chore(ai-review 狀態): 更新已處理 findings
This commit is contained in:
@@ -22,5 +22,35 @@
|
||||
"role": "Rogue",
|
||||
"original_finding": "在腳本中頻繁進行 I/O 操作(重複寫入 auth.json),缺乏快取檢查。",
|
||||
"reason": "每次 Docker Action 執行都是短生命週期容器,auth.json 需要從當次 secret 重建;快取檢查不會降低跨執行 I/O,也可能增加 secret 狀態判斷複雜度。"
|
||||
},
|
||||
{
|
||||
"location": "action.yaml:4",
|
||||
"role": "Bard",
|
||||
"original_finding": "輸入參數 `oauth` 實質為 base64 編碼的 json,命名易生誤解。",
|
||||
"reason": "此 action 已對外發布並由既有 workflow 使用 oauth input;直接更名會造成破壞性變更,先保留相容介面與描述文字。"
|
||||
},
|
||||
{
|
||||
"location": "Dockerfile:4",
|
||||
"role": "Rogue",
|
||||
"original_finding": "在 Dockerfile 中安裝了 git 且未清理,導致映像檔過大。",
|
||||
"reason": "Codex CLI 與 plugin 安裝/執行流程可能需要 git 支援;為避免 runtime 缺少 git 造成 action 失敗,目前保留 git。"
|
||||
},
|
||||
{
|
||||
"location": "Dockerfile:25",
|
||||
"role": "Rogue",
|
||||
"original_finding": "插件安裝指令採取連續序列執行,導致多次獨立的網路 I/O 等待,嚴重浪費建置時間。",
|
||||
"reason": "codex plugin 指令會修改同一份本機 plugin 狀態,並行安裝可能造成狀態競爭;目前保留循序安裝以確保可預測性。"
|
||||
},
|
||||
{
|
||||
"location": "entrypoint.sh:22",
|
||||
"role": "Leo",
|
||||
"original_finding": "直接使用 `mktemp` 在 `CODEX_HOME` 目錄下建立臨時檔案,且 `CODEX_HOME` 若未正確隔離,在多個 Action 同時執行時可能會導致檔案名稱衝突。",
|
||||
"reason": "Docker Action 每次執行都有獨立容器與 CODEX_HOME;mktemp 也會建立隨機檔名,實務上不會跨 action 執行衝突。"
|
||||
},
|
||||
{
|
||||
"location": "entrypoint.sh:16",
|
||||
"role": "Leo",
|
||||
"original_finding": "硬編碼了預設路徑 `/root/.codex`,這使得映像檔的可移植性受限,且如果在非 root 使用者環境下執行此容器,可能會因為權限問題而失敗。",
|
||||
"reason": "Dockerfile 明確以 root 環境執行並設定 CODEX_HOME=/root/.codex;entrypoint 仍允許呼叫端用 CODEX_HOME 覆寫預設路徑。"
|
||||
}
|
||||
]
|
||||
|
||||
Reference in New Issue
Block a user