Dashboardopencode-loreRemote session and client-controlled pr…

Remote session and client-controlled project identity authority

Category: architecture
Confidence: 1.00
ID: 01a0ab9f-980f-78a4-9ca6-2adb9b3ee3ce
Project ID: 6f4be9ff-ed84-4cca-a9e7-732a0b0b8677
Cross-project: No
Recalled in other projects: 1
Source session: 10pVxiDRjchjy2c1m
Created: 2026-08-21 22:08:52
Updated: 2026-09-16 19:09:18

Cross-Project Recalls

ProjectHitsLast recalled
Code 1 9d ago

Content

Chose credential-scoped, tenant-bound session resolution and disk Git identity over client-supplied project metadata, headers, or remotes because forged or stale values could cross project boundaries. Provisional validation must not mutate adopted state before complete proof; failed or malformed attempts expose only fixed gateway errors—never provider diagnostics, response prefixes, or statusText—and roll back re-attribution. Hosted mode never reads client workspace .lore.json.

Move to: