fix(workspace): `assertOwnsWorkspace` falls back to upload-then-rollback when the server omits `ownerId`
Les mainteneurs répondent en général sous 1 jour
Personne n'a encore pris cette issue.
Évaluation
- Difficulté
- 4/5
- Temps estimé
- 3-5 jours
- Accessibilité débutants
- 48/100
- Type d'issue
- Bug
- Clarté
- Plutôt claire
- Activité
- Active
- Stack technique
- typescript
Piste de recherche
Start in packages/opencode/src/altimate/workspace/skill-publish.ts, following publishSkill and assertOwnsWorkspace through the ownership check, upload, attach failure, and cleanup. Review the proposed GET /datamates/{id} and attach-endpoint precheck options, including compatibility with deployed backend versions. Done means ownership is resolved or clearly reported before upload when ownerId is absent, with the existing failure path covered.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Description
publishSkill checks workspace ownership before uploading via assertOwnsWorkspace (packages/opencode/src/altimate/workspace/skill-publish.ts). When the server's workspace listing carries no ownerId (older backend), the check is a no-op and a non-owner's publish uploads the full bundle, fails at the attach step with 404, and is cleaned up with a DELETE. Correct outcome, but check-then-upload degrades to upload-then-rollback for that case, and a failed DELETE would leave an orphaned unattached skill.
Proposed: when ownerId is absent, resolve ownership through GET /datamates/{id} (or the attach endpoint's precheck) before the upload; or surface "ownership unknown, continuing" in the report.
Found during the v0.12.0 release review (CTO persona). Deferred because: depends on which backend versions are still deployed.
🤖 Generated with Claude Code
- Langage dominant
- TypeScript
- Étoiles
- 813
- Forks
- 134
- Merge moyen
- 1 j 19 h
- PR mergées (30 j)
- 64
Préparer son environnement
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Autres issues de AltimateAI/altimate-code
-
Difficulté 2/5 1-3 heures Accessibilité débutants 70/100
AltimateAI/altimate-code#1359 ·
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 2/5 1-3 heures Accessibilité débutants 84/100
AltimateAI/altimate-code#1323 ·
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 2/5 1-3 heures Accessibilité débutants 86/100
AltimateAI/altimate-code#1288 ·
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 1/5 Moins d'une heure Accessibilité débutants 92/100
AltimateAI/altimate-code#1285 ·
Les mainteneurs répondent en général sous 1 jour
-
privacy: Altimate Base consent dialog no longer discloses persistent per-installation identifierOuverte
Difficulté 1/5 Moins d'une heure Accessibilité débutants 88/100
AltimateAI/altimate-code#1284 ·
Les mainteneurs répondent en général sous 1 jour
Toutes les issues de AltimateAI/altimate-code
Issues similaires
-
Difficulté 1/5 1-3 heures Accessibilité débutants 88/100
supabase/agent-skills#611 ·
-
Difficulté 1/5 Moins d'une heure Accessibilité débutants 68/100
polka-codes/test#345 ·
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 1/5 1-3 heures Accessibilité débutants 92/100
GoogleChromeLabs/project-sesame#217 ·
Les mainteneurs répondent en général sous 12 jours
-
Difficulté 2/5 1-3 heures Accessibilité débutants 74/100
solana-foundation/solana-com#2202 ·
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 2/5 1-3 heures Accessibilité débutants 85/100