[Init] Initial commit - NetMesh terminal manager
Some checks failed
build-packages / resolve bundled mosh-client (push) Has been cancelled
build-packages / resolve bundled et-client (push) Has been cancelled
build-packages / build-macos (push) Has been cancelled
build-packages / build-windows (push) Has been cancelled
build-packages / build-linux-x64 (push) Has been cancelled
build-packages / build-linux-arm64 (push) Has been cancelled
build-packages / release (push) Has been cancelled
build-packages / update Nix release metadata (push) Has been cancelled
build-packages / bump homebrew tap (push) Has been cancelled
test / lint-and-test (push) Has been cancelled
AI automation / Route event (push) Has been cancelled
AI automation / Hand reopened issue to maintainers (push) Has been cancelled
AI automation / Clean source issue state (push) Has been cancelled
AI automation / Reconcile handoffs (push) Has been cancelled
AI automation / Classify issue (push) Has been cancelled
AI automation / Claude Code smoke (push) Has been cancelled
AI automation / Review issue follow-up (push) Has been cancelled
AI automation / Publish issue follow-up (push) Has been cancelled
AI automation / Implement with Claude Code (push) Has been cancelled
AI automation / Publish implement PR (push) Has been cancelled
AI automation / Continue queued issue comments (push) Has been cancelled
AI automation / Codex review loop (push) Has been cancelled
AI automation / Publish Codex fix (push) Has been cancelled
AI automation / Clear Codex dispatch marker (push) Has been cancelled
AI automation / Own PR re-request Codex (push) Has been cancelled
AI automation / External PR re-request Codex (push) Has been cancelled
AI automation / Poll Codex reaction / retry (push) Has been cancelled
build-et-binaries / build-linux-x64 (push) Has been cancelled
build-et-binaries / build-linux-arm64 (push) Has been cancelled
build-et-binaries / build-macos-universal (push) Has been cancelled
build-et-binaries / build-windows-x64 (push) Has been cancelled
build-et-binaries / release (push) Has been cancelled
Some checks failed
build-packages / resolve bundled mosh-client (push) Has been cancelled
build-packages / resolve bundled et-client (push) Has been cancelled
build-packages / build-macos (push) Has been cancelled
build-packages / build-windows (push) Has been cancelled
build-packages / build-linux-x64 (push) Has been cancelled
build-packages / build-linux-arm64 (push) Has been cancelled
build-packages / release (push) Has been cancelled
build-packages / update Nix release metadata (push) Has been cancelled
build-packages / bump homebrew tap (push) Has been cancelled
test / lint-and-test (push) Has been cancelled
AI automation / Route event (push) Has been cancelled
AI automation / Hand reopened issue to maintainers (push) Has been cancelled
AI automation / Clean source issue state (push) Has been cancelled
AI automation / Reconcile handoffs (push) Has been cancelled
AI automation / Classify issue (push) Has been cancelled
AI automation / Claude Code smoke (push) Has been cancelled
AI automation / Review issue follow-up (push) Has been cancelled
AI automation / Publish issue follow-up (push) Has been cancelled
AI automation / Implement with Claude Code (push) Has been cancelled
AI automation / Publish implement PR (push) Has been cancelled
AI automation / Continue queued issue comments (push) Has been cancelled
AI automation / Codex review loop (push) Has been cancelled
AI automation / Publish Codex fix (push) Has been cancelled
