Close Open Privacy Scan

bolt Snapshot: commit b0f145f
science engine v1.22
schedule 2026-07-23T19:15:40.296120+00:00

help Not analyzed — coverage too low to judge

Too little of this repository was analyzed to judge — 0/210 dependencies were scanned. This is not a clean result; it means the scan could not run far enough to reach one.

smart_toy AI deps detected: anthropic — detected in dependencies, not a safety judgment.

App Privacy Score

/100
Not analyzed — coverage too low

Coverage too low to score · 2403 finding(s)

bar_chart Score Breakdown

telemetry −25
egress −5
env_fs −3

list Scan Summary

0 high 0 medium 2403 low
First-party packages: 85
Dependency packages: 0
Ecosystem: rust

swap_horiz Application data flows

Not enough of this repository was analyzed to look for application data flows. Absence of findings here is not evidence of a clean result.

</> First-Party Code

first-party (rust)

rust first-party
expand_more 854 low-confidence finding(s)
low telemetry production #9046ea9d903b2db2 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/copilot_ui/src/sign_in.rs:44
                    log::error!("{:?}", err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d98b2d35ef3b2fcf Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/multi_buffer/src/multi_buffer.rs:3182
        log::info!("mutating multi-buffer with {:?}", edits);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #8760f505818bd913 Environment-variable access.
repo/crates/multi_buffer/src/multi_buffer.rs:3198
        let max_buffers = env::var("MAX_BUFFERS")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #c302724aa88e6256 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/multi_buffer/src/multi_buffer.rs:3211
                    log::info!(
                        "Creating new buffer {} with text: {:?}",
                        buffer.remote_id(),
                        buffer.text()
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #59b2a994b4b3c9c8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/multi_buffer/src/multi_buffer.rs:3240
                log::info!(
                    "Inserting excerpts from buffer {} and ranges {:?}: {:?}",
                    buffer_handle.read(cx).remote_id(),
                    ranges.iter().map(|r| &r.context).collect::<Vec<_>>(),
                    ranges
                        .iter()
                        .map(|r| &buffer_text[r.context.clone()])
                        .collect::<Vec<_>>()
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #026dcf1ea3cea091 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/multi_buffer/src/multi_buffer.rs:3258
                log::info!("Inserted with path_key: {:?}", path_key);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #01706dae3a5c7ccb Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/multi_buffer/src/multi_buffer.rs:3268
                log::info!("Removing excerpts {:?}", path_key);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b2c1914f3cecc73a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/multi_buffer/src/multi_buffer_tests.rs:3083
                log::info!(
                    "expanding diff hunk {:?}. excerpt range: {:?}, buffer {:?}",
                    hunk_range,
                    excerpt_range,
                    buffer.remote_id()
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #c3e5dc3bbd78abf7 Environment-variable access.
repo/crates/multi_buffer/src/multi_buffer_tests.rs:3558
    let operations = env::var("OPERATIONS")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #304d5b33298242a6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/multi_buffer/src/multi_buffer_tests.rs:3581
        log::info!("Setting ranges: {:?}", row_ranges(&ranges));

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #00fc59657d8c35bd Environment-variable access.
repo/crates/multi_buffer/src/multi_buffer_tests.rs:3630
    let operations = env::var("OPERATIONS")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #a53c4c1d885aeb0c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/multi_buffer/src/multi_buffer_tests.rs:3648
                    log::info!("buffer text:\n{}", buf.text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #01f171e0ce38b99a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/multi_buffer/src/multi_buffer_tests.rs:3674
                    log::info!("Expanding excerpts {excerpt_ixs:?} by {line_count} lines");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a039e525f0bee897 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/multi_buffer/src/multi_buffer_tests.rs:3699
                log::info!("Creating anchor at {} with bias {:?}", offset.0, bias);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #547d56fb0009a191 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/multi_buffer/src/multi_buffer_tests.rs:3720
                    log::info!(
                        "expanding diff hunks in range {:?} (excerpt index {excerpt_ix:?}, buffer id {:?})",
                        range.to_point(&snapshot),
                        buffer_id,
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c8f2ac5f98f3f828 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/multi_buffer/src/multi_buffer_tests.rs:3737
                                log::info!("recalculating diff for buffer {:?}", buffer_id,);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e36a222d5e63d2f6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/multi_buffer/src/multi_buffer_tests.rs:3744
                                log::info!(
                                    "recalculating inverted diff for main buffer {:?}",
                                    buffer_id,
                                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #38ac6543e986b639 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/multi_buffer/src/multi_buffer_tests.rs:3921
                log::info!("Removing excerpt at index {index}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #639643ce22409790 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/multi_buffer/src/multi_buffer_tests.rs:3928
                log::info!(
                    "Inserting excerpt for buffer {:?}, row range {:?}",
                    buffer.remote_id(),
                    start_row..end_row
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b2772afcb19d24b8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/multi_buffer/src/multi_buffer_tests.rs:4007
    log::info!("Multibuffer content:\n{}", actual_diff);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #12e93f43944da338 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/multi_buffer/src/multi_buffer_tests.rs:4158
    log::info!(
        "applying subscription edits to old text: {:?}: {:#?}",
        old_snapshot.text(),
        edits,
    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #753d5812a1c9688a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/node_runtime/src/node_runtime.rs:115
                    log::info!("using Node.js from `node.path` in settings: {:?}", instance);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6d3f3cf180ed44eb Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/node_runtime/src/node_runtime.rs:139
                    log::info!("using Node.js found on PATH: {:?}", instance);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #cd3c47a5eb061a76 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/node_runtime/src/node_runtime.rs:299
        log::debug!(
            "selected latest npm package version package={name:?} version_requirement={version_requirement:?} before={before:?} dist_tag_latest={latest_dist_tag:?} selected={selected_version}"
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3551ae3a0d34f24b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/node_runtime/src/node_runtime.rs:314
        log::debug!(
            "installing npm packages directory={} packages={packages:?}",
            directory.display()
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a3941f767b5c1dac Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/node_runtime/src/node_runtime.rs:350
        log::debug!(
            "installing latest npm packages directory={} packages={package_names:?}",
            directory.display()
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c4ae14571a562d1a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/node_runtime/src/node_runtime.rs:372
            log::debug!(
                "npm package cache miss package={package_name:?} reason=missing-executable executable={}",
                local_executable_path.display()
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e0a337d11ddae87e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/node_runtime/src/node_runtime.rs:398
        log::debug!(
            "npm package cache check package={package_name:?} installed={installed_version} strategy={version_strategy_label} should_install={should_install}"
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #813c682545a02b5d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/node_runtime/src/node_runtime.rs:619
        log::info!("Node runtime install_if_needed");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #b26b7061c82aa4c0 Environment-variable access.
repo/crates/node_runtime/src/node_runtime.rs:640
        let node_ca_certs = env::var(NODE_CA_CERTS_ENV_VAR).unwrap_or_else(|_| String::new());

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #97a2c5bc8509a44e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/node_runtime/src/node_runtime.rs:657
                        log::warn!(
                            "Zed managed Node.js binary at {} failed check with output: {:?}",
                            node_binary.display(),
                            output
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #fd44dacfdd9e34b7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/node_runtime/src/node_runtime.rs:666
                    log::warn!(
                        "Zed managed Node.js binary at {} failed check, so re-downloading it. \
                        Error: {}",
                        node_binary.display(),
                        err
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0819e2fbaab62351 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/node_runtime/src/node_runtime.rs:701
            log::info!("Downloading Node.js binary from {url}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c90f3b02c6abe843 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/node_runtime/src/node_runtime.rs:706
            log::info!("Download of Node.js complete, extracting...");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3dbe692fbe3c30b9 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/node_runtime/src/node_runtime.rs:717
            log::info!("Extracted Node.js to {}", node_containing_dir.display())

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #9781b8dc16c4d7fb Filesystem access.
repo/crates/node_runtime/src/node_runtime.rs:722
        _ = fs::write(node_dir.join("blank_user_npmrc"), []).await;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #21483efe7da5be8c Filesystem access.
repo/crates/node_runtime/src/node_runtime.rs:723
        _ = fs::write(node_dir.join("blank_global_npmrc"), []).await;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #82d0f5a872b4757c Environment-variable access.
repo/crates/node_runtime/src/node_runtime.rs:732
    let existing_path = env::var_os("PATH");

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #583efc5d816703fd Environment-variable access.
repo/crates/node_runtime/src/node_runtime.rs:1117
    if let Ok(node_ca_certs) = env::var(NODE_CA_CERTS_ENV_VAR) {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #cac0534f32c8fad4 Environment-variable access.
repo/crates/node_runtime/src/node_runtime.rs:1125
        if let Some(val) = env::var("SYSTEMROOT")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #75c276e024229767 Environment-variable access.
repo/crates/node_runtime/src/node_runtime.rs:1131
        if let Some(val) = env::var("ComSpec")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #f0a55af317a336aa Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/oauth_callback_server/src/oauth_callback_server.rs:296
                        log::error!("Failed to send OAuth cancel response: {}", err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #97f53853082559bd Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/oauth_callback_server/src/oauth_callback_server.rs:316
                        log::error!("OAuth callback error: {}", err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c7ef0461c556cc05 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/oauth_callback_server/src/oauth_callback_server.rs:339
                    log::error!("Failed to send OAuth callback response: {}", err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #95fdecf74de00460 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/oauth_callback_server/src/oauth_callback_server.rs:395
                log::warn!(
                    "OAuth callback port {}:{} unavailable; falling back to port {}",
                    config.host,
                    config.preferred_port,
                    fallback_port,
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3fff4063cb1841e7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/oauth_callback_server/src/oauth_callback_server.rs:437
                            log::warn!(
                                "Failed to cancel previous OAuth callback server on {addr}: {cancel_err}"
                            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #22bcbccff9c7dac5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/open_ai/src/completion.rs:808
                log::error!("Unexpected OpenAI stop_reason: {stop_reason:?}",);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5f46326f8c0c8a8c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/open_ai/src/open_ai.rs:867
                                    log::error!(
                                        "Failed to parse OpenAI response into ResponseStreamResult: `{}`\n\
                                        Response: `{}`",
                                        error,
                                        line,
                                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e94ed5aa1dfbbff9 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/open_ai/src/responses.rs:588
                                        log::error!(
                                            "Failed to parse OpenAI responses stream event: `{}`\nResponse: `{}`",
                                            error,
                                            line,
                                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1c1779b645975aab Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/open_ai/src/responses.rs:710
                    log::error!(
                        "Failed to parse OpenAI non-streaming response: `{}`\nResponse: `{}`",
                        error,
                        body,
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #95f71ed858198651 Environment-variable access.
repo/crates/paths/src/paths.rs:131
            if let Ok(flatpak_xdg_config) = std::env::var("FLATPAK_XDG_CONFIG_HOME") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #f61cd5eff4ef0109 Environment-variable access.
repo/crates/paths/src/paths.rs:153
            if let Ok(flatpak_xdg_data) = std::env::var("FLATPAK_XDG_DATA_HOME") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #560b7d22c24f0365 Environment-variable access.
repo/crates/paths/src/paths.rs:177
            return if let Ok(flatpak_xdg_state) = std::env::var("FLATPAK_XDG_STATE_HOME") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #b9ba4e59969e82a2 Environment-variable access.
repo/crates/paths/src/paths.rs:209
            return if let Ok(flatpak_xdg_cache) = std::env::var("FLATPAK_XDG_CACHE_HOME") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #c5bae7c3be6dfb17 Environment-variable access.
repo/crates/paths/src/paths.rs:583
    if let Ok(portable_path) = env::var("VSCODE_PORTABLE") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #b4b8a705dd68be98 Environment-variable access.
repo/crates/paths/src/paths.rs:586
    if let Ok(vscode_appdata) = env::var("VSCODE_APPDATA") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #5dd12a536e4dbaf6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/prettier/src/prettier.rs:89
            log::debug!(
                "Skipping prettier location for path {path_to_check:?} that is inside node_modules"
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #465fc87e685009ce Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/prettier/src/prettier.rs:106
                log::debug!("Found prettier path {path_to_check:?} in installed prettiers");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #fc6667ce40ed1a54 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/prettier/src/prettier.rs:112
                    log::debug!("Found prettier path {path_to_check:?} in the node_modules");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9682a700dcb5c4d6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/prettier/src/prettier.rs:125
                                            log::warn!("Skipping non-string 'workspaces' value: {value:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2f110037860fa457 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/prettier/src/prettier.rs:136
                                        log::info!(
                                            "Found prettier path {path_to_check:?} in the workspace \
                                            root for project in {closest_package_json_path:?}"
                                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1013259860c28b7f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/prettier/src/prettier.rs:142
                                        log::warn!(
                                            "Skipping path {path_to_check:?} workspace root with \
                                            workspaces {workspaces:?} that have no prettier installed"
                                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f1e8bb9f4d063fce Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/prettier/src/prettier.rs:148
                                Some(unknown) => log::error!(
                                    "Failed to parse workspaces for {path_to_check:?} from package.json, \
                                    got {unknown:?}. Skipping."
                                ),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #08556ba0f8b4a464 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/prettier/src/prettier.rs:152
                                None => log::warn!(
                                    "Skipping path {path_to_check:?} that has no prettier \
                                    dependency and no workspaces section in its package.json"
                                ),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #bbd71e511c29a9dd Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/prettier/src/prettier.rs:163
                log::debug!("Found no prettier in ancestors of {locate_from:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1ca033a1455e6196 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/prettier/src/prettier.rs:179
            log::debug!(
                "Skipping prettier ignore location for path {path_to_check:?} that is inside node_modules"
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8eda5dc5491b642e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/prettier/src/prettier.rs:197
                log::debug!("Found prettier ignore at {path_to_check:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c89a433cbd49c50b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/prettier/src/prettier.rs:210
                    log::info!("Found prettier ignore at {ignore_path:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #145ea78868f1b1b0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/prettier/src/prettier.rs:229
                                        log::warn!(
                                            "Skipping non-string 'workspaces' value: {value:?}"
                                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d3cb3b45425eb396 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/prettier/src/prettier.rs:256
                                    log::info!(
                                        "Found prettier ignore at workspace root {workspace_ignore:?}"
                                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #efb1e3af9d3fb18a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/prettier/src/prettier.rs:268
                log::debug!("Found no prettier ignore in ancestors of {locate_from:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #eff2f956e6e7b164 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/prettier/src/prettier.rs:454
                                        log::error!("Have not found plugin path for {plugin_name:?} inside {prettier_node_modules:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #128b6ff0b2713bc8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/prettier/src/prettier.rs:468
                        log::debug!(
                            "Formatting file {:?} with prettier, plugins :{:?}, options: {:?}, ignore_path: {:?}",
                            buffer.file().map(|f| f.full_path(cx)),
                            plugins,
                            prettier_options,
                            ignore_path,
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #fa5dfd755a2ba2ce Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/prettier/src/prettier.rs:601
            log::error!(
                "Formatting unsaved file with prettier failed. No prettier parser configured for language {buffer_language:?}"
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #fabb5e565d7d8d71 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/agent_registry_store.rs:236
                    log::error!("AgentRegistryStore::refresh: fetch failed: {error:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #42c26172f6850a50 Filesystem access.
repo/crates/project/src/agent_registry_store.rs:371
        fs.write(&cache_path, &raw_body).await?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #49f5e47a0387a75e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/agent_registry_store.rs:496
            log::warn!(
                "Failed to download ACP registry icon for {}: {error:#}",
                entry.id
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #132ef1fbf735b3e1 Filesystem access.
repo/crates/project/src/agent_registry_store.rs:532
    fs.write(&icon_path, &body).await?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #3d59f68ff4a069d4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/agent_server_store.rs:388
                                log::warn!(
                                    "Registry agent '{}' has no compatible binary for this platform",
                                    name
                                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #d73dfcd00d9d4e50 Filesystem access.
repo/crates/project/src/agent_server_store.rs:2031
        std::fs::write(old_version_dir.join("agent"), b"unverified agent").unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #d2ff9ee52822ede3 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/bookmark_store.rs:110
            log::debug!("Stored {count} unloaded bookmark(s) at {}", path.display());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #dcebed87cb76e68c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/bookmark_store.rs:138
                    log::warn!(
                        "Skipping out-of-range bookmark: {} row {} (file has {} rows)",
                        abs_path.display(),
                        bookmark.row,
                        max_point.row
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c1fcfdbab098569d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/bookmark_store.rs:463
                log::warn!(
                    "Could not open buffer for bookmarked path {}: {error}",
                    path.display()
                )

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d90873954b38460a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/connection_manager.rs:156
                log::info!("detected client disconnection");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4c83eaba8d95f7f8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/connection_manager.rs:166
                                log::info!("client reconnected, attempting to rejoin projects");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #638b991d18cb159d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/connection_manager.rs:179
                            log::info!(
                                "waiting for client status change, remaining attempts {}",
                                remaining_attempts
                            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1b191f0a7e4f663b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/connection_manager.rs:213
            log::info!("reconnection failed, disconnecting projects");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a3201b25a6b5cb88 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/context_server_store.rs:237
                        log::error!(
                            "Failed to create context server configuration from settings: {e:#}"
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #19eceac1c9728eb3 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/context_server_store.rs:243
                        log::error!(
                            "Timed out resolving command for extension context server {id}"
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #cd63e641421d05c4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/context_server_store.rs:828
        log::info!("{id} received 401 after initialization; initiating OAuth authorization");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #62c0dc604a125d7c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/context_server_store.rs:875
                    log::warn!("{} failed to clear OAuth session on removal: {}", id, err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6f2880c1766ba4d1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/context_server_store.rs:998
                            log::info!("{} loaded cached OAuth session from keychain", id);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f28f8b8e23551f2c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/context_server_store.rs:1010
                            log::warn!("{} failed to load cached OAuth session: {}", id, err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f3ecb18d37dc7ad8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/context_server_store.rs:1174
                    log::warn!("{} failed to persist refreshed OAuth session: {}", id, err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1815d27bf136928c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/context_server_store.rs:1177
            log::debug!("{} OAuth session persistence task ended", id);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7c4d3429f9d0eaaf Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/context_server_store.rs:1282
                    log::error!("{} OAuth authentication failed: {:?}", id, err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2d58e120bf60db9f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/context_server_store.rs:1351
                        log::error!(
                            "{} failed to store client secret in keychain: {:?}",
                            id,
                            err
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3b93573f14ba7334 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/context_server_store.rs:1370
                    log::error!("{} OAuth authentication failed: {:?}", id, err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2e73a119641da7a7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/context_server_store.rs:1670
                log::error!("{} failed to clear OAuth session: {}", id, err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6833a7eb393ad881 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/context_server_store.rs:1711
                    log::error!("Error maintaining context servers: {}", err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8c65cedb020324ed Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/context_server_store.rs:1849
                    log::error!("{id} context server failed to create: {err:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #55b6e86585fdb7f4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/context_server_store.rs:1910
                log::error!("{id} context server failed to start: {err}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #06d48cb443826189 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/context_server_store.rs:1922
                log::info!("{id} start failed with a cached OAuth session present; clearing it");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3b4a9d2f95981ffc Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/context_server_store.rs:1928
                log::error!("{id} context server failed to start: {err}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b6383ab705139cac Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/context_server_store.rs:1966
        log::warn!("{id} received 401 with a static Authorization header configured");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e671ee0cd6864d4e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/context_server_store.rs:1978
            log::error!("{id} got OAuth 401 on a non-HTTP transport");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7d5cba66a7ecb643 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/context_server_store.rs:2005
                log::error!(
                    "{id} authorization server supports neither CIMD nor DCR, \
                     and no pre-registered client_id is configured"
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #bd28ba5c16c58965 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/context_server_store.rs:2019
            log::info!(
                "{id} requires OAuth authorization (auth server: {})",
                discovery.auth_server_metadata.issuer,
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e4679b721ba9449e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/context_server_store.rs:2030
            log::error!("{id} OAuth discovery failed: {discovery_err}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #45a54e3f4fabede6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/context_server_store/extension.rs:66
            log::debug!("loaded command for context server {id}: {command:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #bce2e5304c36bd7c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/context_server_store/extension.rs:90
            log::debug!("loaded configuration for context server {id}: {configuration:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e423ab4a1c350122 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/debugger/breakpoint_store.rs:501
                        log::error!("Failed to find position of breakpoint to delete")

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4329c969d6e6bafc Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/debugger/breakpoint_store.rs:533
                        log::error!("Failed to find position of breakpoint to delete")

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #06379f740813bcc0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/debugger/breakpoint_store.rs:565
                        log::error!("Failed to find position of breakpoint to delete")

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #448f836ca4884ca6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/debugger/breakpoint_store.rs:863
                            log::error!("skipping a deserialized breakpoint that's out of range");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f7d811ee145d4d63 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/debugger/breakpoint_store.rs:890
                        log::debug!("Deserialized {count} {breakpoint_str} at path: {path}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #73b131b63433b9a8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/debugger/locators/cargo.rs:45
            log::warn!("Failed to list tests for {executable}: {err}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1e7446a7dae3ff1d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/debugger/session.rs:257
                        log::warn!("Set breakpoints request failed: {}", err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1892882a2d122718 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/debugger/session.rs:317
            Err(err) => log::warn!("Set breakpoints request failed for path: {}", err),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #75f68b2830074004 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/debugger/session.rs:477
                        log::error!("failed to set breakpoints for {path:?}: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c783773e4dc292f4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/debugger/session.rs:1153
            log::error!(
                "Failed to parse launch request arguments: {:?}",
                request.arguments
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0b4a878187ea1736 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/debugger/session.rs:1293
                        log::info!("Failed to connect to debug adapter: {}, retrying...", e);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c60954062d474a42 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/debugger/session.rs:1562
                        log::error!("Unhandled thread event reason {:?}", reason);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #cb159698509ab1bf Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/debugger/session.rs:1727
            log::warn!(
                "Attempted to send a DAP request that isn't supported: {:?}",
                request
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e06fee3f4de503ec Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/debugger/session.rs:3114
    log::info!("will launch js-debug-companion version {path:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4bb4886ba11edac4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/environment.rs:89
            log::debug!("using project environment variables from CLI");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #140747e94397a2dd Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/environment.rs:110
            log::debug!("using project environment variables from CLI");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #71b2a69af6ab7334 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/environment.rs:202
            log::debug!("using project environment variables from CLI");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3cc134761efbcb6f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/environment.rs:224
                            log::error!(
                                "Failed to load shell environment for directory {abs_path:?}: {e:#}"
                            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3fb8443eed4f5e12 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/environment.rs:236
                        log::debug!(
                            "using project environment variables shell launched in {:?}. PATH={:?}",
                            abs_path,
                            path
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4f963261944e2f3c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/git_store.rs:549
                    log::error!("failed to get working directory environment for repository {work_directory_abs_path:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9733b8851640ebaf Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/git_store.rs:2104
                log::debug!("received worktree update for repositories: {changed_repos:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #de745ec94852d9c5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/git_store.rs:2506
            log::debug!("hunks changed for {}", path.as_unix_str());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #31ad34927d21e330 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/git_store.rs:2536
        log::debug!("local worktree repos changed");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #cabee14527996f2a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/git_store.rs:4809
            log::debug!(
                "start recalculating diffs for buffer {}",
                buffer.remote_id()
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e237d67b229ab4f8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/git_store.rs:4980
                log::debug!(
                    concat!(
                        "aborting recalculating diffs for buffer {}",
                        "due to subsequent hunk operations",
                    ),
                    buffer.remote_id()
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #38db580f811ba4c1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/git_store.rs:5071
                log::debug!(
                    "finished recalculating oid diff for buffer {} oid {:?}",
                    buffer.remote_id(),
                    oid
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a61db98a4ca7663a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/git_store.rs:5080
            log::debug!(
                "finished recalculating diffs for buffer {}",
                buffer.remote_id()
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b12f9ec2c0a587e5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/git_store.rs:5448
        log::debug!("load merge details");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9509e72ef86d3313 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/git_store.rs:5721
                                log::debug!(
                                    "start reload diff bases for repo path {}",
                                    repo_path.as_unix_str()
                                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1536960571cdcea5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/git_store.rs:6333
                            log::error!("failed to search commits remotely: {error:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3f72640a436b7715 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/git_store.rs:6342
                                log::error!(
                                    "failed to receive remote commit search results: {error:?}"
                                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8483c307de3bcedf Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/git_store.rs:6360
                    log::error!("failed to get repository state for commit search: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e647e338622bc963 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/git_store.rs:6718
                    log::error!("failed to get repository state: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a7f5cec398c172be Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/git_store.rs:6752
                log::error!("failed to create commit data reader: {error:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #01b11c001b8f929a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/git_store.rs:7591
        log::info!("head branch after scan is {branch:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f7aec9156038c835 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/git_store.rs:7855
                log::debug!(
                    "start updating index text for buffer {}",
                    path.as_unix_str()
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a822c45e113749a7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/git_store.rs:7887
                log::debug!(
                    "finish updating index text for buffer {}",
                    path.as_unix_str()
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9c06e2f9e55f5bea Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/git_store.rs:8251
                        log::warn!(
                            "checkout_branch_in_worktree not supported for remote repositories"
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e587b76ba76ed947 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/git_store.rs:9036
                log::debug!("run scheduled git status scan");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #aa1a45c34d0514c9 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/git_store.rs:9670
                log::info!(
                    "Removed empty managed worktree directory: {}",
                    parent.display()
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #fe2b624e7ba9d75a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/git_store.rs:9676
                log::debug!(
                    "Stopped removing managed worktree parent directories at {}: {error}",
                    parent.display()
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #3f3b54b0f51858d8 Filesystem access.
repo/crates/project/src/git_store.rs:9764
        let json = std::fs::read_to_string(dir.join(".cargo_vcs_info.json")).ok()?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #69687ebe5cc541bc Filesystem access.
repo/crates/project/src/git_store.rs:9770
    let cargo_toml = std::fs::read_to_string(dir.join("Cargo.toml"))?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #adc2706e5b7adbc8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/git_store.rs:10668
    log::debug!("starting compute snapshot");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f61bedd36e188545 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/git_store.rs:10693
    log::debug!("fetched branches, head commit, worktrees");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c690197d5d212bb1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/git_store.rs:10711
    log::debug!("fetched remotes");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d3c247a5984731e8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/git_store.rs:10792
    log::debug!("fetched statuses, diff stats, stash entries");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #83d9409bc29c2185 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/git_store.rs:10833
    log::debug!("new merge details: {merge_details:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #24dab78c14229ba4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/image_store.rs:600
                log::warn!("Received CreateImageForPeer with no variant");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #41dca84c3afc4f3d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_command.rs:2661
                            log::info!("completion out of expected range ");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1893d3f021621533 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_command.rs:2680
                                log::info!("completion out of expected range");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #66082f8a7b00a35c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_command.rs:2881
            log::info!(
                "completion out of expected range, start: {start:?}, end: {end:?}, range: {range:?}"
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #fda8140116baea76 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_command.rs:2896
                log::info!("completion (insert) out of expected range");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c1ffb02f577f695c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:660
                        log::error!(
                            "Failed to start language server {server_name:?}: {}",
                            redact_command(&format!("{err:?}"))
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a36ed2797cac815d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:665
                            log::error!("server stderr: {}", redact_command(&log));

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #be304590f6e90a5f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:712
                        log::info!(
                            "Waiting for worktree {worktree_abs_path:?} to be trusted, before starting language server {}",
                            adapter.name(),
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ce5fe7208ad7d809 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:721
                        log::info!(
                            "Worktree {worktree_abs_path:?} is trusted, starting language server {}",
                            adapter.name(),
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3184fdb1f2d41ea1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:753
                        log::info!(
                            "Waiting for worktree {worktree_abs_path:?} to be trusted, before starting language server {language_server_name}",
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b41436d31ccf07cc Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:761
                        log::info!(
                            "Worktree {worktree_abs_path:?} is trusted, starting language server {language_server_name}",
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9147bae1df2ec09b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:804
                    log::info!(
                        "Waiting for worktree {worktree_abs_path:?} to be trusted, \
                        before starting language server {}",
                        adapter.name(),
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #907b73f13c07cf34 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:814
                    log::info!(
                        "Worktree {worktree_abs_path:?} is trusted, starting language server {}",
                        adapter.name(),
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4957144876bfa226 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:1038
                                            log::error!(
                                                "Failed to register server capabilities: {e:#}"
                                            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a1e4e6f6edaacd7d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:1067
                                            log::error!(
                                                "Failed to unregister server capabilities: {e:#}"
                                            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #51b6043cc1ac119c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:2393
            log::debug!(
                "Skipping range formatting: language server {} does not support range formatting",
                language_server.name()
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e39b3df31f9f04fb Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:2900
            log::debug!(
                "not registering {} with language servers because its longest line has {} characters, exceeding the configured limit of {}",
                abs_path.display(),
                longest_line_length,
                maximum_line_length,
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #89208c94d2ddd407 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:3269
                log::warn!(
                    "Cannot execute a command {} not listed in the language server capabilities",
                    command.command
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e0f18c7eb5a75476 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:3976
            log::info!(
                "language server {}: unregistered workspace/DidChangeWatchedFiles capability with id {}",
                language_server_id,
                registration_id
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b1ca4cb93860d8d8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:3982
            log::warn!(
                "language server {}: failed to unregister workspace/DidChangeWatchedFiles capability with id {}. not registered.",
                language_server_id,
                registration_id
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #82949185770153c9 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:5191
        log::debug!("Parsed modeline settings: {:?}", modeline_settings);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9db71c34947087e1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:5547
                    log::warn!("{message}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8ce16682134c45c7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:5608
                    log::warn!("{message}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e4e59af52f1ebafc Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:5909
                    log::debug!(
                        "Skipping executeCommand for {}, not listed in language server capabilities",
                        command.command
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #cd0e9fda3aff53d6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:6122
                                    log::error!("Inlay hint resolve failed: {e:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #da72f85f39280345 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:7286
            log::error!(
                "Resolved completion changed display label from {} to {}. \
                 Refusing to apply this because it changes the fuzzy match text from {} to {}",
                completion.label.text(),
                new_label.text(),
                completion.label.filter_text(),
                new_label.filter_text()
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #90695d90d6091310 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:7920
                            log::error!("{e:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5c47cd59ed643820 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:8345
                                                        log::error!(
                                                            "Unexpected: client capabilities \
                                                            forbid symbol resolutions in \
                                                            workspace.symbol.resolveSupport"
                                                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #487b1865496b70d1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:9008
            log::info!(
                "Registering LSP adapter '{}' for language '{}' on local client",
                server_name.0,
                language_name.0
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e9ec3ed1f83e28fe Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:9016
            log::warn!(
                "LSP adapter '{}' for language '{}' not available locally",
                server_name.0,
                language_name.0
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2cf11df1bd5d8d7e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:9534
                    Err(e) => log::error!("Error handling response for request {request:?}: {e:#}"),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d93b1a0c2f41bf9a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:9926
                                    Err(e) => log::error!("Failed to pull diagnostics: {e:#}"),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #43b7b21ac232a4ba Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:11721
            log::info!("stopping language server {name}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d499b61dc375ddc8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:12378
                            log::error!("failed to convert path to URI: {:?}", abs_path);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f34812f5a9757692 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:12929
                log::error!("Formatting failed: {error_string}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5caa0aeff5a53793 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:13396
                            Err(e) => log::error!(
                                "Error handling response for request {request:?}: {e:#}"
                            ),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3f98bc7aa3bbcf04 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:13442
                                        log::error!("Failed to send LSP response: {e:#}",)

