🤖 refactor: VS Code webview hardening follow-ups (unscoped agent toggle, stream redaction)
Los mantenedores suelen responder en 1 día
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 2/5
- Tiempo estimado
- Medio día
- Aptitud para principiantes
- 78/100
- Tipo de issue
- Refactorización
- Claridad
- Bien especificado
- Estado de actividad
- Activo
- Stack tecnológico
- typescript
Línea de trabajo
Empieza en vscode/src/webview/ChatComposer.tsx, en SimpleAgentToggle, y en vscode/src/extension.ts, en handleOrpcCall y pumpOrpcStream. Compara la ruta del stream con la redacción existente de value-response e inspecciona cómo llega el scope del provider al composer. Se considera terminado cuando el toggle está deshabilitado sin un scope de workspace y los elementos del stream pasan por el mismo redactor.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Problem
Two small VS Code webview hardening items deferred from the final checks of #4810 and #4813. Neither is a user-facing bug today.
- Agent toggle while unscoped. Since #4810,
AgentProvidergets no workspace ID in file mode (and, since #4792, before the workspace list arrives). The composer is disabled then, butSimpleAgentToggleinvscode/src/webview/ChatComposer.tsxstays clickable and writes the webview's global agent key (agentId:__global__). Workspace scopes do not read that key, so nothing leaks into a workspace; the click is just misleading. Fix: also disable the toggle while the provider has no workspace scope. - Stream chunks bypass redaction.
redactWebviewOrpcResultruns on value responses inhandleOrpcCall(vscode/src/extension.ts), butpumpOrpcStreamforwards stream items unchanged. The allowed streams (providers.onConfigChanged,config.onConfigChanged,policy.onChanged) emit only void change signals, so nothing leaks today. Fix (defense in depth): run stream items through the same redactor, so a future structured stream on a redacted path cannot bypass it.
Refs #4797, #4766
Generated with xum • Model: anthropic:claude-opus-5-5 • Thinking: high • Cost: $4.48
- Lenguaje dominante
- TypeScript
- Estrellas
- 2k
- Forks
- 136
- Merge medio
- 7 h 27 min
- PR fusionados (30 d)
- 710
Preparar el entorno
Aún no hemos revisado los archivos de configuración de este proyecto. Empieza por su README y consulta nuestra guía para la primera contribución para los pasos generales.
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de coder/xum
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 84/100
coder/xum#5018 · 1 comentario ·
Los mantenedores suelen responder en 1 día
-
Dificultad 4/5 3-5 días Aptitud para principiantes 50/100
Los mantenedores suelen responder en 1 día
-
Dificultad 4/5 3-5 días Aptitud para principiantes 55/100
Los mantenedores suelen responder en 1 día
-
Dificultad 3/5 1-2 días Aptitud para principiantes 78/100
Los mantenedores suelen responder en 1 día
-
🤖 fix: retry barrier keyboard gaps (no Retry shortcut; Esc on context_exceeded disables auto-retry)Abierto
Dificultad 4/5 3-5 días Aptitud para principiantes 68/100
Los mantenedores suelen responder en 1 día
Issues similares
-
documentation
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100
inu-appcenter/memorIN-frontend#106 ·
Los mantenedores suelen responder en 1 día
-
kind/bug
Dificultad 1/5 Menos de una hora Aptitud para principiantes 88/100
Los mantenedores suelen responder en 7 días
-
[Bug] @deck.gl/arcgis dist import resolves to unpublished @deck.gl/core source path (9.3.11, 9.4.0)Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
Los mantenedores suelen responder en 1 día
-
fix: CopyFilters ignores tabAbiertobug
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
CSCfi/sd-search-ui#145 ·
Los mantenedores suelen responder en 1 día
-
Add: Cbeebies pl SDAbiertocheck:passed streams:add
Dificultad 2/5 1-3 horas Aptitud para principiantes 62/100
Los mantenedores suelen responder en 1 día