AI automation / Clear Codex dispatch marker (push) Has been cancelled
AI automation / Own PR re-request Codex (push) Has been cancelled
AI automation / External PR re-request Codex (push) Has been cancelled
AI automation / Poll Codex reaction / retry (push) Has been cancelled
build-et-binaries / build-linux-x64 (push) Has been cancelled
build-et-binaries / build-linux-arm64 (push) Has been cancelled
build-et-binaries / build-macos-universal (push) Has been cancelled
build-et-binaries / build-windows-x64 (push) Has been cancelled
build-et-binaries / release (push) Has been cancelled
This commit is contained in:
62
electron/bridges/aiBridge/sdk/env.test.cjs
Normal file
62
electron/bridges/aiBridge/sdk/env.test.cjs
Normal file
@@ -0,0 +1,62 @@
|
||||
const test = require("node:test");
|
||||
const assert = require("node:assert/strict");
|
||||
const { buildSdkAgentEnv, DANGEROUS_ENV_KEYS, isDangerousEnvKey } = require("./env.cjs");
|
||||
|
||||
test("merges shellEnv + requestedAgentEnv (requested wins)", () => {
|
||||
const env = buildSdkAgentEnv({
|
||||
shellEnv: { PATH: "/usr/bin", FOO: "shell" },
|
||||
requestedAgentEnv: { FOO: "req", BAR: "req" },
|
||||
});
|
||||
assert.equal(env.PATH, "/usr/bin");
|
||||
assert.equal(env.FOO, "req");
|
||||
assert.equal(env.BAR, "req");
|
||||
});
|
||||
|
||||
test("filters dangerous env keys from requestedAgentEnv", () => {
|
||||
const env = buildSdkAgentEnv({
|
||||
shellEnv: { PATH: "/usr/bin" },
|
||||
requestedAgentEnv: { LD_PRELOAD: "/evil.so", NODE_OPTIONS: "--x", BASH_FUNC_foo: "y", SAFE: "ok" },
|
||||
});
|
||||
assert.equal(env.LD_PRELOAD, undefined);
|
||||
assert.equal(env.NODE_OPTIONS, undefined);
|
||||
assert.equal(env.BASH_FUNC_foo, undefined);
|
||||
assert.equal(env.SAFE, "ok");
|
||||
});
|
||||
|
||||
test("filters dangerous env keys from shellEnv", () => {
|
||||
const env = buildSdkAgentEnv({
|
||||
shellEnv: { PATH: "/usr/bin", NODE_OPTIONS: "--require /evil.js", BASH_FUNC_x: "() { :; }", SAFE: "ok" },
|
||||
requestedAgentEnv: {},
|
||||
});
|
||||
assert.equal(env.PATH, "/usr/bin");
|
||||
assert.equal(env.NODE_OPTIONS, undefined);
|
||||
assert.equal(env.BASH_FUNC_x, undefined);
|
||||
assert.equal(env.SAFE, "ok");
|
||||
});
|
||||
|
||||
test("isDangerousEnvKey flags blocklist and BASH_FUNC_ prefix", () => {
|
||||
assert.equal(isDangerousEnvKey("DYLD_INSERT_LIBRARIES"), true);
|
||||
assert.equal(isDangerousEnvKey("dyld_insert_libraries"), true);
|
||||
assert.equal(isDangerousEnvKey("node_options"), true);
|
||||
assert.equal(isDangerousEnvKey("BASH_FUNC_x%%"), true);
|
||||
assert.equal(isDangerousEnvKey("bash_func_x%%"), true);
|
||||
assert.equal(isDangerousEnvKey("PATH"), false);
|
||||
});
|
||||
|
||||
test("applies withCliDiscoveryEnv hook", () => {
|
||||
const env = buildSdkAgentEnv({
|
||||
shellEnv: { PATH: "/usr/bin" },
|
||||
requestedAgentEnv: {},
|
||||
withCliDiscoveryEnv: (e) => ({ ...e, NETCATTY_TOOL_CLI_DISCOVERY: "/tmp/x.json" }),
|
||||
});
|
||||
assert.equal(env.NETCATTY_TOOL_CLI_DISCOVERY, "/tmp/x.json");
|
||||
});
|
||||
|
||||
test("normalizes CLAUDE_CODE_EXECUTABLE via injected normalizer", () => {
|
||||
const env = buildSdkAgentEnv({
|
||||
shellEnv: { PATH: "/usr/bin" },
|
||||
requestedAgentEnv: { CLAUDE_CODE_EXECUTABLE: "/old/claude" },
|
||||
normalizeClaudeCodeExecutableEnv: (e) => ({ ...e, CLAUDE_CODE_EXECUTABLE: "/new/claude" }),
|
||||
});
|
||||
assert.equal(env.CLAUDE_CODE_EXECUTABLE, "/new/claude");
|
||||
});
|
||||
Reference in New Issue
Block a user