Defend against invalid sessions (#3229)

Co-authored-by: Douwe Osinga <douwe@squareup.com>
This commit is contained in:
Douwe Osinga
2025-07-02 16:42:32 -04:00
committed by GitHub
parent c77c1b364d
commit 5f7e50ef4a
7 changed files with 37 additions and 38 deletions
+4 -4
View File
@@ -1,7 +1,7 @@
use crate::session::message_to_markdown; use crate::session::message_to_markdown;
use anyhow::{Context, Result}; use anyhow::{Context, Result};
use cliclack::{confirm, multiselect, select}; use cliclack::{confirm, multiselect, select};
use goose::session::info::{get_session_info, SessionInfo, SortOrder}; use goose::session::info::{get_valid_sorted_sessions, SessionInfo, SortOrder};
use goose::session::{self, Identifier}; use goose::session::{self, Identifier};
use regex::Regex; use regex::Regex;
use std::fs; use std::fs;
@@ -75,7 +75,7 @@ fn prompt_interactive_session_removal(sessions: &[SessionInfo]) -> Result<Vec<Se
} }
pub fn handle_session_remove(id: Option<String>, regex_string: Option<String>) -> Result<()> { pub fn handle_session_remove(id: Option<String>, regex_string: Option<String>) -> Result<()> {
let all_sessions = match get_session_info(SortOrder::Descending) { let all_sessions = match get_valid_sorted_sessions(SortOrder::Descending) {
Ok(sessions) => sessions, Ok(sessions) => sessions,
Err(e) => { Err(e) => {
tracing::error!("Failed to retrieve sessions: {:?}", e); tracing::error!("Failed to retrieve sessions: {:?}", e);
@@ -125,7 +125,7 @@ pub fn handle_session_list(verbose: bool, format: String, ascending: bool) -> Re
SortOrder::Descending SortOrder::Descending
}; };
let sessions = match get_session_info(sort_order) { let sessions = match get_valid_sorted_sessions(sort_order) {
Ok(sessions) => sessions, Ok(sessions) => sessions,
Err(e) => { Err(e) => {
tracing::error!("Failed to list sessions: {:?}", e); tracing::error!("Failed to list sessions: {:?}", e);
@@ -294,7 +294,7 @@ fn export_session_to_markdown(
/// Shows a list of available sessions and lets the user select one /// Shows a list of available sessions and lets the user select one
pub fn prompt_interactive_session_selection() -> Result<session::Identifier> { pub fn prompt_interactive_session_selection() -> Result<session::Identifier> {
// Get sessions sorted by modification date (newest first) // Get sessions sorted by modification date (newest first)
let sessions = match get_session_info(SortOrder::Descending) { let sessions = match get_valid_sorted_sessions(SortOrder::Descending) {
Ok(sessions) => sessions, Ok(sessions) => sessions,
Err(e) => { Err(e) => {
tracing::error!("Failed to list sessions: {:?}", e); tracing::error!("Failed to list sessions: {:?}", e);
+21 -17
View File
@@ -225,14 +225,15 @@ async fn list_sessions() -> Json<serde_json::Value> {
Ok(sessions) => { Ok(sessions) => {
let session_info: Vec<serde_json::Value> = sessions let session_info: Vec<serde_json::Value> = sessions
.into_iter() .into_iter()
.map(|(name, path)| { .filter_map(|(name, path)| {
let metadata = session::read_metadata(&path).unwrap_or_default(); session::read_metadata(&path).ok().map(|metadata| {
serde_json::json!({ serde_json::json!({
"name": name, "name": name,
"path": path, "path": path,
"description": metadata.description, "description": metadata.description,
"message_count": metadata.message_count, "message_count": metadata.message_count,
"working_dir": metadata.working_dir "working_dir": metadata.working_dir
})
}) })
}) })
.collect(); .collect();
@@ -246,7 +247,6 @@ async fn list_sessions() -> Json<serde_json::Value> {
})), })),
} }
} }
async fn get_session( async fn get_session(
axum::extract::Path(session_id): axum::extract::Path<String>, axum::extract::Path(session_id): axum::extract::Path<String>,
) -> Json<serde_json::Value> { ) -> Json<serde_json::Value> {
@@ -259,17 +259,21 @@ async fn get_session(
} }
}; };
let error_response = |e: Box<dyn std::error::Error>| {
Json(serde_json::json!({
"error": e.to_string()
}))
};
match session::read_messages(&session_file) { match session::read_messages(&session_file) {
Ok(messages) => { Ok(messages) => match session::read_metadata(&session_file) {
let metadata = session::read_metadata(&session_file).unwrap_or_default(); Ok(metadata) => Json(serde_json::json!({
Json(serde_json::json!({
"metadata": metadata, "metadata": metadata,
"messages": messages "messages": messages
})) })),
} Err(e) => error_response(e.into()),
