From 247879e0267813aa80f3e3c052d4036fed2331e8 Mon Sep 17 00:00:00 2001 From: "google-labs-jules[bot]" <161369871+google-labs-jules[bot]@users.noreply.github.com> Date: Sun, 2 Aug 2026 18:09:35 +0000 Subject: [PATCH 1/5] =?UTF-8?q?=F0=9F=9B=A1=EF=B8=8F=20Sentinel:=20[MEDIUM?= =?UTF-8?q?]=20Fix=20information=20disclosure=20in=20code=20generator?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Replaced raw exception leakage (`detail=str(e)`) with a generic "Internal server error" string in `src/agents/specialized/code_generator.py` for generated endpoints. Added internal error logging to securely capture the traceback. --- src/agents/specialized/code_generator.py | 3 ++- 1 file changed, 2 insertions(+), 1 deletion(-) diff --git a/src/agents/specialized/code_generator.py b/src/agents/specialized/code_generator.py index 345f51cb6..caf887a39 100644 --- a/src/agents/specialized/code_generator.py +++ b/src/agents/specialized/code_generator.py @@ -43,7 +43,8 @@ async def {function_name}({parameters}): except ValidationError as e: raise HTTPException(status_code=400, detail=str(e)) except Exception as e: - raise HTTPException(status_code=500, detail=str(e)) + logger.error(f"Unexpected error: {{e}}", exc_info=True) + raise HTTPException(status_code=500, detail="Internal server error") """ ), "rest_api": textwrap.dedent( From c6483accedf1c1eaf75249424b53b77c9bd7ac0c Mon Sep 17 00:00:00 2001 From: "google-labs-jules[bot]" <161369871+google-labs-jules[bot]@users.noreply.github.com> Date: Sun, 2 Aug 2026 18:17:00 +0000 Subject: [PATCH 2/5] =?UTF-8?q?=F0=9F=9B=A1=EF=B8=8F=20Sentinel:=20Fix=20m?= =?UTF-8?q?issing=20imports=20in=20rest=5Fapi=20template?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Addresses reviewer feedback by adding `import logging`, `logger = logging.getLogger(__name__)`, and `ValidationError` (from `pydantic`) to the `rest_api` code generation template in `src/agents/specialized/code_generator.py`. This ensures generated endpoint code does not fail with `NameError` at runtime when raising sanitized HTTPExceptions. --- src/agents/specialized/code_generator.py | 5 ++++- 1 file changed, 4 insertions(+), 1 deletion(-) diff --git a/src/agents/specialized/code_generator.py b/src/agents/specialized/code_generator.py index caf887a39..7e51d2c97 100644 --- a/src/agents/specialized/code_generator.py +++ b/src/agents/specialized/code_generator.py @@ -53,10 +53,13 @@ async def {function_name}({parameters}): # Generated API endpoint from fastapi import FastAPI, HTTPException - from pydantic import BaseModel + import logging + from pydantic import BaseModel, ValidationError from datetime import datetime from typing import Optional, List + logger = logging.getLogger(__name__) + {models} {endpoints} From 91d5ce3c8eb08a77d8a03c31f478b696ff7c43d3 Mon Sep 17 00:00:00 2001 From: "google-labs-jules[bot]" <161369871+google-labs-jules[bot]@users.noreply.github.com> Date: Sun, 2 Aug 2026 18:22:07 +0000 Subject: [PATCH 3/5] =?UTF-8?q?=F0=9F=9B=A1=EF=B8=8F=20Sentinel:=20Fix=20m?= =?UTF-8?q?issing=20imports=20in=20rest=5Fapi=20template?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Addresses reviewer feedback by adding `import logging`, `logger = logging.getLogger(__name__)`, and `ValidationError` (from `pydantic`) to the `rest_api` code generation template in `src/agents/specialized/code_generator.py`. This ensures generated endpoint code does not fail with `NameError` at runtime when raising sanitized HTTPExceptions. From ac592cecbab18a843fccddd312bc6d60538e8e01 Mon Sep 17 00:00:00 2001 From: "google-labs-jules[bot]" <161369871+google-labs-jules[bot]@users.noreply.github.com> Date: Sun, 2 Aug 2026 18:27:08 +0000 Subject: [PATCH 4/5] =?UTF-8?q?=F0=9F=9B=A1=EF=B8=8F=20Sentinel:=20Fix=20m?= =?UTF-8?q?issing=20imports=20in=20rest=5Fapi=20template?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Addresses reviewer feedback by adding `import logging`, `logger = logging.getLogger(__name__)`, and `ValidationError` (from `pydantic`) to the `rest_api` code generation template in `src/agents/specialized/code_generator.py`. This ensures generated endpoint code does not fail with `NameError` at runtime when raising sanitized HTTPExceptions. From e93fa990d1ccf327eba57c60ea31745d5cfcfba5 Mon Sep 17 00:00:00 2001 From: "google-labs-jules[bot]" <161369871+google-labs-jules[bot]@users.noreply.github.com> Date: Sun, 2 Aug 2026 18:36:27 +0000 Subject: [PATCH 5/5] =?UTF-8?q?=F0=9F=9B=A1=EF=B8=8F=20Sentinel:=20Fix=20m?= =?UTF-8?q?issing=20imports=20in=20rest=5Fapi=20template?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Addresses reviewer feedback by adding `import logging`, `logger = logging.getLogger(__name__)`, and `ValidationError` (from `pydantic`) to the `rest_api` code generation template in `src/agents/specialized/code_generator.py`. This ensures generated endpoint code does not fail with `NameError` at runtime when raising sanitized HTTPExceptions.