Skip to content

Исправить целостность Lua runtime и передачу JSON - #53

Merged
Ev0lv3nta merged 1 commit into
mainfrom
fix/lua-runtime-integrity
Sep 7, 2026
Merged

Исправить целостность Lua runtime и передачу JSON#53
Ev0lv3nta merged 1 commit into
mainfrom
fix/lua-runtime-integrity

Conversation

@Ev0lv3nta

Copy link
Copy Markdown
Owner

Проблема

Кандидат мог изменить string.gsub через alias и тем самым подменить наблюдаемый результат. JSON null терял ключи/элементы, readonly-объект мог стать пустым массивом, а неподдерживаемые Lua-значения превращались в строки.

Изменение

Библиотеки доступны read-only, JSON/Lua имеет явную ограниченную область без потери данных. AST, компиляция и runtime используют общий parser envelope. Запуск процесса вынесен в однопоточный worker: убран preexec_fn, ограничены вывод, число чанков и время. Проверяется согласованная версия lua/luac 5.4.x.

Проверка

До исправления узкие регрессии воспроизвели 9 отказов. После исправления: 236 passed, 3 skipped на macOS/Python 3.12; mypy --strict, Ruff и format check проходят. Wheel/sdist собраны, существующий package smoke прошёл. Linux и container проверяются обязательным CI. Живая модель для этого изменения не требуется.

Ограничения

Вложенный JSON null и mixed/sparse Lua tables теперь явно отклоняются. Linux ограничивает адресное пространство; macOS использует контролируемый RSS с возможным кратковременным превышением. Это ограниченное локальное выполнение, не sandbox для публичного сервиса.

@Ev0lv3nta
Ev0lv3nta merged commit 7df0b4a into main Sep 7, 2026
10 checks passed
@Ev0lv3nta
Ev0lv3nta deleted the fix/lua-runtime-integrity branch September 7, 2026 21:14
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant