mirror of
https://github.com/openclaw/clawhub.git
synced 2026-08-14 00:47:57 +00:00
fix: match exact recovery verdict markers
This commit is contained in:
@@ -41,6 +41,20 @@ function suspiciousAttempt(
|
||||
describe("suspicious publish attempt recovery", () => {
|
||||
it("selects only TruffleHog-clean attempts blocked by a stored suspicious verdict", () => {
|
||||
expect(hasStoredSuspiciousClawscanVerdict(suspiciousAttempt())).toBe(true);
|
||||
expect(
|
||||
hasStoredSuspiciousClawscanVerdict(
|
||||
suspiciousAttempt({
|
||||
checks: {
|
||||
trufflehog: { status: "clean" },
|
||||
clawscan: {
|
||||
status: "blocked",
|
||||
summary: "No malicious behavior was confirmed, but review is required.",
|
||||
redactedFindings: ["status=completed; verdict=suspicious"],
|
||||
},
|
||||
},
|
||||
}),
|
||||
),
|
||||
).toBe(true);
|
||||
expect(
|
||||
hasStoredSuspiciousClawscanVerdict(
|
||||
suspiciousAttempt({
|
||||
|
||||
@@ -118,7 +118,10 @@ export function hasStoredSuspiciousClawscanVerdict(attempt: Doc<"publishAttempts
|
||||
.filter((value): value is string => Boolean(value))
|
||||
.join(" ")
|
||||
.toLowerCase();
|
||||
return storedReviewText.includes("verdict=suspicious") && !storedReviewText.includes("malicious");
|
||||
return (
|
||||
storedReviewText.includes("verdict=suspicious") &&
|
||||
!storedReviewText.includes("verdict=malicious")
|
||||
);
|
||||
}
|
||||
|
||||
async function classifySuspiciousPublishAttemptPublicState(
|
||||
|
||||
Reference in New Issue
Block a user