Skip to content
Discussion options

You must be logged in to vote

四条逐条核实(master c291e79)。先给结论:第 3 条是确凿的写入侧缺陷且 master 未修;第 4 条机制属实;第 1、2 条是真实的宿主集成缺口,但属于需要官方支持的产品决策,下面给现状与可行绕行。

3)缺 id/role 写坏会话——属实,且根因可以更精确:packages/core/session/src/index.ts:710-740append() 只调用 validateSessionEventDatasurface.ts:140-167,仅检查 request/header 与 tool/result)和 surfaceManager.validateNext;消息身份检查 assertMessageEventShapeindex.ts:328-359)只挂在 adoptSessionEventindex.ts:166-172)上,而它仅在从存储读回时被调用(packages/session/session-persistence/src/storage-contract.ts:94-102)。因此运行期注入的 user/message 缺 id/role 时写入完全放行,下次打开才整会话拒读。插件作者现在就能做:注入消息必须自带 idrole: 'user'source: { kind: <合法值> }。修法建议:让 append() 也走同一 assertMessageEventShape,在注入点即时报错——不需要动迁移链。

4)source.form 封闭集合属实:v0→v1 校验器只放行 ['instruction…

Replies: 2 comments

Comment options

You must be logged in to vote
0 replies
Comment options

You must be logged in to vote
0 replies
Answer selected by hjxcloud-tech
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Category
Q&A
Labels
None yet
3 participants