TrueForge cambia la validación de argumentos de exec sin debilitar la comparador
El equipo de TrueForge actualizó la forma en que valida los argumentos de su herramienta exec, corrigiendo una discrepancia entre el esquema del proveedor y el contrato del harness sin sacrificar la rigurosidad del control.

En la última actualización de @truefoundry/trueforge-core (0.1.4) se corrigió un fallo que hacía que los harnesses fallaran al ejecutar el comando de verificación de candidatos.
El problema surgió porque el harness predefinía un objeto JSON exacto (con los campos intent y command únicamente) y el esquema expuesto por la herramienta exec permitía dos campos obligatorios (intent, command) más dos opcionales (cwd, env). Cuando el modelo enviaba los dos campos obligatorios junto con un campo extra, el harness consideró la ejecución como una desviación, aunque el esquema del proveedor estaba correcto.
Para resolverlo, el equipo de TrueForge cambió el contrato del harness. Ahora el objeto esperado contiene exactamente los dos campos obligatorios, y el valor de intent es una constante ('Run candidate verification') que no se copia del modelo. Además, se añadió una verificación estricta de que la clave command sea una cadena no vacía y que no haya más de dos claves.
El comparador interno, que ya utilizaba canonicalJsonBytes para evitar falsos positivos por orden de claves, no se modificó. La diferencia entre la versión previa y la nueva se resume en:
- El objeto esperado: de un solo campo a dos.
- La puerta de entrada de claves: se añadió una comprobación de longitud y nombres de claves.
- El valor de
intent: ahora es constante y no se deriva del modelo.
Esta corrección mantiene la integridad del control: el harness sigue rechazando argumentos que no coincidan con la política interna, pero no permite que un modelo agregue claves adicionales sin ser detectado. Al no debilitar el comparador, se evita la posibilidad de que agentes envíen argumentos arbitrarios y pasen sin inspección.
El cambio se introdujo dentro de un commit mayor (0220a27) que también incluye mejoras de transporte, lo que explica por qué no aparece como un parche aislado.
Para quienes integran TrueForge en sus pipelines, la actualización implica actualizar la versión del paquete y revisar los harnesses que dependen de la firma exacta del objeto exec. Si el harness predefine valores de cwd o env, deberán eliminar esos campos o ajustar la política de validación.
En síntesis, la actualización corrige una discrepancia de esquema sin comprometer la robustez de la validación, garantizando que solo los argumentos explícitamente aprobados pasen el control.

