Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

🤖 bug-bash: fake upstream should reject leaked proxy keys

Aperta Adatta ai principianti
#5,797 1 commento 0 reazioni 0 assegnatari Vedi su GitHub

I maintainer di solito rispondono entro 1 giorno

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
2/5
Tempo stimato
1-3 ore
Idoneità per principianti
65/100
Tipo di issue
Bug
Chiarezza
Abbastanza chiara
Stato di attività
Attiva
Stack tecnologico
typescript
Ambito
security, testing

Direzione di ricerca

Inizia dallo scenario di bug bash bash-ai-proxy in #5775 e segui il modo in cui il suo Fake-Upstream riceve e convalida le chiavi della richiesta. Fai in modo che il Fake-Upstream rifiuti le chiavi diverse dalla chiave di impostazione predisposta, con un errore che l’explorer possa vedere nella risposta della chat. Il lavoro è completato quando una chiave proxy del workspace divulgata causa una chiamata non riuscita anziché HTTP 200.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

backlog

Problem

The bash-ai-proxy bug-bash scenario (#5775) logs PROXY-KEY-LEAKED when the fake upstream receives a workspace's xum-proxy-... key instead of the provider key from Xum's settings, but it still answers HTTP 200. No charter exposes the app log to the explorer, so a credential-forwarding regression in the proxy would look like a successful, counted call.

Raised in Codex review of #5775. It was deferred because the PR had reached its six-round review cap.

Expected

The fake upstream rejects any request whose key is not the seeded settings key (for example with HTTP 401 and a "proxy key leaked" message). The explorer then sees the failure in the chat reply.


Generated with xum • Model: anthropic:claude-opus-5-5 • Thinking: high • Cost: $66.18

Lingua principale
TypeScript
Stelle
2k
Fork
140
Merge medio
5h 59m
PR unite (30g)
935

Preparare l'ambiente

  • Include un Dockerfile o un file Docker Compose
  • Nessun modello di pull request
  • Nessuna guida per i contributori

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di coder/xum

Tutte le issue di coder/xum

Issue simili

Altre issue su TypeScript

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.