🤖 bug-bash: fake upstream should reject leaked proxy keys
Los mantenedores suelen responder en 1 día
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 2/5
- Tiempo estimado
- 1-3 horas
- Aptitud para principiantes
- 65/100
- Tipo de issue
- Error
- Claridad
- Bastante claro
- Estado de actividad
- Activo
- Stack tecnológico
- typescript
Línea de trabajo
Empieza con el escenario de bug bash bash-ai-proxy en #5775 y sigue cómo su Fake-Upstream recibe y valida las claves de solicitud. Haz que el Fake-Upstream rechace las claves que no sean la clave de configuración establecida, con un error que el explorer pueda ver en la respuesta del chat. Se considera terminado cuando una clave de proxy del workspace filtrada provoca una llamada fallida en lugar de HTTP 200.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Problem
The bash-ai-proxy bug-bash scenario (#5775) logs PROXY-KEY-LEAKED when the fake upstream receives a workspace's xum-proxy-... key instead of the provider key from Xum's settings, but it still answers HTTP 200. No charter exposes the app log to the explorer, so a credential-forwarding regression in the proxy would look like a successful, counted call.
Raised in Codex review of #5775. It was deferred because the PR had reached its six-round review cap.
Expected
The fake upstream rejects any request whose key is not the seeded settings key (for example with HTTP 401 and a "proxy key leaked" message). The explorer then sees the failure in the chat reply.
Generated with xum • Model: anthropic:claude-opus-5-5 • Thinking: high • Cost: $66.18
- Lenguaje dominante
- TypeScript
- Estrellas
- 2k
- Forks
- 140
- Merge medio
- 4 h 58 min
- PR fusionados (30 d)
- 902
Preparar el entorno
- Incluye un Dockerfile o un archivo de Docker Compose
- Sin plantilla de pull request
- Sin guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de coder/xum
-
backlog
Dificultad 1/5 Menos de una hora Aptitud para principiantes 84/100
Los mantenedores suelen responder en 1 día
-
backlog
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
Los mantenedores suelen responder en 1 día
-
backlog
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
Los mantenedores suelen responder en 1 día
-
backlog
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
Los mantenedores suelen responder en 1 día
-
backlog
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
coder/xum#5737 · 1 comentario ·
Los mantenedores suelen responder en 1 día
Issues similares
-
bug(sight): the dashboard's text truncations split surrogate pairs and show broken charactersAbiertocomponent:sight
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
agentic-os-org/ANOLISA#6738 · 2 comentarios ·
Los mantenedores suelen responder en 1 día
-
bug Durable Agents Observability (AI Telemetry) status: needs triage
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
mastra-ai/mastra#26470 · 1 comentario ·
Los mantenedores suelen responder en 1 día
-
bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 76/100
paperclipai/paperclip#15630 ·
Los mantenedores suelen responder en 1 día
-
[good first issue, hacktoberfest] ⛩️ Add new Theme: Sakura Latte (good-first-issue)Posiblemente ocupada @PGrayCS la tomó hoy. Abiertocommunity first-timers-only good first issue hacktoberfest help wanted low hanging fruit up-for-grabs
Dificultad 1/5 1-3 horas Aptitud para principiantes 78/100
lingdojo/kana-dojo#31937 · 1 comentario · 5 reacciones ·
Los mantenedores suelen responder en 1 día
-
feature/cohorts feature/feature-flags team/feature-flags
Dificultad 2/5 1-3 horas Aptitud para principiantes 74/100
Los mantenedores suelen responder en 1 día