fix(tool/read): match permission patterns against worktree-relative path

Read permission checks now use the same worktree-relative path basis as edit/write/apply_patch, so configured patterns apply consistently.
This commit is contained in:
Kit Langton
2026-05-09 18:46:29 -04:00
committed by GitHub
parent bd1029b19f
commit ba9e4b67ed
2 changed files with 15 additions and 2 deletions

View File

@@ -178,7 +178,7 @@ export const ReadTool = Tool.define(
yield* ctx.ask({
permission: "read",
patterns: [filepath],
patterns: [path.relative(instance.worktree, filepath)],
always: ["*"],
metadata: {},
})