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6104009bfdcfaa66 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:13509
                            log::error!(
                                "Failed to send {} LSP response: {e:#}",
                                std::any::type_name::<T>()
                            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #28f9012a9c60d8e3 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:13663
                    log::error!(
                        "Failed to pull workspace diagnostics {max_attempts} times, aborting"
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #dacdc39c6b978bdd Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:13739
                        log::error!("Timeout during workspace diagnostics pull");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #bc60cd356c0cec92 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:13753
                        log::error!("Server closed a workspace diagnostics pull request");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #938bd3e6422875cc Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:13757
                        log::error!("Error during workspace diagnostics pull: {e:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a3a18de2e1a3767d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:14230
                        log::warn!("Unknown lsp log message type: {other:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #88d182d480c889cf Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:14806
        log::info!("no language found for symbol in file {unknown_path:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #279d88c52087fbd1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:14959
        log::error!(
            "Completion label has errors in its run ranges: {run_ranges_errors:?}, label text: {}",
            label.text
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #49836fd094f37c23 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store.rs:14987
        log::error!(
            "Completion label has an invalid filter range: {wrong_filter_range:?}, label text: {}",
            label.text
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1c7759fecd408489 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store/code_lens.rs:325
                            log::error!("{e:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #015efaad934af137 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store/code_lens.rs:466
                                    log::warn!("Failed to resolve code lens: {e:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #16bedc9a6cdcb193 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store/document_links.rs:330
                            log::error!(
                                "Failed to fetch document links for server {server_id}: {e:#}"
                            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2c55780dc51c2344 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store/document_symbols.rs:307
                            log::error!("Failed to fetch document symbols: {e:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9a2b57a47961c0e4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store/dynamic_registration.rs:118
            log::warn!(
                "Received a duplicate {method} registration with ID {registration_id}, replacing the previous one"
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b2772203e8e24004 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store/dynamic_registration.rs:703
                _ => log::warn!("unhandled capability registration: {reg:?}"),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9e2b4cf489da8b66 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store/dynamic_registration.rs:1023
                _ => log::warn!("unhandled capability unregistration: {unreg:?}"),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #62be6a31e20987c3 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store/folding_ranges.rs:289
                            log::error!("Failed to fetch folding ranges: {e:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c7c4d530114a7de8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store/rust_analyzer_ext.rs:45
                            log::info!("{log_message}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f892b9a2da46ca4a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store/rust_analyzer_ext.rs:51
                            log::warn!("{log_message}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e7897d61da0bbb32 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store/rust_analyzer_ext.rs:57
                            log::error!("{log_message}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d5252204a21a8272 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store/semantic_tokens.rs:262
                                        log::error!("Failed to query remote semantic tokens for server {server_id:?}: {e:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9ca0d9ac7e7ec003 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store/semantic_tokens.rs:346
                                    log::error!("Failed to query remote semantic tokens for server {server_id:?}: {e:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0bb5ea044cc042e2 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store/vue_language_server_ext.rs:61
                        log::warn!(
                            "vue-language-server forwarding skipped: {other:?}. \
                                Returning null tsserver responses"
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #22005ae7e8c45c06 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store/vue_language_server_ext.rs:107
                                log::warn!(
                                    "typescript.tsserverRequest failed: {error:?} for request {request_id}"
                                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2c929b1de95003e1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store/vue_language_server_ext.rs:113
                                log::warn!(
                                    "typescript.tsserverRequest did not return a response: {other:?} for request {request_id}"
                                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #663bcc17c5195f73 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/lsp_store/vue_language_server_ext.rs:123
                            log::warn!(
                                "Failed to notify vue-language-server of tsserver response: {err:?}"
                            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9fddac99af0b5246 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/prettier_store.rs:181
                                log::debug!("Found already started prettier in {prettier_dir:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #008af1c5db2b59fe Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/prettier_store.rs:185
                            log::info!("Found prettier in {prettier_dir:?}, starting.");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #192ec10eecb547e3 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/prettier_store.rs:207
                            log::error!("Failed to determine prettier path for buffer: {e:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f51405e2d6bf65e7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/prettier_store.rs:253
                            log::debug!("Found prettier ignore in {ignore_dir:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6a7367667ed4d9f8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/prettier_store.rs:266
                            log::error!(
                                "Failed to determine prettier ignore path for buffer: {e:#}"
                            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a1a7212c0902c82d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/prettier_store.rs:289
            log::info!("Starting prettier at path {prettier_dir:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e14a5059a65bf76e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/prettier_store.rs:338
                    log::info!("Waiting for default prettier to install");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #851d85d807f60d26 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/prettier_store.rs:407
            log::info!("Started default prettier in {prettier_dir:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #829c095a83579d3a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/prettier_store.rs:409
            log::info!("Started prettier in {prettier_dir:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #23c72c71d89f16d9 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/prettier_store.rs:482
        log::info!(
            "Prettier config file {config_path:?} changed, reloading prettier instances for worktree {current_worktree_id}"
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #277fc06da11df14b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/prettier_store.rs:523
                                Some(prettier_path) => log::error!(
                                    "Failed to clear prettier {prettier_path:?} cache for worktree {worktree_id:?} on prettier settings update: {e:#}"
                                ),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2a55c31f0552b548 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/prettier_store.rs:526
                                None => log::error!(
                                    "Failed to clear default prettier cache for worktree {worktree_id:?} on prettier settings update: {e:#}"
                                ),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6b53a748caefdb9a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/prettier_store.rs:568
                    log::warn!(
                        "Default prettier installation had failed {installation_attempt} times, not attempting again",
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2dd1e8fb6aa06f72 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/prettier_store.rs:621
                                log::error!("Failed to install default prettier: {e:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #714ef1af10740de8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/prettier_store.rs:637
                            log::warn!(
                                "Default prettier installation had failed {installation_attempt} times, not attempting again",
                            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8b5e9af16a28cab1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/prettier_store.rs:655
                            log::info!("Initializing default prettier with plugins {new_plugins:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b322c0cc0754d600 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/prettier_store.rs:666
                            log::info!("Initialized default prettier with plugins: {installed_plugins:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #cf99f31229bf5cc0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/prettier_store.rs:887
                Some(prettier_dir) => log::warn!(
                    "Prettier from path {prettier_dir:?} exceeded launch threshold, not starting"
                ),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ee8d25f4a51b91c1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/prettier_store.rs:890
                None => log::warn!("Default prettier exceeded launch threshold, not starting"),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #43cbce55237c4536 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/prettier_store.rs:953
    log::info!("Installing default prettier and plugins: {packages_to_install:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ec657652c04c9aed Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/project.rs:3169
        log::debug!(
            "download_file called: worktree_id={:?}, path={:?}, destination={:?}",
            worktree_id,
            path,
            destination_path
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #951a7d070397cc66 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/project.rs:3193
        log::debug!(
            "download_file: pre-registering download with key={:?}, file_id={}",
            key,
            file_id
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0f5a2b1107b8a87d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/project.rs:3207
        log::debug!(
            "download_file: sending DownloadFileByPath request, path_str={}",
            path_str
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2066ff91bb496832 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/project.rs:3213
            log::debug!("download_file: sending request with file_id={}...", file_id);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f3b17b7f81db318e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/project.rs:3223
            log::debug!("download_file: got response, file_id={}", response.file_id);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1f95cd19ae97020c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/project.rs:5328
            log::info!("peer {} became {}", old_peer_id, new_peer_id,);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c5143e87e638417a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/project.rs:5889
        log::debug!("handle_create_file_for_peer: received message");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #95e13cdac5b44bee Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/project.rs:5896
                log::debug!(
                    "handle_create_file_for_peer: got State: id={}, content_size={}",
                    state.id,
                    state.content_size
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f9358a86d216c14e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/project.rs:5907
                    log::debug!("handle_create_file_for_peer: looking up key={:?}", key);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c63d81a2bd57163b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/project.rs:5919
                            log::debug!(
                                "handle_create_file_for_peer: updated file entry: total_size={}, file_id={}",
                                state.content_size,
                                state.id
                            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #94dcd7302856d416 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/project.rs:5925
                            log::warn!(
                                "handle_create_file_for_peer: key={:?} not found in downloading_files",
                                key
                            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f392e2f2ee756fb3 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/project.rs:5940
                        log::debug!(
                            "handle_create_file_for_peer: writing empty file to {:?}",
                            destination
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #89d80f2b45540b95 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/project.rs:5945
                            Ok(_) => log::info!(
                                "handle_create_file_for_peer: successfully wrote file to {:?}",
                                destination
                            ),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a60dd0bce6b0f6e1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/project.rs:5949
                            Err(e) => log::error!(
                                "handle_create_file_for_peer: failed to write empty file: {:?}",
                                e
                            ),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #139ef9e11ca284e3 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/project.rs:5956
                    log::warn!("handle_create_file_for_peer: State has no file field");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b17e9cfec8b4deb6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/project.rs:5960
                log::debug!(
                    "handle_create_file_for_peer: got Chunk: file_id={}, data_len={}",
                    chunk.file_id,
                    chunk.data.len()
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f4b2cb23a9921a6a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/project.rs:5978
                            log::debug!(
                                "handle_create_file_for_peer: accumulated {} bytes, total_size={}",
                                file_entry.chunks.len(),
                                file_entry.total_size
                            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f1f372f3cec925ce Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/project.rs:6000
                    log::debug!(
                        "handle_create_file_for_peer: writing {} bytes to {:?}",
                        content.len(),
                        destination
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8de7bdf071c8137e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/project.rs:6006
                        Ok(_) => log::info!(
                            "handle_create_file_for_peer: successfully wrote file to {:?}",
                            destination
                        ),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #dc6e2a6087c1a9f0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/project.rs:6010
                        Err(e) => log::error!(
                            "handle_create_file_for_peer: failed to write file: {:?}",
                            e
                        ),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #56cd482b53186a5d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/project.rs:6020
                    log::debug!("handle_create_file_for_peer: removed completed download entry");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6dfda0ab8e37f754 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/project.rs:6024
                log::warn!("handle_create_file_for_peer: got None variant");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f62398a8c2a10bfc Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/project_search.rs:794
                log::debug!(
                    "Invalid UTF-8 sequence in file {abs_path:?} \
                    at byte position {starting_position}"
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2fae8e25f6285464 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/project_settings.rs:1391
                            log::error!("Failed to set local tasks in {path:?}: {message:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7d0f62394b2994f0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/project_settings.rs:1397
                            log::error!("Failed to set local tasks: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c0792b9197d50785 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/project_settings.rs:1420
                            log::error!(
                                "Failed to set local debug scenarios in {path:?}: {message:?}"
                            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5e09e8e9cb29e89b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/project_settings.rs:1428
                            log::error!("Failed to set local tasks: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4f4e40ff19026b66 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/project_settings.rs:1441
                    log::error!(
                        "OutsideWorktree path {:?} with kind {:?} is only supported by editorconfig",
                        path,
                        kind
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #47267fa428e48a4c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/project_settings.rs:1592
                log::error!("Failed to set local settings in {path:?}: {message}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #426e4494bfdf8fc1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/project_settings.rs:1597
            Err(e) => log::error!("Failed to set local settings: {e}"),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4c06566cf0e3ec05 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/task_store.rs:414
                            log::error!("Unknown variable name: {variable_name}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #89d2bbf332fe61cf Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/terminals.rs:638
    log::debug!("Connecting to a remote server: {:?}", command.program);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #44cefbe13cffa02c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/trusted_worktrees.rs:103
        None => log::debug!("No TrustedWorktrees initialized, not tracking worktree trust"),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a475e71e2cb8b60f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/trusted_worktrees.rs:480
            log::debug!("Skipping worktree trust checks for not visible {worktree_path:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0a0df70aac302195 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project/src/trusted_worktrees.rs:529
        log::info!("Worktree {worktree_path:?} is not trusted");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #5b0a21cc34668e9a Filesystem access.
repo/crates/project_panel/benches/sorting.rs:9
    let file = std::fs::read_to_string(concat!(
        env!("CARGO_MANIFEST_DIR"),
        "/benches/linux_repo_snapshot.txt"
    ))

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #181048c1c2c8c7a1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project_panel/src/project_panel.rs:2097
                    log::error!("Failed to trash an entry: {err:#}",);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a5cf846a2a9dd4ca Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/project_panel/src/project_panel.rs:2104
                    log::error!("Failed to delete an entry: {err:#}",);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #bc95cd7917e6ed27 Filesystem access.
repo/crates/project_panel/src/project_panel_tests.rs:2717
    std::fs::write(&external_path, "// dropped").unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #05c86adc3ef8ce98 Filesystem access.
repo/crates/project_panel/src/project_panel_tests.rs:2755
    std::fs::write(&external_path, "// dropped").unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #0b3d653b13dd7cd4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/prompt_store/src/prompts.rs:302
                                log::debug!("Registering prompt template override: {}", file_name);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8e2f563e66c52c97 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/prompt_store/src/prompts.rs:319
                            log::info!("Prompt template overrides directory removed. Restoring built-in prompt templates.");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #327a7cfaed1e9eaa Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/prompt_store/src/prompts.rs:325
                            log::info!("Reloading prompt template override: {}", event.path.display());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #38527ade24829b8c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/prompt_store/src/prompts.rs:349
                log::debug!("Registering built-in prompt template: {}", id);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7020c81a89781381 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/prompt_store/src/rules_to_skills_migration.rs:156
        log::info!("Rules-to-skills migration already marked done; skipping startup migration");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9b4ce9f325ed7f0e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/prompt_store/src/rules_to_skills_migration.rs:167
        log::info!("Rules-to-skills migration already running; skipping duplicate startup request");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a4170a467d6452bf Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/prompt_store/src/rules_to_skills_migration.rs:178
    log::info!("Forcing rules-to-skills migration rerun from command");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #949e288ec4fc1d4a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/prompt_store/src/rules_to_skills_migration.rs:195
    log::info!(
        "Starting rules-to-skills migration; skills_dir={}, agents_md={}, prompts_dir={}",
        global_skills_dir().display(),
        paths::agents_file().display(),
        paths::prompts_dir().display()
    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #49d821b5025f5884 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/prompt_store/src/rules_to_skills_migration.rs:224
    log::info!(
        "Rules-to-skills migration found {} non-default rules and {} default rules",
        non_default_rules.len(),
        default_rules.len()
    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #46b02b0324c225f3 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/prompt_store/src/rules_to_skills_migration.rs:253
    log::info!(
        "Finished rules-to-skills migration; skill_names={}, agents_md_names={}, customized_builtins={}",
        result.skill_names.len(),
        result.agents_md_names.len(),
        result.customized_builtins.len()
    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #237f03099defe7a3 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/prompt_store/src/rules_to_skills_migration.rs:304
                log::warn!("Failed to write skill for rule {title:?}: {err:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a4292e425c8fc460 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/prompt_store/src/rules_to_skills_migration.rs:372
                log::warn!("Failed to append default rules to AGENTS.md: {err:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #24e41c410a5a65cf Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/prompt_store/src/rules_to_skills_migration.rs:406
            log::warn!("Skipping rule {title:?}: failed to load body: {err:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a72b8731644d2554 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/prompt_store/src/rules_to_skills_migration.rs:442
            log::info!(
                "Skipping AGENTS.md migration entry {:?}: matching section already exists",
                rule.0
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #cabda1df8ed3f3c9 Filesystem access.
repo/crates/prompt_store/src/rules_to_skills_migration.rs:464
    fs.write(agents_md_path, final_contents.as_bytes()).await?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #fc737fc34ada32d0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/prompt_store/src/rules_to_skills_migration.rs:496
            log::warn!("Failed to serialize rules-to-skills migration result: {err:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #4d02ddf4677a0bc6 Filesystem access.
repo/crates/prompt_store/src/rules_to_skills_migration.rs:542
    fs.write(&skill_file_path, content.as_bytes()).await?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #6046d45aeceb04dd Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/recent_projects/src/dev_container_suggest.rs:120
                    log::warn!("--dev-container: no devcontainer configuration found in project");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3b9c0eea8745cc4e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/recent_projects/src/remote_connections.rs:200
        log::info!(
            "existing remote workspace found but connection is dead, starting fresh connection"
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #234b2fc7f79594f4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/recent_projects/src/remote_connections.rs:312
                log::error!("Failed to open project: {e:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c8b72f3f25388194 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/recent_projects/src/remote_connections.rs:373
                log::error!("Failed to open project: {e:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #398513d584060b11 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/recent_projects/src/remote_servers.rs:276
                    log::error!("No active project directory for Dev Container");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3347a3c6f432ffcd Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/recent_projects/src/remote_servers.rs:1458
            log::error!("No active project directory for Dev Container");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3f84a694d6fcdc13 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/recent_projects/src/remote_servers.rs:1755
                log::error!("server index and connection options mismatch");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7f1b5302474da1fa Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/recent_projects/src/remote_servers.rs:2018
                log::error!("Failed to connect: {e:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #33c92ca45d5166ef Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/recent_projects/src/remote_servers.rs:2170
                            log::error!(
                                "Invalid devcontainer path: {} - {}",
                                config_path.display(),
                                error
                            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #96a0c7164f053a32 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/recent_projects/src/remote_servers.rs:2229
            log::error!("No active project directory for Dev Container");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1ec316bdefe626f1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/recent_projects/src/remote_servers.rs:2251
                        log::error!("Failed to start dev container: {:?}", e);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #06086a12adcb92a4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/recent_projects/src/remote_servers.rs:2277
                        log::info!("Installing extension {extension} from devcontainer");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b64c8b66d192c3f5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/recent_projects/src/remote_servers.rs:2306
                log::error!("Failed to connect: {e:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #8c29332535f86087 Environment-variable access.
repo/crates/release_channel/src/lib.rs:15
        env::var("ZED_RELEASE_CHANNEL")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #78028f346c7f30d2 Environment-variable access.
repo/crates/release_channel/src/lib.rs:90
        let mut version: Version = if let Ok(from_env) = env::var("ZED_APP_VERSION") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #3bc0010faf37f3ae Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/remote_client.rs:474
                        log::error!("failed to establish connection: {}", error);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f3475cfa2a2f9d68 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/remote_client.rs:491
                        log::error!("failed to establish connection: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5f156d1d31adc767 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/remote_client.rs:497
                    log::error!("failed to establish connection: {}", error);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ff8978b5a10161d4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/remote_client.rs:552
        log::info!("shutting down remote processes");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #39208dfc00fc73c4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/remote_client.rs:597
            log::info!(
                "aborting reconnect, because not in state that allows reconnecting: {state}"
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3cd8244222d002c8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/remote_client.rs:638
            log::error!(
                "Failed to reconnect to after {} attempts, giving up",
                MAX_RECONNECT_ATTEMPTS
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7ad4cc9b196e52ff Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/remote_client.rs:648
        log::info!(
            "Trying to reconnect to remote server... Attempt {}",
            attempts
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #219860adb6599b2f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/remote_client.rs:735
                                log::info!("Successfully reconnected");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2efb68a79286eefa Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/remote_client.rs:740
                                log::error!(
                                    "Reconnect attempt {} failed: {:?}. Starting new attempt...",
                                    attempts,
                                    error
                                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #323b4b5a454b6248 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/remote_client.rs:747
                                log::error!("Reconnect attempt failed and all attempts exhausted");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a8dc4e73dbf0a8ec Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/remote_client.rs:761
                    log::debug!("State has transition from Reconnecting into new state while attempting reconnect.");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #576cf93882663f0f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/remote_client.rs:856
            log::error!(
                "Missed last {} heartbeats. Reconnecting...",
                missed_heartbeats
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c795aad6f25911ac Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/remote_client.rs:883
                                log::error!("failed to reconnect because server is not running");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9ecb32fd310c9c31 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/remote_client.rs:890
                        log::error!("proxy process terminated unexpectedly: {exit_code}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8291ca7a1ac3af3e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/remote_client.rs:897
                    log::warn!(
                        "remote io task died with error: {:?}. reconnecting...",
                        error
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0d7297b47e9d98e7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/remote_client.rs:924
        log::info!("setting state to '{}'", &state);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ac6ac03fe4994c93 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/remote_client.rs:1053
        log::info!("force_disconnect: killing remote connection");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #06c23a9c539cb1e8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/remote_client.rs:1066
        log::info!("force_heartbeat_timeout: triggering heartbeat failure state");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ee8f42b7d482da4f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/remote_client.rs:1099
            log::warn!("force_heartbeat_timeout: not in Connected state, ignoring");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4be1b41b5739de52 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/remote_client.rs:1233
                    log::debug!("Connecting task is still alive");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c0711b4c26c51e3a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/remote_client.rs:1240
                log::debug!("Connecting task is dead, removing it and restarting a connection");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2f7fd1daf7c55718 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/remote_client.rs:1247
                    log::debug!("Connection is still alive");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9c2676d393597f10 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/remote_client.rs:1250
                log::debug!("Connection is dead, removing it and restarting a connection");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e538520b798e4e10 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/remote_client.rs:1254
                log::debug!("No existing connection found, starting a new one");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #169a881ad86fe6d9 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/remote_client.rs:1745
                    log::debug!(
                        "{}:remote message received. name:FlushBufferedMessages",
                        this.name
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #342c9e848f2d15da Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/remote_client.rs:1822
                        log::debug!("{}:remote message received. name:{type_name}", this.name);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d42a93828d758d4c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/remote_client.rs:1827
                                        log::debug!(
                                            "{}:remote message handled. name:{type_name}",
                                            this.name
                                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #46c9a9f5d2f6a36a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/remote_client.rs:1833
                                        log::error!(
                                            "{}:error handling message. type:{}, error:{:#}",
                                            this.name,
                                            type_name,
                                            format!("{error:#}").lines().fold(
                                                String::new(),
                                                |mut message, line| {
                                                    if !message.is_empty() {
                                                        message.push(' ');
                                                    }
                                                    message.push_str(line);
                                                    message
                                                }
                                            )
                                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #70e3607840c7e28d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/remote_client.rs:1853
                        log::error!("{}:unhandled remote message name:{type_name}", this.name);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7eb288cab1bdfaee Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/remote_client.rs:1858
                            log::error!(
                                "{}:error sending error response for {type_name}:{e:#}",
                                this.name
                            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e4b4dce80ed14020 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/remote_client.rs:1892
        log::debug!("remote request start. name:{}", T::NAME);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8d18e51709b07a20 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/remote_client.rs:1897
            log::debug!("remote request finish. name:{}", T::NAME);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6a85c60e4f0ca443 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/remote_client.rs:1939
        log::debug!("remote send name:{}", T::NAME);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0d93521c1f7e6440 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/remote_client.rs:1962
                log::error!("failed to send message: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #34ed34644f7a1e70 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/remote_client.rs:1988
                log::error!("failed to send message: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #03df29ce01548d18 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport.rs:121
        log::error!("$SHELL is not set, falling back to {fallback_shell}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #d36c33adefa075ba Environment-variable access.
repo/crates/remote/src/transport.rs:252
    if let Ok(path) = std::env::var("ZED_COPY_REMOTE_SERVER") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #3bb4f93ca128929b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport.rs:257
            log::warn!(
                "ZED_COPY_REMOTE_SERVER path does not exist, falling back to ZED_BUILD_REMOTE_SERVER: {}",
                path.display()
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #c08c8ea8ecea06c7 Environment-variable access.
repo/crates/remote/src/transport.rs:267
        std::env::var("ZED_BUILD_REMOTE_SERVER").unwrap_or("nocompress".into());

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #0631821c1378ac44 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport.rs:275
        log::warn!("ZED_BUILD_REMOTE_SERVER is disabled, but no server binary exists on the server")

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #7e820012dc263376 Environment-variable access.
repo/crates/remote/src/transport.rs:309
    let mut rust_flags = match std::env::var("RUSTFLAGS") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #a1bdfa353fd324f7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport.rs:313
            log::error!("Failed to get env var `RUSTFLAGS` value: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #cf7711f6beed2825 Environment-variable access.
repo/crates/remote/src/transport.rs:320
        if let Ok(path) = std::env::var("ZED_ZSTD_MUSL_LIB") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #73e82b4ee667a926 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport.rs:328
        log::info!("building remote server binary from source");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c89784e74a60cfba Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport.rs:359
        log::info!("adding rustup target");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #52ab2f8ee48a76de Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport.rs:364
            log::info!("installing cargo-zigbuild");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #08d3fc796989580c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport.rs:374
        log::info!("building remote binary from source for {triple} with Zig");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d6551dbc819aa217 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/docker.rs:97
        log::info!("Remote platform discovered: {:?}", this.remote_platform);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3aa17efbf703301c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/docker.rs:100
        log::info!("Remote OS version discovered: {:?}", this.os_version);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #bf5ad4f465d635b4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/docker.rs:103
        log::info!("Remote shell discovered: {}", this.shell);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1197cbffdfb2fe8e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/docker.rs:153
                    log::info!("$SHELL is not set, checking passwd for user");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #985873ecf0f351f7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/docker.rs:160
                log::error!("Failed to get $SHELL: {e}. Checking passwd for user");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0a94a894a9d188db Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/docker.rs:170
                    log::info!("No shell found in passwd, falling back to {default_shell}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #589cc142f6504346 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/docker.rs:177
                log::info!("Error getting shell from passwd: {e}. Falling back to {default_shell}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d944201d8e41fc94 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/docker.rs:197
                log::warn!("Failed to determine remote OS version: {error:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7eec22961c58ab5f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/docker.rs:316
                    log::error!(
                        "Failed to download binary on server, attempting to download locally and then upload it the server: {e:#}",
                    )

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #07125607d4cbb40c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/docker.rs:420
        log::info!(
            "uploading remote development server to {:?} ({}kb)",
            tmp_path_gz,
            size / 1024
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a5b8a570d9f5d384 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/docker.rs:428
        log::info!("uploaded remote development server in {:?}", t0.elapsed());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #220f93f110533427 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/docker.rs:448
            log::debug!("failed to upload via docker cp {src_path} -> {dst_path}: {stderr}",);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #57fa3b79bbc454ad Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/docker.rs:474
        log::debug!("failed to change ownership for via chown: {stderr}",);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4d3f4f02b4daf48b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/docker.rs:487
        log::debug!("uploading file {:?} to {:?}", src_path, dest_path);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #be93502912ba6d0d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/docker.rs:513
        log::debug!("{:?}: {:?}", command, output);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e1dd78451eb3dc8c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/docker.rs:601
                log::info!("curl is not available, trying wget");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #26e25da5e13b96f3 Environment-variable access.
repo/crates/remote/src/transport/docker.rs:680
            if let Some(value) = std::env::var(env_var).ok() {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #dcdf0967a8a54951 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/ssh.rs:405
                log::debug!("using SFTP for directory upload");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #32a83cd627afc659 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/ssh.rs:420
                log::debug!("failed to upload directory via SFTP {src_path_display} -> {dest_path_str}: {stderr}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e96708d41ee00819 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/ssh.rs:423
            log::debug!("using SCP for directory upload");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #10d308b05980f015 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/ssh.rs:431
            log::debug!("failed to upload directory via SCP {src_path_display} -> {dest_path_str}: {stderr}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #25f729b825d6d6a2 Environment-variable access.
repo/crates/remote/src/transport/ssh.rs:479
                if let Some(value) = std::env::var(env_var).ok() {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #74371b3473b30f42 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/ssh.rs:555
            log::debug!("failed to run ssh -G: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0a03e0b02cde8478 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/ssh.rs:561
        log::debug!("ssh -G failed for {destination}, skipping ControlMaster reuse");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #443ed823cfdbf2f0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/ssh.rs:590
            log::debug!("failed to run ssh -O check: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #dfc52a3e3ec8d18a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/ssh.rs:596
        log::info!(
            "reusing existing SSH ControlMaster at {}",
            control_path.display()
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9c452af9923d8554 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/ssh.rs:602
        log::debug!(
            "ControlMaster socket at {} is not alive, creating new connection",
            control_path.display()
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8ef129a058ef4749 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/ssh.rs:633
            log::info!("reusing existing ControlMaster, skipping authentication");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #aae8c684fd08c621 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/ssh.rs:765
        log::info!("Remote is windows: {}", is_windows);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #399bc2ce39aca886 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/ssh.rs:768
        log::info!("Remote shell discovered: {}", ssh_shell);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c93c11d089d4f175 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/ssh.rs:772
        log::info!("Remote platform discovered: {:?}", ssh_platform);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f46374f340e7903a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/ssh.rs:775
        log::info!("Remote OS version discovered: {:?}", ssh_os_version);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5919ea64a488a4ca Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/ssh.rs:914
                    log::error!(
                        "Failed to download binary on server, attempting to download locally and then upload it the server: {e:#}",
                    )

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8359b30fe8718fee Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/ssh.rs:1000
                log::info!("curl is not available, trying wget");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #040966def25af02d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/ssh.rs:1069
        log::info!(
            "uploading remote development server to {:?} ({}kb)",
            tmp_path,
            size / 1024
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #77193888e093a2f8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/ssh.rs:1077
        log::info!("uploaded remote development server in {:?}", t0.elapsed());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #cd97fc1f038d02f0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/ssh.rs:1209
        log::debug!("uploading file {:?} to {:?}", src_path, dest_path);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #23de5da3fd4bbbd4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/ssh.rs:1221
            log::debug!("using SFTP for file upload");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ad61f15d665bb062 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/ssh.rs:1238
            log::debug!(
                "failed to upload file via SFTP {src_path_display} -> {dest_path_str}: {stderr}"
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b7342d643572794e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/ssh.rs:1243
        log::debug!("using SCP for file upload");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #847f2b3c3aee5699 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/ssh.rs:1252
        log::debug!(
            "failed to upload file via SCP {src_path_display} -> {dest_path_str}: {stderr}",
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b0b6a38e5c10185d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/ssh.rs:1346
        log::debug!("ssh {:?}", command);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #242faf36bebdb8a9 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/ssh.rs:1359
        log::debug!("{:?}: {:?}", command, output);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f6c2dd4cc577084c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/ssh.rs:1440
                log::warn!("Failed to determine remote OS version: {error:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #66bd9571218bb106 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/ssh.rs:1502
                log::error!("Failed to detect remote shell: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #03b5e66aa8c3e6ce Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/ssh.rs:1530
                log::error!("Failed to detect remote shell: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2c52147688a31ac8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/wsl.rs:66
        log::info!(
            "Connecting to WSL distro {} with user {:?}",
            connection_options.distro_name,
            connection_options.user
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7be38d908bde7273 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/wsl.rs:92
        log::info!("Remote shell discovered: {}", this.shell);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #73910afa228fe422 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/wsl.rs:95
        log::info!(
            "Remote has wsl interop {}",
            if this.has_wsl_interop {
                "enabled"
            } else {
                "disabled"
            }
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1c41d62610569ba4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/wsl.rs:107
        log::info!("Remote platform discovered: {:?}", this.platform);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5e11b8f3590003c7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/wsl.rs:109
        log::info!("Remote OS version discovered: {:?}", this.os_version);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d2961f5b235e306a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/wsl.rs:115
        log::debug!("Detected WSL environment: {this:#?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4e4eb5ffb54af42c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/wsl.rs:134
                log::warn!("Failed to determine remote OS version: {error:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #befe35be344d97c1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/wsl.rs:148
                log::error!("Failed to detect remote shell: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7bd5f00d4a0e8302 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/wsl.rs:163
                .inspect_err(|err2| log::error!("Failed to detect wsl interop: {err}; {err2}"))?,

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #723cc9eac41b923f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/wsl.rs:294
        log::info!(
            "uploading remote server to WSL {:?} ({}kb)",
            dst_path,
            size / 1024
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c8f51dd63825ddd1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/wsl.rs:317
        log::info!("uploaded remote server in {:?}", t0.elapsed());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #0f466ca2c30d387c Environment-variable access.
repo/crates/remote/src/transport/wsl.rs:374
            if let Some(value) = std::env::var(env_var).ok() {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #0c93577f0c4d6cf5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote/src/transport/wsl.rs:683
    log::debug!("wsl {:?}", command);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #bf943df8ef9eddc3 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_connection/src/remote_connection.rs:40
            log::debug!("cancelling remote connection");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b3e5acf7e4c0819b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_connection/src/remote_connection.rs:280
            log::debug!("cancelling remote connection");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b31ebeabc89d40f9 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_connection/src/remote_connection.rs:633
        log::warn!(
            "Pooled remote connection unexpectedly requires a password \
             (prompt: {prompt})"
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ffaf05260af5dc05 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_server/src/headless_project.rs:726
        log::debug!(
            "handle_download_file_by_path: received request: {:?}",
            message.payload
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ad208484e4f54231 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_server/src/headless_project.rs:735
        log::debug!(
            "handle_download_file_by_path: worktree_id={:?}, path={:?}, file_id={}",
            worktree_id,
            path,
            file_id
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2db2879ebd54534d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_server/src/headless_project.rs:759
        log::debug!(
            "handle_download_file_by_path: file loaded, content_size={}",
            content.len()
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #86d352209087bc72 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_server/src/headless_project.rs:765
        log::debug!(
            "handle_download_file_by_path: using client-provided file_id={}",
            file_id
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c3ff9b2e8955a143 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_server/src/headless_project.rs:776
        log::debug!("handle_download_file_by_path: sending State message");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6bfd638ec80f1071 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_server/src/headless_project.rs:785
        log::debug!(
            "handle_download_file_by_path: sending {} chunks",
            num_chunks
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #115cca2aadba5e90 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_server/src/headless_project.rs:806
        log::debug!(
            "handle_download_file_by_path: returning file_id={}",
            file_id
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #8c048a461349d19a Environment-variable access.
repo/crates/remote_server/src/headless_project.rs:991
                if let Some(path_var) = std::env::var_os("PATH") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #e89a5405d1d079c8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_server/src/headless_project.rs:1227
        log::debug!("Received ping from client");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #c45b74fb7982d42d Filesystem access.
repo/crates/remote_server/src/remote_editing_tests.rs:3441
    fs.write(
        Path::new(path!("/code/project1/file.txt")),
        b"modified content",
    )

