Skip to content

fix(rvf): reject unknown capability names - #31

Open
proffesor-for-testing wants to merge 1 commit into
ruvnet:mainfrom
proffesor-for-testing:fix/23-unknown-capabilities
Open

fix(rvf): reject unknown capability names#31
proffesor-for-testing wants to merge 1 commit into
ruvnet:mainfrom
proffesor-for-testing:fix/23-unknown-capabilities

Conversation

@proffesor-for-testing

Copy link
Copy Markdown

Summary

  • detect non-empty unknown names in plaintext capability declarations
  • fail capability verification and retain a deny-all mapping
  • emit a distinct CapabilityUnknown witness detail and UnknownCapability error
  • preserve empty, whitespace-normalized, encrypted, and absent declaration behavior

Fixes #23

Verification

  • cargo test -p rvm-rvf (100 passed)
  • cargo clippy -p rvm-rvf --all-targets -- -D warnings
  • cargo check --workspace

TDD evidence

The mixed known/unknown declaration regression failed before implementation.

Adversarial review

NO BLOCK after one REMAND. The first green implementation produced the wrong public error (UnsupportedCapability(Randomness)) for unknown names. Added a second red regression and a stable UnknownCapability path. Checked later META segments, mixed known/unknown names, whitespace, empty entries, and deny-all behavior.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

security: reject unknown capability names instead of silently narrowing policy

1 participant