Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

workspace: memory content mirrored to cloud is unfiltered — no secret/PII redaction

Abierto
#1,141 1 comentario 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
5/5
Tiempo estimado
Más de una semana
Aptitud para principiantes
35/100
Tipo de issue
Nueva funcionalidad
Claridad
Bastante claro
Estado de actividad
Activo
Stack tecnológico
typescript

Línea de trabajo

Rastrea las rutas de escritura y espejado de memoria en memory-write.ts, memory-extract.ts y memory-sync.ts, especialmente el reenvío de block.content por parte de push() a MemoryApi.add/update. Revisa los cambios relacionados con el consentimiento en workspace.tsx y link.ts para tener contexto. Se requiere un diseño acordado de escaneo y redacción de contenido que impida que los secretos y la PII salgan de la máquina cuando el espejado esté habilitado.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

Found during v0.9.7 release review (Chaos Gremlin/Privacy Auditor persona).

memory-extract.ts's tool description explicitly invites the agent to capture 'warehouse configs found via /discover, query patterns from sql_optimize, naming conventions observed' into memory blocks. Nothing in the write path (memory-write.ts, memory-extract.ts) or the mirror path (memory-sync.ts's push() forwards block.content verbatim to MemoryApi.add/update) does secret-scanning, PII filtering, or redaction before content leaves the machine (when workspace mirroring is enabled).

Compounds the disclosure gap fixed in v0.9.7 (see bind-time consent line added in workspace.tsx/link.ts): once a user knows memory syncs and accepts that, there's still no guardrail preventing a warehouse connection string or customer-identifying value from being captured into a block and mirrored.

Deferred because this needs a content-scanning/redaction design (not a quick patch), and the feature remains gated behind the off-by-default ALTIMATE_WORKSPACE pilot flag.

Lenguaje dominante
TypeScript
Estrellas
813
Forks
134
Merge medio
2 d 2 h
PR fusionados (30 d)
67

Guía de contribución

Abrir la guía de contribución

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de AltimateAI/altimate-code

Todos los issues de AltimateAI/altimate-code

Issues similares

Más issues de TypeScript

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.