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #e1b975cbd1ce2c1c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_server/src/server.rs:286
        log::error!("{msg}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a9beb1bce8ca8fa9 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_server/src/server.rs:377
                        log::error!("Couldn't find json metadata for crash: {child_path:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4a0b3af114f82f4a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_server/src/server.rs:419
            log::info!("app quitting. sending signal to server main loop");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #aad8d3cf2218ef01 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_server/src/server.rs:433
            log::info!("accepting new connections");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #feb89001445037d1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_server/src/server.rs:472
                                log::info!("stdin message channel closed, stopping stdin reader");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3adf4ccb7964d155 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_server/src/server.rs:477
                            log::warn!("stdin read failed: {error:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #73823de1b9d30ac7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_server/src/server.rs:601
    log::info!(
        "starting up with PID {}:\npid_file: {:?}, log_file: {:?}, stdin_socket: {:?}, stdout_socket: {:?}, stderr_socket: {:?}",
        pid,
        pid_file,
        log_file,
        stdin_socket,
        stdout_socket,
        stderr_socket
    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a7c632f59a6ef808 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_server/src/server.rs:665
        log::info!("gpui app started, initializing server");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b88d41c79aca25dc Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_server/src/server.rs:738
        log::error!("app panicked. quitting.");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3f3d806c6b956983 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_server/src/server.rs:741
        log::info!("gpui app is shut down. quitting.");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #17860497d959f3d3 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_server/src/server.rs:873
    log::info!("starting proxy process. PID: {}", std::process::id());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #157db7e16d6f9963 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_server/src/server.rs:884
                    log::error!("attempted to reconnect, but no server running");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f3e84853eff173dd Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_server/src/server.rs:893
                log::info!(
                    "proxy found server already running with PID {}. Killing process and cleaning up files...",
                    pid
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #e84fdd6c3c42639f Filesystem access.
repo/crates/remote_server/src/server.rs:900
            std::fs::read_to_string(&server_paths.pid_file)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #f8ec8591a5a708b7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_server/src/server.rs:977
        log::error!("encountered error while forwarding messages: {forwarding_result:#}",);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7a7a54263e3f4998 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_server/src/server.rs:979
            log::error!("server exited unexpectedly");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9c219314ef802b3b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_server/src/server.rs:991
    log::info!("killing existing server with PID {}", pid);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #195693943e49f464 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_server/src/server.rs:1009
        log::debug!("cleaning up file {:?} before starting new server", file);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b5186a393524f93e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_server/src/server.rs:1038
    log::info!("spawning server process",);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5ecb7273be44e23e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_server/src/server.rs:1067
        log::debug!("waiting for server to be ready to accept connections...");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e8179eba32947a9f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_server/src/server.rs:1075
    log::info!(
        "server ready to accept connections. total time waited: {:?}",
        total_time_waited
    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #26ce7129ed81c509 Filesystem access.
repo/crates/remote_server/src/server.rs:1149
    let Some(pid) = std::fs::read_to_string(path)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #c7b4f21c1df734f4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_server/src/server.rs:1156
    log::debug!("Checking if process with PID {} exists...", pid);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #448a482fe937206a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_server/src/server.rs:1163
        log::debug!(
            "Process with PID {} exists. NOT spawning new server, but attaching to existing one.",
            pid
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c3d296c14a73b2cd Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_server/src/server.rs:1169
        log::debug!("Found PID file, but process with that PID does not exist. Removing PID file.");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8591896e8719d979 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_server/src/server.rs:1179
    log::debug!("writing PID {} to file {:?}", pid, path);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #3a383704d4ae3402 Filesystem access.
repo/crates/remote_server/src/server.rs:1180
    std::fs::write(path, pid.to_string()).context("Failed to write PID file")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #99cd0b4132549897 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_server/src/server.rs:1214
                log::info!("Server settings failed to change: {}", e);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #da53b9f9561e74cf Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_server/src/server.rs:1243
            log::info!("Got new node settings: {new_node_settings:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #17cb3afc84a581a5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_server/src/server.rs:1293
                    log::error!("Failed to load server settings: {err}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e6e3169439240f79 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_server/src/server.rs:1313
                .inspect_err(|e| log::error!("Error parsing proxy settings: {}", e))

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e5847a83fbbf593c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_server/src/server.rs:1332
            log::info!("removing old remote server binary: {:?}", path);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7dc80ea37ad4d301 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/remote_server/src/server.rs:1345
        log::info!("removing old wsl remote server folder: {:?}", server_dir);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #bafc5ad2d37cad29 Filesystem access.
repo/crates/remote_server/src/server.rs:1391
        std::fs::write(&log_path, &existing_contents).expect("write oversized log");

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #176e058b0949875d Filesystem access.
repo/crates/remote_server/src/server.rs:1414
        std::fs::write(&log_path, &existing_contents).expect("write existing log contents");

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #92cdc20319498348 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/repl/src/kernels/mod.rs:136
                        log::warn!("kernel: {error_detail}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4584f38026c60c5f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/repl/src/kernels/mod.rs:145
                        log::warn!("kernel: error reading from {channel}: {err:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #48c00b27c8e5e159 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/repl/src/kernels/mod.rs:483
                            log::debug!(
                                "python_env_kernel_specifications: returning WslRemote for toolchain {}",
                                toolchain.name
                            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #88fb87c5f22bc851 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/repl/src/kernels/mod.rs:494
                        log::debug!(
                            "python_env_kernel_specifications: returning SshRemote for toolchain {}",
                            toolchain.name
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #17b7c7d7138d9503 Environment-variable access.
repo/crates/repl/src/kernels/mod.rs:519
                        if let Some(path_var) = std::env::var_os("PATH") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #099b710cacc511bb Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/repl/src/kernels/mod.rs:532
                    log::info!("Preparing Python kernel for toolchain: {}", toolchain.name);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #061e752642f207cf Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/repl/src/kernels/mod.rs:533
                    log::info!("Python path: {}", python_path);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0be88e51c82fdd6f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/repl/src/kernels/mod.rs:535
                         log::info!("Kernel PATH: {}", path);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b11b37275f758d8a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/repl/src/kernels/mod.rs:537
                         log::info!("Kernel PATH not set in env");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #120ec013957afdad Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/repl/src/kernels/mod.rs:540
                         log::info!("Kernel VIRTUAL_ENV: {}", venv);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #92e8b2b1c5813e94 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/repl/src/kernels/native_kernel.rs:66
            log::info!(
                "LocalKernelSpecification: applying env to command: {:?}",
                env.keys()
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3d8ebe83edc0fa17 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/repl/src/kernels/native_kernel.rs:72
            log::info!("LocalKernelSpecification: no env in kernelspec");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5bba65499aea3af8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/repl/src/kernels/native_kernel.rs:224
                            log::info!("kernel process exited successfully");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #cbb542bc74ca8cfe Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/repl/src/kernels/native_kernel.rs:235
                log::error!("{}", error_message);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e61e3c181588d5e2 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/repl/src/kernels/native_kernel.rs:349
            Err(err) => log::warn!("Error reading kernelspec directory: {err:?}"),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #18466ad1ca66393e Environment-variable access.
repo/crates/repl/src/kernels/native_kernel.rs:360
    if let Ok(conda_prefix) = env::var("CONDA_PREFIX") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #f9ef5f600341d552 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/repl/src/kernels/remote_kernels.rs:209
                                log::error!("Error receiving message: {:?}", e);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #bb5e94ea3590fcba Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/repl/src/kernels/ssh_kernel.rs:131
                        log::warn!("ssh tunnel stderr: {}", line);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #10b41a767f21fd3d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/repl/src/kernels/ssh_kernel.rs:143
                        log::debug!("ssh tunnel stdout: {}", line);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #586fca5747bf5c82 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/repl/src/kernels/ssh_kernel.rs:157
                        log::info!(
                            "SSH tunnel established for kernel {} on attempt {}",
                            kernel_id,
                            attempt + 1
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7c5c944b9790ef24 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/repl/src/kernels/ssh_kernel.rs:170
                            log::debug!(
                                "Waiting for SSH tunnel (attempt {}/{}): {}",
                                attempt + 1,
                                max_attempts,
                                err
                            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #7b8697ce06ab39fd Filesystem access.
repo/crates/repl/src/kernels/ssh_kernel.rs:202
            std::fs::write(
                &local_connection_file,
                serde_json::to_string_pretty(&local_connection_info)?,
            )?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #5816eb5d2d64b5c0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/repl/src/kernels/wsl_kernel.rs:367
                        log::warn!("wsl kernel stderr: {}", line);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #47f9824255b7e545 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/repl/src/kernels/wsl_kernel.rs:574
                        log::error!(
                            "wsl_kernel_specifications parse error: {} \nJSON: {}",
                            e,
                            json_str
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #be338a4579290eed Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/repl/src/kernels/wsl_kernel.rs:581
                    log::error!("wsl_kernel_specifications command failed");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1fd3f9606830b808 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/repl/src/kernels/wsl_kernel.rs:584
                log::error!("wsl_kernel_specifications command execution failed: {}", e);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #2b626feaa150828a Environment-variable access.
repo/crates/repl/src/notebook/notebook_ui.rs:75
    if cx.has_flag::<NotebookFeatureFlag>() || std::env::var("LOCAL_NOTEBOOK_DEV").is_ok() {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #0e8f42b717a05e86 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/repl/src/notebook/notebook_ui.rs:458
                        log::error!("Kernel failed to start: {:?}", err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2fb49861495b6c44 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/repl/src/notebook/notebook_ui.rs:565
            log::error!("notebook: cannot execute cell: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #82211fa6ae7aa5b6 Environment-variable access.
repo/crates/repl/src/repl_store.rs:222
            std::env::var("JUPYTER_SERVER"),

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #4d6da4c6386d0332 Environment-variable access.
repo/crates/repl/src/repl_store.rs:223
            std::env::var("JUPYTER_TOKEN"),

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #6866b72c82315d72 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/repl/src/session.rs:887
                    log::debug!("restarting kernel");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #66e9359bd2af208f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/reqwest_client/src/reqwest_client.rs:69
                    log::error!(
                        "Failed to parse proxy URL '{}': {}",
                        proxy_url,
                        e.source().unwrap_or(&e as &_)
                    )

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #fdb4144255724fbd Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/reqwest_client/src/reqwest_client.rs:108
            log::debug!("no tokio runtime found, creating one for Reqwest...");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #978da93afa4d9c09 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/rope/src/chunk.rs:762
        log::error!(
            "byte index {} is out of bounds of `{:?}` (length: {})",
            offset,
            text,
            text.len()
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3f6d1fde19eeafb8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/rope/src/chunk.rs:775
    log::error!(
        "byte index {} is not a char boundary; it is inside {:?} (bytes {:?})",
        offset,
        ch,
        char_range,
    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #afb01212172621fe Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/rope/src/chunk.rs:830
        log::info!("Chunk: {:?}", text);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c5c42652511c2513 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/rope/src/chunk.rs:851
            log::info!("Range: {:?}", range);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #55074d41cde0d06b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/rope/src/chunk.rs:963
        log::info!("Verifying chunk {:?}", text);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d81225b0a5af9da7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/rope/src/rope.rs:72
                log::error!(
                    "byte index {} is out of bounds of rope (length: {})",
                    offset,
                    self.len()
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #a2eaecaa189e3246 Environment-variable access.
repo/crates/rope/src/rope.rs:1889
        let operations = env::var("OPERATIONS")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #59eef7208b3b2508 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/rope/src/rope.rs:1912
            log::info!("text: {:?}", expected);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d076c33052aa5474 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/rpc/src/peer.rs:327
                            tracing::debug!(
                                %connection_id,
                                message_id,
                                responding_to = responding_to,
                                ?error,
                                "incoming stream response: request future dropped",
                            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e69bc6dc1d9afc3d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/rpc/src/peer.rs:350
                        tracing::warn!(
                            %connection_id,
                            message_id,
                            responding_to,
                            message_type,
                            "incoming response: unknown request"
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #636645092d638238 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/rpc/src/peer.rs:364
                            tracing::error!(
                                %connection_id,
                                message_id,
                                "unable to construct a typed envelope"
                            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #df9c0e5a035023ed Environment-variable access.
repo/crates/sandbox/src/bwrap_test_helper.rs:171
            std::env::var("ZED_SANDBOX_CHECKS").context("ZED_SANDBOX_CHECKS must be set")?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #f86a5e64533d143b Filesystem access.
repo/crates/sandbox/src/bwrap_test_helper.rs:172
        let raw = std::fs::read_to_string(&checks_path)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #790e041d123db52f Environment-variable access.
repo/crates/sandbox/src/bwrap_test_helper.rs:177
            std::env::var("ZED_TEST_ECHO_PORT").unwrap_or_else(|_| DEFAULT_ECHO_PORT.to_string());

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #71972977d3ff3145 Filesystem access.
repo/crates/sandbox/src/bwrap_test_helper.rs:313
        std::fs::write(path, b"sandbox-test\n")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #aef93c4228f51cff Environment-variable access.
repo/crates/sandbox/src/bwrap_test_helper.rs:409
        let proxy = std::env::var("HTTP_PROXY")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #b7d1b9690bb36605 Environment-variable access.
repo/crates/sandbox/src/bwrap_test_helper.rs:413
                std::env::var("http_proxy")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #8a81cfa84a7e89b2 Environment-variable access.
repo/crates/sandbox/src/linux_bubblewrap.rs:158
    let path = std::env::var_os("PATH")?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #63a71b1d34325ec9 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/sandbox/src/linux_bubblewrap.rs:196
            log::warn!(
                "[sandbox] bwrap probe failed ({}). command: {} {}\nbwrap stderr: {}",
                output.status,
                bwrap.display(),
                bwrap_args.join(" "),
                String::from_utf8_lossy(&output.stderr).trim()
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #559c7d01339eeff6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/sandbox/src/linux_bubblewrap.rs:206
            log::warn!(
                "[sandbox] bwrap probe could not be spawned: {error}. command: {} {}",
                bwrap.display(),
                bwrap_args.join(" ")
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0d78d493d0ab2e6e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/sandbox/src/linux_bubblewrap.rs:472
                                    log::warn!("[sandbox] failed to send validation fds: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #71f48c124efa25ec Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/sandbox/src/linux_bubblewrap.rs:478
                                log::warn!("[sandbox] sandbox validation accept failed: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1cfb5e76f11ba488 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/sandbox/src/linux_bubblewrap.rs:542
            log::warn!("[sandbox] cannot create sandbox: {}", status.describe());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e5b773286069afc5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/sandbox/src/linux_bubblewrap.rs:969
        None => log::warn!(
            "[sandbox] seccomp is unavailable on {}; the unix-socket syscall guard \
             was not installed",
            std::env::consts::ARCH
        ),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #4d50adad862a042f Filesystem access.
repo/crates/sandbox/src/macos_seatbelt.rs:694
        std::fs::write(&protected_file, "target\n").unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #067ec99be67eab53 Filesystem access.
repo/crates/sandbox/src/macos_seatbelt.rs:740
        std::fs::write(&protected_file, "target\n").unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #a2a5125e5882460b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/sandbox/src/sandbox.rs:210
                    log::error!(
                        "failed to fstat an O_PATH descriptor while comparing sandbox locations"
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #74dd0680d49d4a59 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/sandbox/src/sandbox.rs:919
                    log::warn!(
                        "[sandbox] could not duplicate fd for writable bind {}: {error}",
                        path.display()
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5f9bf2d2af52320c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/sandbox/src/sandbox.rs:1195
            log::warn!("[sandbox/network] ignoring upstream proxy env: {error:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2b83aebc06dea27a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/sandbox/src/sandbox.rs:1269
            log::debug!(
                "[sandbox/network] {} {host}:{port} → {outcome:?}",
                method.as_str()
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c01797f48d481f44 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/sandbox/src/sandbox.rs:1282
            log::debug!(
                "[sandbox/network] completed {} {host}:{port} sent={bytes_to_remote} recv={bytes_from_remote} duration={duration_ms}ms",
                method.as_str(),
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #128e9aa229b5934f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/sandbox/src/windows_wsl.rs:836
                log::warn!(
                    "failed to translate `{windows_path}` with wslpath in {}; \
                     falling back to `{}`",
                    wsl_distro_label(distro),
                    resolved.path
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #21f4a89583b500fd Environment-variable access.
repo/crates/sandbox/src/windows_wsl.rs:988
    std::env::var_os("SystemRoot")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #f38219720a91f43e Environment-variable access.
repo/crates/sandbox/src/wsl_sandbox_test_helper.rs:570
        if let Some(address) = std::env::var("ZED_TEST_ECHO_ADDR")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #a2273e0cbf5f3f46 Environment-variable access.
repo/crates/sandbox/src/wsl_sandbox_test_helper.rs:650
            let exe = std::env::var_os("SystemRoot")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #fd1876c8d5263e73 Environment-variable access.
repo/crates/sandbox/src/wsl_sandbox_test_helper.rs:848
        std::env::var(name)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #66d0860036fd339a Environment-variable access.
repo/crates/scheduler/src/test_scheduler.rs:53
        let num_iterations = std::env::var("ITERATIONS")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #95c95bb2103e61ee Environment-variable access.
repo/crates/scheduler/src/test_scheduler.rs:57
        let seed = std::env::var("SEED")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #ba669c4bc1156573 Environment-variable access.
repo/crates/scheduler/src/test_scheduler.rs:61
        let interactive = !std::env::var("SCHEDULER_NONINTERACTIVE").is_ok();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #8fb92f63a9d53661 Environment-variable access.
repo/crates/scheduler/src/test_scheduler.rs:256
            if std::env::var("DEBUG_SCHEDULER").is_ok() {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #71320a713dad8f7e Environment-variable access.
repo/crates/scheduler/src/test_scheduler.rs:378
        let debug = std::env::var("DEBUG_SCHEDULER").is_ok();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #b9317e8159b1c5b2 Environment-variable access.
repo/crates/scheduler/src/test_scheduler.rs:750
            capture_pending_traces: env::var(PENDING_TRACES_VAR_NAME)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #c1b5335076f3d00b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/settings/src/editorconfig_store.rs:265
                                    log::error!("Watcher exists for {dir_path:?} but no config found in external_configs");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #25ce85f79267c880 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/settings/src/keymap_file.rs:1058
                log::warn!(
                    "Failed to find keybinding to update `{:?} -> {}` creating new binding for `{:?} -> {}` instead",
                    target.keystrokes,
                    target_action_value,
                    source.keystrokes,
                    source_action_value,
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #76b2266f3f0d76e5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/settings/src/settings_store.rs:862
                log::error!("Failed to parse settings for update: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b1c375589093aeda Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/settings/src/settings_store.rs:1121
                log::error!(
                    "OutsideWorktree path {:?} with kind {:?} is only supported by editorconfig",
                    path,
                    kind
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #dc55eb5bf776497b Filesystem access.
repo/crates/settings_content/src/project.rs:269
        let rules_content = std::fs::read(file_path).with_context(|| {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #c93e5eb7ba9da873 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/settings_content/src/theme.rs:61
                        log::error!("Incorrect font feature tag: {}", key);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #746b19191ee287fe Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/settings_content/src/theme.rs:73
                                    log::error!(
                                        "Incorrect font feature value {} for feature tag {}",
                                        value,
                                        key
                                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c6659ca70fa2ab88 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/settings_ui/src/pages/audio_test_window.rs:86
                        log::error!("Could not open microphone for audio test: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #c530e21c0ab50654 Environment-variable access.
repo/crates/settings_ui/src/pages/skill_creator.rs:962
    let github_token = std::env::var("GITHUB_TOKEN").ok().and_then(|token| {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #82e33fcb2dbfcd11 Filesystem access.
repo/crates/settings_ui/src/pages/skill_creator.rs:1242
    fs.write(&skill_file_path, content.as_bytes())

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #c2648e88747e4227 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/settings_ui/src/pages/skills_setup.rs:173
                            log::error!(
                                "failed to read skill file {} for sharing: {error:#}",
                                skill_file_path.display()
                            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #15d3eece7de0eb2f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/settings_ui/src/pages/skills_setup.rs:281
                                    log::error!(
                                        "failed to move skill directory {} to trash: {error:#}",
                                        directory_path.display()
                                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3daf6bf50d68a6f5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/settings_ui/src/pages/tool_permissions_setup.rs:509
                log::error!(
                    "Tool permission verdict disagreement for '{}': \
                     engine={}, pattern_preview={}. \
                     Showing authoritative verdict only.",
                    tool_id,
                    mode_display_label(authoritative),
                    mode_display_label(implied),
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #376a7324c441732c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/settings_ui/src/settings_ui.rs:761
            log::error!("language-specific settings links are not currently supported");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #2270a727dacbce35 Environment-variable access.
repo/crates/settings_ui/src/settings_ui.rs:856
        let window_decorations = match std::env::var("ZED_WINDOW_DECORATIONS") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #3900f89db529e053 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/settings_ui/src/settings_ui.rs:4682
                    log::error!("Failed to update project settings: {err:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #dc2c00cfbb62edbd Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/settings_ui/src/settings_ui.rs:4692
                log::error!("Failed to enqueue project settings update: {err}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1d6d8612dfead396 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/sidebar/src/sidebar.rs:4202
                            log::error!("Failed to restore worktree: {error:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #03833ed30b3b06ac Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/sidebar/src/sidebar.rs:4276
                log::error!("{error:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e803ad2b3f670826 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/sidebar/src/sidebar.rs:5703
                    log::error!("Failed to archive worktree: {error:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #81c0398e0574a549 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/sidebar/src/sidebar.rs:5734
                    log::error!("Failed to archive worktree after closing sidebar item: {error:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6d83cce61a8d0bd2 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/sqlez/src/migrations.rs:127
            log::info!(
                "Found {} foreign key relationships to check",
                foreign_key_info.len()
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #5f1321c0b1da6a0a Environment-variable access.
repo/crates/streaming_diff/src/streaming_diff.rs:928
            let old_text_len = env::var("OLD_TEXT_LEN")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #b9da3cc920ba4244 Environment-variable access.
repo/crates/streaming_diff/src/streaming_diff.rs:987
        let iterations = env::var("ITERATIONS")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #897a9613de1a1e2b Environment-variable access.
repo/crates/streaming_diff/src/streaming_diff.rs:991
        let seed: u64 = env::var("SEED")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #b5777ef8ac893318 Environment-variable access.
repo/crates/sum_tree/src/sum_tree.rs:1419
        if let Ok(value) = std::env::var("SEED") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #0a0c9e2abdc2bf35 Environment-variable access.
repo/crates/sum_tree/src/sum_tree.rs:1423
        if let Ok(value) = std::env::var("ITERATIONS") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #f6645e020f1cdbd2 Environment-variable access.
repo/crates/sum_tree/src/sum_tree.rs:1426
        let num_operations = std::env::var("OPERATIONS")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #5381f042f8405ee7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/sum_tree/src/sum_tree.rs:1478
                log::info!("tree items: {:?}", tree.items(()));

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #743c538b8055d001 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/sum_tree/src/sum_tree.rs:1497
                    log::info!("filter_cursor, item_ix: {}", item_ix);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #99257ebfd7212254 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/sum_tree/src/sum_tree.rs:1502
                    log::info!("next");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #184f9e6c6633342c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/sum_tree/src/sum_tree.rs:1507
                        log::info!("prev");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #0623a10167cf2e9d Filesystem access.
repo/crates/system_specs/src/system_specs.rs:228
                std::fs::read_to_string(format!("/sys/module/{driver_name}/version")).ok()

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #c4e3df979f15f2ca Filesystem access.
repo/crates/system_specs/src/system_specs.rs:272
    let id = std::fs::read_to_string(path)?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #19fb84cfa5514502 Environment-variable access.
repo/crates/system_specs/src/system_specs.rs:296
        .or_else(|| env::var("ZED_BUNDLE_TYPE").ok())

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #36da1daf8bcc7c0d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/task/src/vscode_format.rs:94
            log::warn!(
                "Skipping deserializing of a task `{}` with the unsupported `dependsOn` key",
                self.label
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #05f85d8452867f74 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/terminal/src/alacritty.rs:99
            log::error!("failed to resize alacritty pty: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #50547553e50d0a4b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/terminal/src/alacritty.rs:105
            log::debug!("failed to shut down alacritty pty loop: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #f64feb95e40a0c7f Environment-variable access.
repo/crates/terminal/src/terminal.rs:1086
            if std::env::var("LANG").is_err() {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #dabe0f5f1e79d35f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/terminal/src/terminal.rs:1106
                    log::debug!("Using {program} as shell");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5336b2e1c6da365b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/terminal/src/terminal.rs:2035
                    log::debug!("Writing to PTY: {:?}", str);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5b2f9bbb2f8a7dc4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/terminal/src/terminal.rs:2037
                    log::debug!("Writing to PTY: {:?}", input);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4ea5fb2c8dea9c0a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/terminal/src/terminal.rs:3120
                                log::warn!("failed to read subprocess output: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f4edcb7a2b6593de Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/terminal/src/terminal.rs:3149
                            log::warn!("failed to get subprocess exit status: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5483673c22e248d8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/terminal_view/src/persistence.rs:480
        log::debug!(
            "Saving custom title {:?} for item {} in workspace {:?}",
            custom_title,
            item_id,
            workspace_id
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #bed56fe169cee3e6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/terminal_view/src/terminal_element.rs:533
        log::debug!(
            "Terminal layout_grid: {} cells processed, \
            {} batched runs created, {} rects (from {} merged regions), \
            layout took {:?}",
            cell_count,
            batched_runs.len(),
            rects.len(),
            region_count,
            layout_time
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f6c529a3df279bff Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/terminal_view/src/terminal_element.rs:1494
                    log::debug!(
                        "Terminal paint: {} text runs, {} rects, \
                        text paint took {:?}, total paint took {total_paint_time:?}",
                        layout.batched_text_runs.len(),
                        layout.rects.len(),
                        text_paint_time,
                        total_paint_time = paint_start.elapsed()
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #dc8a6b0000984f34 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/terminal_view/src/terminal_view.rs:1823
                log::debug!(
                    "Updating workspace id for the terminal, old: {old_id:?}, new: {new_id:?}",
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #76dd851224cd8ae0 Environment-variable access.
repo/crates/text/src/patch.rs:546
        let operations = env::var("OPERATIONS")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #ec4cc6b1052b7905 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/text/src/patch.rs:553
        log::info!("initial chars: {:?}", initial_chars);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7b7f4ab6a558bc1a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/text/src/patch.rs:559
            log::info!("patch {}:", i);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e1dec49f97a063b8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/text/src/patch.rs:584
                log::info!(
                    "  editing {:?}: {:?}",
                    start..end,
                    new_chars.iter().collect::<String>()
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1fc520554a406969 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/text/src/patch.rs:601
        log::info!("old patch: {:?}", &patches[0]);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9a636042bb01229c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/text/src/patch.rs:602
        log::info!("new patch: {:?}", &patches[1]);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #aa7502201527f17f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/text/src/patch.rs:603
        log::info!("initial chars: {:?}", initial_chars);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5142e833c26a487d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/text/src/patch.rs:604
        log::info!("final chars: {:?}", expected_chars);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #491f803ce2b5e74c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/text/src/patch.rs:609
        log::info!("composed patch: {:?}", &composed);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #ebfa652403732bdb Environment-variable access.
repo/crates/text/src/tests.rs:53
    let operations = env::var("OPERATIONS")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #a496c0b8559d1e14 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/text/src/tests.rs:70
    log::info!(
        "buffer text {:?}, version: {:?}",
        buffer.text(),
        buffer.version()
    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c8fef8f768eacbe3 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/text/src/tests.rs:83
        log::info!(
            "buffer text {:?}, version: {:?}",
            buffer.text(),
            buffer.version()
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #fb56d0fdc18aeaa1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/text/src/tests.rs:92
            log::info!(
                "buffer text {:?}, version: {:?}",
                buffer.text(),
                buffer.version()
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #cbe30f790f487f28 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/text/src/tests.rs:117
        log::info!(
            "applying edits since version {:?} to old text: {:?}: {:?}",
            old_buffer.version(),
            old_buffer.text(),
            edits,
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6096e79d8479e16a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/text/src/tests.rs:145
            log::info!(
                "applying edits since version {:?} to old text in range {:?}: {:?}: {:?}",
                old_buffer.version(),
                start_ix..end_ix,
                old_text,
                edits,
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8dd07bb4022f987a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/text/src/tests.rs:172
        log::info!(
            "applying subscription edits since version {:?} to old text: {:?}: {:?}",
            old_buffer.version(),
            old_buffer.text(),
            subscription_edits,
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #7c4ef0b9b42222a4 Environment-variable access.
repo/crates/text/src/tests.rs:796
    let peers = env::var("PEERS")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #95dae5bec4d3607c Environment-variable access.
repo/crates/text/src/tests.rs:799
    let operations = env::var("OPERATIONS")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #3f6145916f007ffe Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/text/src/tests.rs:823
    log::info!("initial text: {:?}", base_text);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0cd8a60427b5ecbd Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/text/src/tests.rs:834
                log::info!("buffer {:?} text: {:?}", buffer.replica_id, buffer.text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c9c3f42aba37d3ff Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/text/src/tests.rs:845
                    log::info!(
                        "peer {:?} applying {} ops from the network.",
                        replica_id,
                        ops.len()
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a6f7923b8b3a1398 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/text/src/text.rs:1830
        log::info!("mutating buffer {:?} with {:?}", self.replica_id, edits);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0301983b8c20135c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/text/src/text.rs:1852
                log::info!(
                    "undoing buffer {:?} transaction {:?}",
                    self.replica_id,
                    transaction
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #6f5370bf83bd8fda Filesystem access.
repo/crates/theme_importer/src/main.rs:93
    match File::open(&theme_file_path).and_then(|mut file| file.read_to_end(&mut buffer)) {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #b6b7c35a4b138be4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/theme_importer/src/main.rs:96
            log::info!("Failed to open file at path: {:?}", theme_file_path);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #0b9483ee9d037782 Filesystem access.
repo/crates/theme_importer/src/main.rs:121
        let mut file = File::create(output)?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #ad481c5a6ab90e9e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/theme_importer/src/main.rs:127
    log::info!("Done!");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ffd4d668f577f19a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/theme_importer/src/vscode/converter.rs:241
            log::info!(
                "Matched '{syntax_token}' to '{}'",
                token_color
                    .name
                    .clone()
                    .or_else(|| token_color
                        .scope
                        .as_ref()
                        .map(|scope| format!("{:?}", scope)))
                    .unwrap_or_else(|| "no identifier".to_string())
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f20d701e94ee6c62 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/theme_selector/src/theme_selector.rs:241
                    log::error!("error loading theme {}: {}", mat.string, error);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #59298d5ff229d52c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/theme_settings/src/theme_settings.rs:175
                log::error!("{err}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #740037dce294bc6d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/theme_settings/src/theme_settings.rs:196
                log::error!("{err}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e777658132615444 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/theme_settings/src/theme_settings.rs:262
            log::warn!(
                r#"Theme "{theme_name}" is using a deprecated style property: scrollbar_thumb.background. Use `scrollbar.thumb.background` instead."#,
                theme_name = theme.name
            )

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #b791cd798124cdb7 Filesystem access.
repo/crates/util/src/archive.rs:202
        let actual = std::fs::read_to_string(path).unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #be05579e5caf764c Filesystem access.
repo/crates/util/src/archive.rs:211
        std::fs::write(dst.join("test"), "Hello world.").unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #ae3f880847c313d9 Filesystem access.
repo/crates/util/src/archive.rs:213
        std::fs::write(dst.join("foo/bar.txt"), "Foo bar.").unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #e23601d5472596e3 Filesystem access.
repo/crates/util/src/archive.rs:214
        std::fs::write(dst.join("foo/dar.md"), "Bar dar.").unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #185e476986c878ec Filesystem access.
repo/crates/util/src/archive.rs:215
        std::fs::write(dst.join("foo/bar/dar你好.txt"), "你好世界").unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #89b7d64337118e52 Filesystem access.
repo/crates/util/src/archive.rs:257
            std::fs::write(&executable_path, "#!/bin/bash\necho 'Hello'").unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #93d01e560688d8b4 Filesystem access.
repo/crates/util/src/archive.rs:290
            std::fs::write(&file_path, "#!/bin/bash\necho 'Hello'").unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #cd67b05970dbb022 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/util/src/process.rs:97
                log::error!("failed to assign spawned process to a job object: {error:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #3af5b9c6f55da365 Filesystem access.
repo/crates/util/src/process.rs:225
            if let Ok(contents) = std::fs::read_to_string(&pid_file)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #bf6f93c8f80ae8d8 Environment-variable access.
repo/crates/util/src/shell.rs:73
        std::env::var("SHELL").unwrap_or("/bin/sh".to_string())

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #41fc12fe69459a40 Environment-variable access.
repo/crates/util/src/shell.rs:99
            PathBuf::from(std::env::var_os("USERPROFILE")?).join("scoop\\shims\\bash.exe");

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #b490285bd0098df5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/util/src/shell.rs:115
            log::info!("Found bash at {}", path);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #3d937ff3db60c566 Environment-variable access.
repo/crates/util/src/shell_env.rs:21
    let env_vars: HashMap<String, String> = std::env::vars().collect();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #f56194275a420cfe Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/util/src/shell_env.rs:55
                log::warn!("{}", successful_capture_warning());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #34be22f18e278e39 Filesystem access.
repo/crates/util/src/test.rs:68
                    fs::write(&path, contents).unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #846236e0e671883c Environment-variable access.
repo/crates/util/src/util.rs:243
    let allow_root = std::env::var("ZED_ALLOW_ROOT").is_ok_and(|val| val == "true");

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #d93c9b28776acadf Environment-variable access.
repo/crates/util/src/util.rs:297
    let should_set_shell = std::env::var("SHELL").map_or(true, |shell_env| {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #25d094cee6a253dc Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/util/src/util.rs:302
        log::info!(
            "updating SHELL environment variable to value from passwd entry: {:?}",
            shell,
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #02b3ae9626bf3eb3 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/util/src/util.rs:401
    log::info!(
        "set environment variables from shell:{}, path:{}",
        std::env::var("SHELL").unwrap_or_default(),
        std::env::var("PATH").unwrap_or_default(),
    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #45018815e78acf9c Environment-variable access.
repo/crates/util/src/util.rs:575
                simple_text: std::env::var("SIMPLE_TEXT").is_ok_and(|v| !v.is_empty()),

