Avoid parsing skill metadata rejected by effective policy
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Idoneità per principianti
- 48/100
- Tipo di issue
- Refactoring
- Chiarezza
- Abbastanza chiara
- Stato di attività
- Attiva
- Stack tecnologico
- node.js, typescript
- Ambito
- cli, performance
Direzione di ricerca
Inizia da packages/intent/src/core/source-policy.ts in scanForPolicedIntents e da packages/intent/src/discovery/register.ts intorno alla registrazione. Riproduci le misurazioni dei fixture sintetici per le letture dei pacchetti, le letture dei file skill, l’output e il tempo trascorso, quindi traccia la risoluzione delle policy e il percorso transitivo. Il lavoro è completato quando i file skill negati non vengono analizzati, i risultati e le diagnostiche consentiti rimangono invariati e la riduzione misurata è documentata tramite test o fixture.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Problem
Policy-controlled discovery scans skill metadata before applying permission and exclusion rules, doing work for content that will never be exposed.
Evidence
With intent.skills: [] and 100 installed skill packages, listIntentSkills returned zero skills but reported 101 package manifest reads. scanForPolicedIntents calls the raw scanner before policy resolution, and registration discovers skills before filtering.
Sources: scan ordering, registration.
Verified against main at 206e987 (@tanstack/intent 0.3.8), Node v24.12.0 on macOS arm64. Tests used installed dependencies and synthetic local fixtures.
Acceptance criteria
- Measure package reads, skill-file reads, output, and elapsed time before and after on the same fixtures.
- Resolve and validate policy before policy-controlled metadata parsing.
- Agent-visible discovery does not parse denied skill files.
- Preserve traversal needed to locate permitted transitive packages through unlisted parents.
- Preserve human review of hidden candidates and current policy diagnostics through an explicit appropriate discovery path.
- Show identical permitted results and a measured reduction in denied-content work, with no weakening of path or policy checks.
Scope and priority
Priority: Medium. Type: performance.
Follow-up optimization after policy correctness fixes. No persistent cache, broad scanner rewrite, or new dependency solely to optimize this path.
- Lingua principale
- TypeScript
- Stelle
- 331
- Fork
- 22
- Merge medio
- 12h 17m
- PR unite (30g)
- 51
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di TanStack/intent
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
-
Difficoltà 5/5 Più di una settimana Idoneità per principianti 45/100
-
Difficoltà 5/5 Più di una settimana Idoneità per principianti 35/100
-
Difficoltà 5/5 Più di una settimana Idoneità per principianti 45/100
-
enhancement
Difficoltà 5/5 Più di una settimana Idoneità per principianti 35/100
Tutte le issue di TanStack/intent
Issue simili
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 65/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
-
bug v2
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
modelcontextprotocol/inspector#2458 · 1 commento ·
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 75/100
railmapgen/rmp-gallery#4068 ·
-
Mend: dependency security vulnerability status: needs triage 🕵️♀️
Difficoltà 2/5 1-3 ore Idoneità per principianti 70/100
carbon-design-system/ibm-products#9907 ·