Hacktoberfest 2026: as issues que os mantenedores marcaram para outubro, abertas e boas para iniciantes. Ver issues do Hacktoberfest

Allow command allowlists in company restricted mode

Aberta
#3,967 0 comentários 12 reações 0 responsáveis Ver no GitHub

Ninguém assumiu esta issue ainda.

Avaliação

Dificuldade
5/5
Tempo estimado
Mais de uma semana
Facilidade para iniciantes
35/100
Tipo de issue
Funcionalidade
Clareza
Razoavelmente clara
Status de atividade
Ativa
Stack de tecnologia
git, shell

Direção de pesquisa

A issue não nomeia arquivos, testes ou pontos de entrada concretos. Comece localizando o caminho de autorização existente para restricted-mode e allow-all, o fluxo de aprovação, o tratamento da execução de comandos, a exibição de decisões na UI e o tratamento do log de auditoria; o trabalho estará concluído quando uma allowlist gerenciada centralmente e resistente a injeção funcionar no escopo da empresa sem alterar o comportamento quando ela estiver ausente.

Escrita pelo modelo de indexação a partir do texto da issue.

Descrição

Summary

Add support for administrators to define a whitelist of shell commands that the agent may run when company restricted mode is enabled and allow-all is disabled.

Problem

Restricted mode blocks commands by default, but teams may still need a small set of safe, routine commands for development workflows. Currently, enabling these workflows may require relaxing the broader allow-all restriction, weakening the intended security boundary.

Proposed solution

Provide an administrator-managed command allowlist for company restricted mode:

  • Commands matching the allowlist are permitted without an additional approval prompt.
  • Non-matching commands remain blocked or follow the existing approval flow.
  • The allowlist can be managed centrally at the company, organization, repository, or user scope.
  • Matching supports exact commands and explicitly constrained arguments, rather than unrestricted substring matching.
  • The UI indicates when a command was allowed by an administrator-defined rule.
  • Audit logs record the command, matched rule, user, repository, and timestamp.

Example allowed commands could include:

git status
git diff --check
swiftlint
npm test

Security considerations

The implementation must prevent bypasses through shell operators, command substitution, pipelines, redirects, aliases, path traversal, and argument injection. Rules should be validated before activation, and administrators should be able to review, update, and disable them.

Acceptance criteria

  • Administrators can configure and manage a company-level command allowlist.
  • The allowlist works while restricted mode is enabled and allow-all is disabled.
  • Non-matching commands retain the existing restriction behavior.
  • Matching is deterministic, documented, and resistant to shell-injection bypasses.
  • Allowed-command decisions are visible to users and captured in audit logs.
  • Existing behavior is unchanged when no allowlist is configured.
Linguagem predominante
Sem dados de linguagem
Estrelas
2.2k
Forks
176
Métricas de merge de PRs
Nenhum PR com merge em 30d

Preparar o ambiente

Primeiros passos

  1. Leia a issue inteira e depois o guia de contribuição do projeto.
  2. Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
  3. Faça um fork do repositório e trabalhe em uma branch.
  4. Abra um pull request que referencie o número da issue.

Mais de github/app

Todas as issues de github/app

Issues semelhantes

Mais issues de Security

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.