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #27ea7086021b8436 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/vim/src/command.rs:805
                log::error!("Error selecting range: {}", err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d8963ba76876d70a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/vim/src/command.rs:2499
                                log::debug!("Vim shell exec succeeded");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #17e01974387b1395 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/vim/src/command.rs:2501
                                log::debug!("Vim shell exec failed, code: {:?}", status.code());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #66f8452a5a8d8008 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/vim/src/command.rs:2504
                        Some(Err(e)) => log::error!("Vim shell exec failed: {e}"),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d970e690932cb5de Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/vim/src/command.rs:2505
                        None => log::debug!("Vim shell exec got cancelled"),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #88275d18719a22b5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/vim/src/digraph.rs:78
            None => log::error!(
                "Literal called when no operator was on the stack. This likely means there is an invalid keymap config"
            ),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #bbbc2eea44457060 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/vim/src/helix/boundary.rs:79
                log::warn!("The motion might not have found the text object correctly");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #cd116938fab507ef Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/vim/src/helix/boundary.rs:85
                log::warn!("The motion might not have found the text object correctly");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5ff32ac5d99beead Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/vim/src/normal/repeat.rs:142
            log::error!("Aborting replay after 10000 actions");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5035c7574a3dedd6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/vim/src/state.rs:1847
        log::debug!("Setting path {path:?} for {} marks", marks.len());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #582da8cb5fd3ed5a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/vim/src/state.rs:1912
        log::debug!("Setting global mark path {path:?} for {mark_name}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #12b25fb9e11c19cd Environment-variable access.
repo/crates/windows_resources/src/windows_resources.rs:10
    if let Ok(sha) = std::env::var("ZED_COMMIT_SHA") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #f3981afed455f17b Environment-variable access.
repo/crates/windows_resources/src/windows_resources.rs:24
    let pkg_version = std::env::var("CARGO_PKG_VERSION").unwrap_or_default();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #d7e46c6c63f75f16 Environment-variable access.
repo/crates/windows_resources/src/windows_resources.rs:25
    let channel = std::env::var("RELEASE_CHANNEL").unwrap_or_else(|_| "dev".into());

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #823045cbd1c895a5 Environment-variable access.
repo/crates/windows_resources/src/windows_resources.rs:26
    let build_id = std::env::var("GITHUB_RUN_NUMBER").ok();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #2988ad531923c559 Environment-variable access.
repo/crates/windows_resources/src/windows_resources.rs:62
    let pkg_version = std::env::var("CARGO_PKG_VERSION").unwrap_or_default();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #36b31bb18a70e7bd Environment-variable access.
repo/crates/windows_resources/src/windows_resources.rs:109
    let out_dir = std::path::PathBuf::from(std::env::var("OUT_DIR")?);

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #6f20af090f22f45e Filesystem access.
repo/crates/windows_resources/src/windows_resources.rs:111
    std::fs::write(&rc_path, rc_content)?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #d814b2f28798c0bd Environment-variable access.
repo/crates/windows_resources/src/windows_resources.rs:113
    if let Ok(toolkit_path) = std::env::var("ZED_RC_TOOLKIT_PATH") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #86f42880f178e818 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/workspace/src/notifications.rs:540
                    log::error!("failed to update auto-hiding notification: {error:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5c12a143fd16b8c1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/workspace/src/notifications.rs:1557
                log::error!("Showing error notification in workspace: {err:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #02f3f1efa19fbd83 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/workspace/src/notifications.rs:1572
                log::error!("{err:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #364de54d7a7eae1a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/workspace/src/notifications.rs:1587
                log::error!("Showing error notification in app: {message}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #740d99addf14d7a4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/workspace/src/notifications.rs:1666
                log::error!("{err:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6b76486542dfe05f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/workspace/src/pane.rs:3463
            log::warn!(
                "Pinned tab count ({}) exceeds actual tab count ({}). \
                This should not happen. If possible, add reproduction steps, \
                in a comment, to https://github.com/zed-industries/zed/issues/33342",
                self.pinned_tab_count,
                tab_count
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ceb89e5c48358e1b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/workspace/src/persistence.rs:1325
                    log::debug!("Bookmarks are empty after querying database for them");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e064e6b6d6dfa16d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/workspace/src/persistence.rs:1343
                log::error!("Failed to load bookmarks: {}", e);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7924ea2cd8f16520 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/workspace/src/persistence.rs:1361
                    log::debug!("Breakpoints are empty after querying database for them");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #60931e8c35bcbf0c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/workspace/src/persistence.rs:1379
                    log::info!(
                        "Got {} breakpoints from database at path: {}",
                        bps.len(),
                        path.to_string_lossy()
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a2a9e5529d89ce10 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/workspace/src/persistence.rs:1389
                log::error!("Breakpoints query failed with msg: {msg}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f8e7b34e27b17a70 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/workspace/src/persistence.rs:1471
        log::debug!("Saving workspace at location: {:?}", workspace.location);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c42da48c3af32ea0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/workspace/src/persistence.rs:1528
                                log::debug!("Stored breakpoint at row: {} in path: {}", bp.row, path.to_string_lossy())

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a9312ae8d87ca69e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/workspace/src/persistence.rs:1531
                                log::error!("{err}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #955d73f49dd5a369 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/workspace/src/persistence.rs:1555
                            log::error!("{err}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6978da43793daa8e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/workspace/src/persistence.rs:2323
            log::debug!("Saving a pane group for workspace {workspace_id:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3394a5332c4fd9fe Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/workspace/src/persistence.rs:2516
        log::debug!(
            "Setting toolchain for workspace, worktree: {worktree_root_path:?}, relative path: {relative_worktree_path:?}, toolchain: {}",
            toolchain.name
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #325d62b8c6458bdd Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/workspace/src/tasks.rs:46
                log::warn!("Cannot schedule tasks when disconnected from a remote host");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3c6925b7f6e71604 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/workspace/src/tasks.rs:144
                                log::debug!("Task spawn succeeded");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #dc022b045633ec13 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/workspace/src/tasks.rs:147
                                log::debug!("Task spawn failed, code: {:?}", status.code());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4ce002c99467ec49 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/workspace/src/tasks.rs:152
                            log::error!("Task spawn failed: {e:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3d5b84483aba9381 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/workspace/src/tasks.rs:160
                            log::debug!("Task spawn got cancelled");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #db8de99705ebed64 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/workspace/src/tasks.rs:315
                                        log::error!(
                                            "Git worktree setup task failed with status: {:?}",
                                            exit_status.code()
                                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1e2d72aeac69f3c1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/workspace/src/tasks.rs:322
                                        log::error!("Git worktree setup task error: {error:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #5073cfb340a52236 Environment-variable access.
repo/crates/workspace/src/workspace.rs:176
    env::var("ZED_WINDOW_SIZE")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #bf61dceefb5fe8d6 Environment-variable access.
repo/crates/workspace/src/workspace.rs:183
    env::var("ZED_WINDOW_POSITION")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #a018a01b473bbaba Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/workspace/src/workspace.rs:894
                            log::warn!("Failed to open a project item: {e:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #11cce5d96abde6dd Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/workspace/src/workspace.rs:2919
                                    log::error!("Failed to navigate history: {open_by_project_path_e:#} and {open_by_abs_path_e:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4467a25e365b6706 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/workspace/src/workspace.rs:3494
                        log::error!("over 100 keystrokes passed to send_keystrokes");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4acef6e7209a1909 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/workspace/src/workspace.rs:4362
            log::error!("Could not find a focus target when switching focus to the center panes",);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #67b052b3398ad5c9 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/workspace/src/workspace.rs:5389
                    log::error!(
                        "Could not find a focus target when in switching focus in {direction} direction for a pane",
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ed1e161861f90569 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/workspace/src/workspace.rs:5401
                        log::error!("Could not find a focus target when in switching focus in {direction} direction for a {:?} dock", dock.position());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6e0f13926fc4a361 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/workspace/src/workspace.rs:9004
            log::info!("Rendered first frame");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4755269ccf7c6a94 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/workspace/src/workspace.rs:9688
            log::error!("Failed to restore active workspace: {err:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9022d356eafb142e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/workspace/src/workspace.rs:9713
                        log::error!("Fallback project group also failed: {fallback_err:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #154eb8c6e01e71ea Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/workspace/src/workspace.rs:10050
            log::error!("failed to join channel: {}", err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #94687d2339606649 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/worktree/src/worktree.rs:1291
        log::debug!(
            "refreshing entries for the following always included paths: {:?}",
            always_included_entries
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #37a2a00a9628a547 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/worktree/src/worktree.rs:1385
                            log::info!(
                                "worktree root {} no longer exists, closing worktree",
                                this.abs_path().display()
                            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #5c05c8163fe04b4d Filesystem access.
repo/crates/worktree/src/worktree.rs:1741
                fs.write(&task_abs_path, content.as_deref().unwrap_or(&[]))

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #824bbebd089caf71 Filesystem access.
repo/crates/worktree/src/worktree.rs:1861
                fs.write(&abs_path, &bytes).await

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #17a392941f998e67 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/worktree/src/worktree.rs:2195
                            log::info!("waiting to resume updates");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #aa1f9d0267e7e74e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/worktree/src/worktree.rs:2678
        log::debug!(
            "applying remote worktree update. {} entries updated, {} removed",
            update.updated_entries.len(),
            update.removed_entries.len()
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b3eb5603e6358d2d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/worktree/src/worktree.rs:3006
                    log::error!(
                        "error loading .gitignore file {:?} - {:?}",
                        &entry.path,
                        error
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #84d7e6d9ebb5a91c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/worktree/src/worktree.rs:3314
            log::warn!(
                "populating a directory {:?} that has been removed",
                parent_path
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d5bddc168e737312 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/worktree/src/worktree.rs:3507
                    log::debug!(
                        "not building git repository for nested `.git` directory, `.git` path in the worktree: {dot_git_path:?}"
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #be3a4bb1d7d26cef Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/worktree/src/worktree.rs:3518
                log::debug!(
                    "not building git repository for the worktree itself, `.git` path in the worktree: {dot_git_path:?}"
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e8c603281f71515d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/worktree/src/worktree.rs:4548
        log::debug!("rescanning paths {:?}", request.relative_paths);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #59ccfe20072e9348 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/worktree/src/worktree.rs:4558
                log::error!("failed to canonicalize root path {root_path:?}: {err:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0347c6397c757463 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/worktree/src/worktree.rs:4672
                            log::error!("Failed to refresh worktree root path: {e:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c5d11bf09f24f9d3 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/worktree/src/worktree.rs:4680
                    log::info!(
                        "root renamed from {:?} to {:?}",
                        root_path.as_path(),
                        new_path.as_path(),
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1c60077aa718f95e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/worktree/src/worktree.rs:4689
                    log::error!("root path could not be canonicalized: {err:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1c69bda20ee5b4e5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/worktree/src/worktree.rs:4694
                        log::info!(
                            "single-file worktree root {:?} no longer exists, marking as deleted",
                            root_path.as_path()
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #350d707777c96db7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/worktree/src/worktree.rs:4712
        log::debug!("raw events for process_events: {events:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #cef23a03cc09894d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/worktree/src/worktree.rs:4787
                        log::debug!(
                            "ignoring event {abs_path:?} as it's in the .git directory among skipped files or directories"
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #487798f3f66821f2 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/worktree/src/worktree.rs:4794
                        log::debug!(
                            "ignoring event {abs_path:?} for .git directory itself (kind: {:?})",
                            event.kind
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #945d1bbc68e0f3f8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/worktree/src/worktree.rs:4821
                        log::debug!(
                            "detected update within git repo at {dot_git_abs_path:?}: {abs_path:?}"
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #150c9eefb832afdc Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/worktree/src/worktree.rs:4931
                    log::debug!("filtering event {relative_path:?} within unloaded directory");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #36375f1a230d8a27 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/worktree/src/worktree.rs:4973
            log::debug!(
                "will update project paths {:?}",
                relative_paths
                    .iter()
                    .map(|event_root| &event_root.path)
                    .collect::<Vec<_>>()
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ecb0d2b44ca3c9df Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/worktree/src/worktree.rs:5201
                log::error!("skipping excluded directory {:?}", job.path);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0ccf8acc8fdeac07 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/worktree/src/worktree.rs:5223
                        log::error!("error processing entry {:?}", error);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8154759251d61365 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/worktree/src/worktree.rs:5273
                            log::error!(
                                "error loading .gitignore file {:?} - {:?}",
                                child_name,
                                error
                            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1938b18db3668910 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/worktree/src/worktree.rs:5284
                log::debug!("skipping excluded child entry {child_path:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e4d64835062e4241 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/worktree/src/worktree.rs:5301
                    log::error!("error processing {:?}: {err:#}", child_abs_path.display());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #741d07a7a1b6f24c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/worktree/src/worktree.rs:5320
                        log::error!("error reading target of symlink {child_abs_path:?}: {err:#}",);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #88fbea4bc1aa1b8f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/worktree/src/worktree.rs:5332
                            log::error!("error canonicalizing root {:?}: {:?}", root_abs_path, err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #55ffdd29093f763f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/worktree/src/worktree.rs:5392
                    log::debug!("detected private file: {relative_path:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a0c64f4ec319487d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/worktree/src/worktree.rs:5396
                    log::debug!("detected hidden file: {relative_path:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #95777e07f23f1a26 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/worktree/src/worktree.rs:5411
                    log::debug!("defer scanning directory {:?}", entry.path);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4c33fc5993ae4315 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/worktree/src/worktree.rs:5635
                    log::error!("error reading file {abs_path:?} on event: {err:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c65f70782c0acbd7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/worktree/src/worktree.rs:5659
            log::debug!("remove repo path: {:?}", path);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a52d40ba962d7eb2 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/worktree/src/worktree.rs:6141
                log::info!("inserting parent git repo for this worktree: {location_in_repo:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #2ed4f6b0a0ed809a Environment-variable access.
repo/crates/zed/build.rs:49
    let git_sha = match std::env::var("ZED_COMMIT_SHA").ok() {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #31a3fb516e71e2bd Environment-variable access.
repo/crates/zed/build.rs:76
        if let Ok(build_profile) = std::env::var("PROFILE")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #63d7fe4355c92bf5 Environment-variable access.
repo/crates/zed/build.rs:92
            let out_dir = std::env::var("OUT_DIR").unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #b96aa212c6c182dc Environment-variable access.
repo/crates/zed/build.rs:245
    let out_dir = env::var("OUT_DIR").unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #10f6318c325d9f6f Environment-variable access.
repo/crates/zed/src/main.rs:88
    if std::env::var("ZED_EXPERIMENTAL_A11Y").as_deref() == Ok("1") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #ad94682cd4b7cbf2 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/main.rs:330
    log::info!(
        "========== starting zed version {}, sha {} ==========",
        app_version,
        app_commit_sha
            .as_ref()
            .map(|sha| sha.short())
            .as_deref()
            .unwrap_or("unknown"),
    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #72d876f4090d9256 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/main.rs:432
        log::info!("Using git binary path: {:?}", git_binary_path);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #36b81eeb7ae9ab11 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/main.rs:483
                log::error!("Failed to do initial trusted worktrees fetch: {e:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c2b3ebb7f257906b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/main.rs:1040
                                log::warn!(
                                    "zed://agent received but the AgentPanel is not registered \
                                     (is `disable_ai` enabled?)"
                                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e4ed8a03bdfb9029 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/main.rs:1276
                    log::error!("Error opening path: {err:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #cf4b30c94796f768 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/main.rs:1451
                log::error!("Failed to restore workspace: {error:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #89b19eb22452c435 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/main.rs:1489
                log::error!("All workspace restorations failed. Opening fallback empty workspace.");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #f6ebd5c9a01b36fc Environment-variable access.
repo/crates/zed/src/main.rs:1656
    let env_var = std::env::var(FORCE_CLI_MODE_ENV_VAR_NAME).ok().is_some();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #e5c353831d1a6364 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/main.rs:1999
        log::warn!("Failed to load conpty.dll. Terminal will work with reduced functionality.");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #84cc2c8a9f6662a7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/reliability.rs:142
                    log::info!(
                        "memory usage: resident {} MiB{delta}, virtual {} MiB",
                        resident / MIB,
                        process.virtual_memory() / MIB,
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f5634834235ae9d6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/reliability.rs:220
        Some(largest_worktree) => log::info!(
            "worktree diagnostics: stores {store_count}, slots {worktree_slots}, live {live_worktrees}, visible {visible_worktrees}, strong {strong_handles}, dead weak {dead_weak_handles}, loading {loading_worktrees}, entries {total_entries}, visible entries {visible_entries}, largest {} ({} entries, {} visible)",
            largest_worktree.path.display(),
            largest_worktree.entries,
            largest_worktree.visible_entries,
        ),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #69a924134a3df4fe Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/reliability.rs:226
        None => log::info!(
            "worktree diagnostics: stores {store_count}, slots {worktree_slots}, live {live_worktrees}, visible {visible_worktrees}, strong {strong_handles}, dead weak {dead_weak_handles}, loading {loading_worktrees}, entries {total_entries}, visible entries {visible_entries}, largest none",
        ),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a5b3c97c42a7aab6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/reliability.rs:280
        log::warn!("No commit sha set, skipping minidump upload");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3fb8165214c4ac6a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/reliability.rs:430
    log::info!("Uploaded minidump. event id: {response_text}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5b899e4691bb45c8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/reliability.rs:476
                log::warn!("Failed to read build timing file {:?}: {}", path, err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #204be020569d05d2 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/reliability.rs:484
                log::warn!("Failed to parse build timing file {:?}: {}", path, err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0a258df52edfeb2a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/reliability.rs:502
            log::warn!("Failed to delete build timing file {:?}: {}", path, err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #947ad548a244f4ea Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/reliability/hang_detection.rs:40
        log::warn!("debug build, only reporting hangs longer then {hang_time:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e7cf7aaf621c6f36 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/reliability/hang_detection.rs:46
        log::warn!(
            "Hanging the foreground for {hang_time:?} by blocking in an action. \
            Zed will be unresponsive for that time. This should trigger a report in the log",
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8ac90d5d8d1df957 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/reliability/hang_detection.rs:51
        log::warn!("Hang ended");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c95a0ad004dec9e2 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/reliability/hang_detection.rs:55
            log::warn!(
                "Hanging one background executor for {hang_time:?}. \
                This should trigger a report in the log",
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ce4f5e3c40b775da Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/reliability/hang_detection.rs:60
            log::warn!("Hang ended");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #bcf1ae3666d49b56 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/reliability/hang_detection.rs:66
            log::warn!(
                "Hanging the foreground executor for {hang_time:?} seconds to test \
                performance monitoring! Zed will be unresponsive for that time. \
                This should trigger a report in the log"
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f9457ca1ccd27c10 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/reliability/hang_detection.rs:72
            log::warn!("Hang ended");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #34cea168690fdc57 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/reliability/hang_detection.rs:117
                        log::info!("Task trace has been saved to: {}", path.display());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #d3c5c7cffbaebca5 Filesystem access.
repo/crates/zed/src/reliability/hang_detection/task_traces.rs:40
        std::fs::write(&trace_path, timings)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #23f9b990c693a014 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/reliability/hang_detection/telemetry.rs:147
            log::warn!("Too many hanging tasks to track, can not add new");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #9827d5bb0b33bd39 Environment-variable access.
repo/crates/zed/src/visual_test_runner.rs:58
    let update_baseline = std::env::var("UPDATE_BASELINE").is_ok();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #447f1def85e03143 Environment-variable access.
repo/crates/zed/src/visual_test_runner.rs:705
    let output_dir = std::env::var("VISUAL_TEST_OUTPUT_DIR")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #e224e683e3a7ebb4 Environment-variable access.
repo/crates/zed/src/visual_test_runner.rs:762
    let manifest_dir = std::env::var("CARGO_MANIFEST_DIR").unwrap_or_else(|_| ".".to_string());

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #5338cbd018f9a61b Filesystem access.
repo/crates/zed/src/visual_test_runner.rs:883
    std::fs::write(src_dir.join("main.rs"), main_rs).expect("Failed to write main.rs");

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #3db21d95290afe56 Filesystem access.
repo/crates/zed/src/visual_test_runner.rs:905
    std::fs::write(src_dir.join("lib.rs"), lib_rs).expect("Failed to write lib.rs");

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #625e4e63df4a96a8 Filesystem access.
repo/crates/zed/src/visual_test_runner.rs:932
    std::fs::write(src_dir.join("utils.rs"), utils_rs).expect("Failed to write utils.rs");

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #af2ecfe15c74d158 Filesystem access.
repo/crates/zed/src/visual_test_runner.rs:942
    std::fs::write(project_path.join("Cargo.toml"), cargo_toml)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #642f25a66ce7cb16 Filesystem access.
repo/crates/zed/src/visual_test_runner.rs:962
    std::fs::write(project_path.join("README.md"), readme).expect("Failed to write README.md");

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #30279781775375ce Filesystem access.
repo/crates/zed/src/visual_test_runner.rs:1036
    std::fs::write(src_dir.join("test.rs"), test_content)?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #04d91510846d61db Filesystem access.
repo/crates/zed/src/visual_test_runner.rs:1505
    std::fs::write(project_path.join("thread-view.tsx"), original_content)?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #0e6cbfaaf63e3580 Filesystem access.
repo/crates/zed/src/visual_test_runner.rs:1523
    std::fs::write(project_path.join("thread-view.tsx"), modified_content)?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #7edc72058ed24778 Filesystem access.
repo/crates/zed/src/visual_test_runner.rs:2023
    std::fs::write(&image_path, EMBEDDED_TEST_IMAGE)?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #5a1b85eb6ecc64c1 Environment-variable access.
repo/crates/zed/src/visual_test_runner.rs:2412
    let output_dir = std::env::var("VISUAL_TEST_OUTPUT_DIR")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #124024ed539b3ecb Environment-variable access.
repo/crates/zed/src/zed.rs:365
    let window_decorations = match std::env::var("ZED_WINDOW_DECORATIONS") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #bfe74bfa6b2b6d51 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/zed.rs:574
            log::info!("Using GPU: {:?}", specs);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #e928d3d8a37aca57 Environment-variable access.
repo/crates/zed/src/zed.rs:728
    if specs.is_software_emulated && std::env::var("ZED_ALLOW_EMULATED_GPU").is_err() {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #b30a76b8ebd35371 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/zed.rs:1932
        log::error!("Failed to load {} settings: {err}", settings_type);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #be7c8a5efd2c4503 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/zed.rs:2054
            log::error!("Failed to load user AGENTS.md from {path}: {message}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #eead19c0318ec235 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/zed/mac_only_instance.rs:97
            log::warn!("Error binding to single instance port: {err}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6674913ac8a1d4a0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/zed/mac_only_instance.rs:105
            log::warn!("Backup handshake request failed, continuing without handshake");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d52c733b019ce6b8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/zed/mac_only_instance.rs:136
                log::warn!("Connected to single instance port but failed to read: {err}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d59e26a0dca0b38a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/zed/mac_only_instance.rs:141
                log::info!("Got instance handshake");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1260b88b5c1ea0d4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/zed/mac_only_instance.rs:145
            log::warn!("Got wrong instance handshake value");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #3e7b65584b2e0416 Environment-variable access.
repo/crates/zed/src/zed/move_to_applications.rs:317
    std::env::var_os("HOME")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #eeb661a3079c6979 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/zed/open_listener.rs:209
                log::error!("unhandled url: {}", url);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #372cb36db706d7ee Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/zed/open_listener.rs:995
            log::error!("failed to open workspace [{paths}]: {error:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4f25040e2bc25520 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/zed/open_listener.rs:1049
                log::error!("{err:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a39f6c9aebfb62c1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/zed/remote_debug.rs:19
                log::info!("SimulateDisconnect: forcing disconnect from remote server");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8b747f83d2ad6b5f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/zed/remote_debug.rs:33
                log::info!("SimulateTimeout: forcing heartbeat timeout on remote connection");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e6f4b152c0e658e0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/zed/remote_debug.rs:46
            log::info!("SimulateTimeout: forcing heartbeat timeout on remote connection");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #dcae5e173bfcc7b9 Environment-variable access.
repo/crates/zed/src/zed/visual_tests.rs:156
    std::env::var("UPDATE_BASELINES").is_ok()

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #c67fcd026760a976 Environment-variable access.
repo/crates/zed/src/zed/visual_tests.rs:517
                    let output_dir = std::env::var("VISUAL_TEST_OUTPUT_DIR")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #81c0717f1fd638af Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/zed/windows_only_instance.rs:78
        log::error!("Failed to create named pipe: {:?}", unsafe {
            GetLastError()
        });

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9a145eedc46b3ffd Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/zed/windows_only_instance.rs:137
                        log::error!("error parsing path argument: {}", error);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #57cdd532174d82c6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/zed/windows_only_instance.rs:183
                        CliResponse::Stdout { message } => log::info!("{message}"),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #80037526ec05cf14 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zed/src/zed/windows_only_instance.rs:184
                        CliResponse::Stderr { message } => log::error!("{message}"),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #ee16c574cf47c0d6 Environment-variable access.
repo/crates/zed_credentials_provider/src/zed_credentials_provider.rs:23
    std::env::var("ZED_DEVELOPMENT_USE_KEYCHAIN").is_ok_and(|value| !value.is_empty())

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #e026bb9cc2d6cd16 Filesystem access.
repo/crates/zed_credentials_provider/src/zed_credentials_provider.rs:122
        let json = std::fs::read(&self.path)?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #6ec707724687e9c6 Filesystem access.
repo/crates/zed_credentials_provider/src/zed_credentials_provider.rs:130
        std::fs::write(&self.path, json)?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #a6fbd2cb928f7350 Filesystem access.
repo/crates/zlog/src/sink.rs:300
        std::fs::write(&log_file_path, &contents).unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #e4a7867aaa6dee96 Filesystem access.
repo/crates/zlog/src/sink.rs:317
        std::fs::write(&log_file_path, &contents).unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #ac11c2f367698680 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/zlog/src/zlog.rs:14
        log::error!("{err}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #13d4dbba1c0f23fe Environment-variable access.
repo/crates/zlog/src/zlog.rs:34
    std::env::var("ZED_LOG")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #e61d22c4fa292982 Environment-variable access.
repo/crates/zlog/src/zlog.rs:35
        .or_else(|_| std::env::var("RUST_LOG"))

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #0f0e97291db46d43 Environment-variable access.
repo/crates/zlog/src/zlog.rs:38
            if std::env::var("CI").is_ok() {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #590773135b82daec Environment-variable access.
repo/crates/ztracing/build.rs:4
    if env::var_os("ZTRACING").is_some() {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #8730d9da1f506f8e Environment-variable access.
repo/crates/ztracing/build.rs:7
    if env::var_os("ZTRACING_WITH_MEMORY").is_some() {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #4cdcf5de21d83df1 Filesystem access.
repo/extensions/test-extension/src/test_extension.rs:28
        fs::write("file-created-with-rel-path", b"contents 1").unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #439c89fa00f33c39 Filesystem access.
repo/extensions/test-extension/src/test_extension.rs:29
        fs::write(
            current_dir.join("file-created-with-abs-path"),
            b"contents 2",
        )

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #18f13c968d3b140c Filesystem access.
repo/tooling/compliance/src/report.rs:217
        let file = File::create(path)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #f6db54c886c6e934 Filesystem access.
repo/tooling/lints/ui/blocking_io_on_foreground.rs:18
    let _ = std::fs::read_to_string("config.toml");

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #cc4b29e40585073f Filesystem access.
repo/tooling/lints/ui/blocking_io_on_foreground.rs:22
    let _ = std::fs::write("out.txt", b"data");

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #93c7607a21fb7a37 Filesystem access.
repo/tooling/lints/ui/blocking_io_on_foreground.rs:26
    let _ = std::fs::read("data.bin");

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #ea0e289edbb900ff Filesystem access.
repo/tooling/lints/ui/blocking_io_on_foreground.rs:90
    let _ = std::fs::File::open("data.bin");

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #f8f974ba7807b703 Filesystem access.
repo/tooling/lints/ui/blocking_io_on_foreground.rs:94
    let _ = std::fs::File::create("out.bin");

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #3afc12f045b93b5d Filesystem access.
repo/tooling/lints/ui/blocking_io_on_foreground.rs:104
    if let Ok(f) = std::fs::File::open("x") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #77b9fd0afbf3fb88 Filesystem access.
repo/tooling/lints/ui/blocking_io_on_foreground.rs:110
    if let Ok(f) = std::fs::File::open("x") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #051fad852ade56e2 Filesystem access.
repo/tooling/lints/ui/blocking_io_on_foreground.rs:116
    if let Ok(f) = std::fs::File::open("x") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #f01cd7547f62909d Filesystem access.
repo/tooling/lints/ui/blocking_io_on_foreground.rs:122
    if let Ok(f) = std::fs::File::open("x") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #44a053e5ea234818 Filesystem access.
repo/tooling/lints/ui/blocking_io_on_foreground.rs:128
    if let Ok(f) = std::fs::File::open("x") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #634695a8dbdf933b Filesystem access.
repo/tooling/lints/ui/blocking_io_on_foreground.rs:282
        let _ = std::fs::read_to_string("layout.toml");

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #e3017e63d9323eba Filesystem access.
repo/tooling/lints/ui/blocking_io_on_foreground.rs:293
    std::fs::read_to_string("config.toml").unwrap_or_default()

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #29f6bb71fe948250 Filesystem access.
repo/tooling/lints/ui/blocking_io_on_foreground.rs:299
        let _ = std::fs::read_to_string("config.toml");

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #59858ccc8d6a8e57 Environment-variable access.
repo/tooling/perf/src/main.rs:102
                let wspace_dir = PathBuf::from(std::env::var("CARGO_MANIFEST_DIR").unwrap())

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #4f09cf96580f1cf3 Environment-variable access.
repo/tooling/perf/src/main.rs:240
    let wspace_dir = std::env::var("CARGO_MANIFEST_DIR").unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #43a769c20ec8a0e9 Environment-variable access.
repo/tooling/xtask/src/tasks/clippy.rs:19
    let cargo = std::env::var("CARGO").unwrap_or_else(|_| "cargo".to_string());

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #781b0e6be45b4e8b Environment-variable access.
repo/tooling/xtask/src/tasks/compliance.rs:62
    let app_id = std::env::var("GITHUB_APP_ID").context("Missing GITHUB_APP_ID")?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #a4dfe4a56800c4f3 Environment-variable access.
repo/tooling/xtask/src/tasks/compliance.rs:63
    let key = std::env::var("GITHUB_APP_KEY").context("Missing GITHUB_APP_KEY")?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #db2baf399ec584c4 Filesystem access.
repo/tooling/xtask/src/tasks/package_conformity.rs:72
    let cargo_toml_bytes = fs::read(path)?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #6e2e5cb100a7c5f2 Filesystem access.
repo/tooling/xtask/src/tasks/publish_gpui.rs:44
    let contents = std::fs::read_to_string(gpui_cargo_toml_path)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #673491bb96f044ad Filesystem access.
repo/tooling/xtask/src/tasks/publish_gpui.rs:127
    let contents = std::fs::read_to_string(&cargo_toml_path)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #e727a85fb0b4835b Filesystem access.
repo/tooling/xtask/src/tasks/publish_gpui.rs:132
    std::fs::write(&cargo_toml_path, updated)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #f1f60be99f040722 Environment-variable access.
repo/tooling/xtask/src/tasks/publish_gpui.rs:161
        let cargo = std::env::var("CARGO").unwrap_or_else(|_| "cargo".to_string());

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #9beef443c0b4bbb4 Filesystem access.
repo/tooling/xtask/src/tasks/publish_gpui.rs:199
    let contents = std::fs::read_to_string(workspace_cargo_toml_path)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #5dac5d311cb8f0b1 Filesystem access.
repo/tooling/xtask/src/tasks/publish_gpui.rs:209
    std::fs::write(workspace_cargo_toml_path, doc.to_string())

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #d77ae24a3508b17d Filesystem access.
repo/tooling/xtask/src/tasks/publish_gpui.rs:274
        std::fs::read_to_string(&cargo_toml_path).context("Failed to read Cargo.toml")?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #8d1579950851cc3e Filesystem access.
repo/tooling/xtask/src/tasks/setup_webrtc.rs:199
        fs::read_to_string(&path).with_context(|| format!("reading {}", path.display()))?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #68284c58aff59a96 Filesystem access.
repo/tooling/xtask/src/tasks/setup_webrtc.rs:212
    fs::write(&path, updated).with_context(|| format!("writing {}", path.display()))?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #57e06bc8e1c4e6b8 Environment-variable access.
repo/tooling/xtask/src/tasks/setup_webrtc.rs:218
    let home = std::env::var_os("HOME")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #872be388d397766f Environment-variable access.
repo/tooling/xtask/src/tasks/setup_webrtc.rs:219
        .or_else(|| std::env::var_os("USERPROFILE"))

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #aca553cf1f288495 Filesystem access.
repo/tooling/xtask/src/tasks/setup_webrtc.rs:228
        fs::read_to_string(&config_path)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #d2cce087ca0a465c Filesystem access.
repo/tooling/xtask/src/tasks/setup_webrtc.rs:247
    fs::write(&config_path, doc.to_string())

