Skip to content

fix(sanitize): сохранять текст после закрытия тега - #734

Merged
konard merged 3 commits into
mainfrom
issue-711-fb6ee98f2eb1
Jul 14, 2026
Merged

fix(sanitize): сохранять текст после закрытия тега#734
konard merged 3 commits into
mainfrom
issue-711-fb6ee98f2eb1

Conversation

@konard

@konard konard commented Jul 14, 2026

Copy link
Copy Markdown
Collaborator

Что исправлено

stripMarkupTags больше не принимает обычный текст после закрывающего > за продолжение имени тега. Например, <a>foo>bar теперь корректно превращается в foo>bar, а не в bar.

Расширенное поглощение фрагментов оставлено только для реально фрагментированных вложенных тегов, содержащих новый < внутри текущего тега. Поэтому существующая защита от конструкций вроде <scrip<script>t> сохраняется.

Как воспроизвести

До исправления:

sanitizeForPrompt("<a>foo>bar"); // "bar"
sanitizeTaskDescription("<a>foo>bar"); // "bar"

После исправления оба вызова возвращают foo>bar.

Тесты

  • Добавлены регрессионные тесты для sanitizeForPrompt и sanitizeTaskDescription.
  • npm test -- --run src/utils/__tests__/sanitize.test.ts — 149/149.
  • npm run build:sdk — успешно.
  • npm run typecheck — успешно.
  • npm run lint — успешно.
  • npm run format:check — успешно.
  • Полный npm test: 3817/3821; четыре несвязанных теста agent/CLI были нестабильны под общей нагрузкой, после отдельного повторного запуска соответствующих файлов — 22/22.

Fixes #711

Adding .gitkeep for PR creation (default mode).
This file will be removed when the task is complete.

Issue: #711
@konard konard self-assigned this Jul 14, 2026
@konard konard changed the title [WIP] [AUDIT/V7] stripMarkupTags greedily swallows plain text after a tag, deleting legitimate content between '>' characters fix(sanitize): сохранять текст после закрытия тега Jul 14, 2026
@konard
konard marked this pull request as ready for review July 14, 2026 09:08
@konard

konard commented Jul 14, 2026

Copy link
Copy Markdown
Collaborator Author

Working session summary

Исправление готово и отправлено в PR: #734

  • Обычный текст после закрывающего > больше не удаляется.
  • Сохранена защита от фрагментированных тегов вроде <scrip<script>t>.
  • Добавлены регрессионные тесты.
  • Все свежие CI-проверки прошли, включая тесты, TypeScript, lint, CodeQL и security audit.
  • PR переведён в Ready for review, состояние слияния — CLEAN.
  • Рабочее дерево чистое, ветка синхронизирована с main.

This summary was automatically extracted from the AI working session output.

@konard

konard commented Jul 14, 2026

Copy link
Copy Markdown
Collaborator Author

🤖 Solution Draft Log

This log file contains the complete execution trace of the AI solution draft process.

💰 Cost estimation:

  • Model: GPT-5.6 Sol
  • Provider: OpenAI
  • Public pricing estimate: $11.822097

📊 Context and tokens usage:

  • 191.3K / 200K (96%) input tokens, 14.3K / 128K (11%) output tokens

Total: (191.3K + 9.3M cached) input tokens, 14.3K output tokens, $11.822097 cost

🤖 Models used:

  • Tool: OpenAI Codex
  • Requested: gpt-5.6-sol
  • Thinking level: off (disabled)
  • Model: GPT 5.6 Sol (gpt-5.6-sol)

📎 Log file uploaded as Gist (2836KB)


Now working session is ended, feel free to review and add any feedback on the solution draft.

@konard
konard merged commit 83c9a78 into main Jul 14, 2026
28 checks passed
@konard

konard commented Jul 14, 2026

Copy link
Copy Markdown
Collaborator Author

🎉 Auto-merged

This pull request has been automatically merged by hive-mind.

  • All CI checks have passed

Auto-merged by hive-mind with --auto-merge flag

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

[AUDIT/V7] stripMarkupTags greedily swallows plain text after a tag, deleting legitimate content between '>' characters

1 participant