Err(e) => Json(serde_json::json!({ },
"error": e.to_string() Err(e) => error_response(e.into()),
})),
} }
} }
-1
View File
@@ -1259,7 +1259,6 @@ impl Session {
); );
} }
/// Get the session metadata
pub fn get_metadata(&self) -> Result<session::SessionMetadata> { pub fn get_metadata(&self) -> Result<session::SessionMetadata> {
if !self.session_file.as_ref().is_some_and(|f| f.exists()) { if !self.session_file.as_ref().is_some_and(|f| f.exists()) {
return Err(anyhow::anyhow!("Session file does not exist")); return Err(anyhow::anyhow!("Session file does not exist"));
+3 -4
View File
@@ -10,7 +10,7 @@ use axum::{
}; };
use goose::message::Message; use goose::message::Message;
use goose::session; use goose::session;
use goose::session::info::{get_session_info, SessionInfo, SortOrder}; use goose::session::info::{get_valid_sorted_sessions, SessionInfo, SortOrder};
use goose::session::SessionMetadata; use goose::session::SessionMetadata;
use serde::Serialize; use serde::Serialize;
use utoipa::ToSchema; use utoipa::ToSchema;
@@ -53,8 +53,8 @@ async fn list_sessions(
) -> Result<Json<SessionListResponse>, StatusCode> { ) -> Result<Json<SessionListResponse>, StatusCode> {
verify_secret_key(&headers, &state)?; verify_secret_key(&headers, &state)?;
let sessions = let sessions = get_valid_sorted_sessions(SortOrder::Descending)
get_session_info(SortOrder::Descending).map_err(|_| StatusCode::INTERNAL_SERVER_ERROR)?; .map_err(|_| StatusCode::INTERNAL_SERVER_ERROR)?;
Ok(Json(SessionListResponse { sessions })) Ok(Json(SessionListResponse { sessions }))
} }
@@ -89,7 +89,6 @@ async fn get_session_history(
Err(_) => return Err(StatusCode::BAD_REQUEST), Err(_) => return Err(StatusCode::BAD_REQUEST),
}; };
// Read metadata
let metadata = session::read_metadata(&session_path).map_err(|_| StatusCode::NOT_FOUND)?; let metadata = session::read_metadata(&session_path).map_err(|_| StatusCode::NOT_FOUND)?;
let messages = match session::read_messages(&session_path) { let messages = match session::read_messages(&session_path) {
+8 -10
View File
@@ -18,7 +18,7 @@ pub enum SortOrder {
Descending, Descending,
} }
pub fn get_session_info(sort_order: SortOrder) -> Result<Vec<SessionInfo>> { pub fn get_valid_sorted_sessions(sort_order: SortOrder) -> Result<Vec<SessionInfo>> {
let sessions = match session::list_sessions() { let sessions = match session::list_sessions() {
Ok(sessions) => sessions, Ok(sessions) => sessions,
Err(e) => { Err(e) => {
@@ -26,10 +26,9 @@ pub fn get_session_info(sort_order: SortOrder) -> Result<Vec<SessionInfo>> {
return Err(anyhow::anyhow!("Failed to list sessions")); return Err(anyhow::anyhow!("Failed to list sessions"));
} }
}; };
let mut session_infos = sessions let mut session_infos: Vec<SessionInfo> = sessions
.into_iter() .into_iter()
.map(|(id, path)| { .filter_map(|(id, path)| {
// Get last modified time as string
let modified = path let modified = path
.metadata() .metadata()
.and_then(|m| m.modified()) .and_then(|m| m.modified())
@@ -38,19 +37,18 @@ pub fn get_session_info(sort_order: SortOrder) -> Result<Vec<SessionInfo>> {
.format("%Y-%m-%d %H:%M:%S UTC") .format("%Y-%m-%d %H:%M:%S UTC")
.to_string() .to_string()
}) })
.unwrap_or_else(|_| "Unknown".to_string()); .ok()?;
// Get session description let metadata = session::read_metadata(&path).ok()?;
let metadata = session::read_metadata(&path).expect("Failed to read session metadata");
SessionInfo { Some(SessionInfo {
id, id,
path: path.to_string_lossy().to_string(), path: path.to_string_lossy().to_string(),
modified, modified,
metadata, metadata,
} })
}) })
.collect::<Vec<SessionInfo>>(); .collect();
// Sort sessions by modified date // Sort sessions by modified date
// Since all dates are in ISO format (YYYY-MM-DD HH:MM:SS UTC), we can just use string comparison // Since all dates are in ISO format (YYYY-MM-DD HH:MM:SS UTC), we can just use string comparison
+1 -1
View File
@@ -9,4 +9,4 @@ pub use storage::{
SessionMetadata, SessionMetadata,
}; };
pub use info::{get_session_info, SessionInfo}; pub use info::{get_valid_sorted_sessions, SessionInfo};
-1
View File
@@ -1309,7 +1309,6 @@ pub async fn generate_description_with_schedule_id(
description description
}; };
// Read current metadata
let mut metadata = read_metadata(&secure_path)?; let mut metadata = read_metadata(&secure_path)?;
// Update description and schedule_id // Update description and schedule_id