Skip to content

feat: harden client IP trust boundaries - #1

Merged
skarm merged 1 commit into
masterfrom
fixs
Aug 10, 2026
Merged

feat: harden client IP trust boundaries#1
skarm merged 1 commit into
masterfrom
fixs

Conversation

@skarm

@skarm skarm commented Aug 9, 2026

Copy link
Copy Markdown
Owner

Treat unverifiable proxy chains as errors or conservative fallbacks and bound parsing so spoofed metadata cannot cross a trusted hop.

  • add provenance-aware extraction and fail-closed handlers
  • add safe gRPC propagation for internal client IPs
  • add fuzzing, coverage gates, and two-module CI

Treat unverifiable proxy chains as errors or conservative fallbacks and bound parsing so spoofed metadata cannot cross a trusted hop.

- add provenance-aware extraction and fail-closed handlers
- add safe gRPC propagation for internal client IPs
- add fuzzing, coverage gates, and two-module CI
@skarm
skarm merged commit 5759e8b into master Aug 10, 2026
10 checks passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant