Skip to content
Open
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
11 changes: 11 additions & 0 deletions backend/secuscan/config.py
Original file line number Diff line number Diff line change
Expand Up @@ -8,8 +8,11 @@
from pydantic_settings import BaseSettings
import base64
import hashlib
import logging
import os

logger = logging.getLogger(__name__)

PROJECT_ROOT = Path(__file__).resolve().parent.parent


Expand Down Expand Up @@ -199,6 +202,14 @@ class Config:
env_prefix = "SECUSCAN_"
case_sensitive = False

@field_validator("sandbox_timeout", "parser_sandbox_timeout_seconds")
@classmethod
def validate_sandbox_timeouts(cls, v: int) -> int:
if v is None or v <= 0:
logger.warning("Refusing falsy or non-positive sandbox timeout: %s. A non-zero timeout is required.", v)
raise ValueError("Timeout settings must be a positive non-zero integer")
return v

@field_validator(
"cors_allowed_origins",
"cors_allowed_methods",
Expand Down
13 changes: 12 additions & 1 deletion backend/secuscan/models.py
Original file line number Diff line number Diff line change
Expand Up @@ -4,8 +4,11 @@

from typing import Optional, Dict, Any, List, Annotated
from datetime import datetime
from pydantic import BaseModel, Field, RootModel
from pydantic import BaseModel, Field, RootModel, field_validator
from enum import Enum
import logging

logger = logging.getLogger(__name__)


MAX_BULK_DELETE = 500
Expand Down Expand Up @@ -33,6 +36,14 @@ class SandboxConfig(BaseModel):
max_output_bytes: int = Field(default=5_242_880, description="Max bytes captured from stdout/stderr")
allow_network: bool = Field(default=True, description="Whether subprocess can make network calls")

@field_validator("timeout_seconds")
@classmethod
def validate_timeout_seconds(cls, v: int) -> int:
if v is None or v <= 0:
logger.warning("Refusing falsy or non-positive sandbox timeout_seconds: %s. A non-zero timeout is required.", v)
raise ValueError("timeout_seconds must be a positive non-zero integer")
return v


class SandboxViolation(Exception):
"""Raised when sandbox constraints are violated."""
Expand Down
22 changes: 22 additions & 0 deletions testing/backend/unit/test_config_settings.py
Original file line number Diff line number Diff line change
Expand Up @@ -286,3 +286,25 @@ def test_sandbox_settings_env_override():
assert s.sandbox_timeout == 30
assert s.sandbox_memory_mb == 128
assert s.sandbox_allow_network is False


def test_sandbox_settings_validation_refuses_zero():
"""ValidationError is raised when sandbox_timeout or parser_sandbox_timeout_seconds is 0."""
from pydantic import ValidationError
import pytest
with pytest.raises(ValidationError) as exc_info:
Settings(sandbox_timeout=0)
assert "Timeout settings must be a positive non-zero integer" in str(exc_info.value)

with pytest.raises(ValidationError) as exc_info:
Settings(parser_sandbox_timeout_seconds=0)
assert "Timeout settings must be a positive non-zero integer" in str(exc_info.value)


def test_sandbox_settings_validation_refuses_negative():
"""ValidationError is raised when sandbox_timeout or parser_sandbox_timeout_seconds is negative."""
from pydantic import ValidationError
import pytest
with pytest.raises(ValidationError) as exc_info:
Settings(sandbox_timeout=-10)
assert "Timeout settings must be a positive non-zero integer" in str(exc_info.value)
18 changes: 18 additions & 0 deletions testing/backend/unit/test_sandbox_config_model.py
Original file line number Diff line number Diff line change
Expand Up @@ -81,3 +81,21 @@ def test_repr_includes_all_fields(self):
repr_str = repr(config)
assert "45" in repr_str
assert "128" in repr_str


class TestSandboxConfigValidation:
def test_timeout_seconds_refuses_zero(self):
"""ValidationError is raised when timeout_seconds is 0."""
from pydantic import ValidationError
import pytest
with pytest.raises(ValidationError) as exc_info:
SandboxConfig(timeout_seconds=0)
assert "timeout_seconds must be a positive non-zero integer" in str(exc_info.value)

def test_timeout_seconds_refuses_negative(self):
"""ValidationError is raised when timeout_seconds is negative."""
from pydantic import ValidationError
import pytest
with pytest.raises(ValidationError) as exc_info:
SandboxConfig(timeout_seconds=-10)
assert "timeout_seconds must be a positive non-zero integer" in str(exc_info.value)
Loading