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #890475d91539cd47 Environment-variable access.
repo/tooling/xtask/src/tasks/web_examples.rs:49
    let cargo = std::env::var("CARGO").unwrap_or_else(|_| "cargo".to_string());

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #7830b71b43987ef4 Filesystem access.
repo/tooling/xtask/src/tasks/web_examples.rs:126
        std::fs::File::create(&html_path)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #41eb6ac64264bd7c Filesystem access.
repo/tooling/xtask/src/tasks/web_examples.rs:140
    std::fs::File::create(&index_path)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #3f93299f798b46b7 Filesystem access.
repo/tooling/xtask/src/tasks/workflow_checks.rs:63
        fs::read_to_string(workflow_file_path)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #19a51483394f73af Filesystem access.
repo/tooling/xtask/src/tasks/workflows.rs:152
        fs::write(&workflow_path, content).map_err(Into::into)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #6b0c715ada785632 Filesystem access.
repo/tooling/xtask/src/tasks/workflows.rs:202
                if fs::read_to_string(&path)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

first-party (rust): crates/acp_thread

rust first-party
expand_more 6 low-confidence finding(s)
low env_fs production #414eeec95842ff41 Environment-variable access.
repo/crates/acp_thread/src/acp_thread.rs:2022
        let warning_threshold: f32 = std::env::var("ZED_THREAD_WARNING_THRESHOLD")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #6eeb2a3393cc3e48 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/acp_thread/src/acp_thread.rs:3790
                            log::error!("Max tokens reached. Usage: {:?}", this.token_usage);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #860c36be6ab79f13 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/acp_thread/src/acp_thread.rs:3799
                                log::error!(
                                    "Max output tokens reached. Usage: {:?}",
                                    this.token_usage
                                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0ac9d07d314cd061 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/acp_thread/src/acp_thread.rs:3804
                                log::error!("Max tokens reached. Usage: {:?}", this.token_usage);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #de962528d881ab81 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/acp_thread/src/acp_thread.rs:3882
                        log::error!("Error in run turn: {:?}", e);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #2927bb0444795adb Filesystem access.
repo/crates/acp_thread/src/acp_thread.rs:6869
                        fs.write(Path::new(&filename), b"").await?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

first-party (rust): crates/action_log

rust first-party
expand_more 6 low-confidence finding(s)
low env_fs production #3434840d97a9e989 Environment-variable access.
repo/crates/action_log/src/action_log.rs:2435
        let operations = env::var("OPERATIONS")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #fa2c40cc7dd0968e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/action_log/src/action_log.rs:2459
                        log::info!("keeping edits in range {:?}", range);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e54dbf57fbd5d37f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/action_log/src/action_log.rs:2467
                            log::info!("rejecting edits in range {:?}", range);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2f7aaee57b3b10ad Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/action_log/src/action_log.rs:2478
                        log::info!("agent edit");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4c9e5f7bc5114838 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/action_log/src/action_log.rs:2480
                        log::info!("user edit");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4371f0b20a7228b0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/action_log/src/action_log.rs:2503
            log::info!("quiescing...");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/agent

rust first-party
expand_more 137 low-confidence finding(s)
low telemetry production #c392e862332e2b61 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/agent.rs:366
                                    log::error!(
                                        "Failed to authenticate provider: {}: {err:#}",
                                        provider_name.0
                                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8523f82cc265b5c0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/agent.rs:565
        log::debug!("Creating new NativeAgent");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #57e5e9b4b87d390c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/agent.rs:734
        log::debug!("Total available models: {}", available_count);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #38e6e17662a9123d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/agent.rs:2149
        log::debug!("Found session for: {}", session_id);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3284cfdb8fb3dec8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/agent.rs:2274
                                log::debug!("Assistant message complete: {:?}", stop_reason);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #093fc96195884014 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/agent.rs:2280
                        log::error!("Error in model response stream: {:?}", e);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5d1e6bf7b55ca964 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/agent.rs:2286
            log::debug!("Response stream completed");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #98812f9fa4095eeb Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/agent.rs:2392
        log::debug!("NativeAgentConnection::list_models called");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6551a1b5ed7b3e0d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/agent.rs:2402
        log::debug!(
            "Setting model for session {}: {}",
            self.session_id,
            model_id
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2af90e248a767891 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/agent.rs:2579
        log::debug!("Creating new thread for project at: {work_dirs:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #15a44a5527c57fec Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/agent.rs:2662
        log::info!("Cancelling on session: {}", session_id);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6d1e4b4db7d35991 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/agent.rs:2728
        log::info!("Received prompt request for session: {}", session_id);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ea5b66cb1a751370 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/agent.rs:2729
        log::debug!("Prompt blocks count: {}", params.prompt.len());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #15de75481c71ba4f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/agent.rs:2870
            log::debug!("Converted prompt to message: {} chars", content.len());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7a4230c343770544 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/agent.rs:2871
            log::debug!("Client user message id: {:?}", client_user_message_id);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #18f3ff09bcc3600d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/agent.rs:2872
            log::debug!("Message content: {:?}", content);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5cc0e71e68df3b8f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/agent.rs:3650
                    log::warn!(
                        "Skill '{}' at '{}' overrides skill at '{}' for the model; both appear in the slash-command popup with their source",
                        skill.name,
                        skill.skill_file_path.display(),
                        existing.skill_file_path.display(),
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #82408637ece661e1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/agent.rs:3658
                    log::warn!(
                        "Skill '{}' at '{}' conflicts with skill at '{}'; the model will see the first one, but both appear in the slash-command popup with their source",
                        skill.name,
                        skill.skill_file_path.display(),
                        existing.skill_file_path.display(),
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #934de63c01b54356 Filesystem access.
repo/crates/agent/src/agent.rs:4511
        fs.write(
            &initial_skill_path,
            b"---\nname: my-skill\ndescription: Second version\n---\n\nbody-v2",
        )

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #b9fea3dd3e213b0d Filesystem access.
repo/crates/agent/src/agent.rs:4693
        fs.write(
            &skill_link_path,
            b"---\nname: my-skill\ndescription: Second symlinked version\n---\n\nbody-v2",
        )

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #f7ddc4f1f032a548 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/db.rs:648
                log::warn!("failed to deserialize thread before deleting it: {error:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e534df54db9b98db Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/db.rs:659
                log::warn!(
                    "failed to remove sandboxed terminal temp directory {}: {error}",
                    temp_dir.display()
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #c2e431d5beca5324 Filesystem access.
repo/crates/agent/src/db.rs:1012
        std::fs::write(temp_dir.join("sentinel"), b"content").unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #ff573ab0781d5ffe Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/native_agent_server.rs:38
        log::debug!("NativeAgentServer::connect");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #43dce9c1de9f43f9 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/native_agent_server.rs:42
            log::debug!("Creating templates for native agent");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0fcf5a4a401e7832 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/native_agent_server.rs:45
            log::debug!("Creating native agent entity");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0af4878e1ab93d0a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/native_agent_server.rs:50
            log::debug!("NativeAgentServer connection established successfully");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #15cb58c9c78533a6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/sandboxing.rs:480
                    log::warn!("ignoring invalid persisted sandbox network host '{raw}': {error}")

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3ad56735a7383282 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/sandboxing.rs:575
                log::warn!(
                    "ignoring invalid network host pattern '{host}' in sandbox settings: {error}"
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0832a604e622518a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:2470
        log::debug!("Total messages in thread: {}", self.messages.len());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #831ad59858a1ee39 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:2487
        log::debug!("Thread::send content: {:?}", content);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6876b8a99f5f1080 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:2504
        log::info!("Thread::send called with model: {}", model.name().0);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #79b4c8f263f610c6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:2507
        log::debug!("Total messages in thread: {}", self.messages.len());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e111cbb0fae6a331 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:2580
                        log::error!("Manual compaction failed: {:?}", error);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7917480b3aaa4261 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:2661
                log::debug!("Starting agent turn execution");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #68facd2c6f3356fe Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:2671
                    log::debug!("Turn was cancelled, skipping cleanup");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a6e3b85c705aff34 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:2679
                        log::debug!("Turn execution completed");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #99e9216037823072 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:2683
                        log::error!("Turn execution failed: {:?}", error);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5e21c8aa2e9d33c1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:2737
                    log::error!("Compaction failed: {}", error);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6f5cdc1b07f5f023 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:2819
            log::debug!("Calling model.stream_completion, attempt {}", attempt);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b4f4a3dcebb21397 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:2916
                        log::info!("Model refused request; checking for fallback model");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #09268210a73f5d58 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:2940
                    log::warn!("Dropping partial tool inputs because the stream ended");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2546f72f1c042ef9 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:2951
                            log::info!(
                                "Refusal fallback: no fallback configured for model {} (provider {})",
                                current_model.id().0,
                                current_model.provider_id()
                            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7836e7ce88262766 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:2967
                        log::info!(
                            "Refusal fallback: fallback model {}/{} not found in available models",
                            provider_id,
                            fallback_id
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b53f296d21945d8d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:2977
                    log::info!("Refusal fallback: retrying with {}", fallback.id().0);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #fa6e002aafc1f1cb Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:2994
                log::info!("Request refused with no fallback model available");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #88b00fb0fb222110 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:3015
                log::debug!("Turn cancelled by user, exiting");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b4b3101b4fc81e53 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:3048
                    log::debug!("Steering message queued, ending turn at message boundary");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5a2f34e0db8c91a3 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:3130
        log::debug!("Running compaction");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #58db81e4c6c79853 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:3189
            log::debug!("Compaction cancelled after summarizing");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2eff3b8d1c2be5d2 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:3195
            log::warn!("Compaction produced an empty summary");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #346bb3ef4d6c067b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:3199
        log::debug!("Compaction succeeded:\n{summary}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #46c317ec2f12dfdf Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:3236
        log::debug!("Tool finished {:?}", tool_result);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #44f80116bb2e6bdd Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:3302
        log::debug!("Retry attempt {attempt} with delay {delay:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4286251420571320 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:3511
                log::debug!("Running streaming tool {}", tool_use.name);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3fadcedd97d8e94d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:3537
        log::debug!("Running tool {}", tool_use.name);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7032a1d1e0d26ec6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:3714
        log::debug!("Running tool {}. Received invalid JSON", tool_use.name);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #52710935cd612737 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:3839
                log::debug!("Setting summary: {}", summary);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5a2b9f844e8e0864 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:3895
        log::debug!("Generating title with model: {:?}", model.name());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #545c61fa8a72c86c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:3920
                        log::error!("{error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d2fae50f2a32d445 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:4060
        log::debug!("Building completion request");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c99af1c1e62a8038 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:4061
        log::debug!("Completion intent: {:?}", completion_intent);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #eb415f46b31b6eba Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:4069
        log::debug!("Request includes {} tools", available_tools.len());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c831b971adb47b61 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:4071
        log::debug!("Request will include {} messages", messages.len());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a739414bc7370236 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:4091
        log::debug!("Completion request built successfully");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9ca80ba95aee0163 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:4773
        log::debug!("Cancelling in progress turn");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4fb9cef7e3bfa053 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:5140
            log::error!("Failed to serialize tool output: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #bcf8a1aa08ac6a2b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:5231
                    log::error!("Failed to serialize tool output: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b4e0b2048ec76997 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:5241
                    log::error!("Failed to serialize tool error output: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #51e6f45f765d3a4a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:5837
                log::error!("Failed to send sandbox authorization: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5c348ade5638125e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:6138
                log::error!("Failed to send sandbox fallback authorization: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #775425057e71a1b9 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:6239
                log::error!("Failed to send tool call decision prompt: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5156a97f81cfe765 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:6312
                log::error!("Failed to send tool call authorization: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #39e8fa6416f25960 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:6603
                        log::error!("Failed to parse mention link: {}", err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #892608f39f0419fe Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:6616
                            log::error!("Failed to parse mention link: {}", err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #df115689a3ad098a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:6632
                    log::warn!("Unexpected content type: {:?}", other);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f7de60b04dda1da1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/thread.rs:6637
                log::warn!("Unexpected content type: {:?}", other);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e65cd4e18ee2331c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/tools/context_server_registry.rs:149
                                log::info!(
                                    "Received tools/list_changed notification for server {}",
                                    server_id
                                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4f6b47815e71f0f2 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/tools/context_server_registry.rs:433
                                log::warn!(
                                    "Skipping MCP tool response image with MIME type `{}` because it cannot be converted for language model input",
                                    mime_type
                                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5a19be45366b144a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/tools/context_server_registry.rs:439
                                log::warn!(
                                    "Failed to convert MCP tool response image with MIME type `{}` for language model input: {:#}",
                                    mime_type,
                                    error
                                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #fb74b4cb685b2a07 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/tools/context_server_registry.rs:448
                        log::warn!("Ignoring audio content from tool response");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e9cef84eec14d209 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/tools/context_server_registry.rs:451
                        log::warn!("Ignoring resource content from tool response");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2d05513e1f9559cc Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/tools/context_server_registry.rs:454
                        log::warn!("Ignoring resource link content from tool response");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #07eacfda8fbbcc56 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/tools/diagnostics_tool.rs:117
                log::warn!("Failed to pull diagnostics, using cached: {error:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8e2c8a775a458a30 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/tools/diagnostics_tool.rs:128
                log::warn!("Failed to pull workspace diagnostics, using cached");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #78b64783362263ab Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/tools/edit_session.rs:473
                log::debug!("old_text_chunk: done=false, chunk='{}'", chunk);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d13f1af2b4b26724 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/tools/edit_session.rs:498
                log::debug!("old_text_chunk: done=true, chunk='{}'", chunk);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #16690ea8a30ac420 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/tools/edit_session.rs:570
                log::debug!(
                    "edit[{}] old_text matched at {}..{}: {:?}",
                    edit_index,
                    range.start,
                    range.end,
                    old_text_in_buffer,
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e5c4bb7b9c0090d3 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/tools/edit_session.rs:595
                log::debug!("new_text_chunk: done=false, chunk='{}'", chunk);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5854290d7a8bc8ed Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/tools/edit_session.rs:631
                log::debug!("new_text_chunk: done=true, chunk='{}'", chunk);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9a62c9ca81e06d13 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/tools/edit_session.rs:652
                log::debug!("new_text_chunk: done=true, final_text='{}'", final_text);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ce18a266823fc1eb Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/tools/edit_session.rs:811
            log::debug!("Got edits:");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3243d0a6adb624f8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/tools/edit_session.rs:813
                log::debug!(
                    "  old_text: '{}', new_text: '{}'",
                    edit.old_text.replace('\n', "\\n"),
                    edit.new_text.replace('\n', "\\n")
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs test-only Excluded from app score #da8fcb4ada8b0929 Environment-variable access.
repo/crates/agent/src/tools/evals/edit_file.rs:269
            &std::env::var("ZED_AGENT_MODEL")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs test-only Excluded from app score #4fb095b46d3b4aec Environment-variable access.
repo/crates/agent/src/tools/evals/edit_file.rs:274
            &std::env::var("ZED_JUDGE_MODEL")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs test-only Excluded from app score #ccc9b66b3faab392 Environment-variable access.
repo/crates/agent/src/tools/evals/fixtures/add_overwrite_test/before.rs:1447
        let operations = env::var("OPERATIONS")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry test-only Excluded from app score #7d25430ca79f7073 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/tools/evals/fixtures/add_overwrite_test/before.rs:1471
                        log::info!("keeping edits in range {:?}", range);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry test-only Excluded from app score #08a3f1585102bd3b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/tools/evals/fixtures/add_overwrite_test/before.rs:1479
                            log::info!("rejecting edits in range {:?}", range);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry test-only Excluded from app score #a2b102c171e70177 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/tools/evals/fixtures/add_overwrite_test/before.rs:1488
                        log::info!("agent edit");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry test-only Excluded from app score #8d79b9bd43ca7923 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/tools/evals/fixtures/add_overwrite_test/before.rs:1490
                        log::info!("user edit");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry test-only Excluded from app score #da0e54f8b4210d9d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/tools/evals/fixtures/add_overwrite_test/before.rs:1513
            log::info!("quiescing...");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs test-only Excluded from app score #27a3a25b36c8d737 Filesystem access.
repo/crates/agent/src/tools/evals/fixtures/delete_run_git_blame/after.rs:275
        std::fs::read_to_string(&path)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs test-only Excluded from app score #163f1744bf1ccdae Environment-variable access.
repo/crates/agent/src/tools/evals/fixtures/delete_run_git_blame/after.rs:290
        let update = std::env::var("UPDATE_GOLDEN")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs test-only Excluded from app score #bc536f5151892927 Filesystem access.
repo/crates/agent/src/tools/evals/fixtures/delete_run_git_blame/after.rs:297
            std::fs::write(&path, have_json).expect("could not write out golden data");

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs test-only Excluded from app score #7d8b122b386b4d27 Filesystem access.
repo/crates/agent/src/tools/evals/fixtures/delete_run_git_blame/after.rs:300
                std::fs::read_to_string(&path).unwrap_or_else(|_| {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs test-only Excluded from app score #e4d0b01c616aef80 Filesystem access.
repo/crates/agent/src/tools/evals/fixtures/delete_run_git_blame/before.rs:318
        std::fs::read_to_string(&path)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs test-only Excluded from app score #ebc7f75a8082c1ea Environment-variable access.
repo/crates/agent/src/tools/evals/fixtures/delete_run_git_blame/before.rs:333
        let update = std::env::var("UPDATE_GOLDEN")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs test-only Excluded from app score #b7f45cc4da81ae25 Filesystem access.
repo/crates/agent/src/tools/evals/fixtures/delete_run_git_blame/before.rs:340
            std::fs::write(&path, have_json).expect("could not write out golden data");

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs test-only Excluded from app score #66627fe3c331d133 Filesystem access.
repo/crates/agent/src/tools/evals/fixtures/delete_run_git_blame/before.rs:343
                std::fs::read_to_string(&path).unwrap_or_else(|_| {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry test-only Excluded from app score #f7d6e7bd6c936364 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/tools/evals/fixtures/disable_cursor_blinking/before.rs:3189
            log::error!("update_selection dispatched with no pending selection");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry test-only Excluded from app score #debca2c6e43e53b8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/tools/evals/fixtures/disable_cursor_blinking/before.rs:6751
            log::error!(
                "multiple different run targets found on a single line, only the last target will be rendered"
            )

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry test-only Excluded from app score #359a9af7ddbbb1a8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/tools/evals/fixtures/disable_cursor_blinking/before.rs:10726
                log::error!(
                    "No entry in selection_history found for undo. \
                     This may correspond to a bug where undo does not update the selection. \
                     If this is occurring, please add details to \
                     https://github.com/zed-industries/zed/issues/22692"
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry test-only Excluded from app score #fbda3d767b0d17aa Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/tools/evals/fixtures/disable_cursor_blinking/before.rs:10756
                log::error!(
                    "No entry in selection_history found for redo. \
                     This may correspond to a bug where undo does not update the selection. \
                     If this is occurring, please add details to \
                     https://github.com/zed-industries/zed/issues/22692"
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry test-only Excluded from app score #46afe797dafc9f0f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/tools/evals/fixtures/disable_cursor_blinking/before.rs:13017
                    log::info!("Node: {node:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry test-only Excluded from app score #958db7d1b84e0bfa Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/tools/evals/fixtures/disable_cursor_blinking/before.rs:13019
                    log::info!("Parent: {parent:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry test-only Excluded from app score #b2976f1f7d6a0ed0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/tools/evals/fixtures/disable_cursor_blinking/before.rs:13021
                    log::info!("Grandparent: {grandparent:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry test-only Excluded from app score #4ed820f3132d7861 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/tools/evals/fixtures/disable_cursor_blinking/before.rs:14262
                log::info!(
                    "Ignoring repeated FindAllReferences invocation with the position of already running task"
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry test-only Excluded from app score #009c8b0c35511096 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/tools/evals/fixtures/disable_cursor_blinking/before.rs:14817
                log::info!("Failed to determine selections from before format. Falling back to selections when format was initiated");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry test-only Excluded from app score #d3a2c95ed21b1c54 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/tools/evals/fixtures/disable_cursor_blinking/before.rs:15239
                log::error!("unexpectedly ended a transaction that wasn't started by this editor");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs test-only Excluded from app score #22a0073b7d3a1e02 Filesystem access.
repo/crates/agent/src/tools/evals/fixtures/extract_handle_command_output/before.rs:318
        std::fs::read_to_string(&path)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs test-only Excluded from app score #f551e017d05fb237 Environment-variable access.
repo/crates/agent/src/tools/evals/fixtures/extract_handle_command_output/before.rs:333
        let update = std::env::var("UPDATE_GOLDEN")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs test-only Excluded from app score #c818a7af553fb716 Filesystem access.
repo/crates/agent/src/tools/evals/fixtures/extract_handle_command_output/before.rs:340
            std::fs::write(&path, have_json).expect("could not write out golden data");

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs test-only Excluded from app score #e64feee32fa7bfb6 Filesystem access.
repo/crates/agent/src/tools/evals/fixtures/extract_handle_command_output/before.rs:343
                std::fs::read_to_string(&path).unwrap_or_else(|_| {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs test-only Excluded from app score #17df6142fc969488 Filesystem access.
repo/crates/agent/src/tools/evals/fixtures/use_wasi_sdk_in_compile_parser_to_wasm/before.rs:153
        Ok(serde_json::from_str(&fs::read_to_string(
            path.join("tree-sitter.json"),
        )?)?)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs test-only Excluded from app score #68dac2dc21b8dcc2 Environment-variable access.
repo/crates/agent/src/tools/evals/fixtures/use_wasi_sdk_in_compile_parser_to_wasm/before.rs:388
        let parser_lib_path = if let Ok(path) = env::var("TREE_SITTER_LIBDIR") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs test-only Excluded from app score #093282ea9f7dccbe Filesystem access.
repo/crates/agent/src/tools/evals/fixtures/use_wasi_sdk_in_compile_parser_to_wasm/before.rs:518
                    let file = fs::File::open(path)?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs test-only Excluded from app score #d52c70856ec729e6 Filesystem access.
repo/crates/agent/src/tools/evals/fixtures/use_wasi_sdk_in_compile_parser_to_wasm/before.rs:564
                    let file_contents = fs::read(path)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs test-only Excluded from app score #5b005316fbc3442a Filesystem access.
repo/crates/agent/src/tools/evals/fixtures/use_wasi_sdk_in_compile_parser_to_wasm/before.rs:742
            let wasm_bytes = fs::read(&output_path)?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs test-only Excluded from app score #306833e8f94bb6f9 Environment-variable access.
repo/crates/agent/src/tools/evals/fixtures/use_wasi_sdk_in_compile_parser_to_wasm/before.rs:746
        let lock_path = if env::var("CROSS_RUNNER").is_ok() {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs test-only Excluded from app score #ae2ef08927fa86be Filesystem access.
repo/crates/agent/src/tools/evals/fixtures/use_wasi_sdk_in_compile_parser_to_wasm/before.rs:1297
        let file = fs::File::open(grammar_path).with_context(|| {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs test-only Excluded from app score #facab5746bc67185 Filesystem access.
repo/crates/agent/src/tools/evals/fixtures/use_wasi_sdk_in_compile_parser_to_wasm/before.rs:1573
                query += &fs::read_to_string(&abs_path)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs test-only Excluded from app score #a1e638b11858340c Filesystem access.
repo/crates/agent/src/tools/evals/fixtures/use_wasi_sdk_in_compile_parser_to_wasm/before.rs:1591
                query = fs::read_to_string(&path)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs test-only Excluded from app score #10455609c30d16f9 Environment-variable access.
repo/crates/agent/src/tools/evals/terminal_tool.rs:175
            &std::env::var("ZED_AGENT_MODEL")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs test-only Excluded from app score #dc04c03a0f14d19f Environment-variable access.
repo/crates/agent/src/tools/evals/write_file.rs:111
            &std::env::var("ZED_AGENT_MODEL")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #b665e99a63bae7f7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/tools/terminal_tool.rs:679
                    log::warn!(
                        "Failed to create a sandbox for an agent terminal command: {error:?}"
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #cbb42cdf40f363f1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/tools/terminal_tool.rs:726
                        log::warn!(
                            "Failed to create a sandbox for an agent terminal command: {error:?}"
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #aefbbd410a7c6184 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent/src/tools/terminal_tool.rs:787
            log::warn!("Failed to create a WSL sandbox for an agent terminal command: {error:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/agent_servers

rust first-party
expand_more 18 low-confidence finding(s)
low telemetry production #c3b268a76fa71dec Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_servers/src/acp.rs:110
                    log::warn!("Skipping JSON-RPC message with unparsable id: {err}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #31ca31e4e87a0a95 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_servers/src/acp.rs:122
                    log::warn!("Skipping JSON-RPC response with unparsable id: {err}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #fc3eb69dae8e2eb7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_servers/src/acp.rs:130
                        log::warn!("Failed to deserialize ACP error: {err}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #73f4e74c7dcdf16d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_servers/src/acp.rs:313
        log::error!("ACP foreground dispatch queue closed while handling inbound request");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #498e00843556455f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_servers/src/acp.rs:344
        log::error!("ACP foreground dispatch queue closed while handling inbound notification");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f04ccb3f67ebe3a1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_servers/src/acp.rs:748
                    log::error!("failed to send ACP connection handle — receiver was dropped");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2a6a73f32bed78b0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_servers/src/acp.rs:855
        log::debug!("Spawning external agent server: {:?}, {:?}", path, args);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f2c2ca7ee24a4b0e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_servers/src/acp.rs:883
                    log::warn!("ACP transport read error: {err}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2bb1f0693dc0db20 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_servers/src/acp.rs:911
                    log::warn!("agent stderr: {trimmed}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2fc8e050eb5327dc Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_servers/src/acp.rs:928
                log::error!("ACP connection error: {err}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #931f902c7b30369d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_servers/src/acp.rs:1344
                        log::warn!(
                            "`{}` is not a valid value for config option `{}` in {}",
                            default_value,
                            config_option.id.0,
                            id
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b8fe0978e5f5ee93 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_servers/src/acp.rs:1648
                        log::warn!(
                            "`{default_mode}` is not valid {name} mode. Available options:\n{available_modes}",
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9fbb49d00ac4b7d6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_servers/src/acp.rs:4448
    log::warn!(
        "Responding to ACP request `{method}` with error: {err:?}",
        method = responder.method()
    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #fb4244b836ee082a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_servers/src/acp.rs:4795
        log::error!(
            "Failed to handle session update for {:?}: {err:?}",
            notification.session_id
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #3d174714a037f34d Environment-variable access.
repo/crates/agent_servers/src/custom.rs:235
                    if let Ok(api_key) = std::env::var("CODEX_API_KEY") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #1964b11b913f7de8 Environment-variable access.
repo/crates/agent_servers/src/custom.rs:238
                    if let Ok(api_key) = std::env::var("OPEN_AI_API_KEY") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #b852a359ccc0af6c Filesystem access.
repo/crates/agent_servers/src/e2e_tests.rs:59
    std::fs::write(
        tempdir.path().join("foo.rs"),
        indoc! {"
            fn main() {
                println!(\"Hello, world!\");
            }
        "},
    )

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #1dc113fbf150a9c8 Filesystem access.
repo/crates/agent_servers/src/e2e_tests.rs:118
    std::fs::write(&foo_path, "Lorem ipsum dolor").expect("failed to write file");

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

first-party (rust): crates/agent_settings

rust first-party
expand_more 1 low-confidence finding(s)
low telemetry production #eef7135e2fc1008a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_settings/src/agent_settings.rs:881
                log::error!(
                    "Invalid regex pattern in tool_permissions for '{}' tool ({}): '{}' - {}",
                    tool_name,
                    invalid.rule_type,
                    invalid.pattern,
                    invalid.error,
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/agent_ui

rust first-party
expand_more 48 low-confidence finding(s)
low telemetry production #01fd7dcb9a18d136 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/agent_panel.rs:1313
                                log::warn!("failed to parse last active terminal id: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #fa4792fcb7d463a1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/agent_panel.rs:1335
                                log::info!(
                                    "last active terminal is missing, skipping restoration"
                                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3303af3ca7012d5b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/agent_panel.rs:1343
                        log::warn!("failed to restore active terminal: metadata store missing");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #12c30ec24efa3a72 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/agent_panel.rs:1347
                        log::warn!("failed to access terminal metadata store: {err}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #bbd2351e37d9dae8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/agent_panel.rs:1381
                                    log::info!(
                                        "last active thread is archived or missing, skipping restoration"
                                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6b80bcaad3083a81 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/agent_panel.rs:1389
                            log::warn!("failed to restore active thread: metadata store missing");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d82281a0f88ee35b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/agent_panel.rs:1393
                            log::warn!("failed to access thread metadata store: {err}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #17321adb65ad74a6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/agent_panel.rs:2053
                    log::error!("failed to spawn agent panel terminal: {error:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #422c457413df2f03 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/agent_panel.rs:2137
                    log::debug!(
                        "skipping terminal init command because the terminal is no longer eligible"
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d6f3feca54428611 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/agent_panel.rs:2142
                log::debug!("skipping terminal init command because the terminal closed: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #444f2a7ed6851701 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/agent_panel.rs:5161
            log::error!("failed to spawn test agent panel terminal: {error:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #00850e4486542311 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/agent_ui.rs:732
            log::info!("Forced rules-to-skills migration result: {result:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a9d13800e9a9626f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/buffer_codegen.rs:1261
                            log::warn!("Unexpected event: {:?}", e);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1cd65005e40ab3d4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/buffer_codegen.rs:1315
                                log::error!("UNEXPECTED EVENT {:?}", e);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b11f66869c145318 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/config_options.rs:125
                log::error!("Failed to set config option: {:?}", err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4d3fe87bba4e1013 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/config_options.rs:605
                                    log::error!("Failed to set config option: {:?}", err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #73cd3ba15a38fc1a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/config_options.rs:794
                    log::error!("Failed to set config option: {:?}", err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #04dfc853dec00dd6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/context_server_configuration.rs:58
            log::info!(
                "No extension events global found. Skipping context server configuration wizard"
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3c35a54f0fd101f9 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/inline_assistant.rs:1164
                    log::error!("bug: failed to find blocks for scrolling to inline assist");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #87125aabcc6a5915 Environment-variable access.
repo/crates/agent_ui/src/inline_assistant.rs:2075
                    let model_name = std::env::var("ZED_AGENT_MODEL")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #22199baaa4674e09 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/inline_assistant.rs:2081
                    log::info!("Selected model: {selected_model:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #09639f6488028c3f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/inline_assistant.rs:2090
                    log::info!("Waiting for actual response from the LLM...");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #42d3788a98d8ede8 Filesystem access.
repo/crates/agent_ui/src/mention_set.rs:504
            let content = std::fs::read_to_string(&skill_file_path).map_err(|e| {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #c3f06b8f6689d2bb Filesystem access.
repo/crates/agent_ui/src/mention_set.rs:1013
    let content = std::fs::read(path).ok()?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #412baf15926f2a9d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/message_editor.rs:2123
                log::error!("failed to decode image mention: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #f72e4ded2ef4bc2c Filesystem access.
repo/crates/agent_ui/src/message_editor.rs:5514
        std::fs::write(&path, bytes).expect("write temp png");

