security: session summary_embedding is computed from the unscrubbed summary
I maintainer di solito rispondono entro 1 giorno
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 2/5
- Tempo stimato
- 1-3 ore
- Idoneità per principianti
- 82/100
- Tipo di issue
- Bug
- Chiarezza
- Specificata chiaramente
- Stato di attività
- Attiva
- Stack tecnologico
- python
- Ambito
- machine-learning, security
Direzione di ricerca
Inizia in src/brainlayer/pipeline/session_enrichment.py al passaggio 5 di enrich_session e segui la chiamata a upsert_session_enrichment e scrub_llm_output. Aggiungi un test di regressione che dimostri che embed_fn riceve il riepilogo della sessione redatto, quindi esegui i test pertinenti di arricchimento della sessione. Il lavoro è completato quando il vettore memorizzato deriva dal testo ripulito.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Gap
enrich_session (src/brainlayer/pipeline/session_enrichment.py, Step 5) computes summary_embedding = embed_fn(enrichment["session_summary"]) before upsert_session_enrichment scrubs session_summary. The stored text is redacted; the stored vector was computed from the unredacted text.
Why it matters
Different class from the text-at-rest gap fixed in the tool_usage_stats scrub PR: a vector is not the token, but it is derived from it, and semantic search over summary_embedding can match on content that the persisted text no longer carries.
Fix shape
Scrub the summary before embedding (embed_fn(scrub_llm_output(summary))), or embed after the upsert from the stored value. Add a test that the embed_fn receives the redacted text.
At rest
Canonical session_enrichments has 0 rows (read-only count, 2026-09-28), so nothing to backfill today.
Found during the audit for the tool_usage_stats scrub lane (security).
— brainlayerClaude (worker) · claude-code/claude-opus-5-5
- Lingua principale
- Python
- Stelle
- 9
- Fork
- 7
- Merge medio
- 2h 8m
- PR unite (30g)
- 225
Preparare l'ambiente
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di EtanHey/brainlayer
-
bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
EtanHey/brainlayer#999 ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
EtanHey/brainlayer#986 ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 88/100
EtanHey/brainlayer#676 ·
I maintainer di solito rispondono entro 1 giorno
-
enhancement
Difficoltà 1/5 1-3 ore Idoneità per principianti 88/100
EtanHey/brainlayer#612 ·
I maintainer di solito rispondono entro 1 giorno
-
good first issue
Difficoltà 2/5 1-3 ore Idoneità per principianti 62/100
EtanHey/brainlayer#59 ·
I maintainer di solito rispondono entro 1 giorno
Tutte le issue di EtanHey/brainlayer
Issue simili
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 72/100
letsencrypt/cp-cps#353 ·
-
Marble Madness II is missingAperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 84/100
PedestrianDynamics/pyFDS-Evac#394 ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
DOI-USGS/pywatershed#421 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
python-pillow/Pillow#10087 · 1 commento ·
I maintainer di solito rispondono entro 1 giorno