The remote cache exposes credentials to tasks and env value hashes to the server
I maintainer di solito rispondono entro 1 giorno
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Idoneità per principianti
- 35/100
Direzione di ricerca
Start with the remote cache configuration described in issue #727 and the key format in issue #755. Trace how credentials reach task processes and how tracked environment values are included in keys; done means credentials are supplied separately from the URL without reaching tasks, and the server cannot recover individual environment values.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Credentials. The remote cache URL is the only place to put credentials, so tokens end up in its query string or user info. To keep the token out of vite.config.*, the URL comes from VP_REMOTE_CACHE_URL, and vp run passes every VP_* variable through to the processes tasks spawn. Every tool and script a task runs can read the token.
Env value hashes. Each tracked env value is hashed on its own with unsalted SHA-256, and those hashes are part of the key sent to the server. Anyone who can read the remote cache can recover short or guessable values, such as short tokens or passwords, by brute force.
Expected: credentials can be supplied separately from the URL, for example as a token sent in an Authorization header, and aren't passed to task processes. The server can't recover individual env values from what it stores.
Affects remote cache configuration (#727) and the key format (#755).
- Lingua principale
- Rust
- Stelle
- 471
- Fork
- 42
- Merge medio
- 1g 18h
- PR unite (30g)
- 46
Preparare l'ambiente
Avvia il container di sviluppo del progetto nel browser, con il tuo account GitHub.
- Nessun Dockerfile né file Docker Compose
- Nessun modello di pull request
- Leggi la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di voidzero-dev/vite-task
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 52/100
voidzero-dev/vite-task#791 ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 67/100
voidzero-dev/vite-task#790 ·
I maintainer di solito rispondono entro 1 giorno
-
vp run: output forwarding fails with EAGAIN when an inherited Node child sets stdout non-blockingAperta
Difficoltà 4/5 3-5 giorni Idoneità per principianti 48/100
voidzero-dev/vite-task#782 · 1 commento ·
I maintainer di solito rispondono entro 1 giorno
-
remote cache
Difficoltà 4/5 3-5 giorni Idoneità per principianti 55/100
voidzero-dev/vite-task#779 ·
I maintainer di solito rispondono entro 1 giorno
-
remote cache
Difficoltà 5/5 Più di una settimana Idoneità per principianti 35/100
voidzero-dev/vite-task#778 ·
I maintainer di solito rispondono entro 1 giorno
Tutte le issue di voidzero-dev/vite-task
Issue simili
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 92/100
I maintainer di solito rispondono entro 1 giorno
-
Outdated docs on front pageAperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
rust-windowing/winit#4731 ·
I maintainer di solito rispondono entro 2 giorni
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
I maintainer di solito rispondono entro 1 giorno
-
area:cli bug priority:high
Difficoltà 2/5 1-3 ore Idoneità per principianti 85/100
rtk-ai/rtk#4439 · 1 commento ·
I maintainer di solito rispondono entro 1 giorno
-
component:sight
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
agentic-os-org/ANOLISA#4622 · 1 commento ·
I maintainer di solito rispondono entro 1 giorno