fix(tui): wire ShellSafetyService into run_shell_command replacing legacy looks_dangerous #10890

Open
HAL9000 wants to merge 4 commits from bugfix/m8-shell-safety-service-integration into master

4 Commits

Author SHA1 Message Date
controller-ci-rerun c1c1f798cb chore: re-trigger CI [controller]
CI / typecheck (pull_request) Has been cancelled
CI / security (pull_request) Has been cancelled
CI / quality (pull_request) Has been cancelled
CI / unit_tests (pull_request) Has been cancelled
CI / integration_tests (pull_request) Has been cancelled
CI / e2e_tests (pull_request) Has been cancelled
CI / build (pull_request) Has been cancelled
CI / helm (pull_request) Has been cancelled
CI / push-validation (pull_request) Has been cancelled
CI / lint (pull_request) Failing after 57s
CI / coverage (pull_request) Has been skipped
CI / docker (pull_request) Has been skipped
CI / status-check (pull_request) Failing after 3s
2026-06-18 11:01:25 -04:00
CleverAgents Bot fbcf25ada7 ci: stop master workflow on PR updates
CI / lint (pull_request) Has been cancelled
CI / typecheck (pull_request) Has been cancelled
CI / security (pull_request) Has been cancelled
CI / quality (pull_request) Has been cancelled
CI / unit_tests (pull_request) Has been cancelled
CI / integration_tests (pull_request) Has been cancelled
CI / e2e_tests (pull_request) Has been cancelled
CI / coverage (pull_request) Has been cancelled
CI / build (pull_request) Has been cancelled
CI / docker (pull_request) Has been cancelled
CI / helm (pull_request) Has been cancelled
CI / push-validation (pull_request) Has been cancelled
CI / status-check (pull_request) Has been cancelled
Remove the stale pull_request trigger from master.yml so PR branch commits do not launch the master workflow.

Maintenance patch for PR #10890.
2026-06-10 20:22:16 -04:00
HAL9000 730c225298 fix(tui): update tui_input_modes_steps.py to use ShellSafetyService instead of removed looks_dangerous
CI / benchmark-publish (pull_request) Has been skipped
CI / push-validation (pull_request) Successful in 35s
CI / helm (pull_request) Successful in 47s
CI / build (pull_request) Successful in 1m2s
CI / lint (pull_request) Failing after 1m30s
CI / quality (pull_request) Successful in 1m38s
CI / typecheck (pull_request) Successful in 1m56s
CI / security (pull_request) Successful in 1m55s
CI / coverage (pull_request) Has been skipped
CI / integration_tests (pull_request) Successful in 5m2s
CI / e2e_tests (pull_request) Successful in 5m44s
CI / unit_tests (pull_request) Failing after 6m30s
CI / docker (pull_request) Has been skipped
CI / status-check (pull_request) Failing after 3s
2026-04-28 17:54:57 +00:00
HAL9000 393127639e fix(tui): wire ShellSafetyService into run_shell_command replacing legacy looks_dangerous
CI / benchmark-publish (pull_request) Has been skipped
CI / helm (pull_request) Successful in 34s
CI / build (pull_request) Successful in 52s
CI / lint (pull_request) Failing after 1m7s
CI / quality (pull_request) Successful in 1m15s
CI / typecheck (pull_request) Successful in 1m36s
CI / security (pull_request) Successful in 1m38s
CI / coverage (pull_request) Has been skipped
CI / push-validation (pull_request) Successful in 22s
CI / unit_tests (pull_request) Failing after 3m27s
CI / docker (pull_request) Has been skipped
CI / integration_tests (pull_request) Successful in 4m36s
CI / e2e_tests (pull_request) Successful in 5m3s
CI / status-check (pull_request) Failing after 3s
Replace the inline 5-pattern looks_dangerous() function in shell_exec.py with
the ShellSafetyService (12-pattern registry, 4 severity levels). This fixes a
spec compliance bug where 7 of 12 dangerous patterns were silently bypassed.

Also update repl.py to use ShellSafetyService instead of looks_dangerous().

Add TDD regression tests (@tdd_issue, @tdd_issue_4736) verifying that all
previously-missed patterns (rm -rf wildcard, rm -rf ~/, shred --remove,
chmod 777, sudo rm, wget|sh, curl|bash) are now correctly blocked.

ISSUES CLOSED: #4736
2026-04-28 08:02:16 +00:00