Pārlūkot izejas kodu

refactor(ssh): retain TLS ownership of raw socket errors

Tianyi Cui 4 nedēļas atpakaļ
vecāks
revīzija
c6e531e45b

+ 0 - 1
packages/ssh/ssh/src/helper-processes.ts

@@ -371,7 +371,6 @@ export class RemoteProcesses {
     server.on('connection', (socket: Socket) => {
       endpoint.pending.add(socket)
       socket.once('close', () => { endpoint.pending.delete(socket) })
-      socket.on('error', () => {})
     })
     server.on('tlsClientError', (_error, socket) => { socket.destroy() })
     server.on('secureConnection', (socket) => {

+ 1 - 1
packages/ssh/ssh/tests/helper-runtime.spec.ts

@@ -87,7 +87,7 @@ describe.skipIf(process.platform === 'win32')('SSH helper runtime', () => {
   it('refuses unconfined sandbox requests and resolves executables in the helper world', async () => {
     const test = await helper()
     const confine = vi.spyOn(LocalSandboxProvider.prototype, 'confine').mockImplementation(async argv => ({
-      argv: ['confined', ...argv], enforcement: 'full',
+      argv: ['confined', ...argv], enforcement: 'full', denialSignatures: [], runnerFailureRules: [],
     }))
     try {
       await expect(test.client.request('sandbox', { argv: ['true'], policy: { mode: 'danger-full-access', workspaceRoot: test.root } }, z.unknown())).rejects.toThrow('does not need')