* fix(agents): remove echo allow from reviewer (bypass risk) * docs(handoff): add pr-15 handoff + ADR-005 * docs(handoff): rename handoff/ADR to PR-25 number * ci: add always-ci workflow for pipeline_status marker --------- Co-authored-by: opencode-agent <agent@slaid098.dev>
755 B
755 B
ADR-005: Remove echo allow from reviewer agent
Статус
Accepted
Контекст
reviewer.md имеет edit: deny (read-only контракт). Но "echo *": allow позволял echo "x" > file.txt — bypass write restriction.
Решение
Удалить "echo *": allow из bash allow-list. Debug вывод через pwd/ls/cat (уже разрешены).
Альтернативы
- Обновить Rule 10 вместо удаления — отклонено (soft guard в prompt менее надёжен чем deterministic permission guard)
- Оставить echo но запретить > — отклонено (bash permission matching не поддерживает гранулярные операторы)