`hooks/log-gam.sh` reads `.tool_result`, so every failed command is logged as a success
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 2/5
- Tempo stimato
- 1-3 ore
- Idoneità per principianti
- 74/100
- Tipo di issue
- Bug
- Chiarezza
- Abbastanza chiara
- Stato di attività
- Attiva
- Stack tecnologico
- bash, shell
- Ambito
- devtools, observability
Direzione di ricerca
Ispeziona hooks/log-gam.sh:28 e confronta il payload tool_response di PostToolUse con il binario CLI citato e la documentazione attuale. Esegui una mutazione GAM fallita e verifica che l’output dell’audit registri solo uno stato supportato dal payload, oppure ometta lo stato quando non è disponibile un codice di uscita.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
hooks/log-gam.sh:28:
EXIT_CODE=$(echo "${INPUT}" | jq -r '.tool_result.exit_code // 0')
The PostToolUse hook payload field is tool_response, not tool_result. From the 2.1.238 binary:
hook_event_name:"PostToolUse",tool_name:e,tool_input:r,tool_response:n,tool_use_id:t,duration_ms:l
So .tool_result never resolves, the // 0 fallback always fires, and STATUS is always success. Every failed GAM mutation gets written to the audit log as having succeeded.
For a hook whose whole purpose is an audit trail, a status field that reads success unconditionally is worse than no status field — it looks like evidence and isn't.
Suggested fix
Change .tool_result to .tool_response — but check what the Bash tool_response actually carries first. I wasn't able to confirm from the docs or the binary that it exposes an exit code at all. If it doesn't, either key the status off stderr content or drop the field, rather than logging a value that can't be computed.
Worth a regression check either way: a hook that always reports success passes every eyeball test.
Found while reviewing the repo against Anthropic's current docs and the installed CLI (2.1.238). One of five separate findings from the same pass.
- Lingua principale
- Shell
- Stelle
- 2.1k
- Fork
- 164
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Preparare l'ambiente
Questo progetto non fornisce container di sviluppo, Dockerfile né guida per i contributori, quindi l'ambiente è a tuo carico: parti dal suo README e consulta la nostra guida al primo contributo per i passaggi generali.
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di trailofbits/claude-code-config
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 74/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
trailofbits/claude-code-config#46 · 1 commento ·
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 68/100
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 68/100
Tutte le issue di trailofbits/claude-code-config
Issue simili
-
Update cliamp to 2.3.0Apertapackage-update
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
oSoWoSo/vOid_Community_repOsitory#203 · 1 commento ·
I maintainer di solito rispondono entro 1 giorno
-
[Bug] v-quick-install-app install crashes with ValueError if no supported PHP version is installedAperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 84/100
I maintainer di solito rispondono entro 1 giorno
-
chore
Difficoltà 2/5 1-3 ore Idoneità per principianti 84/100
alunduil/alunduil-chezmoi#809 ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
I maintainer di solito rispondono entro 1 giorno
-
type: bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 67/100
catppuccin/kde#152 ·