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #63ec909a9d10b113 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/mode_selector.rs:75
                log::error!("Failed to set session mode: {:?}", err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #4b20c6ee5cb0a00b Environment-variable access.
repo/crates/agent_ui/src/terminal_inline_assistant.rs:223
        let shell = std::env::var("SHELL").ok();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #3f3bed27d24a9f6f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/thread_import.rs:224
            log::error!("Did not find any workspaces to import from");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e265242b0a6cb9f6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/thread_import.rs:723
                    log::warn!("Failed to connect to {agent_id} to list sessions: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #33214b22ae14058c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/thread_import.rs:755
                    log::warn!("Failed to list sessions for {agent_id}: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #459cb608121ffe98 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/thread_import.rs:925
                    log::warn!(
                        "Failed to read threads from {} channel database: {}",
                        channel.dev_name(),
                        error
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #10a2f5442708bbc0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/thread_metadata_store.rs:177
        log::info!("Migrating {} thread store entries", to_migrate.len());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #256a728ecb5a87d5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/thread_metadata_store.rs:185
        log::info!("Finished migrating thread store entries");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5b72e061c31ff59a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/thread_worktree_archive.rs:312
            log::error!("Failed waiting for worktree release: {error:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #30e6ceb0609c7006 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/thread_worktree_archive.rs:578
                log::error!(
                    "Failed to delete archived worktree DB record during link rollback: \
                     {delete_error:#}"
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #96a44cb43bf75fbd Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/thread_worktree_archive.rs:635
        log::error!("Failed to delete archived worktree DB record during rollback: {error:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #01dfbfad19e8dd46 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/thread_worktree_archive.rs:716
                        log::info!(
                            "Branch '{branch_name}' has moved since archival (now at {sha}); \
                             restoring worktree in detached HEAD at {}",
                            row.original_commit_hash
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #dc317573834e3a07 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/thread_worktree_archive.rs:732
                            log::warn!(
                                "Failed to detach HEAD at {}: {error:#}",
                                row.original_commit_hash
                            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #fc4124d962291bf1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/thread_worktree_archive.rs:739
                        log::warn!(
                            "head_sha unexpectedly returned None after checking out \"{branch_name}\"; \
                             proceeding in current HEAD state."
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7b6c45ae575cf8c6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/thread_worktree_archive.rs:745
                        log::warn!(
                            "Failed to read HEAD after checking out \"{branch_name}\": {error:#}"
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #aab9621960c0d483 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/thread_worktree_archive.rs:754
                log::debug!(
                    "change_branch('{branch_name}') failed: {checkout_error:#}, trying create_branch"
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e74e47eddab1d3e9 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/thread_worktree_archive.rs:764
                    log::warn!(
                        "Failed to create branch '{branch_name}': {error:#}; \
                         restored worktree will be in detached HEAD state."
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #23e03477a1de7a39 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/thread_worktree_archive.rs:836
            Ok(Err(error)) => log::warn!("Failed to delete archive ref: {error}"),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #988513964f38b93d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/thread_worktree_archive.rs:837
            Err(_) => log::warn!("Archive ref deletion was canceled"),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ed79ced49e44c534 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/thread_worktree_archive.rs:874
            log::error!("Failed to fetch archived worktrees for thread {thread_id:?}: {error:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #68a4e81486b89add Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/thread_worktree_archive.rs:889
        log::error!("Failed to unlink thread {thread_id:?} from archived worktrees: {error:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2b54b2592e080f84 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/agent_ui/src/thread_worktree_archive.rs:905
                log::error!(
                    "Failed to check if archived worktree {} is still referenced: {error:#}",
                    row.id
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/anthropic

rust first-party
expand_more 1 low-confidence finding(s)
low telemetry production #48e4e723c93b70c6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/anthropic/src/completion.rs:526
                            log::error!("Unexpected anthropic stop_reason: {stop_reason}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/askpass

rust first-party
expand_more 4 low-confidence finding(s)
low telemetry production #ad7d3617123fabd3 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/askpass/src/askpass.rs:278
                    log::warn!("could not create gpg askpass wrapper: {err:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #cc4b3d47301324dc Filesystem access.
repo/crates/askpass/src/askpass.rs:326
            fs::write(&askpass_script_path, askpass_script)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #f635c24293e98398 Filesystem access.
repo/crates/askpass/src/askpass.rs:341
                    fs::write(&path, script)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #b4cd48325a911fd0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/askpass/src/askpass.rs:353
                        log::warn!("could not write gpg askpass wrapper: {err:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/audio

rust first-party
expand_more 4 low-confidence finding(s)
low telemetry production #3a0090c4bf9dc943 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/audio/src/audio_pipeline.rs:59
        log::warn!(
            "Audio does not sound correct without optimizations. Use a release build to debug audio issues"
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e1764e9d3355c765 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/audio/src/audio_pipeline.rs:148
    log::info!("Opened microphone: {:?}", stream.config());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e95ce6955db64eed Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/audio/src/audio_pipeline.rs:157
        log::warn!("Selected audio device not found, falling back to default");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #83ce21a136560ed2 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/audio/src/audio_pipeline.rs:186
    log::info!("Output stream: {:?}", output_handle);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/auto_update

rust first-party
expand_more 19 low-confidence finding(s)
low env_fs production #62f6bce727b8990c Filesystem access.
repo/crates/auto_update/src/auto_update.rs:53
    let os_release = match std::fs::read_to_string("/etc/os-release") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #72fba52de01f2e8a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/auto_update/src/auto_update.rs:230
            log::info!("Successfully unmounted the disk image");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #cb9a6a156cf2a653 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/auto_update/src/auto_update.rs:233
            log::error!(
                "Failed to unmount disk image: {:?}",
                String::from_utf8_lossy(&output.stderr)
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6f9aff1ac29efb86 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/auto_update/src/auto_update.rs:239
            log::error!("Error while trying to unmount disk image: {:?}", error);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #39f2b7e73562888d Environment-variable access.
repo/crates/auto_update/src/auto_update.rs:280
            && env::var("ZED_UPDATE_EXPLANATION").is_err()

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #0e2a084402016753 Environment-variable access.
repo/crates/auto_update/src/auto_update.rs:307
        .or_else(|| env::var("ZED_UPDATE_EXPLANATION").ok())

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #b6fbea945d340718 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/auto_update/src/auto_update.rs:510
                            log::warn!("auto-update: {}", error);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6f470936835988ec Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/auto_update/src/auto_update.rs:517
                            log::info!("auto-update check failed: error:{:?}", error);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0f571c65546b18aa Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/auto_update/src/auto_update.rs:521
                            log::error!("auto-update failed: error:{:?}", error);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ed3e5bbafcc4d8cd Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/auto_update/src/auto_update.rs:600
            log::info!(
                "downloading zed-remote-server {os} {arch} version {}",
                release.version
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8371a56b25b26901 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/auto_update/src/auto_update.rs:612
            log::warn!(
                "Failed to clean up remote server cache in {:?}: {error:#}",
                platform_dir
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6f1a24bf92dd7928 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/auto_update/src/auto_update.rs:720
            log::info!("Auto Update: checking for updates");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #574563f725c178b3 Filesystem access.
repo/crates/auto_update/src/auto_update.rs:966
    let mut temp_file = File::create(&temp).await?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #c79ca132bb7df3b6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/auto_update/src/auto_update.rs:1026
            log::warn!(
                "Failed to remove old remote server archive {:?}: {}",
                path,
                error
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #0db5eb20d094ef34 Filesystem access.
repo/crates/auto_update/src/auto_update.rs:1043
    let mut target_file = File::create(&target_path).await?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #66f2efe11226b0aa Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/auto_update/src/auto_update.rs:1085
    log::info!("downloaded update. path:{:?}", target_path);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #db64db2b69f01dce Environment-variable access.
repo/crates/auto_update/src/auto_update.rs:1096
    let home_dir = PathBuf::from(env::var("HOME").context("no HOME env var set")?);

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #019255e37e64cb98 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/auto_update/src/auto_update.rs:1249
                log::warn!(
                    "failed to remove stale installer dir {:?}: {error}",
                    entry.path()
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4baf4f597ef64f39 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/auto_update/src/auto_update.rs:1254
                log::info!("removed stale installer dir {:?}", entry.path());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/auto_update_helper

rust first-party
expand_more 23 low-confidence finding(s)
low telemetry production #ad724ffdcd63da06 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/auto_update_helper/src/auto_update_helper.rs:11
        log::error!("Error: Zed update failed, {:?}", e);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #dccad44004e2b450 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/auto_update_helper/src/auto_update_helper.rs:56
        log::info!("======= Starting Zed update =======");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #af7d815273a6bfd5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/auto_update_helper/src/dialog.rs:192
                    log::error!("Failed to update Zed: {:?}", e);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a7b97cff38c13c6f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/auto_update_helper/src/updater.rs:75
                log::info!(
                    "Moving file: {}->{}",
                    old_file.display(),
                    new_file.display()
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #afda9d7bd54ae0d0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/auto_update_helper/src/updater.rs:87
                log::info!(
                    "Rolling back file move: {}->{}",
                    old_file.display(),
                    new_file.display()
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #312c7b77ebc09e26 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/auto_update_helper/src/updater.rs:109
                    log::info!(
                        "Moving file: {}->{}",
                        old_file.display(),
                        new_file.display()
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #528bf2d1a3d1f9a4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/auto_update_helper/src/updater.rs:126
                    log::info!(
                        "Rolling back file move: {}->{}",
                        old_file.display(),
                        new_file.display()
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #16374cbd31cfd126 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/auto_update_helper/src/updater.rs:148
                log::info!("Removing file: {}", filename.display());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6a0385e477586776 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/auto_update_helper/src/updater.rs:150
                    log::warn!("Failed to remove directory: {}", e);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #bec5f958aa13c89e Environment-variable access.
repo/crates/auto_update_helper/src/updater.rs:225
                if let Ok(config) = std::env::var("ZED_AUTO_UPDATE") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #1b3427dbfc907352 Filesystem access.
repo/crates/auto_update_helper/src/updater.rs:245
                std::fs::write(folder.join("test1/test"), "test")?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #1507fc757f474342 Environment-variable access.
repo/crates/auto_update_helper/src/updater.rs:258
                if let Ok(config) = std::env::var("ZED_AUTO_UPDATE") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #4d134aeafed02760 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/auto_update_helper/src/updater.rs:288
    log::info!("Attempting to release file handles using Restart Manager...");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #06022db61266fcb9 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/auto_update_helper/src/updater.rs:323
        log::info!("No files to release handles for");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ed7378f09faa2853 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/auto_update_helper/src/updater.rs:345
        log::info!("No processes are holding handles to the files");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f645cb6337a5176b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/auto_update_helper/src/updater.rs:349
    log::info!(
        "{} process(es) are holding handles to the files, requesting release...",
        needed
    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #82e90b3959ff5200 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/auto_update_helper/src/updater.rs:362
    log::info!("Successfully requested handle release");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #cd73ab4ed02476c8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/auto_update_helper/src/updater.rs:371
        log::warn!("Restart Manager failed (will continue anyway): {}", e);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8b36c382219a61b0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/auto_update_helper/src/updater.rs:379
                log::error!("Timed out, rolling back");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #12332b2aa33a7f2c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/auto_update_helper/src/updater.rs:391
                            log::error!("Operation failed with file not found, aborting: {}", err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6d4424780c8aeccf Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/auto_update_helper/src/updater.rs:395
                            log::error!("Operation failed (retrying): {}", err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ba770d47068e8957 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/auto_update_helper/src/updater.rs:400
                        log::error!("Operation failed with unexpected error, aborting: {}", err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3b509bc893776ada Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/auto_update_helper/src/updater.rs:433
    log::info!("Update completed successfully");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/benchmarks

rust first-party
expand_more 2 low-confidence finding(s)
low env_fs test-only Excluded from app score #91a01e880a6b73f1 Environment-variable access.
repo/crates/benchmarks/benches/editor_render.rs:139
    if std::env::var("ZED_BENCH_HUGE").is_ok() {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs test-only Excluded from app score #737d0ba91b9698f7 Environment-variable access.
repo/crates/benchmarks/benches/markdown_renderer.rs:341
    if std::env::var("ZED_BENCH_HUGE").is_ok() {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

first-party (rust): crates/buffer_diff

rust first-party
expand_more 8 low-confidence finding(s)
low telemetry production #aa6946295457cf4a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/buffer_diff/src/buffer_diff.rs:810
                    log::debug!("stage all");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4f388f4256c4b947 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/buffer_diff/src/buffer_diff.rs:813
                    log::debug!("unstage all");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a7d8b263aab95f3d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/buffer_diff/src/buffer_diff.rs:929
                log::debug!("staging hunk {:?}", buffer_offset_range);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #870c7934bcc4cf0b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/buffer_diff/src/buffer_diff.rs:936
                log::debug!("unstaging hunk {:?}", buffer_offset_range);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #44f9471322d7d9de Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/buffer_diff/src/buffer_diff.rs:1966
        log::debug!("set snapshot with secondary {secondary_diff_change:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e44488eeec23bf63 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/buffer_diff/src/buffer_diff.rs:2179
                        log::warn!("dropping concurrent diff update");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8fd2c56179b76d75 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/buffer_diff/src/buffer_diff.rs:2214
                    log::warn!("dropping concurrent diff update");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #2735c727ed13b2e9 Environment-variable access.
repo/crates/buffer_diff/src/buffer_diff.rs:3513
        let operations = std::env::var("OPERATIONS")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

first-party (rust): crates/call

rust first-party
expand_more 15 low-confidence finding(s)
low telemetry production #e5b55b46516ea230 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/call/src/call_impl/mod.rs:545
                log::error!("invite failed: {:?}", result);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #fe39ed639198673b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/call/src/call_impl/room.rs:325
        log::info!("leaving room");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #338e14972001e71b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/call/src/call_impl/room.rs:384
                log::info!("detected client disconnection");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #340040c6e4d70169 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/call/src/call_impl/room.rs:399
                            log::info!("client reconnected, attempting to rejoin room");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8ca1f1534e1c55cd Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/call/src/call_impl/room.rs:412
                        log::info!(
                            "waiting for client status change, remaining attempts {}",
                            remaining_attempts
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #50903d6eefdb293c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/call/src/call_impl/room.rs:426
                        log::info!("successfully reconnected to room");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #76e189422d203586 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/call/src/call_impl/room.rs:433
                        log::info!("room reconnection timeout expired");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a229d25451390f20 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/call/src/call_impl/room.rs:444
            log::info!("reconnection failed, leaving room");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #003474be286210b9 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/call/src/call_impl/room.rs:963
                            log::error!("Follower message {follower:?} missing some state");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #55b79c277b6a30c5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/call/src/call_impl/room.rs:979
                    log::info!("room is empty, leaving");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1c798c2a3e6eeddd Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/call/src/call_impl/room.rs:1119
                log::info!("unpublished track {}", publication.sid());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #27527dd0a559beb1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/call/src/call_impl/room.rs:1139
                log::info!("published track {:?}", publication.sid());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #63791e5106e3c9a9 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/call/src/call_impl/room.rs:1143
                log::info!("disconnected from room: {reason:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5ef2ff57b5a5c351 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/call/src/call_impl/room.rs:1550
        log::info!("will screenshare on wayland");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #85d9707272ae1710 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/call/src/call_impl/room.rs:1595
                                    log::warn!("Wayland capture died, auto-unsharing screen");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/channel

rust first-party
expand_more 1 low-confidence finding(s)
low telemetry production #7fef5365735718cb Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/channel/src/channel_buffer.rs:273
        log::info!("channel buffer {} disconnected", self.channel_id);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/cli

rust first-party
expand_more 14 low-confidence finding(s)
low env_fs production #5ffdc50fd8202f71 Environment-variable access.
repo/crates/cli/build.rs:5
    if std::env::var("ZED_UPDATE_EXPLANATION").is_ok() {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #900914c8bc353917 Filesystem access.
repo/crates/cli/src/main.rs:306
    fs::File::create(&stub_path)?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #3a237907f375016f Environment-variable access.
repo/crates/cli/src/main.rs:508
    if let Ok(socket) = std::env::var("ZED_ASKPASS_SOCKET") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #84639393316b058e Filesystem access.
repo/crates/cli/src/main.rs:570
        fs::write(&script_path, UNINSTALL_SCRIPT)?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #b02abd5e268e54c6 Environment-variable access.
repo/crates/cli/src/main.rs:615
                Some(std::env::vars().collect::<HashMap<_, _>>())

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #47cea6adbde3a64f Environment-variable access.
repo/crates/cli/src/main.rs:630
            Some(std::env::vars().collect::<HashMap<_, _>>())

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #e6245982cfd3664a Environment-variable access.
repo/crates/cli/src/main.rs:1041
        let mut paths = if let Ok(paths) = env::var("LD_LIBRARY_PATH") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #155eaba382217b61 Environment-variable access.
repo/crates/cli/src/main.rs:1047
        if let Ok(extra_path) = env::var(EXTRA_LIB_ENV_NAME) {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #7b67d1d5dd83d7e0 Environment-variable access.
repo/crates/cli/src/main.rs:1087
        if env::var(NO_ESCAPE_ENV_NAME).is_ok()

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #178c794cd42762ea Environment-variable access.
repo/crates/cli/src/main.rs:1088
            && env::var("FLATPAK_ID").is_ok_and(|id| id.starts_with("dev.zed.Zed"))

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #26729fee8671c470 Environment-variable access.
repo/crates/cli/src/main.rs:1098
        if env::var(NO_ESCAPE_ENV_NAME).is_ok() {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #e574caa9ad0d74fd Environment-variable access.
repo/crates/cli/src/main.rs:1102
        if let Ok(flatpak_id) = env::var("FLATPAK_ID") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #db0bd53afd6e52d9 Environment-variable access.
repo/crates/cli/src/main.rs:1129
        env::vars()

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #2f02491e4e015009 Filesystem access.
repo/crates/cli/src/main.rs:1392
                    let subprocess_stdout_file = fs::File::create(
                        executable_parent.join("zed_dev.log"),
                    )

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

first-party (rust): crates/client

rust first-party
expand_more 41 low-confidence finding(s)
low env_fs production #d24d7c939c351dce Environment-variable access.
repo/crates/client/src/client.rs:64
    LazyLock::new(|| std::env::var("ZED_SERVER_URL").ok());

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #9a4cb3c4ea83f176 Environment-variable access.
repo/crates/client/src/client.rs:65
static ZED_RPC_URL: LazyLock<Option<String>> = LazyLock::new(|| std::env::var("ZED_RPC_URL").ok());

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #b50f18dd6a7a5f1d Environment-variable access.
repo/crates/client/src/client.rs:68
    std::env::var("ZED_IMPERSONATE")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #7b8e3fd99d16f57c Environment-variable access.
repo/crates/client/src/client.rs:73
pub static USE_WEB_LOGIN: LazyLock<bool> = LazyLock::new(|| std::env::var("ZED_WEB_LOGIN").is_ok());

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #7f7f4bdd85c19598 Environment-variable access.
repo/crates/client/src/client.rs:76
    std::env::var("ZED_ADMIN_API_TOKEN")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #0ed6ab5a04944260 Environment-variable access.
repo/crates/client/src/client.rs:82
    LazyLock::new(|| std::env::var("ZED_APP_PATH").ok().map(PathBuf::from));

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #5a73e086993fc047 Environment-variable access.
repo/crates/client/src/client.rs:85
    LazyLock::new(|| std::env::var("ZED_ALWAYS_ACTIVE").is_ok_and(|e| !e.is_empty()));

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #f87d128573f500e5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/client/src/client.rs:146
                    .inspect_err(|e| log::error!("Error parsing proxy settings: {}", e))

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #14829e6f07480e31 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/client/src/client.rs:508
            log::debug!(
                "handling queued rpc message. client_id:{}, sender_id:{:?}, type:{}",
                client_id,
                sender_id,
                type_name
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ffe2216c246bd3d4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/client/src/client.rs:532
                    log::info!("unhandled message {}", message.payload_type_name());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #52f9876a6aefee94 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/client/src/client.rs:687
        log::info!("set status on client {}: {:?}", self.id(), status);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #965d2ca72a876f67 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/client/src/client.rs:707
                                log::error!("client connect attempt timed out")

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0070010d8e909eff Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/client/src/client.rs:710
                                log::error!("client connect attempt reset")

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #63e9d6641ae3d566 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/client/src/client.rs:714
                                    log::error!("failed to connect: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #eb02f22f8b438286 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/client/src/client.rs:995
                        log::info!("cloud websocket disconnected, will reconnect");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #91f2e29acfc40856 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/client/src/client.rs:999
                        log::warn!(
                            "cloud websocket connect failed: {err:#}; retrying in {delay:?}"
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ac1982db4afe1fca Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/client/src/client.rs:1179
        log::debug!("add connection to peer");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c6185dedbae4250e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/client/src/client.rs:1187
            log::debug!("waiting for server hello");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #69d4121f0bf470cf Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/client/src/client.rs:1189
            log::debug!("got server hello");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1dfd3d2c51a5a861 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/client/src/client.rs:1212
        log::debug!(
            "set status to connected (connection id: {:?}, peer id: {:?})",
            connection_id,
            peer_id
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #fffb89a2e5880d9f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/client/src/client.rs:1251
                    log::error!("connection error: {:?}", err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #356356e7f9191bce Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/client/src/client.rs:1372
            log::info!("connected to rpc endpoint {}", rpc_url);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b3cf3569c6c634ab Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/client/src/client.rs:1646
        log::info!("LLM token rejected; refreshing and retrying request");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d9e8d1d28ca80f5f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/client/src/client.rs:1730
        log::debug!("rpc send. client_id:{}, name:{}", self.id(), T::NAME);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f4e655989a19b90e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/client/src/client.rs:1747
        log::debug!(
            "rpc request start. client_id:{}. name:{}",
            client_id,
            T::NAME
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #bb25debc70eddf0f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/client/src/client.rs:1757
            log::debug!(
                "rpc request finish. client_id:{}. name:{}",
                client_id,
                T::NAME
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6c754f5a6dd8f593 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/client/src/client.rs:1771
        log::debug!(
            "rpc request start. client_id:{}. name:{}",
            client_id,
            T::NAME
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #38920970df78335d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/client/src/client.rs:1781
            log::debug!(
                "rpc request finish. client_id:{}. name:{}",
                client_id,
                T::NAME
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #646e5ab5731325dd Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/client/src/client.rs:1828
            log::debug!(
                "rpc message received. client_id:{}, sender_id:{:?}, type:{}",
                client_id,
                original_sender_id,
                type_name
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #dd14e712c8596eca Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/client/src/client.rs:1836
                    log::debug!("rpc message handled. client_id:{client_id}, sender_id:{original_sender_id:?}, type:{type_name}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c2a962db18065c77 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/client/src/client.rs:1839
                    log::error!("error handling message. client_id:{client_id}, sender_id:{original_sender_id:?}, type:{type_name}, error:{error:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b97ba033390b953f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/client/src/client.rs:1844
            log::info!("unhandled message {}", type_name);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4d53247f2e9a6808 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/client/src/client.rs:1894
            log::debug!(
                "rpc stream request start. client_id:{}. name:{}",
                client_id,
                request_type
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6adbbebf95a1d629 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/client/src/client.rs:1900
            log::debug!(
                "rpc stream request opened. client_id:{}. name:{}",
                client_id,
                request_type
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #823df2536c7d077b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/client/src/client.rs:1911
        log::debug!("rpc send. client_id:{}, name:{}", self.id(), message_type);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #318944225a36c39e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/client/src/client.rs:1917
        log::debug!(
            "rpc respond. client_id:{}, name:{}",
            self.id(),
            message_type
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #5e80532ab055ffdd Environment-variable access.
repo/crates/client/src/telemetry.rs:86
            env::var("ZED_CLIENT_CHECKSUM_SEED")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #5dd44ecc20ecaeaa Environment-variable access.
repo/crates/client/src/telemetry.rs:95
        .or_else(|| env::var("ZED_MINIDUMP_ENDPOINT").ok())

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #79df596d6b30011a Filesystem access.
repo/crates/client/src/telemetry.rs:219
                if let Some(tempfile) = File::create(Self::log_file_path()).ok() {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #0281cd2b797c3b2c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/client/src/telemetry.rs:705
            log::error!("Failed to send events: HTTP {:?}", response.status());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #c314c88b1a203030 Environment-variable access.
repo/crates/client/src/user.rs:767
        if let Ok(plan) = std::env::var("ZED_SIMULATE_PLAN").as_ref() {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

first-party (rust): crates/codestral

rust first-party
expand_more 11 low-confidence finding(s)
low telemetry production #398794f2625faeb0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/codestral/src/codestral.rs:123
        log::debug!(
            "Codestral: Requesting completion (model: {}, max_tokens: {:?})",
            model,
            max_tokens
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #74e0ea033d05e034 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/codestral/src/codestral.rs:148
        log::debug!("Codestral: Sending FIM request");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3b68e15ff8c5ffb4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/codestral/src/codestral.rs:160
        log::debug!("Codestral: Response status: {}", status);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e25c61d7cb08bb16 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/codestral/src/codestral.rs:182
            log::debug!(
                "Codestral: Completion received ({} tokens, {:.2}s)",
                codestral_response.usage.completion_tokens,
                elapsed.as_secs_f64()
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b88dc75ceaf92fd9 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/codestral/src/codestral.rs:191
            log::error!("Codestral: No completion returned in response");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #75df8a7e63673935 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/codestral/src/codestral.rs:230
        log::debug!("Codestral: Refresh called (debounce: {})", debounce);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f744ba57534ab78d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/codestral/src/codestral.rs:261
                log::debug!("Codestral: Debouncing for {:?}", DEBOUNCE_TIMEOUT);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c46d5399f29d2e55 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/codestral/src/codestral.rs:305
                    log::error!("Codestral: Failed to fetch completion: {}", e);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6605cafeea5da922 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/codestral/src/codestral.rs:315
                log::debug!("Codestral: Completion was empty after trimming; ignoring");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #882308ba1ad058d1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/codestral/src/codestral.rs:344
        log::debug!("Codestral: Completion accepted");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #115d0dc91a71d410 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/codestral/src/codestral.rs:350
        log::debug!("Codestral: Completion discarded");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/collab

rust first-party
expand_more 52 low-confidence finding(s)
low telemetry production #0bbcc0392ec32545 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/api/events.rs:79
            log::error!("can't parse event json: {err}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #203cb2a179f3ca08 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/api/extensions.rs:210
    log::info!("fetching extensions from blob store");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c09d6a99c058e403 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/api/extensions.rs:224
        log::info!("fetched {} object(s) from blob store", objects.len());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #217b48accc3e702b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/api/extensions.rs:255
    log::info!("found {} published extensions", published_versions.len());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9112227ce0291a23 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/api/extensions.rs:290
    log::info!(
        "fetched {} new extensions from blob store",
        new_versions.values().map(|v| v.len()).sum::<usize>()
    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b2360e5d23c48bd6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/db/queries/buffers.rs:148
                    log::info!("user is not a member of channel");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4601b59a63c40b3a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/db/queries/buffers.rs:162
                    log::info!("can't rejoin buffer, epoch has changed");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #214d2e5507b7cd5c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/db/queries/channels.rs:73
            log::info!(
                "Creating channel '{}' with parent_path='{}', max_order={}, new_order={}",
                name,
                parent_path,
                max_order,
                max_order + 1
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #07c17a12f7fcee5f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/db/queries/channels.rs:988
                log::info!("Skipping reorder of root channel {}", channel.id,);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #598f7aca0e2fda8f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/db/queries/channels.rs:992
            log::info!(
                "Reordering channel {} (parent_path: '{}', order: {})",
                channel.id,
                channel.parent_path,
                channel.channel_order
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #59284b40e787f45d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/db/queries/channels.rs:1006
                    log::info!(
                        "Looking for sibling with parent_path='{}' and order < {}",
                        channel.parent_path,
                        channel.channel_order
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #dd744e321586f6ff Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/db/queries/channels.rs:1023
                    log::info!(
                        "Looking for sibling with parent_path='{}' and order > {}",
                        channel.parent_path,
                        channel.channel_order
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4355d5286ea2a0fb Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/db/queries/channels.rs:1043
                    log::info!(
                        "Found sibling {} (parent_path: '{}', order: {})",
                        sibling.id,
                        sibling.parent_path,
                        sibling.channel_order
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c7aa4d0f787436e2 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/db/queries/channels.rs:1052
                    log::warn!("No sibling found to swap with");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #20f5f2268d3359cb Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/db/queries/channels.rs:1079
            log::info!(
                "Reorder complete. Swapped channels {} and {}",
                channel.id,
                sibling_channel.id
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #4805b15bee907bbc Filesystem access.
repo/crates/collab/src/env.rs:10
        fs::read_to_string(current_dir.join(".env.toml")).context("no .env.toml file found")?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #60a2027ad05c5229 Filesystem access.
repo/crates/collab/src/env.rs:14
    if let Ok(secret_content) = fs::read_to_string(current_dir.join(".env.secret.toml")) {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #7fab6213a6af5a8a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/lib.rs:75
                log::error!("HTTP error {}: {}", code, &message);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e36c009fc1aaa4d8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/lib.rs:79
                log::error!(
                    "HTTP error {}: {:?}",
                    StatusCode::INTERNAL_SERVER_ERROR,
                    &error
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #cc9fd6e5c9c3862a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/lib.rs:87
                log::error!(
                    "HTTP error {}: {:?}",
                    StatusCode::INTERNAL_SERVER_ERROR,
                    &error
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a4c646d75c888522 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/main.rs:126
                            tracing::info!(
                                duration_ms,
                                status = response.status().as_u16(),
                                "finished processing request"
                            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e7f561120a2f7fe8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/main.rs:168
                    tracing::info!("Received interrupt signal");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #42813708a8a62f48 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/main.rs:251
        tracing::error!(panic = true, ?location, %panic_message, %backtrace, "Server Panic");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #916e205e8da2a1c0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/rpc.rs:102
            tracing::error!(
                "too many concurrent connections: {}",
                current_connections + 1
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #821dd0e9aee33fb8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/rpc.rs:195
        tracing::info!("start forwarding request");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #234ccdd8c4e3708f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/rpc.rs:204
            .inspect_err(|_| tracing::error!("error forwarding request"))

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #34717a65baf54c26 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/rpc.rs:205
            .inspect_ok(|_| tracing::info!("finished forwarding request"))

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9b7e8ad0e34b8f88 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/rpc.rs:218
            tracing::info!("start forwarding stream request");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #891ef7ac08a1f601 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/rpc.rs:227
                .inspect_err(|_| tracing::error!("error forwarding stream request"))?

