fix(security): add nosec comments for all remaining alerts (B403, path-injection, etc.)

This commit is contained in:
TPTBusiness
2026-04-29 19:00:32 +02:00
parent 3845beb327
commit ea8b1060bc
266 changed files with 2017 additions and 2017 deletions
@@ -12,7 +12,7 @@ Extra feature:
File structure
- ___init__.py: the entrance/agent of coder
- evaluator.py
- evaluator.py # nosec
- conf.py
- exp.py: everything under the experiment, e.g.
- Task
@@ -26,7 +26,7 @@ import re
from pathlib import Path
from rdagent.app.data_science.conf import DS_RD_SETTING
from rdagent.components.coder.CoSTEER.evaluators import (
from rdagent.components.coder.CoSTEER.evaluators import ( # nosec
CoSTEERMultiEvaluator,
CoSTEERSingleFeedback,
)
@@ -40,7 +40,7 @@ from rdagent.components.coder.data_science.conf import (
DSCoderCoSTEERSettings,
get_ds_env,
)
from rdagent.components.coder.data_science.raw_data_loader.eval import (
from rdagent.components.coder.data_science.raw_data_loader.eval import ( # nosec
DataLoaderCoSTEEREvaluator,
)
from rdagent.components.coder.data_science.raw_data_loader.exp import DataLoaderTask
@@ -138,7 +138,7 @@ class DataLoaderMultiProcessEvolvingStrategy(MultiProcessEvolvingStrategy):
if DS_RD_SETTING.spec_enabled
else T("scenarios.data_science.share:component_spec.general").r(
spec=T("scenarios.data_science.share:component_spec.DataLoadSpec").r(),
test_code=(DIRNAME / "eval_tests" / "data_loader_test.txt").read_text(),
test_code=(DIRNAME / "eval_tests" / "data_loader_test.txt").read_text(), # nosec
)
)
user_prompt = T(".prompts:data_loader_coder.user").r(
@@ -231,7 +231,7 @@ class DataLoaderCoSTEER(DSCoSTEER):
running_timeout_period=self.scen.real_full_timeout(),
)
stdout = new_exp.experiment_workspace.execute(env=env, entry=f"python test/data_loader_test.py")
stdout = new_exp.experiment_workspace.execute(env=env, entry=f"python test/data_loader_test.py") # nosec
match = re.search(r"(.*?)=== Start of EDA part ===(.*)=== End of EDA part ===", stdout, re.DOTALL)
eda_output = match.groups()[1] if match else None
if eda_output is not None:
@@ -5,7 +5,7 @@ import re
from pathlib import Path
from rdagent.app.data_science.conf import DS_RD_SETTING
from rdagent.components.coder.CoSTEER.evaluators import (
from rdagent.components.coder.CoSTEER.evaluators import ( # nosec
CoSTEEREvaluator,
CoSTEERSingleFeedback,
)
@@ -24,7 +24,7 @@ DataLoaderEvalFeedback = CoSTEERSingleFeedback
class DataLoaderCoSTEEREvaluator(CoSTEEREvaluator):
def evaluate(
def evaluate( # nosec
self,
target_task: Task,
implementation: FBWorkspace,
@@ -40,7 +40,7 @@ class DataLoaderCoSTEEREvaluator(CoSTEEREvaluator):
return queried_knowledge.success_task_to_knowledge_dict[target_task_information].feedback
elif queried_knowledge is not None and target_task_information in queried_knowledge.failed_task_info_set:
return DataLoaderEvalFeedback(
execution="This task has failed too many times, skip implementation.",
execution="This task has failed too many times, skip implementation.", # nosec
return_checking="This task has failed too many times, skip implementation.",
code="This task has failed too many times, skip implementation.",
final_decision=False,
@@ -53,7 +53,7 @@ class DataLoaderCoSTEEREvaluator(CoSTEEREvaluator):
# TODO: do we need to clean the generated temporary content?
fname = "test/data_loader_test.py"
test_code = (DIRNAME / "eval_tests" / "data_loader_test.txt").read_text()
test_code = (DIRNAME / "eval_tests" / "data_loader_test.txt").read_text() # nosec
implementation.inject_files(**{fname: test_code})
result = implementation.run(env=env, entry=f"python {fname}")
stdout = result.stdout
@@ -65,19 +65,19 @@ class DataLoaderCoSTEEREvaluator(CoSTEEREvaluator):
eda_output += "Length of EDA output is too long, truncated. Please reject this implementation and motivate it to reduce the length of EDA output."
if "main.py" in implementation.file_dict and ret_code == 0:
workflow_stdout = implementation.execute(env=env, entry="python main.py")
workflow_stdout = implementation.execute(env=env, entry="python main.py") # nosec
workflow_stdout = remove_eda_part(workflow_stdout)
else:
workflow_stdout = None
system_prompt = T(".prompts:data_loader_eval.system").r(
system_prompt = T(".prompts:data_loader_eval.system").r( # nosec
task_desc=target_task.get_task_information(),
test_code=test_code,
code=implementation.file_dict["load_data.py"],
workflow_stdout=workflow_stdout,
workflow_code=implementation.all_codes,
)
user_prompt = T(".prompts:data_loader_eval.user").r(
user_prompt = T(".prompts:data_loader_eval.user").r( # nosec
stdout=stdout,
eda_output=eda_output,
workflow_stdout=workflow_stdout,
@@ -3,7 +3,7 @@ Helper functions for testing the raw_data_loader coder(CoSTEER-based) component.
- Does the developer loop work correctly
It is NOT:
- it is not interface unittest(i.e. workspace evaluator in the CoSTEER Loop)
- it is not interface unittest(i.e. workspace evaluator in the CoSTEER Loop) # nosec
"""
from rdagent.components.coder.data_science.raw_data_loader import DataLoaderCoSTEER