fix: match exact recovery verdict markers

This commit is contained in:
Patrick Erichsen
2026-07-07 10:58:51 -05:00
parent ed83a02962
commit 3a738a2fc3
2 changed files with 18 additions and 1 deletions
+14
View File
@@ -41,6 +41,20 @@ function suspiciousAttempt(
describe("suspicious publish attempt recovery", () => {
it("selects only TruffleHog-clean attempts blocked by a stored suspicious verdict", () => {
expect(hasStoredSuspiciousClawscanVerdict(suspiciousAttempt())).toBe(true);
expect(
hasStoredSuspiciousClawscanVerdict(
suspiciousAttempt({
checks: {
trufflehog: { status: "clean" },
clawscan: {
status: "blocked",
summary: "No malicious behavior was confirmed, but review is required.",
redactedFindings: ["status=completed; verdict=suspicious"],
},
},
}),
),
).toBe(true);
expect(
hasStoredSuspiciousClawscanVerdict(
suspiciousAttempt({
+4 -1
View File
@@ -118,7 +118,10 @@ export function hasStoredSuspiciousClawscanVerdict(attempt: Doc<"publishAttempts
.filter((value): value is string => Boolean(value))
.join(" ")
.toLowerCase();
return storedReviewText.includes("verdict=suspicious") && !storedReviewText.includes("malicious");
return (
storedReviewText.includes("verdict=suspicious") &&
!storedReviewText.includes("verdict=malicious")
);
}
async function classifySuspiciousPublishAttemptPublicState(