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #97c1f62359becacc Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/rpc.rs:233
            tracing::info!("finished opening forwarded stream request");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #78b3c818ad5ee365 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/rpc.rs:547
                tracing::info!("waiting for cleanup timeout");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #66425b5c2e766f8b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/rpc.rs:549
                tracing::info!("cleanup timeout expired, retrieving stale rooms");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #27ba3b199f4b04f3 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/rpc.rs:566
                    tracing::info!(stale_room_count = room_ids.len(), "retrieved stale rooms");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b9f7a8278088a2f0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/rpc.rs:567
                    tracing::info!(
                        stale_channel_buffer_count = channel_ids.len(),
                        "retrieved stale channel buffers"
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #da72f1a64dc43661 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/rpc.rs:606
                            tracing::info!(
                                room_id = room_id.0,
                                new_participant_count = refreshed_room.room.participants.len(),
                                "refreshed room"
                            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #43386b79bc7e7c1d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/rpc.rs:737
                tracing::info!("message received");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8f62c4bc1658a80d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/rpc.rs:756
                            tracing::error!(?error, "error handling message")

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a8f23e05148b2281 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/rpc.rs:758
                        Ok(()) => tracing::info!("finished handling message"),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #bf59adcd3350113c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/rpc.rs:904
                tracing::error!("server is tearing down");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f9adbea07ec3f970 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/rpc.rs:915
            tracing::info!("connection opened");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #13095ef21a8e8390 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/rpc.rs:938
                tracing::error!(?error, "failed to send initial client update");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #97778c1e598f20de Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/rpc.rs:1029
            tracing::info!(concurrent_handlers, "signing out");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b6dd60e2f4236b12 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/rpc.rs:1031
                tracing::error!(?error, "error signing out");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0cdd3e3ecf5b981d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/rpc.rs:1050
        tracing::info!("sent hello message");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2e4bb258bfcf8800 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/rpc.rs:1122
            tracing::error!("failed to send to {:?} {}", receiver_id, error);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #940054f8725a3e36 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/rpc.rs:1972
    tracing::info!(%project_id, "join project");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #13b1809bd90610c6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/rpc.rs:2008
    tracing::info!(%project_id, "join remote project");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #13c7284ce05c2873 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/rpc.rs:2153
    tracing::info!(
        %project_id,
        "leave project"
    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9b006252852abace Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/rpc.rs:2463
    tracing::info!("lsp_query message received");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #92010f2a9ad636d6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/rpc.rs:3419
            tracing::info!(
                stale_connection_id = %connection,
                "cleaning up stale connection",
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9cc9a96ddd444d5f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/rpc.rs:3672
                tracing::error!(
                    "failed to send notification to {:?} {}",
                    connection_id,
                    error
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a156ac401e4befc2 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/collab/src/rpc.rs:4194
                tracing::error!("{:?}", error);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/command_palette

rust first-party
expand_more 1 low-confidence finding(s)
low telemetry production #17dd09fbc9304f3f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/command_palette/src/persistence.rs:82
        log::debug!(
            "Writing command invocation: command_name={command_name}, user_query={user_query}"
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/component_preview

rust first-party
expand_more 2 low-confidence finding(s)
low telemetry production #1141910b628aeb47 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/component_preview/src/component_preview.rs:758
                log::error!("Failed to clone component preview: {}", e);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d5737189d95b142c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/component_preview/src/persistence.rs:35
        log::debug!(
            "Saving active page: item_id={item_id:?}, workspace_id={workspace_id:?}, active_page_id={active_page_id}"
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/context_server

rust first-party
expand_more 16 low-confidence finding(s)
low telemetry production #54c515e04090128c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/context_server/src/client.rs:177
        log::debug!(
            "starting context server (executable={:?}, args={:?})",
            binary.executable,
            &binary.args
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #939efd1708e30dd6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/context_server/src/client.rs:305
                log::error!("Unhandled JSON from context_server: {}", message);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #60c50adb0d46bc13 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/context_server/src/client.rs:318
            log::debug!("context server stderr: {}", err.trim());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b13776132b0763ce Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/context_server/src/client.rs:343
                log::debug!("transport send failed: {:#}", err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #bbdbdcb3b296b2e8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/context_server/src/context_server.rs:75
                log::info!("Using HTTP transport for {}", endpoint);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e5ac96ea88a0a3b8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/context_server/src/context_server.rs:148
        log::debug!("starting context server {}", self.id);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1a49a9437277a9de Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/context_server/src/context_server.rs:158
        log::debug!(
            "context server {} initialized: {:?}",
            self.id,
            initialized_protocol.initialize,
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #38e87724e6fac430 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/context_server/src/oauth.rs:761
            log::warn!(
                "Ignoring cross-origin resource_metadata URL {} \
                 (server origin: {})",
                url,
                server_url.origin().unicode_serialization()
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #781790e9e3e77cec Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/context_server/src/oauth.rs:788
                log::debug!(
                    "Failed to fetch Protected Resource Metadata from {}: {}",
                    url,
                    err
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ec15e45f30d959c5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/context_server/src/oauth.rs:842
                log::debug!("Failed to fetch Auth Server Metadata from {}: {}", url, err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6ad5330c29e47338 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/context_server/src/oauth.rs:1276
                log::warn!("OAuth token refresh failed: {}", err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1518ec222478207a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/context_server/src/test.rs:104
                    log::debug!("No handler registered for MCP request '{method}'");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #07244234a55b34f8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/context_server/src/transport/http.rs:221
                    log::debug!("Session ID set: {}", session_id);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #fdc9cc2627bd4c56 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/context_server/src/transport/http.rs:246
                            log::debug!("Notification accepted");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #99206bd7ab834a76 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/context_server/src/transport/http.rs:255
                log::debug!("Notification accepted");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #15563c155b78d183 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/context_server/src/transport/http.rs:296
                                            log::error!("Failed to send SSE message: {}", e);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/copilot

rust first-party
expand_more 3 low-confidence finding(s)
low telemetry production #de16fc711d9c41a4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/copilot/src/copilot.rs:499
            log::error!(
                "Unsupported protocol scheme for language server proxy (must be http or https)"
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #d0223672bb408cc8 Environment-variable access.
repo/crates/copilot/src/copilot.rs:518
            if let Ok(oauth_token) = env::var(env_var) {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #0e2c336960cd325d Environment-variable access.
repo/crates/copilot/src/copilot.rs:715
            if env::var("ZED_FORCE_COPILOT_ERROR").is_ok() {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

first-party (rust): crates/copilot_chat

rust first-party
expand_more 10 low-confidence finding(s)
low telemetry production #a5d6c3ce31e2d836 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/copilot_chat/src/copilot_chat.rs:139
                log::warn!("GitHub Copilot Chat model failed to deserialize: {:?}", err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #ccc060726d34d740 Environment-variable access.
repo/crates/copilot_chat/src/copilot_chat.rs:525
            std::env::var("XDG_CONFIG_HOME")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #16a94863e0266bc1 Environment-variable access.
repo/crates/copilot_chat/src/copilot_chat.rs:542
    std::env::var(COPILOT_OAUTH_ENV_VAR)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #504a632da5ab64af Environment-variable access.
repo/crates/copilot_chat/src/copilot_chat.rs:544
        .or_else(|| std::env::var(GITHUB_COPILOT_OAUTH_ENV_VAR).ok())

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #1c51f1644e7eb364 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/copilot_chat/src/copilot_chat.rs:747
                log::warn!(
                    "Failed to discover Copilot API endpoint via GraphQL, \
                         falling back to {DEFAULT_COPILOT_API_ENDPOINT}: {error:#}"
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e937da2a23ed9d90 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/copilot_chat/src/copilot_chat.rs:1036
        log::debug!("Copilot OAuth token loaded from auth.db");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c0bad297854de3cc Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/copilot_chat/src/copilot_chat.rs:1039
        log::warn!(
            "Copilot auth.db: token does not match expected GitHub OAuth format (ghu_<alphanumeric>)"
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #85cfd0fcce21a72e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/copilot_chat/src/copilot_chat.rs:1173
                            log::error!(
                                "Failed to parse Copilot messages stream event: `{}`\nResponse: `{}`",
                                error,
                                line,
                            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c0942112668b6ebd Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/copilot_chat/src/responses.rs:337
                                log::error!(
                                    "Failed to parse Copilot responses stream event: `{}`\nResponse: `{}`",
                                    error,
                                    line,
                                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #505afa2fd88ba787 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/copilot_chat/src/responses.rs:406
                log::error!(
                    "Failed to parse Copilot non-streaming response: `{}`\nResponse: `{}`",
                    error,
                    body,
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/crashes

rust first-party
expand_more 14 low-confidence finding(s)
low telemetry production #92f769dd6a14b917 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/crashes/src/crashes.rs:163
                    log::error!(
                        "ping failed: {:?}, process exit status: {:?}",
                        e,
                        _crash_handler.try_status()
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b369fcad370e65d8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/crashes/src/crashes.rs:169
                    log::error!("ping failed: {:?}", e,);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #80486b4ef9909d2b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/crashes/src/crashes.rs:240
            log::warn!("Failed to serialize crash server message: {:?}", err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #dfaedb3896d96447 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/crashes/src/crashes.rs:246
        log::warn!("Failed to send data to crash server {:?}", err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d93f6ec65d15ee2d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/crashes/src/crashes.rs:322
        log::warn!("__abort_msg size field {size} is not page-rounded; layout may have changed");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #71f0f6e4a4015fb3 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/crashes/src/crashes.rs:355
        log::warn!(
            "process_vm_readv of {len} bytes at {address:#x} in pid {pid} failed: {}",
            io::Error::last_os_error()
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #fc08252512116ed0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/crashes/src/crashes.rs:362
        log::warn!(
            "process_vm_readv short read at {address:#x} in pid {pid}: {bytes_read} of {len} bytes"
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #bc6261f6f38b6295 Filesystem access.
repo/crates/crashes/src/crashes.rs:383
        let file = File::create(&dump_path)?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #ef8a85172a7ab0c4 Filesystem access.
repo/crates/crashes/src/crashes.rs:394
                let original_file = File::open(&path).unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #1f53acc9ee46079d Filesystem access.
repo/crates/crashes/src/crashes.rs:396
                let compressed_file = File::create(&compressed_path).unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #69f81c0404cbad77 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/crashes/src/crashes.rs:411
                log::warn!("Failed to collect GPU information for crash report: {err}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #87a0ee7b9921e354 Filesystem access.
repo/crates/crashes/src/crashes.rs:443
        fs::write(crash_data_path, serde_json::to_vec(&crash_info).unwrap()).ok();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #cacb5bb56f0c34a0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/crashes/src/crashes.rs:517
    log::error!("thread '{thread_name}' panicked at {location}:\n{message}...");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #851224ec1f8c14cd Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/crashes/src/crashes.rs:523
    log::error!("triggering a crash to generate a minidump...");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/csv_preview

rust first-party
expand_more 4 low-confidence finding(s)
low telemetry production #852336dd80a1f8a6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/csv_preview/src/csv_preview.rs:233
            log::error!("Failed to toggle filter: {err}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8b770dd2013a6df7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/csv_preview/src/parser.rs:79
            log::debug!("Parsed CSV in {}ms", parse_duration.as_millis());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c279d65f1805048a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/csv_preview/src/parser.rs:85
                log::debug!("Parsed {} rows", parsed_csv.rows.len());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #57e33556d753b789 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/csv_preview/src/renderer/table_header.rs:179
                        log::error!("Failed to get filters for column: {err}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/dap

rust first-party
expand_more 18 low-confidence finding(s)
low telemetry production #c6f3d812f48fcdb0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dap/src/adapters.rs:294
    log::debug!(
        "Downloading adapter {} from {}",
        adapter_name,
        &github_version.url,
    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #92f2fcceb276b317 Filesystem access.
repo/crates/dap/src/adapters.rs:321
            let mut file = File::create(&zip_path).await?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #6da6ffdd3014f6ee Filesystem access.
repo/crates/dap/src/adapters.rs:323
            let file = File::open(&zip_path).await?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #677d9f5a64e072c0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dap/src/adapters.rs:327
                .inspect_err(|e| log::warn!("ZIP extraction error: {}. Ignoring...", e))

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8fdaf762caa10ea9 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dap/src/client.rs:117
        log::debug!(
            "Client {} send `{}` request with sequence_id: {}",
            self.id.0,
            R::COMMAND,
            sequence_id
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8c27b6213ea50a32 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dap/src/client.rs:123
        log::debug!("  request: {request:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #fe7a89208f611380 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dap/src/client.rs:130
        log::debug!(
            "Client {} received response for: `{}` sequence_id: {}",
            self.id.0,
            command,
            sequence_id
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6c6f6b81ebce5c86 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dap/src/client.rs:136
        log::debug!("  response: {response:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #63a429b0dfbd140a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dap/src/client.rs:174
        log::debug!("Killing DAP process");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #15a425bb909d7752 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dap/src/transport.rs:219
                    Err(e) => log::error!("Error handling debugger input: {e}"),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #bdfca5602d09f83d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dap/src/transport.rs:256
                    log::debug!("handle_adapter_log: {}", e);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0c9893e0fe4739cb Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dap/src/transport.rs:264
            log::debug!("stderr: {line}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f123ac3222183b09 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dap/src/transport.rs:323
        log::debug!("Handle adapter input dropped");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c3542c2730df223a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dap/src/transport.rs:347
                    log::info!("Debugger closed the connection");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9b09732fdc5fe770 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dap/src/transport.rs:365
        log::debug!("Handle adapter output dropped");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5e892b17396c1905 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dap/src/transport.rs:552
        log::info!(
            "Debug adapter has connected to TCP server {}:{}",
            host,
            port
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #69093354e1b678de Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dap/src/transport.rs:838
                    log::info!("Debugger closed the connection");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d474729a3fc5d1a0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dap/src/transport.rs:923
                                log::error!("No response handler for {}", response.command);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/dap_adapters

rust first-party
expand_more 8 low-confidence finding(s)
low telemetry production #41c2e64e81b191a7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dap_adapters/src/codelldb.rs:359
                    log::error!("Error fetching latest version of {}: {}", self.name(), e);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9968d22bb70c92bf Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dap_adapters/src/python.rs:52
            log::debug!(
                "Using user-installed debugpy adapter from: {}",
                user_installed_path.display()
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #168d199eff6fa6de Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dap_adapters/src/python.rs:64
            log::debug!("Using pip debugpy adapter from: {path}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #ef929265733d0391 Filesystem access.
repo/crates/dap_adapters/src/python.rs:154
            File::open(&wheel_path.path()).await?,

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #6c17f956394b2be7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dap_adapters/src/python.rs:239
                        log::warn!(
                            "Failed to fetch latest debugpy, using cached version: {error:#}"
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c3e6cfb2ae63465e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dap_adapters/src/python.rs:400
        log::debug!("Using Python executable: {}", python_command);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8814b880b2c21603 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dap_adapters/src/python.rs:411
        log::debug!(
            "Starting debugpy adapter with command: {} {}",
            python_command,
            arguments.join(" ")
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #094389c9a46d91df Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dap_adapters/src/python.rs:825
            log::debug!(
                "Using user-installed debugpy adapter from: {}",
                local_path.display()
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/db

rust first-party
expand_more 3 low-confidence finding(s)
low telemetry production #c60dfcb547ab31f1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/db/src/db.rs:216
    log::warn!("Opening fallback in-memory database");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #864977f04f5b29cb Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/db/src/kvp.rs:73
        log::debug!("Writing key-value pair for key {key}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #786fadd903b4a2da Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/db/src/kvp.rs:264
        log::debug!("Writing global key-value pair for key {key}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/debug_adapter_extension

rust first-party
expand_more 1 low-confidence finding(s)
low env_fs production #df72120b36ff0823 Filesystem access.
repo/crates/debug_adapter_extension/src/extension_dap_adapter.rs:33
        let schema = std::fs::read_to_string(&schema_path).with_context(|| {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

first-party (rust): crates/debugger_ui

rust first-party
expand_more 4 low-confidence finding(s)
low telemetry production #d5a5422d1fe3b664 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/debugger_ui/src/debugger_panel.rs:281
                    log::error!("{redacted_error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #ba94184441b3ce05 Filesystem access.
repo/crates/debugger_ui/src/debugger_panel.rs:1172
                        fs.write(
                            path,
                            settings::initial_local_debug_tasks_content()
                                .to_string()
                                .as_bytes(),
                        )

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #fc34c04d3fa79c20 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/debugger_ui/src/session/running.rs:370
                    log::error!("{err:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9e30a49208c088d4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/debugger_ui/src/session/running/breakpoint_list.rs:137
                log::error!("Couldn't find breakpoint at row event though it exists: row {row}")

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/dev_container

rust first-party
expand_more 138 low-confidence finding(s)
low telemetry production #9dc6c2c667d30cc3 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/command_json.rs:36
        log::error!("Error running command {:?}: {e}", command);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ff61996cddfda023 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/command_json.rs:41
        log::error!("Error running command {:?}: {e}", command);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9438961d58db9830 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/command_json.rs:53
        log::error!("Error running command {:?}: {e}", command);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1e280f9201c1f1c0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/command_json.rs:58
        log::error!("Error running command {:?}: {e}", command);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c0b39060c97e6355 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_api.rs:142
            log::error!("Default configuration not found: {:?}", e);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #fb697577a4c913ac Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_api.rs:181
            log::debug!("find_configs_in_snapshot: Scanning .devcontainer directory");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2b3229bd87864239 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_api.rs:185
                log::debug!(
                    "find_configs_in_snapshot: Found entry: {:?}, is_file: {}, is_dir: {}",
                    entry.path.as_unix_str(),
                    entry.is_file(),
                    entry.is_dir()
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #498226fbe5aba7d6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_api.rs:193
                    log::debug!("find_configs_in_snapshot: Found default devcontainer.json");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d8754561af2f93f0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_api.rs:206
                            log::debug!(
                                "find_configs_in_snapshot: Found config in subfolder: {}",
                                subfolder_name
                            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e76ffae691e7c320 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_api.rs:215
                            log::debug!(
                                "find_configs_in_snapshot: Subfolder {} has no devcontainer.json",
                                subfolder_name
                            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d0fc943ff0cdb716 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_api.rs:233
        log::debug!("find_configs_in_snapshot: Found .devcontainer.json in project root");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #db4a431b9d8db649 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_api.rs:237
    log::info!(
        "find_configs_in_snapshot: Found {} configurations",
        configs.len()
    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #44c0a4cc70a5cacc Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_api.rs:320
            log::error!("Unable to find docker in $PATH: {:?}", e);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6a2e9c53f16ee239 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_api.rs:340
        log::error!("Failed to get OCI auth token: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c430396dcb84c6db Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_api.rs:352
        log::error!("Failed to fetch template from OCI repository: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1a0cdb4aed5a2e3c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_api.rs:358
        log::error!("Given manifest has no layers to query for blob. Aborting");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1188dab7c3f7d428 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_api.rs:371
        log::error!("Could not create temporary directory: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b2a192a286c1134d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_api.rs:387
        log::error!("Error downloading tarball: {:?}", e);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5efe031f8ee1b466 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_api.rs:402
            log::error!("Can't create relative path: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a89653e0785e6ed2 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_api.rs:407
                log::error!("Can't create relative path: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #321c887b790104b7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_api.rs:412
            log::error!("Unable to read file: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7982a0b4326fd88c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_api.rs:426
                log::error!("Unable to create entry in worktree: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #64ea30aabd88bc6a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_json.rs:250
        log::error!("Unable to deserialize json values: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #68d2dcd8903a1d73 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_json.rs:259
        log::error!("Unable to deserialize devcontainer from json values: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e07255b7bcd0b21a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_json.rs:354
                    log::warn!(
                        "Lifecycle script command {k}, value {:?} has no program to run. Skipping",
                        v
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a85987900aa38788 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_json.rs:370
            log::debug!("Running script {command_name}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a1cbda5e02aa4efc Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_json.rs:378
                    log::error!("Error running command {command_name}: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #482c7e2b1ca8c9f4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_json.rs:383
                log::error!(
                    "Command {command_name} produced a non-successful output. StdErr: {std_err}"
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e6a0dd7dd3db21ac Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_json.rs:388
            log::debug!("Command {command_name} output:\n {std_out}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #33c4559a13792140 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:76
        log::debug!("parsing devcontainer json found in {:?}", &config_path);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e20912873e90a408 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:78
            log::error!("Unable to read devcontainer contents: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4e7de19ef2447f97 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:85
            log::error!("Dev container file should be in a directory");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #72535e64185fab8a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:92
                log::error!("Dev container file has no file name, or is invalid unicode");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d8262f2b888a2ba0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:340
                        log::error!("Unable to find base image in Dockerfile");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a2243db1ca3fd313 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:360
                        log::error!("Unable to find base image in Dockerfile");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #29c4ac1c3204b098 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:368
                log::error!("No valid base image found in docker-compose configuration");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #67c020addba8a0a6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:372
                log::error!("Not a valid devcontainer config for build");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a74ea4303835ba8b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:386
            log::error!(
                "Local feature directory '{}' not found at {:?}",
                feature_ref,
                source_path
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3bce9c5129a36b7c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:397
                log::error!(
                    "Failed to read local feature directory {:?}: {e}",
                    source_path
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b14dc590f8541f4c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:406
                log::error!("Failed to compute relative path for {:?}: {e}", item_path);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #eeb9009225a8681b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:413
                    log::error!("Failed to create directory {:?}: {e}", dest_path);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #364cb25c5ec1f718 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:418
                    log::error!("Failed to read file {:?}: {e}", item_path);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #184c2c2862733a76 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:422
                    log::error!("Failed to write file {:?}: {e}", dest_path);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d849e3c11bb97b91 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:434
                log::error!(
                    "Dev container has not yet been parsed for variable expansion. Cannot yet download resources"
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #264deccfbd1026b4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:457
                log::error!("Failed to create features content dir: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6d674edd64a0213b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:462
            log::error!("Failed to create empty context dir: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #67854ba782a37f0f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:499
                log::error!("Failed to write builtin env file: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #522aa71661e9e96d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:508
                log::debug!(
                    "Feature '{}' is disabled (set to false), skipping",
                    feature_ref
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3d37de040d88ed25 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:520
                log::error!(
                    "Failed to create feature directory for {}: {e}",
                    feature_ref
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f5d248867c7a31d9 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:531
                    log::error!(
                        "Feature '{}' is not a supported OCI feature reference",
                        feature_ref
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d8bbbc3d78134736 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:541
                            log::error!(
                                "Failed to get OCI token for feature '{}': {e}",
                                feature_ref
                            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3f50059392ef9d6f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:557
                    log::error!(
                        "Failed to fetch OCI manifest for feature '{}': {e}",
                        feature_ref
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #cc7d1d415b0a89c7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:567
                        log::error!(
                            "OCI manifest for feature '{}' contains no layers",
                            feature_ref
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8cdbeac893480a31 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:594
                log::error!("{}", &message);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #72ccea56e541f7c9 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:599
                log::error!("error reading devcontainer-feature.json: {:?}", e);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #72edbdcbcdaf9d5d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:607
                    log::error!("Failed to parse devcontainer-feature.json: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8489ccc17b82bd45 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:618
            log::debug!("Prepared feature content for '{}'", feature_ref);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #bd96b0212a69bd5a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:635
                    log::error!("Failed to write install wrapper for {}: {e}", feature_ref);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #53194a37188ff2b5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:686
                log::error!("Failed to write Dockerfile.extended: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d53a14f70404dede Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:690
        log::debug!(
            "Features build resources written to {:?}",
            build_info.features_content_dir
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b62306bf7f971255 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:800
                log::error!(
                    "Dev container has not yet been parsed for variable expansion. Cannot yet merge resources"
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4f67fbd03d22d777 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:930
            log::error!(
                "Dev container has not yet been parsed for variable expansion. Cannot yet build resources"
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #dbdd557b9337522a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:984
                log::debug!("Using docker compose. Building extended compose files");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5aff6a6fd1fc2069 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:1037
                log::error!(
                    "Dev container has not yet been parsed for variable expansion. Cannot yet get docker compose files"
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #536ec1243933f60a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:1076
                log::error!(
                    "Dev container has not yet been parsed for variable expansion. Cannot yet build from compose files"
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #49eaa356b7e0ad82 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:1174
                log::error!("Error serializing docker compose runtime override: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #dd995c3bcd39c2df Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:1182
                    log::error!("Error writing the runtime override file: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #fa5f219135d309f0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:1273
                    log::error!("Error serializing docker compose runtime override: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #34c61e2622d1abb0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:1281
                        log::error!("Error writing the runtime override file: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #02a72361eefdb23d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:1306
            log::error!("Docker compose must have either image or dockerfile defined");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0579e08863b79889 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:1340
            log::error!("Error serializing docker compose runtime override: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4a4b3b54a7ac136b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:1348
                log::error!("Error writing the runtime override file: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #26b9bef48116df0e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:1390
                    log::error!("Error serializing docker image metadata: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #17f734a78327d686 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:1586
                log::error!(
                    "Dev container has not yet been parsed for variable expansion. Cannot yet build image"
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0e2061850a87cbc8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:1602
                    log::debug!("No features to add. Using base image");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4ea4562bc270594d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:1619
                log::error!("Error building docker image: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f6a8311e9ec1a017 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:1625
            log::error!("docker buildx build failed: {stderr}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #dfc4418f71460497 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:1704
                log::error!("Failed to get host UID: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9c752f892991b454 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:1712
                        log::error!("Failed to parse host UID: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4448cd6ed5aa4579 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:1722
                log::error!("Failed to get host GID: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2176bf5e65922fc0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:1730
                        log::error!("Failed to parse host GID: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ea1a3437301efb7e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:1744
                log::error!("Failed to write updateUID Dockerfile: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7b929f617218e8ad Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:1774
                log::error!("Error building UID update image: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #57efbc293f19c656 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:1780
            log::error!("UID update build failed: {stderr}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c43979978e56ddfe Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:1857
                log::error!("Failed to write feature content Dockerfile: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #53451e5dd91d6ea2 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:1882
                log::error!("Error building feature content image: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #613db200768cfc42 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:1888
            log::error!("Feature content image build failed: {stderr}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8c1d7d6f420fcf04 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:1900
                log::error!(
                    "Dev container has not yet been parsed for variable expansion. Cannot yet proceed with docker build"
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c9e7907a04b04d49 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:2014
            log::debug!("Found newly created dev container");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #66ef551351e933c2 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:2018
        log::error!("Could not find existing container after docker compose up");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a15220910f97bae5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:2054
                log::error!("Error running docker compose up: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b7f13940bec6e407 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:2060
            log::error!("Non-success status from docker compose up: {}", stderr);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #afdb8005b06c4a42 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:2080
                log::error!("Error running docker run: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #66c1348f3519c1e1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:2088
            log::error!("Non-success status from docker run. StdErr: {std_err}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d002f1572f984e22 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:2094
        log::debug!("Checking for container that was started");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b575b5581e7665fb Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:2248
                    log::error!("Problem serializing metadata: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7593629a82caacd8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:2337
                    log::debug!("Running on create command {command_name}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f26619ea83c50ebf Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:2351
                    log::debug!("Running update content command {command_name}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #448f116ee0c9809f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:2366
                    log::debug!("Running post create command {command_name}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c443cd3649c366d1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:2384
                        log::debug!("Running post start command {command_name}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a73a00e1976ba8b0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:2399
                    log::debug!("Running post start command {command_name}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a1fdcde91059c33f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:2414
                log::debug!("Running post attach command {command_name}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3670cbb4f7b0d5d0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:2437
            log::debug!("Running initialize command");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #70245de645a9f05b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:2442
            log::warn!("No initialize command found");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8bfcf01b77a11dd1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:2451
            log::debug!("Dev container already found. Proceeding with it");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0428a5aa8e868a59 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:2457
                log::debug!("Container not running. Will attempt to start, and then proceed");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4bdeb01540ad577a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:2492
            log::debug!("Existing container not found.");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #011bdeb2353350ee Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:2544
                        log::warn!(
                            "Ignoring unreadable compose fragment `{}` while deriving project name: {err:?}",
                            file.display()
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2ed3565f8324d77d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:2567
                log::error!(
                    "Failed to read workspace .env `{}` while deriving project name: {err:?}",
                    dotenv_path.display()
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #dde66811c6d95780 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:2610
            log::error!("Failed to load Dockerfile: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7e28340a05c4f2d2 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:2735
    log::debug!("Checking for existing container");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #eec415ebf75ccabc Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:2742
        log::debug!("Existing container not found. Building");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #81e06acf9b78ca12 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:3073
        log::error!("Error escaping feature ref {feature_ref}: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #618b24db2cc6c42e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:3077
        log::error!("Error escaping feature {feature_id}: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #20c367238a0685d0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:3087
        log::error!("Error escaping options {options_indented}: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a4bbfb8b1120ac54 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/devcontainer_manifest.rs:3182
            log::warn!(
                "FROM instruction spans multiple lines via `\\` continuation; cannot inject stage alias, leaving Dockerfile unmodified"
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2b2a359514bb7813 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/docker.rs:225
            log::info!(
                "Using the classic Docker builder for dev container builds (BuildKit unavailable or disabled)"
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8d7d5eea059dacd5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/docker.rs:244
            log::error!("Error pulling image: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3acb5f9ee7534b7a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/docker.rs:250
            log::error!("Non-success result from docker pull: {stderr}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #652ee9a3f3b4aff4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/docker.rs:343
            log::error!("Error running docker compose up: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #bde9e0454d0d3932 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/docker.rs:349
            log::error!("Non-success status from docker compose up: {}", stderr);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e412c7e64451a699 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/docker.rs:389
            log::error!("Error running command {e} in container exec");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f158482af04a44b0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/docker.rs:393
        log::debug!("Command output:\n {std_out}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6d1ee36ffa956553 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/docker.rs:396
            log::error!("Command produced a non-successful output. StdErr: {std_err}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a3c0c939fe5ef655 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/docker.rs:408
            log::error!("Error running docker start: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e649857bbe41488f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/docker.rs:414
            log::error!("Non-success status from docker start: {stderr}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #62d82019df086360 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/docker.rs:429
            log::error!("Error running command {:?}: {e}", command);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #21800d0b21c4189e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/docker.rs:434
            log::error!("Non-success status from docker ps: {stderr}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #33df0971a39247f0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/docker.rs:445
                log::error!("Error parsing docker ps output: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #11972f5152069ca9 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/docker.rs:742
                            log::error!("Error deserializing metadata: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #f5ebd7e167375823 Filesystem access.
repo/crates/dev_container/src/features.rs:182
        fs.write(
            &self.file_path.join("devcontainer-features.env"),
            env_file_content.as_bytes(),
        )

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #6e9f932a9a5e16a8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/features.rs:188
            log::error!("error writing devcontainer feature environment: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3cebacc9188c94de Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/oci.rs:43
    log::debug!("Fetching OCI token from: {}", url);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5d6a6e76add632d0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/oci.rs:47
            log::error!("OCI token request failed for {}: {e}", url);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #aa48d07a2bb6fa11 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/oci.rs:113
            log::error!("Failed to create blob request: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c90fcf2dfe3fa1a5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/oci.rs:118
        log::error!("Failed to download feature blob: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f509e19301aef9dd Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/oci.rs:127
        log::error!(
            "Feature blob download returned HTTP {}: {}",
            status.as_u16(),
            body_text,
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a799bad303adbdde Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/dev_container/src/oci.rs:139
        log::error!("Failed to extract feature tarball: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/diagnostics

rust first-party
expand_more 17 low-confidence finding(s)
low telemetry production #7bdab69486683970 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/diagnostics/src/buffer_diagnostics.rs:116
                            log::debug!("diagnostics updated for server {language_server_id}. recording change");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #eba9c61b55e2db5c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/diagnostics/src/buffer_diagnostics.rs:118
                            log::debug!("diagnostics updated for server {language_server_id}. updating excerpts");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a09022de3d77668a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/diagnostics/src/diagnostics.rs:183
                    log::debug!("disk based diagnostics finished for server {language_server_id}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f051f0a9d2122b0c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/diagnostics/src/diagnostics.rs:205
                    log::debug!(
                        "diagnostics updated for server {language_server_id}, \
                        paths {paths:?}. updating excerpts"
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #7462e9f42ba437eb Environment-variable access.
repo/crates/diagnostics/src/diagnostics_tests.rs:663
    let operations = env::var("OPERATIONS")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #c7e6600d6a7c47b0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/diagnostics/src/diagnostics_tests.rs:701
                log::info!("finishing diagnostic check for language server {server_id}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #280d4d549404c9c8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/diagnostics/src/diagnostics_tests.rs:749
                    log::info!("updating diagnostics. language server {server_id} path {path:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #bef3ffe3c39485e9 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/diagnostics/src/diagnostics_tests.rs:782
    log::info!("updating mutated diagnostics view");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7a6ecc931424da1d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/diagnostics/src/diagnostics_tests.rs:787
    log::info!("constructing reference diagnostics view");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #6e0026676477dcd0 Environment-variable access.
repo/crates/diagnostics/src/diagnostics_tests.rs:838
    let operations = env::var("OPERATIONS")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #a3e6d400d3046ce2 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/diagnostics/src/diagnostics_tests.rs:877
                log::info!("finishing diagnostic check for language server {server_id}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e639ec4f09214ce4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/diagnostics/src/diagnostics_tests.rs:894
                        log::info!(
                            "adding inlay at {position}/{}: {:?}",
                            snapshot.buffer_snapshot().len(),
                            snapshot.buffer_snapshot().text(),
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d9de8513bbc7c947 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/diagnostics/src/diagnostics_tests.rs:951
                    log::info!("updating diagnostics. language server {server_id} path {path:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8de8ad09db2de745 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/diagnostics/src/diagnostics_tests.rs:984
    log::info!("updating mutated diagnostics view");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #40995a968b1a1a69 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/diagnostics/src/diagnostics_tests.rs:2053
            log::info!("  removing diagnostic at index {idx}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6fc70982d88e7ac7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/diagnostics/src/diagnostics_tests.rs:2062
            log::info!(
                "  inserting {} at index {ix}. {},{}..{},{}",
                new_diagnostic.message,
                new_diagnostic.range.start.line,
                new_diagnostic.range.start.character,
                new_diagnostic.range.end.line,
                new_diagnostic.range.end.character,
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1aa6517390e97f4e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/diagnostics/src/diagnostics_tests.rs:2071
                log::info!(
                    "   {}. {},{}..{},{}",
                    related.message,
                    related.location.range.start.line,
                    related.location.range.start.character,
                    related.location.range.end.line,
                    related.location.range.end.character,
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/docs_preprocessor

rust first-party
expand_more 17 low-confidence finding(s)
low env_fs production #8ebb861af233c766 Filesystem access.
repo/crates/docs_preprocessor/src/ai_discovery.rs:67
        std::fs::write(
            &destination,
            add_llms_markdown_directive(&contents, site_url),
        )

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #0e6c88ae767b99b3 Filesystem access.
repo/crates/docs_preprocessor/src/ai_discovery.rs:152
    std::fs::write(destination.join("llms.txt"), contents).context("failed to write llms.txt")?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #9d3102c4c14008a2 Filesystem access.
repo/crates/docs_preprocessor/src/ai_discovery.rs:176
    std::fs::write(destination.join("sitemap.xml"), contents)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #7184f32c9f280fc8 Filesystem access.
repo/crates/docs_preprocessor/src/ai_discovery.rs:216
    std::fs::write(deploy_root.join("_redirects"), contents)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #be0519028dee0ed4 Filesystem access.
repo/crates/docs_preprocessor/src/ai_discovery.rs:254
        std::fs::write(&source_markdown, contents).with_context(|| {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #b51c1e1b1ba67816 Filesystem access.
repo/crates/docs_preprocessor/src/ai_discovery.rs:521
        let llms_txt = std::fs::read_to_string(destination.join("llms.txt"))?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #8adc6f67f15bd6cb Filesystem access.
repo/crates/docs_preprocessor/src/ai_discovery.rs:533
        let sitemap_xml = std::fs::read_to_string(destination.join("sitemap.xml"))?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #dd9e6e73f44f10ed Filesystem access.
repo/crates/docs_preprocessor/src/ai_discovery.rs:537
        let mcp_markdown = std::fs::read_to_string(destination.join("ai/mcp.md"))?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #8dbfede769ae57a7 Filesystem access.
repo/crates/docs_preprocessor/src/ai_discovery.rs:543
        let index_markdown = std::fs::read_to_string(destination.join("index.md"))?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #36896c47c2c1c4c1 Filesystem access.
repo/crates/docs_preprocessor/src/main.rs:660
    match std::fs::read_to_string(asset_path) {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #ec59702c7b5ae5ff Environment-variable access.
repo/crates/docs_preprocessor/src/main.rs:668
            if std::env::var("CI").is_ok() {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #c262a911741c6605 Environment-variable access.
repo/crates/docs_preprocessor/src/main.rs:718
    let amplitude_key = std::env::var("DOCS_AMPLITUDE_API_KEY").unwrap_or_default();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #593bde52f7996fdd Environment-variable access.
repo/crates/docs_preprocessor/src/main.rs:719
    let consent_io_instance = std::env::var("DOCS_CONSENT_IO_INSTANCE").unwrap_or_default();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #e1e3532bf322123e Environment-variable access.
repo/crates/docs_preprocessor/src/main.rs:720
    let docs_channel = std::env::var("DOCS_CHANNEL").unwrap_or_else(|_| "stable".to_string());

