Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

🤖 refactor: VS Code webview hardening follow-ups (unscoped agent toggle, stream redaction)

Cerrado Apto para principiantes
#4,820 1 comentario 0 reacciones 0 asignados Ver en GitHub

Los mantenedores suelen responder en 1 día

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
2/5
Tiempo estimado
Medio día
Aptitud para principiantes
78/100
Tipo de issue
Refactorización
Claridad
Bien especificado
Estado de actividad
Activo
Stack tecnológico
typescript

Línea de trabajo

Empieza en vscode/src/webview/ChatComposer.tsx, en SimpleAgentToggle, y en vscode/src/extension.ts, en handleOrpcCall y pumpOrpcStream. Compara la ruta del stream con la redacción existente de value-response e inspecciona cómo llega el scope del provider al composer. Se considera terminado cuando el toggle está deshabilitado sin un scope de workspace y los elementos del stream pasan por el mismo redactor.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

backlog refactor

Problem

Two small VS Code webview hardening items deferred from the final checks of #4810 and #4813. Neither is a user-facing bug today.

  1. Agent toggle while unscoped. Since #4810, AgentProvider gets no workspace ID in file mode (and, since #4792, before the workspace list arrives). The composer is disabled then, but SimpleAgentToggle in vscode/src/webview/ChatComposer.tsx stays clickable and writes the webview's global agent key (agentId:__global__). Workspace scopes do not read that key, so nothing leaks into a workspace; the click is just misleading. Fix: also disable the toggle while the provider has no workspace scope.
  2. Stream chunks bypass redaction. redactWebviewOrpcResult runs on value responses in handleOrpcCall (vscode/src/extension.ts), but pumpOrpcStream forwards stream items unchanged. The allowed streams (providers.onConfigChanged, config.onConfigChanged, policy.onChanged) emit only void change signals, so nothing leaks today. Fix (defense in depth): run stream items through the same redactor, so a future structured stream on a redacted path cannot bypass it.

Refs #4797, #4766


Generated with xum • Model: anthropic:claude-opus-5-5 • Thinking: high • Cost: $4.48

Lenguaje dominante
TypeScript
Estrellas
2k
Forks
136
Merge medio
7 h 27 min
PR fusionados (30 d)
710

Preparar el entorno

Aún no hemos revisado los archivos de configuración de este proyecto. Empieza por su README y consulta nuestra guía para la primera contribución para los pasos generales.

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de coder/xum

Todos los issues de coder/xum

Issues similares

Más issues de TypeScript

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.