Hacktoberfest 2026 : les issues que les mainteneurs ont marquées pour octobre, ouvertes et accessibles aux débutants. Parcourir les issues Hacktoberfest

Default source file limit rejects current WooCommerce package

Ouverte
#2,242 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Les mainteneurs répondent en général sous 1 jour

Personne n'a encore pris cette issue.

Évaluation

Difficulté
4/5
Temps estimé
3-5 jours
Accessibilité débutants
55/100
Type d'issue
Bug
Clarté
Plutôt claire
Activité
Calme
Stack technique
typescript
Domaine
security, testing-qa

Piste de recherche

Commencez au niveau de la limite générique d’admission des extractions autour de DEFAULT_MAX_EXTRACTED_FILES et examinez les protections existantes des archives. Utilisez le fixture SSI canonique 20-switchback-woocommerce-extra-hard et le paquet WooCommerce 11.0.0 comme entrées de reproduction. Le travail est terminé lorsque des limites bornées pour trusted-source permettent l’admission du paquet valide, que les archives dépassant la limite restent rejetées, que les protections restent fail closed et que les tests couvrent les deux cas.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Description

Problem

WP Codebox rejects the current official WooCommerce 11.0.0 package before Playground boot because its extracted 5,872 files exceed DEFAULT_MAX_EXTRACTED_FILES = 5,000. Canonical SSI fixture 20-switchback-woocommerce-extra-hard correctly resolves the immutable WordPress.org package and passes staged-artifact dependency discovery with PR #2241, but both its initial and isolated runtime attempts fail admission with Recipe source extraction contains too many files: 5872.

The immutable fixture and official package must remain unchanged. The generic extraction boundary needs a bounded policy that admits current legitimate provider packages while retaining zip-bomb and resource protections.

Evidence

  • Source: https://downloads.wordpress.org/plugin/woocommerce.11.0.0.zip
  • SHA-256: ba08c7fc58c98a11f22866269c5832d85c52b664806ec206036f09737ba21666
  • Extracted count: 5,872
  • Current default: 5,000
  • Failure occurs before Playground/import/editor/visual execution.

Acceptance

  • Current official WooCommerce packages are admitted under a still-bounded extraction policy.
  • Archive file-count, expanded-byte, per-file, path, and compression-ratio protections remain fail closed.
  • Limits are explicit in source provenance/diagnostics and can be configured by trusted recipe-source class rather than silently unbounded.
  • Tests cover a valid package above 5,000 files and an over-limit archive rejection.
  • Canonical fixture 20 reaches import without fixture or package changes.

AI assistance

OpenAI gpt-5.6-sol via OpenCode and a general OpenCode subagent ran the immutable fixture with the WP Codebox #2241 candidate, isolated the pre-runtime file-count admission boundary, and drafted the generic bounded policy contract. Chris Huber directed the investigation and remains responsible for the issue and resulting change.

Langage dominant
TypeScript
Étoiles
18
Forks
4
Merge moyen
1 h 39 min
PR mergées (30 j)
45

Préparer son environnement

Ce projet ne fournit ni conteneur de développement, ni Dockerfile, ni guide de contribution : l'installation est à votre charge. Commencez par son README, et consultez notre guide de la première contribution pour les étapes générales.

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Autres issues de Automattic/wp-codebox

Toutes les issues de Automattic/wp-codebox

Issues similaires

Plus d'issues TypeScript

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.