fix: release theme-aware reports - #75
Conversation
Co-authored-by: Copilot App <223556219+Copilot@users.noreply.github.com> Copilot-Session: bdf9d404-9ceb-4e24-8b9e-97e90382e6be
🤖 Proof Agent VerificationPARTIALCopilot SDK verification failed (exit 1). PARTIALCopilot SDK verification error: Session error: Authorization error, you may need to run /login (Request ID: 7028:31742B:6F84F0:893B75:6A7D0DB0) See verification_prompt.txt for the full prompt. 📋 Full verification detailsVerified using Proof Agent with GitHub Copilot |
🔍 Extension Quality Check ResultsValidation Status
📦 Extension Details
🎯 Next Steps✨ This PR is ready to merge! The extension builds successfully and passes all quality checks. |
Co-authored-by: Copilot App <223556219+Copilot@users.noreply.github.com> Copilot-Session: bdf9d404-9ceb-4e24-8b9e-97e90382e6be
🤖 Proof Agent Verification❌ FAIL
📋 Full verification details |
🔍 Extension Quality Check ResultsValidation Status
📦 Extension Details
🎯 Next Steps✨ This PR is ready to merge! The extension builds successfully and passes all quality checks. |
Co-authored-by: Copilot App <223556219+Copilot@users.noreply.github.com> Copilot-Session: bdf9d404-9ceb-4e24-8b9e-97e90382e6be
🤖 Proof Agent Verification
PARTIAL📋 Full verification detailsVerified using Proof Agent with GitHub Copilot |
🔍 Extension Quality Check ResultsValidation Status
📦 Extension Details
🎯 Next Steps✨ This PR is ready to merge! The extension builds successfully and passes all quality checks. |
Co-authored-by: Copilot App <223556219+Copilot@users.noreply.github.com> Copilot-Session: bdf9d404-9ceb-4e24-8b9e-97e90382e6be
🤖 Proof Agent Verification
📋 Full verification details |
🔍 Extension Quality Check ResultsValidation Status
📦 Extension Details
🎯 Next Steps✨ This PR is ready to merge! The extension builds successfully and passes all quality checks. |
Co-authored-by: Copilot App <223556219+Copilot@users.noreply.github.com> Copilot-Session: bdf9d404-9ceb-4e24-8b9e-97e90382e6be
🤖 Proof Agent Verification✅ PASS The diff does not introduce a confirmed SQL injection, command injection, credential exposure, authentication bypass, path traversal, or insecure cryptography issue. Security controls reviewed:
📋 Full verification details |
🔍 Extension Quality Check ResultsValidation Status
📦 Extension Details
🎯 Next Steps✨ This PR is ready to merge! The extension builds successfully and passes all quality checks. |
Co-authored-by: Copilot App <223556219+Copilot@users.noreply.github.com> Copilot-Session: bdf9d404-9ceb-4e24-8b9e-97e90382e6be
🤖 Proof Agent VerificationSecurity & Correctness AssessmentFindings1.
2. 📋 Full verification details |
🔍 Extension Quality Check ResultsValidation Status
📦 Extension Details
🎯 Next Steps✨ This PR is ready to merge! The extension builds successfully and passes all quality checks. |
This pull request introduces several important fixes and improvements, primarily focused on security, release automation, and performance. Notably, it adds robust escaping for report content to prevent injection attacks in HTML and CSV exports, repairs the release asset upload process for Marketplace releases, and optimizes file ownership indexing and report rendering. The update also includes new tests for report utilities and updates workflow and documentation files.
Security and Report Export Improvements
escapeHtml,escapeCsvCell, andserializeForInlineScriptutilities insrc/core/report-utils.tsand updating report generation logic. This prevents injection attacks and spreadsheet formula exploits.src/core/__tests__/report-utils.test.ts).Release Automation and CI/CD
.github/workflows/ci-cd.ymlby switching fromactions/upload-release-assettogh release upload, ensuring published Marketplace releases correctly attach their VSIX file. Also added required permissions for the release job. [1] [2]npx vitestfor running unit tests and added a type-checking step (npm run compile-tests) to catch type errors earlier.Performance and Internal Improvements
CHANGELOG.md).indexFilesByExpertfor efficient file ownership lookup in reports (src/core/report-utils.ts).Documentation and Housekeeping
.vscodeignoreto exclude additional files and docs from the VSIX package, reducing extension size.2.1.3and documented all changes inCHANGELOG.md. [1] [2]