fix: exclude examples/ from SSRF hook (client-side code)

This commit is contained in:
LearningCircuit
2025-12-10 23:21:16 +01:00
parent 4b636582f9
commit 66803ff0d1
2 changed files with 7 additions and 0 deletions
+1
View File
@@ -18,6 +18,7 @@ ALLOWED_PATTERNS = {
"tests/", # Test files may need to mock/test raw requests
"test_", # Test files
"_test.py", # Test files
"examples/", # Example scripts run client-side, not server-side
}
# HTTP methods that should use safe_get/safe_post
+6
View File
@@ -8,6 +8,7 @@ rules:
- "**/tests/**"
- "**/*_test.py"
- "**/test_*.py"
- "**/examples/**"
message: >-
Direct requests.get() bypasses SSRF protection.
Use safe_get() from security module instead.
@@ -32,6 +33,7 @@ rules:
- "**/tests/**"
- "**/*_test.py"
- "**/test_*.py"
- "**/examples/**"
message: >-
Direct requests.post() bypasses SSRF protection.
Use safe_post() from security module instead.
@@ -56,6 +58,7 @@ rules:
- "**/tests/**"
- "**/*_test.py"
- "**/test_*.py"
- "**/examples/**"
message: >-
Direct requests.Session() bypasses SSRF protection.
Use SafeSession() from security module instead.
@@ -80,6 +83,7 @@ rules:
- "**/tests/**"
- "**/*_test.py"
- "**/test_*.py"
- "**/examples/**"
message: >-
Direct requests.put() bypasses SSRF protection.
Use SafeSession() from security module for HTTP requests.
@@ -99,6 +103,7 @@ rules:
- "**/tests/**"
- "**/*_test.py"
- "**/test_*.py"
- "**/examples/**"
message: >-
Direct requests.delete() bypasses SSRF protection.
Use SafeSession() from security module for HTTP requests.
@@ -118,6 +123,7 @@ rules:
- "**/tests/**"
- "**/*_test.py"
- "**/test_*.py"
- "**/examples/**"
message: >-
Direct requests.patch() bypasses SSRF protection.
Use SafeSession() from security module for HTTP requests.