Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

🤖 bug-bash: fake upstream should reject leaked proxy keys

Abierto Apto para principiantes
#5,797 1 comentario 0 reacciones 0 asignados Ver en GitHub

Los mantenedores suelen responder en 1 día

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
2/5
Tiempo estimado
1-3 horas
Aptitud para principiantes
65/100
Tipo de issue
Error
Claridad
Bastante claro
Estado de actividad
Activo
Stack tecnológico
typescript
Área
security, testing

Línea de trabajo

Empieza con el escenario de bug bash bash-ai-proxy en #5775 y sigue cómo su Fake-Upstream recibe y valida las claves de solicitud. Haz que el Fake-Upstream rechace las claves que no sean la clave de configuración establecida, con un error que el explorer pueda ver en la respuesta del chat. Se considera terminado cuando una clave de proxy del workspace filtrada provoca una llamada fallida en lugar de HTTP 200.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

backlog

Problem

The bash-ai-proxy bug-bash scenario (#5775) logs PROXY-KEY-LEAKED when the fake upstream receives a workspace's xum-proxy-... key instead of the provider key from Xum's settings, but it still answers HTTP 200. No charter exposes the app log to the explorer, so a credential-forwarding regression in the proxy would look like a successful, counted call.

Raised in Codex review of #5775. It was deferred because the PR had reached its six-round review cap.

Expected

The fake upstream rejects any request whose key is not the seeded settings key (for example with HTTP 401 and a "proxy key leaked" message). The explorer then sees the failure in the chat reply.


Generated with xum • Model: anthropic:claude-opus-5-5 • Thinking: high • Cost: $66.18

Lenguaje dominante
TypeScript
Estrellas
2k
Forks
140
Merge medio
4 h 58 min
PR fusionados (30 d)
902

Preparar el entorno

  • Incluye un Dockerfile o un archivo de Docker Compose
  • Sin plantilla de pull request
  • Sin guía de contribución

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de coder/xum

Todos los issues de coder/xum

Issues similares

Más issues de TypeScript

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.