Skip to content

[Sandbox M2] Санитаризация потока stderr, ротация логов и журнал безопасности (Sanitization Pipe) #304

Description

@ZhuchkaTriplesix

Описание задачи

Обеспечить безопасный перехват, фильтрацию и сохранение логов сторонних расширений без риска утечки чувствительных данных в текстовые файлы логов.

Список задач

  • Перехват потока process.stderr для каждого запущенного процесса плагина.
  • Реализация Sanitization Pipe: фильтрация входящего потока по регулярным выражениям для автоматической замены случайно попавших в дамп паролей, JWT-токенов, приватных ключей (-----BEGIN PRIVATE KEY-----) и URI подключения на строку [REDACTED BY SANDBOX].
  • Запись очищенных логов в файлы ~/.local/share/Querya/logs/sandbox/<plugin_id>.log с ротацией по 5 МБ (не более 2 файлов на плагин).
  • Запись инцидентов безопасности (попыток выхода за пределы ФС, превышений квоты RAM) в системный журнал security_audit.log.

Техническая документация

📄 Подробно: 04 — Расширения/Блок E — Sandbox Runtime.md.

Metadata

Metadata

Labels

No labels
No labels

Type

No type

Projects

No projects

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions