fix(security): add PICOCLAW_HOME, PICOCLAW_CONFIG, PICOCLAW_EXE to default allowlist
This commit is contained in:
parent
0e724df6b7
commit
ddd394796c
1 changed files with 3 additions and 0 deletions
|
|
@ -34,7 +34,10 @@ var DefaultEnvAllowlist = map[string]bool{
|
|||
"HTTP_PROXY": true,
|
||||
"HTTPS_PROXY": true,
|
||||
"NO_PROXY": true,
|
||||
"PICOCLAW_HOME": true,
|
||||
"PICOCLAW_CONFIG": true,
|
||||
"PICOCLAW_SERVICE_NAME": true,
|
||||
"PICOCLAW_EXE": true,
|
||||
}
|
||||
|
||||
// defaultEnvAllowPrefixes are env var prefixes that are always allowed.
|
||||
|
|
|
|||
Loading…
Add table
Reference in a new issue