fix(tui): wire ShellSafetyService into run_shell_command replacing legacy looks_dangerous #11112

Open
HAL9000 wants to merge 3 commits from fix/pr-10890-shell-safety-integration into master

3 Commits

Author SHA1 Message Date
controller-ci-rerun 5b6584cb7e chore: re-trigger CI [controller]
CI / lint (pull_request) Failing after 35s
CI / security (pull_request) Successful in 1m10s
CI / typecheck (pull_request) Successful in 1m18s
CI / quality (pull_request) Successful in 1m19s
CI / push-validation (pull_request) Successful in 24s
CI / helm (pull_request) Successful in 35s
CI / build (pull_request) Successful in 40s
CI / integration_tests (pull_request) Failing after 2m48s
CI / e2e_tests (pull_request) Successful in 3m20s
CI / unit_tests (pull_request) Failing after 17m24s
CI / coverage (pull_request) Has been cancelled
CI / docker (pull_request) Has been cancelled
CI / status-check (pull_request) Has been cancelled
2026-06-12 15:42:14 -04:00
CleverAgents Bot 95a8c4ba9b ci: stop master workflow on PR updates
CI / push-validation (pull_request) Successful in 32s
CI / lint (pull_request) Failing after 49s
CI / helm (pull_request) Successful in 48s
CI / build (pull_request) Successful in 49s
CI / quality (pull_request) Successful in 1m9s
CI / typecheck (pull_request) Successful in 1m14s
CI / security (pull_request) Successful in 1m50s
CI / integration_tests (pull_request) Failing after 3m11s
CI / e2e_tests (pull_request) Successful in 4m15s
CI / unit_tests (pull_request) Failing after 6m32s
CI / coverage (pull_request) Has been skipped
CI / docker (pull_request) Has been skipped
CI / status-check (pull_request) Failing after 3s
Remove the stale pull_request trigger from master.yml so PR branch commits do not launch the master workflow.

Maintenance patch for PR #11112.
2026-06-10 20:17:42 -04:00
HAL9000 641527ac56 fix(tui): wire ShellSafetyService into run_shell_command replacing legacy looks_dangerous
CI / benchmark-publish (pull_request) Has been skipped
CI / push-validation (pull_request) Successful in 38s
CI / helm (pull_request) Successful in 45s
CI / build (pull_request) Successful in 57s
CI / lint (pull_request) Failing after 1m30s
CI / quality (pull_request) Successful in 1m31s
CI / typecheck (pull_request) Successful in 1m49s
CI / security (pull_request) Successful in 1m50s
CI / benchmark-regression (pull_request) Failing after 1m18s
CI / integration_tests (pull_request) Successful in 4m8s
CI / e2e_tests (pull_request) Failing after 4m33s
CI / unit_tests (pull_request) Failing after 5m27s
CI / coverage (pull_request) Has been skipped
CI / docker (pull_request) Has been skipped
CI / status-check (pull_request) Failing after 3s
Replace the simple substring-based looks_dangerous() function in run_shell_command
with comprehensive pattern matching via ShellSafetyService. The new implementation
checks commands against 15 regex-based patterns across four severity levels
(LOW, MEDIUM, HIGH, CRITICAL) before executing shell commands.

Key changes:
- Module-level ShellSafetyService instance used for safety gating
- looks_dangerous() preserved as backward-compatible function delegating to service
- Legacy confirm_dangerous(callback) parameter adapted via wrapper
- New warn_callback(warning) parameter for rich warning context
- Comprehensive BDD test scenarios for the integration
2026-05-11 02:00:09 +00:00