Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

[Feature] Official HOL Guard FunctionInvocationFilter security sample

Abierto
#14,323 3 comentarios 0 reacciones 0 asignados Ver en GitHub

Los mantenedores suelen responder en 4 días

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
3/5
Tiempo estimado
1-2 días
Aptitud para principiantes
55/100
Tipo de issue
Nueva funcionalidad
Claridad
Bastante claro
Estado de actividad
Activo
Stack tecnológico
csharp

Línea de trabajo

Comienza con el ejemplo existente de FunctionInvocationApproval y el límite IFunctionInvocationFilter; después revisa el adaptador HOL Guard y las pruebas del contrato de invocación en el pull request 52 de hashgraph-online/hol-guard-plugin. Se considera terminado cuando un ejemplo oficial o un ejemplo de la documentación muestra una configuración local explícita y cubre allow, deny, review y fail-closed para respuestas no disponibles o malformadas, sin requerir un inicio de sesión en Cloud.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

Proposal

Add a small official Semantic Kernel sample/docs example that integrates HOL Guard at the existing IFunctionInvocationFilter boundary. This is not a request for a new generic filter API.

Semantic Kernel already demonstrates that an invocation filter can prevent execution by not calling next(context) in the FunctionInvocationApproval sample. HOL Guard can use that same boundary to evaluate a function invocation locally before execution.

Suggested sample behavior
  • install/configure HOL Guard explicitly in the sample
  • register a HolGuardFunctionInvocationFilter : IFunctionInvocationFilter
  • send the function name + arguments to the local HOL Guard decision path before next(context)
  • allow -> call next(context) exactly once
  • deny -> return a blocked result and never execute the underlying function
  • review -> require an explicit host approval callback; otherwise fail closed
  • timeout/unavailable/malformed/ambiguous Guard response -> fail closed
  • keep HOL Guard Cloud optional; local-only use should work without a Cloud login
Existing implementation evidence

We already maintain a small Semantic Kernel adapter and real invocation-contract tests here: https://github.com/hashgraph-online/hol-guard-plugin/pull/52

That proof is pinned against Semantic Kernel and tests allow/deny/review/unavailable paths, including zero downstream execution on deny. I’m proposing only an official Semantic Kernel sample/docs placement so users can discover and apply HOL Guard through the framework’s existing supported filter seam.

If this placement makes sense, I can follow the project’s fork-first workflow and keep the PR limited to the agreed sample/docs scope.

Lenguaje dominante
C#
Estrellas
28.6k
Forks
4.8k
Merge medio
1 d 3 h
PR fusionados (30 d)
16

Preparar el entorno

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de microsoft/semantic-kernel

Todos los issues de microsoft/semantic-kernel

Issues similares

Más issues de C#

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.