Client-side hook model is bypassable and exposes data at the endpoint
まだ誰も着手していません。
評価
調査の方向性
ファイル、テスト、エントリポイントは指定されていません。まず Codex hook の統合境界と、プロンプトがどのようにクライアントに到達するかを確認し、その後、意図された enforcement point を確定してください。クライアント側のバイパスに対処し、機密データがクライアントに到達するのを防ぐ、合意済みの設計ができれば完了です。
索引モデルが issue の本文から書いたものです。
説明
Context
All Codex hooks execute client-side ("in the GUI").
Problems
- Data is already at the client when hooks run — even a successful block is too late, and the payload could be captured by a malicious or competing hook written by a bad actor.
- Stop's enforcement is merely "you can no longer send prompts in this chat" — trivially bypassed by clicking new chat.
Analogy
This is client-side JS validation vs. a server-side WAF. Client-side means anyone can alter the logic — and the sensitive data has already reached the browser either way.
Impact
Client-side hooks are defense-in-depth at best, not a sound prevention/deterrence model for PII or harmful content.
Raised by a collaborator during Codex hook integration review.
- 主要言語
- Python
- スター
- 1
- フォーク
- 1
- PR マージ指標
- 30日以内にマージされた PR はありません
コントリビューションガイド
はじめの一歩
- issue を最後まで読み、次にプロジェクトのコントリビューションガイドを読みます。
- 着手することを issue にコメントします — 二人が同じ作業をするのを防げます。
- リポジトリをフォークし、ブランチを切って変更します。
- issue 番号を参照したプルリクエストを送ります。
f5devcentral/codex-integration のほかの issue
-
discussion enhancement
難易度 5/5 1週間以上 初心者へのやさしさ 35/100
-
bug upstream
難易度 4/5 3〜5日 初心者へのやさしさ 35/100
f5devcentral/codex-integration の issue をすべて見る
似ている issue
-
難易度 2/5 1〜3時間 初心者へのやさしさ 75/100
anthropics/skills#1811 · コメント 1 件 ·
-
難易度 2/5 1〜3時間 初心者へのやさしさ 75/100
speaches-ai/speaches#678 ·
-
bug
難易度 2/5 1〜3時間 初心者へのやさしさ 75/100
datalayer/mcp-compose#42 ·
-
難易度 2/5 1〜3時間 初心者へのやさしさ 75/100
conda-forge/spacy-feedstock#177 ·
-
難易度 2/5 1〜3時間 初心者へのやさしさ 70/100
UKGovernmentBEIS/inspect_evals#2523 ·