DashboardcraftdetailsFromContext repo version validat…

detailsFromContext repo version validation

Category: gotcha
Confidence: 1.00
ID: 01a06c57-7796-7f9a-bea4-fe5b91dc876e
Project ID: e16af391-c497-4837-b681-c849a5514499
Cross-project: No
Recalled in other projects: 0
Source session: 1Okgn0vvN7hdZmhlc
Created: 2026-09-04 12:14:26
Updated: 2026-09-04 12:14:26

Content

Trap: validating only the parsed publish path looks sufficient because the PEG grammar limits repository and version characters, but option-like/prototype repository names can reach checkout and non-SemVer versions can reach state creation and craft publish. Fix: fail closed in detailsFromContext() before workflow side effects: reject unsafe repository identities and require Craft-compatible isValidVersion SemVer validation. Preserve valid build metadata such as 4.2.6+sentry1; grammar parse failure alone is not a field-specific safety boundary.

Move to: