Luigit
repositories / dotfiles

dotfiles

bugabingas dorkfiles

owned by admin

pi/agent/ultra/dynamic-extensions/catalog/security-review-writer/d0e991293c4407629bb3b19989f7e51429c04cdbe44d170cfd26c5f19bf2fcc6/manifest.json

Raw
{
  "schemaVersion": 1,
  "name": "security-review-writer",
  "description": "Registers one constrained tool for security-scan workers to atomically create or overwrite UTF-8 text only within the current project's ai-workspace/security-reviews directory.",
  "topic": "Constrained persistence of security-scan review artifacts within a project-local review root.",
  "scope": "Resolve absolute and relative review paths against the current project, enforce containment beneath ai-workspace/security-reviews, reject traversal, outside paths, symlink escapes, directories, and existing parents resolving outside the root, then atomically write UTF-8 text without overriding Pi's built-in write tool.",
  "nonGoals": [
    "General-purpose file writing or reading.",
    "Security scanning, review generation, or report interpretation.",
    "Writing outside ai-workspace/security-reviews.",
    "Overriding Pi built-in tools, including write.",
    "Managing permissions, encryption, credentials, or remote storage."
  ],
  "tags": [
    "security-review",
    "atomic-write",
    "path-containment",
    "worker-agent"
  ],
  "capabilities": [
    "security-review-write-atomic",
    "security-review-path-containment",
    "security-review-symlink-defense"
  ],
  "requiredExecutables": [],
  "optionalExecutables": [],
  "overrides": [],
  "benchmarkBudgets": {
    "darwin": {
      "hotPathMs": 10
    },
    "linux": {
      "hotPathMs": 10
    },
    "win32": {
      "hotPathMs": 10
    }
  }
}