Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

publish-gate: scan a normalized copy of the page for escaped secrets and paths

Aperta
#6,432 1 commento 0 reazioni 0 assegnatari Vedi su GitHub

I maintainer di solito rispondono entro 1 giorno

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
3/5
Tempo stimato
Mezza giornata
Idoneità per principianti
62/100
Tipo di issue
Funzionalità
Chiarezza
Abbastanza chiara
Stato di attività
Attiva
Stack tecnologico
javascript
Ambito
security, tooling

Direzione di ricerca

Start in lib/publish-gate.mjs, which currently scans raw upload bytes only. Mirror the pages Worker normalization from melodic-software/provisioning#705 so HTML-escaped, tag-split, and JSON-escaped credential, path, and hostname shapes are scanned the same way. Add regression tests for those three sample forms, then regenerate the shared copies. Done when the client gate refuses those shapes before upload instead of after a 409/422.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

needs-human needs-triage

The pages Worker (melodic-software/provisioning#705) now also scans a normalized copy of each upload, so HTML-escaped, tag-split and JSON-escaped credential, path and hostname shapes are caught. lib/publish-gate.mjs scans only the raw bytes, so its early check misses those forms. The Worker remains the enforcing layer; this aligns the client gate so it routes or refuses before upload instead of after a 409/422. Add the same normalization and regression tests (escaped entity, tag-split, JSON-escaped samples), then regenerate the shared copies.

Lingua principale
Shell
Stelle
22
Fork
2
Merge medio
5h 15m
PR unite (30g)
833

Preparare l'ambiente

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di melodic-software/claude-code-plugins

Tutte le issue di melodic-software/claude-code-plugins

Issue simili

Altre issue su Shell/Bash

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.