar · 2 zugewiesene Personen ·
Maintainer antworten meist innerhalb von 4 Tagen
-
A2aAgentExecutor sends the raw exception text to the A2A caller when the run failsEvtl. vergeben @sanketpatil06 hat das vor 6 Tagen übernommen. Offena2a request clarification
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 84/100
google/adk-python#7385 · 2 Kommentare · 1 zugewiesene Person ·
Maintainer antworten meist innerhalb von 4 Tagen
-
Please support mermaid 12 (inbuild elk) in `adk web`Evtl. vergeben @sanketpatil06 hat das vor 6 Tagen übernommen. Offenneeds review web
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 62/100
google/adk-python#7381 · 1 Kommentar · 1 zugewiesene Person ·
Maintainer antworten meist innerhalb von 4 Tagen
-
[A2A] RemoteA2aAgent(use_legacy=False): extension header written to state['http_kwargs'], ignored by a2a-sdk 1.x transportsEvtl. vergeben @surajksharma07 hat das vor 12 Tagen übernommen. Offena2a
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 84/100
google/adk-python#7334 · 2 Kommentare · 1 zugewiesene Person ·
Maintainer antworten meist innerhalb von 4 Tagen
Alle Issues in google/adk-python
Ähnliche Issues
-
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 83/100
PedestrianDynamics/pyFDS-Evac#766 ·
Maintainer antworten meist innerhalb von 1 Tag
-
Schwierigkeit 1/5 1-3 Stunden Anfängerfreundlichkeit 91/100
alchaincyf/nuwa-skill#86 ·
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 76/100
Maintainer antworten meist innerhalb von 2 Tagen
-
Docs Needs Triage
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 88/100
pandas-dev/pandas#71055 ·
Maintainer antworten meist innerhalb von 1 Tag
-
[Bug]: graphify reads files that git's global ignore file hidesEvtl. vergeben @smngvlkz hat das heute übernommen. Offen
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 72/100
Graphify-Labs/graphify#4335 · 1 Kommentar ·
Maintainer antworten meist innerhalb von 1 Tag