test(queue): borg dat de leeskant geen HTML-entiteiten introduceert #110
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "claude/jolly-jemison-74bdd1"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
De body van bericht
8ceedd5dkwam bij max2 binnen met<,>en&in plaats van<,>en&, terwijl de Postgres-kolom aantoonbaar schoon was. Deze PR legt vast wat er wél en niet gemeten is, en zet een guard neer die de vraag "zit het in de MCP?" voortaan in één run beantwoordt.Wat er is uitgesloten — met meting, niet met redenering
queue_push(schrijfpad)--filemessageView/toolJsongit log -Sover de hele historie: escaping-code heeft nooit bestaanqueue_status/queue_nexts4m-queueCLIRETURNING *levert 'm)Herhaald met de byte-exacte originele body (10 KB, zelfde tool, zelfde clientversie, geen compaction): niet gereproduceerd. Wat overblijft is de client-/agent-leg op die host tijdens díé sessie — bij eliminatie vastgesteld, niet positief aangewezen. Daarom een guard plus documentatie, en géén fix in de MCP.
De guard
__tests__/queue-entity-transparency.test.tsdektmessageView+toolJsonen bevat een al-geëscapete regel als discriminant, zodat hij het verschil tussen één en twee lagen escaping ziet — een test met alleen rauwe tekens ziet dat niet.Sensitiviteit gecontroleerd door de bug tijdelijk in
messageViewte injecteren: 5/5 rood, 5/5 groen na terugdraaien. Een groene test die niet rood kán worden bewijst niets.Praktische regel (in CLAUDE.md)
Stuur bij bestandsinhoud altijd een sha256 (+ bytes/regels) mee in de
verification. Bij8ceedd5dving die check het af; zonder zo'n check schrijft een ontvanger stil<naar schijf. Queue-berichten bevatten routinematig<server>:<model>,&&en shell-fragmenten.Verificatie
npm test: 181 bestanden / 1367 tests groen, 3 bestanden + 29 tests geskipt (integratie, vereistTEST_DATABASE_URL). Typecheck schoon.🤖 Generated with Claude Code