Fix ops-agent fd-secret capability contract #156
No reviewers
Labels
No labels
severity/s2
severity/s3
No milestone
No project
No assignees
2 participants
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
janpeter/Ops-dashboard!156
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "codex/idea-169-ops-agent-capability-contracts"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Samenvatting
secretfail-closed naar child fd 3 sturen voorsecret: fdcommands.Context
Dit adresseert de T486 server-STOP voor IDEA-169: ops-agent had geen veilig fd3-secret transport en kon runtime targetwaarden niet declaratief allowlisten.
Verificatie
git diff --checknpm -C ops-agent run checknpm run typechecknpm test -- test/control-room-whitelist.test.ts test/ops-agent-exec-capability-secret.test.ts test/ops-agent-flow-capability-secret.test.ts test/flow-reconcile.test.ts test/scrum4me-workers-build-metadata-flow.test.ts test/worker-skills-flow.test.ts test/system-power-flow-files.test.ts test/hub-whitelist-entries.test.ts=> 8 files / 41 tests passednpm test -- test/control-room-legacy-routes.test.ts test/control-room-agent-routes.test.ts=> 2 files / 89 tests passed before the final test-only amend; no route code changed after that.APPROVED
Geen gekoppeld plan gevonden — beoordeeld op codekwaliteit + product-standaarden.
Findings
Review
De wijziging houdt het fd-secret contract fail-closed: commands moeten
secret: fddeclareren,/agent/v1/execweigert ontbrekende secrets voor fd-capabilities en weigert onverwachte secrets voor non-secret commands, en flow-executie blokkeert fd-secret commands omdat flows geen request-body-secretbron hebben. De whitelist-validatie voor capability metadata en anchored argument patterns is passend afgebakend en de nieuwe tests dekken de belangrijkste regressierisico's.8efa6d4f284959c0ea6aVerdict: APPROVED
Geen gekoppeld plan gevonden — beoordeeld op codekwaliteit + product-standaarden.
Findings
Review
De wijziging is klein en sluit aan op het bestaande ops-agent patroon: allowlisted argv blijft shell-vrij, nieuwe capability-metadata wordt fail-closed gevalideerd bij
loadWhitelist,/agent/v1/execaccepteert secrets alleen wanneer de command-definitiesecret: fddeclareert, en flows worden expliciet geweigerd voor fd-secret commands omdat daar geen request-body secretbron bestaat.De toegevoegde tests dekken de belangrijkste contracten: fd 3 transport, ontbrekende/lege secrets, accidental secret rejection, flow rejection, capability metadata-validatie en anchored argument patterns. De documentatievoorbeelden zijn mee aangepast.