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #7f8bee2f9fe486e6 Environment-variable access.
repo/crates/docs_preprocessor/src/main.rs:721
    let site_url = std::env::var("MDBOOK_BOOK__SITE_URL")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #027bd27b5613a7ed Filesystem access.
repo/crates/docs_preprocessor/src/main.rs:775
        let contents = std::fs::read_to_string(&file)?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #ab716717b84b7eb5 Filesystem access.
repo/crates/docs_preprocessor/src/main.rs:817
        std::fs::write(file, contents)?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

first-party (rust): crates/edit_prediction

rust first-party
expand_more 24 low-confidence finding(s)
low telemetry production #c27d7de673677428 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction/src/data_collection.rs:47
                log::debug!("failed to capture uncommitted diff: {error:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c8da7ddd33c56fea Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction/src/data_collection.rs:88
                log::debug!("failed to capture editable context: {error:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #9b7ad3dfe1216e7c Environment-variable access.
repo/crates/edit_prediction/src/edit_prediction.rs:1054
        let version_str = env::var("ZED_ZETA_FORMAT").ok()?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #1509518f3955c3c6 Environment-variable access.
repo/crates/edit_prediction/src/edit_prediction.rs:1056
        let model_id = env::var("ZED_ZETA_MODEL").ok();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #4d31533b718cae4e Environment-variable access.
repo/crates/edit_prediction/src/edit_prediction.rs:1057
        let environment = env::var("ZED_ZETA_ENVIRONMENT").ok();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #6bdbe22983f79082 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction/src/edit_prediction.rs:1079
        log::info!(
            "Backing off edit prediction requests for {:?} after Cloud timeout",
            REQUEST_TIMEOUT_BACKOFF
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8a216669cc1ff50e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction/src/edit_prediction.rs:2460
                log::error!("failed to submit edit predictions settled: {error:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #307f8de423a2d42e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction/src/edit_prediction.rs:2517
                    log::error!("queue_prediction_refresh called with non-store provider");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ee2f94a62c337f6d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction/src/edit_prediction.rs:2751
            log::debug!(
                "Skipping Zeta edit prediction request while backing off after Cloud timeout"
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f8381227d9cb15ca Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction/src/fim.rs:118
        log::debug!(
            "fim: completion received ({:.2}s)",
            (response_received_at - request_start).as_secs_f64()
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #da8951b44785dabc Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction/src/license_detection.rs:354
        log::debug!("checking if `{abs_path:?}` is an open source license");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f81b46e60b91f07b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction/src/license_detection.rs:367
            log::debug!(
                "`{abs_path:?}` license file was skipped \
                because its size of {} bytes was larger than the max size of {} bytes",
                metadata.len,
                LICENSE_PATTERNS.approximate_max_length
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a797c339beec440d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction/src/license_detection.rs:378
            log::debug!(
                "`{abs_path:?}` matches a license that is eligible for data collection (if enabled)"
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #020956ae7cff1749 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction/src/license_detection.rs:382
            log::debug!(
                "`{abs_path:?}` does not match a license that is eligible for data collection"
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #bd19942fcc11653d Filesystem access.
repo/crates/edit_prediction/src/license_detection.rs:791
        fs.write(Path::new("/root/LICENSE-MIT"), MIT_TXT.as_bytes())

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #f74941e7c0f15bec Filesystem access.
repo/crates/edit_prediction/src/license_detection.rs:798
        fs.write(Path::new("/root/LICENSE-APACHE"), APACHE_2_0_TXT.as_bytes())

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #322f5c32f9e843d3 Filesystem access.
repo/crates/edit_prediction/src/license_detection.rs:805
        fs.write(Path::new("/root/LICENSE-MIT"), "Nevermind".as_bytes())

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #5bbe60f8a1fe3706 Filesystem access.
repo/crates/edit_prediction/src/license_detection.rs:813
        fs.write(
            Path::new("/root/LICENSE-APACHE"),
            "Also nevermind".as_bytes(),
        )

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #9e43b456d776d6af Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction/src/mercury.rs:477
        log::debug!(
            "Mercury feedback sent: request_id={}, action={:?}",
            body.request_id,
            body.user_action
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #df5706aa0f621f94 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction/src/ollama.rs:94
    log::debug!("Ollama: Response status: {}", status);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f61108b88950a093 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction/src/open_ai_response.rs:13
                log::error!("No output from Baseten completion response");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6f1cc530037fe2cb Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction/src/open_ai_response.rs:20
                    log::error!("Expected text, got an image");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e50a9458aabfd464 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction/src/open_ai_response.rs:26
            log::error!("Invalid response message: {:?}", choice.message);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #bfe11db5eddefb10 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction/src/zeta.rs:543
                            log::error!("failed to apply edit prediction patch: {error:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/edit_prediction_cli

rust first-party
expand_more 84 low-confidence finding(s)
low env_fs production #85e24f05ac805a02 Filesystem access.
repo/crates/edit_prediction_cli/build.rs:3
        std::fs::read_to_string("../zed/Cargo.toml").expect("Failed to read crates/zed/Cargo.toml");

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #a76e7f5b19db11ed Environment-variable access.
repo/crates/edit_prediction_cli/src/anthropic_client.rs:28
        let api_key = std::env::var("ANTHROPIC_API_KEY")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #ffd76bd3a12463ef Environment-variable access.
repo/crates/edit_prediction_cli/src/anthropic_client.rs:192
        let api_key = std::env::var("ANTHROPIC_API_KEY")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #9d973fa60f64eda0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/anthropic_client.rs:312
            log::info!("Importing batch {}", batch_id);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a4291ed1ea1c169b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/anthropic_client.rs:323
            log::info!(
                "Batch {} status: {}",
                batch_id,
                batch_status.processing_status
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #726b96f0fdd5b157 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/anthropic_client.rs:330
                log::warn!(
                    "Batch {} is not finished (status: {}), skipping",
                    batch_id,
                    batch_status.processing_status
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c222928a722f0a43 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/anthropic_client.rs:367
                        log::error!(
                            "Batch request {} failed: {}: {}",
                            request_hash,
                            error.error.error_type,
                            error.error.message
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #13bd6ff5c3537bee Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/anthropic_client.rs:384
                        log::warn!("Batch request {} was canceled", request_hash);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #59d8a6a85e205c46 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/anthropic_client.rs:388
                        log::warn!("Batch request {} expired", request_hash);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d1c32883691e7e11 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/anthropic_client.rs:413
            log::info!(
                "Imported batch {}: {} successful, {} errors",
                batch_id,
                success_count,
                error_count
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #61adda237ea4127a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/anthropic_client.rs:441
            log::info!(
                "Batch {} status: {}",
                batch_id,
                batch_status.processing_status
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #134ce61a5fdaedbc Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/anthropic_client.rs:473
                            log::error!(
                                "Batch request {} failed: {}: {}",
                                request_hash,
                                error.error.error_type,
                                error.error.message
                            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #26a5c4ec9851b853 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/anthropic_client.rs:489
                            log::warn!("Batch request {} was canceled", request_hash);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #69ed2e579beaa7f9 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/anthropic_client.rs:500
                            log::warn!("Batch request {} expired", request_hash);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #81c83d7d42203520 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/anthropic_client.rs:522
                log::info!("Downloaded {} successful requests", success_count);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #87dc37a3439bac44 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/anthropic_client.rs:643
                log::info!(
                    "Uploading batch with {} requests (~{:.2} MB)",
                    batch_len,
                    batch_size as f64 / (1024.0 * 1024.0)
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c8bc4173566301f0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/anthropic_client.rs:673
                log::info!(
                    "Uploaded batch {} with {} requests ({} total)",
                    batch.id,
                    batch_len,
                    total_uploaded
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d3cab86c8f206d5a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/anthropic_client.rs:694
            log::info!(
                "Uploading final batch with {} requests (~{:.2} MB)",
                batch_len,
                current_batch_size as f64 / (1024.0 * 1024.0)
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e107784f0b2fe4fd Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/anthropic_client.rs:724
            log::info!(
                "Uploaded batch {} with {} requests ({} total)",
                batch.id,
                batch_len,
                total_uploaded
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5955ad4cf274b485 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/anthropic_client.rs:735
            log::info!(
                "Finished uploading {} batches with {} total requests",
                all_batch_ids.len(),
                total_uploaded
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #59b039ec3403dd50 Filesystem access.
repo/crates/edit_prediction_cli/src/example.rs:227
            std::fs::read_to_string(path)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #7b0fa793a2acd4b3 Filesystem access.
repo/crates/edit_prediction_cli/src/filter_languages.rs:142
        let content_str = match std::fs::read_to_string(&config_path) {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #4dbd48075e087661 Filesystem access.
repo/crates/edit_prediction_cli/src/filter_languages.rs:216
                File::open(path).with_context(|| format!("failed to open '{}'", path.display()))?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #8c03cc5f618c105d Filesystem access.
repo/crates/edit_prediction_cli/src/filter_languages.rs:310
            let file = File::create(path)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #08d93a6c2661e9e6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/git.rs:85
        log::info!("Cloning {} into {:?}", repo_url, repo_path);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ccfb11a68b5ec106 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/main.rs:675
    log::info!(
        "exact duplicate filter: {total_before_exact} examples → {} examples ({} removed)",
        examples.len(),
        total_before_exact - examples.len(),
    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #94985299787d3395 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/main.rs:745
    log::info!(
        "near-duplicate filter: {total} examples → {} examples ({} removed)",
        examples.len(),
        total - examples.len(),
    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #fc7942103093c9db Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/main.rs:865
        log::info!(
            "skipping Snowflake inputs because --limit is already satisfied by example files"
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #1cbc92f18a6ae8fa Filesystem access.
repo/crates/edit_prediction_cli/src/main.rs:1015
    let file = match File::open(path) {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #7133aa8192ae493c Filesystem access.
repo/crates/edit_prediction_cli/src/main.rs:1442
                                        std::fs::write(&path, &markdown)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #ae5fea979d732622 Filesystem access.
repo/crates/edit_prediction_cli/src/main.rs:1603
            std::fs::write(&path, &markdown).context("Failed to write markdown file")?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #e33bc3f4d4d19759 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/main.rs:1704
        log::error!("{}", msg);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #152da94477943cc2 Environment-variable access.
repo/crates/edit_prediction_cli/src/openai_client.rs:25
        let api_key = std::env::var("OPENAI_API_KEY")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #0256b3ec110940eb Environment-variable access.
repo/crates/edit_prediction_cli/src/openai_client.rs:114
        let api_key = std::env::var("OPENAI_API_KEY")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #924b22798c74de83 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/openai_client.rs:229
            log::info!("Importing OpenAI batch {}", batch_id);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6bcc2757f4a9f38f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/openai_client.rs:240
            log::info!("Batch {} status: {}", batch_id, batch_status.status);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1dba539b176c72b6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/openai_client.rs:243
                log::warn!(
                    "Batch {} is not completed (status: {}), skipping",
                    batch_id,
                    batch_status.status
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e505c64a547e4ffa Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/openai_client.rs:286
                        log::error!(
                            "Batch request {} failed with status {}",
                            request_hash,
                            response_body.status_code
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b1835323a01f8602 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/openai_client.rs:302
                    log::error!(
                        "Batch request {} failed: {}: {}",
                        request_hash,
                        error.code,
                        error.message
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2183b1717bc0758a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/openai_client.rs:338
            log::info!(
                "Imported batch {}: {} successful, {} errors",
                batch_id,
                success_count,
                error_count
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6cfcaa3e079c931f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/openai_client.rs:366
            log::info!("Batch {} status: {}", batch_id, batch_status.status);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ea9fae4b0761670c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/openai_client.rs:372
                        log::warn!("Batch {} completed but has no output file", batch_id);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9d7896f00402f3a5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/openai_client.rs:405
                            log::error!(
                                "Batch request {} failed with status {}",
                                request_hash,
                                response_body.status_code
                            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #27a75eae7eb2e88a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/openai_client.rs:420
                        log::error!(
                            "Batch request {} failed: {}: {}",
                            request_hash,
                            error.code,
                            error.message
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3b01fb12fc0e98e5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/openai_client.rs:446
                log::info!("Downloaded {} successful requests", success_count);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a1423b67bd2e4b30 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/openai_client.rs:561
            log::info!(
                "Uploaded batch {} with {} requests ({} total)",
                batch.id,
                batch_len,
                total_uploaded
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a0d1ae6dd34ec2f8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/openai_client.rs:572
            log::info!(
                "Finished uploading {} batches with {} total requests",
                all_batch_ids.len(),
                total_uploaded
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #9cb65a735e0ce63b Environment-variable access.
repo/crates/edit_prediction_cli/src/predict.rs:176
                let model_id = std::env::var("ZED_ZETA_MODEL").ok();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #2b09f0fddba19317 Environment-variable access.
repo/crates/edit_prediction_cli/src/predict.rs:177
                let environment = std::env::var("ZED_ZETA_ENVIRONMENT").ok();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #fde879eab1b6bd8d Filesystem access.
repo/crates/edit_prediction_cli/src/predict.rs:214
                            fs::write(run_dir.join("prediction_prompt.md"), &prompt)?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #1e2b71f6701e8fc2 Filesystem access.
repo/crates/edit_prediction_cli/src/predict.rs:230
                            fs::write(run_dir.join("prediction_response.md"), &output)?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #f9cc87cd1ab5e64d Environment-variable access.
repo/crates/edit_prediction_cli/src/predict.rs:628
        std::env::var("ZED_ZETA_MODEL").context("ZED_ZETA_MODEL environment variable required")?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #de0053ecbdd02fa2 Environment-variable access.
repo/crates/edit_prediction_cli/src/predict.rs:631
        std::env::var("BASETEN_API_KEY").context("BASETEN_API_KEY environment variable not set")?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #209209d109864153 Environment-variable access.
repo/crates/edit_prediction_cli/src/progress.rs:111
                        is_tty: std::env::var("COLOR").is_ok()

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #bef0c293085a468d Environment-variable access.
repo/crates/edit_prediction_cli/src/progress.rs:112
                            || (std::env::var("NO_COLOR").is_err()

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #1ed99735ed82718c Filesystem access.
repo/crates/edit_prediction_cli/src/prompt_assets.rs:19
    let contents = std::fs::read_to_string(&filesystem_path)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #b878d92ba7976ac1 Environment-variable access.
repo/crates/edit_prediction_cli/src/pull_examples.rs:199
        token: std::env::var("EP_SNOWFLAKE_API_KEY")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #433a67ef73f14ad4 Environment-variable access.
repo/crates/edit_prediction_cli/src/pull_examples.rs:201
        base_url: std::env::var("EP_SNOWFLAKE_BASE_URL").context(

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #60fd38bf3ab0e438 Environment-variable access.
repo/crates/edit_prediction_cli/src/pull_examples.rs:204
        role: std::env::var("EP_SNOWFLAKE_ROLE").ok(),

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #44038735641b89f0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/pull_examples.rs:1137
                        log::warn!(
                            "skipping row {row_index}: failed to parse inputs - {e}",
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #29481975fb088574 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/pull_examples.rs:1172
                    log::warn!(
                        "skipping row {row_index}: missing fields - inputs={:?} output={:?} rating={:?} time={:?}",
                        inputs_json.is_some(),
                        output.is_some(),
                        rating.is_some(),
                        time.is_some(),
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4fa8098b53b55ce3 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/pull_examples.rs:1316
                    log::warn!(
                        "skipping row {row_index}: missing fields - request_id={:?} device_id={:?} time={:?} input={:?}",
                        request_id_str.is_some(),
                        device_id.is_some(),
                        time.is_some(),
                        input_json.is_some(),
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #29f2339edec9df3a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/pull_examples.rs:1440
                    log::warn!(
                        "skipping settled row {row_index}: [{}]",
                        missing_fields.join(", "),
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c6a43343602d0768 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/pull_examples.rs:1567
                    log::warn!(
                        "skipping captured row {row_index}: [{}]",
                        missing_fields.join(", "),
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #11b74ff5bf7cacf5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/pull_examples.rs:1607
        log::warn!(
            "skipping malformed requested range for request {}: requested={:?} (base_len={})",
            request_id,
            requested_editable_range,
            base_cursor_excerpt.len(),
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9cd61c90daabec28 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/pull_examples.rs:1749
                    log::warn!(
                        "skipping row {row_index}: missing fields - request_id={:?} device_id={:?} time={:?} input={:?} output={:?} was_shown={:?} reason={:?}",
                        request_id_str.is_some(),
                        device_id.is_some(),
                        time.is_some(),
                        input_json.is_some(),
                        output.is_some(),
                        was_shown.is_some(),
                        reason.is_some()
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #eb301f75498d780b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/pull_examples.rs:1896
                    log::warn!(
                        "skipping row {row_index}: missing fields - request_id={:?} device_id={:?} time={:?} input={:?} output={:?}",
                        request_id_str.is_some(),
                        device_id.is_some(),
                        time.is_some(),
                        input_json.is_some(),
                        output.is_some(),
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #422c3b3b0d0f1f17 Filesystem access.
repo/crates/edit_prediction_cli/src/score.rs:824
    let file = File::create(path)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #7bebf231dce525c6 Filesystem access.
repo/crates/edit_prediction_cli/src/split_commit.rs:497
            let file = fs::File::open(input_path)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #d7e10aae1385c39f Filesystem access.
repo/crates/edit_prediction_cli/src/split_commit.rs:628
        fs::write(path, &output_content)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #55e3b6840a80f44d Filesystem access.
repo/crates/edit_prediction_cli/src/split_dataset.rs:155
                File::open(path).with_context(|| format!("failed to open '{}'", path.display()))?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #828e9f11c867ca83 Filesystem access.
repo/crates/edit_prediction_cli/src/split_dataset.rs:210
        File::create(path).with_context(|| format!("failed to create '{}'", path.display()))?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #f9edcc4b5661b5e5 Filesystem access.
repo/crates/edit_prediction_cli/src/split_dataset.rs:529
        let train_content = std::fs::read_to_string(&train_path).unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #2c3a4e0cbb41e209 Filesystem access.
repo/crates/edit_prediction_cli/src/split_dataset.rs:530
        let valid_content = std::fs::read_to_string(&valid_path).unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #a89c02a51242c8a9 Filesystem access.
repo/crates/edit_prediction_cli/src/split_dataset.rs:609
        let train_content = std::fs::read_to_string(&train_path).unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #77c5ba1a2d4ccf42 Filesystem access.
repo/crates/edit_prediction_cli/src/split_dataset.rs:610
        let valid_content = std::fs::read_to_string(&valid_path).unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #c50e598adaaf8a1c Filesystem access.
repo/crates/edit_prediction_cli/src/split_dataset.rs:652
        let train_content = std::fs::read_to_string(&train_path).unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #221648bda26a3632 Filesystem access.
repo/crates/edit_prediction_cli/src/split_dataset.rs:653
        let valid_content = std::fs::read_to_string(&valid_path).unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #b849462f75b607b4 Filesystem access.
repo/crates/edit_prediction_cli/src/synthesize.rs:48
            std::fs::read_to_string(&*SYNTHESIZE_STATE_FILE)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #2396c95fc8c76c79 Filesystem access.
repo/crates/edit_prediction_cli/src/synthesize.rs:59
        std::fs::write(&*SYNTHESIZE_STATE_FILE, content)?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #bb9af0bf06f7d99b Filesystem access.
repo/crates/edit_prediction_cli/src/synthesize.rs:241
                    std::fs::write(&path, spec.to_markdown())?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #03c7706a52c7fda8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/synthesize.rs:246
                    log::debug!("Example rejected: {}", rejection_reason);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #481220ccf50c6a76 Filesystem access.
repo/crates/edit_prediction_cli/src/synthesize.rs:251
                    if let Err(e) = std::fs::write(&path, content) {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #048a2bd69a2ae1a6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_cli/src/synthesize.rs:252
                        log::warn!("Failed to write rejected example: {:?}", e);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/edit_prediction_context

rust first-party
expand_more 14 low-confidence finding(s)
low telemetry production #fb6b29e1ce014757 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_context/src/bm25_context.rs:53
            log::debug!("failed to collect BM25 context: {error:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e37f9e4ab6b72205 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_context/src/bm25_context.rs:148
    log::debug!(
        "built BM25 context index: candidate_files:{}, indexed_files:{}, indexed_bytes:{}, chunks:{}, terms:{}, latency:{elapsed:?}",
        index.stats.candidate_file_count,
        index.stats.indexed_file_count,
        index.stats.indexed_bytes,
        index.stats.document_count,
        index.stats.term_count,
    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #266db056c4b0bae0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_context/src/bm25_context.rs:158
    log::debug!("selected {} BM25 context chunks", candidates.len());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #b2d5eb252b27abe6 Filesystem access.
repo/crates/edit_prediction_context/src/bm25_context.rs:409
    let text = fs::read_to_string(&absolute_path).ok()?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #c9da634f736654c5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_context/src/edit_prediction_context.rs:233
            log::debug!("retrieving_context buffer:{}", file.path().as_unix_str());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #fa8d86e917f7edfd Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_context/src/edit_prediction_context.rs:402
            log::debug!(
                "finished retrieving context buffer:{}, latency:{:?}",
                file.path().as_unix_str(),
                start_time.elapsed()
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ea276c5426b1bbfe Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_context/src/editable_context.rs:384
            log::debug!(
                "failed to find BM25 context path: {}",
                candidate.path.display()
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #efa9ad0558812e6d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_context/src/editable_context.rs:391
            log::debug!(
                "failed to open BM25 context path {}: {error:#}",
                candidate.path.display()
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b4456f17b2f346b0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_context/src/editable_context.rs:447
                log::debug!("failed to find oracle file path: {}", target.path.display());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3f29f22414c9751a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_context/src/editable_context.rs:451
                log::debug!(
                    "failed to open oracle file path {}: {error:#}",
                    target.path.display()
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #58fd9866ef549706 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_context/src/editable_context.rs:491
                log::debug!(
                    "failed to find oracle snippet path: {}",
                    target.path.display()
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f4231abbcfff3c63 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_context/src/editable_context.rs:498
                log::debug!(
                    "failed to open oracle snippet path {}: {error:#}",
                    target.path.display()
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ad0a9c88f99099e7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_context/src/editable_context.rs:643
            log::debug!("failed to build git log context index: {error:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2441a1fddc7894c4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/edit_prediction_context/src/editable_context.rs:668
                log::debug!("failed to open git log related buffer: {error:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/edit_prediction_metrics

rust first-party
expand_more 4 low-confidence finding(s)
low env_fs production #68780b9a4ae61aa1 Filesystem access.
repo/crates/edit_prediction_metrics/src/main.rs:36
            let base = fs::read_to_string(&base_path)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #55b2c5c13fe4c03e Filesystem access.
repo/crates/edit_prediction_metrics/src/main.rs:38
            let expected_patch = fs::read_to_string(&expected_patch_path).map_err(|err| {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #4b07f9e56c9f2e40 Filesystem access.
repo/crates/edit_prediction_metrics/src/main.rs:41
            let actual_patch = fs::read_to_string(&actual_patch_path)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #27337ccc07f3874d Filesystem access.
repo/crates/edit_prediction_metrics/src/main.rs:61
            let json = fs::read_to_string(&json_path)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

first-party (rust): crates/editor

rust first-party
expand_more 139 low-confidence finding(s)
low telemetry production #2a84c78a65db5771 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/clipboard.rs:556
            log::warn!("There should always be at least one selection in Zed. This is a bug.");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #92fd6dd7a195ddea Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/code_actions.rs:182
                    Err(e) => log::error!("failed to spawn a toggled code action: {e:#}"),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #88b88f73d9426af1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/code_actions.rs:184
                Err(e) => log::error!("failed to toggle code actions: {e:#}"),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f33e17641fd00971 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/code_context_menus.rs:643
            log::error!(
                "bug: completion selected_item >= entries.len(): {} >= {}",
                self.selected_item,
                entries.len()
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #23b77fbd7d819ec2 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/code_lens.rs:276
                                log::error!(
                                    "Failed to fetch code lenses for buffer {buffer_id:?}: {e:#}"
                                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #06abcc131b7747e7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/completions.rs:337
                log::error!("bug: SnippetChoices requested_source is not handled");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #41a7b90cfb901872 Environment-variable access.
repo/crates/editor/src/display_map.rs:2739
        let operations = env::var("OPERATIONS")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #ca121eda976a2581 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map.rs:2754
        log::info!("tab size: {}", tab_size);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d8925db76cb2dd2e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map.rs:2755
        log::info!("wrap width: {:?}", wrap_width);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4876dcbad60f7984 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map.rs:2794
        log::info!("buffer text: {:?}", snapshot.buffer_snapshot().text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8e403d84185f8e5f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map.rs:2795
        log::info!("fold text: {:?}", snapshot.fold_snapshot().text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6a268a5e685f712c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map.rs:2796
        log::info!("tab text: {:?}", snapshot.tab_snapshot().text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #13f79d62e68a3937 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map.rs:2797
        log::info!("wrap text: {:?}", snapshot.wrap_snapshot().text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f7bd5e98ef0597e5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map.rs:2798
        log::info!("block text: {:?}", snapshot.block_snapshot.text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #83613d10bfc4e6ea Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map.rs:2799
        log::info!("display text: {:?}", snapshot.text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8e893f96c7d2031b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map.rs:2809
                    log::info!("setting wrap width to {:?}", wrap_width);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #78c35cfa6475d7ba Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map.rs:2816
                    log::info!("setting tab size to {:?}", tab_size);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #af2e07703226d798 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map.rs:2844
                                    log::info!(
                                        "inserting block {:?} with height {}",
                                        placement.as_ref().map(|p| p.to_point(&buffer)),
                                        height
                                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7caa4533d2f63535 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map.rs:2866
                            log::info!("removing block ids {:?}", block_ids_to_remove);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2d51bf953e82655e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map.rs:2887
                        log::info!("unfolding ranges: {:?}", ranges);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6fc4eed663f39aac Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map.rs:2892
                        log::info!("folding ranges: {:?}", ranges);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1c0dc4c6ac875b65 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map.rs:2915
            log::info!("buffer text: {:?}", snapshot.buffer_snapshot().text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8f6e44e66a6f4cb0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map.rs:2916
            log::info!("fold text: {:?}", snapshot.fold_snapshot().text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6e01bc68666150f3 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map.rs:2917
            log::info!("tab text: {:?}", snapshot.tab_snapshot().text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #30622aa4208560bd Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map.rs:2918
            log::info!("wrap text: {:?}", snapshot.wrap_snapshot().text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b144e8599c97f63f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map.rs:2919
            log::info!("block text: {:?}", snapshot.block_snapshot.text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ca951773b26036a6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map.rs:2920
            log::info!("display text: {:?}", snapshot.text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f7594fe33dd1eff6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map.rs:2978
                log::info!("Moving from point {:?}", point);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8779bec60b3662a6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map.rs:2981
                log::info!("Right {:?}", moved_right);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #642befbf10cea4ca Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map.rs:2995
                log::info!("Left {:?}", moved_left);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #05fce0512425b7c4 Environment-variable access.
repo/crates/editor/src/display_map/block_map.rs:4058
        let operations = env::var("OPERATIONS")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #1a2848cf53ea7e24 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/block_map.rs:4072
        log::info!("Wrap width: {:?}", wrap_width);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #496efa4168912436 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/block_map.rs:4073
        log::info!("Excerpt Header Height: {:?}", excerpt_header_height);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5cec5633f68e363d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/block_map.rs:4078
            log::info!("initial singleton buffer text: {:?}", text);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ff09fbd52bb9da4c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/block_map.rs:4083
                log::info!(
                    "initial multi-buffer text: {:?}",
                    multibuffer.read(cx).read(cx).text()
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d0a98faa9e4da178 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/block_map.rs:4113
                    log::info!("Setting wrap width to {:?}", wrap_width);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d0ccd315df88835f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/block_map.rs:4170
                        log::info!(
                            "inserted block {:?} with height {:?} and id {:?}",
                            block_properties
                                .placement
                                .as_ref()
                                .map(|p| p.to_point(&buffer_snapshot)),
                            block_properties.height,
                            block_id
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8a4ca04c9024a896 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/block_map.rs:4198
                    log::info!(
                        "removing {} blocks: {:?}",
                        block_ids_to_remove.len(),
                        block_ids_to_remove
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #da1a412290e03762 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/block_map.rs:4207
                        log::info!("Noop fold/unfold operation on a singleton buffer");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #aec7bd3008419ab5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/block_map.rs:4225
                    log::debug!("All buffers {unfolded_buffers:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b57a49094608e5fb Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/block_map.rs:4226
                    log::debug!("Folded buffers {folded_buffers:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0405d443d21d5a3a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/block_map.rs:4236
                        log::info!(
                            "Noop fold/unfold operation. Unfolded buffers: {unfolded_count}, folded buffers: {folded_count}"
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4f183a14ab15ba4d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/block_map.rs:4246
                            log::info!("Folding {buffer_to_fold:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #24735ada1d4cdf54 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/block_map.rs:4264
                            log::info!(
                                "Folding {buffer_to_fold:?}, related excerpts: {related_excerpts:?}"
                            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #62b4b9643478f893 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/block_map.rs:4274
                            log::info!("Unfolding {buffer_to_unfold:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5143d281c24c9d58 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/block_map.rs:4279
                        log::info!(
                            "Unfolded buffers: {unfolded_count}, folded buffers: {folded_count}"
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f5ac49b0b39ede05 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/block_map.rs:4291
                        log::info!("buffer text: {:?}", buffer_snapshot.text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #351ff6c58d1bda42 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/block_map.rs:4308
            log::info!("wrapped text: {:?}", wraps_snapshot.text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a3fea57e175f9e7c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/block_map.rs:4309
            log::info!("blocks text: {:?}", blocks_snapshot.text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a508e6eb29654448 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/block_map.rs:4342
                log::info!(
                    "Block {:?} placement: {:?} Height: {:?}",
                    block.id(),
                    placement,
                    block.height()
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #17f551aed2ef1253 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/block_map.rs:4470
            log::info!("expected text: {expected_text:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #d31b7031feefce54 Environment-variable access.
repo/crates/editor/src/display_map/fold_map.rs:1988
        let operations = env::var("OPERATIONS")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #0392ed90e4aaea96 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/fold_map.rs:2008
            log::info!("text: {:?}", buffer_snapshot.text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #71198a28838c6329 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/fold_map.rs:2025
                    log::info!("editing {:?}", edits);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7fcabcdaf6033ca5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/fold_map.rs:2032
            log::info!("inlay text {:?}", inlay_snapshot.text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1864f2598b950742 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/fold_map.rs:2048
            log::info!(
                "fold text {:?} ({} lines)",
                expected_text,
                expected_text.matches('\n').count() + 1
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9b7f3b58787ca49c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/fold_map.rs:2453
                    log::info!("unfolding {:?} (inclusive: {})", to_unfold, inclusive);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6779f4e93b7b3bc0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/fold_map.rs:2472
                    log::info!("folding {:?}", to_fold);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ac4564534ebaff77 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/inlay_map.rs:833
                log::info!(
                    "creating inlay {inlay_id:?} at buffer offset {position} with bias {bias:?} and text {text:?}"
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #efa487e5a6b61675 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/inlay_map.rs:847
        log::info!("removing inlays: {:?}", to_remove);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #8df03fa9d8c4dca9 Environment-variable access.
repo/crates/editor/src/display_map/inlay_map.rs:1950
        let operations = env::var("OPERATIONS")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #91ad884e2b24ec2d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/inlay_map.rs:1965
        log::info!("buffer text: {:?}", buffer_snapshot.text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #616c1a7915100c48 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/inlay_map.rs:1975
                    log::info!("mutated text: {:?}", snapshot.text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #10659701c3ea5b5e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/inlay_map.rs:1984
                    log::info!("editing {:?}", edits);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3d6ea7bb6546732c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/inlay_map.rs:1994
            log::info!("buffer text: {:?}", buffer_snapshot.text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e689d48307b7c623 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/inlay_map.rs:1995
            log::info!("inlay text: {:?}", inlay_snapshot.text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #eb005ffc6f43dc99 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/inlay_map.rs:2034
            log::info!("highlighting text ranges {text_highlight_ranges:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #bd2e9a6d571e7c04 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/inlay_map.rs:2090
                log::info!("highlighting inlay ranges {new_highlights:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9f6267519ec99de5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/inlay_map.rs:2102
                log::info!("calling inlay_snapshot.chunks({range:?})");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #13f033bc6961eaa0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/tab_map.rs:1355
        log::info!("Buffer text: {:?}", buffer_snapshot.text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2a0a9bb9c59a539c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/tab_map.rs:1358
        log::info!("InlayMap text: {:?}", inlay_snapshot.text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e3fb64ea4da76701 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/tab_map.rs:1362
        log::info!("FoldMap text: {:?}", fold_snapshot.text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #fed5b450c1cbc5da Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/tab_map.rs:1364
        log::info!("InlayMap text: {:?}", inlay_snapshot.text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #443cc2b14e14a8eb Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/tab_map.rs:1370
        log::info!(
            "TabMap text (tab size: {}): {:?}",
            tab_size,
            tabs_snapshot.text(),
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #f6083387dc6220b3 Environment-variable access.
repo/crates/editor/src/display_map/wrap_map.rs:1452
        let operations = env::var("OPERATIONS")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #8e01f999d7da8b9d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/wrap_map.rs:1468
        log::info!("Tab size: {}", tab_size);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #27869140c64198a9 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/wrap_map.rs:1469
        log::info!("Wrap width: {:?}", wrap_width);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7a1a4fdafc7e7ad4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/wrap_map.rs:1483
        log::info!("Buffer text: {:?}", buffer_snapshot.text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a3f0055e6175a921 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/wrap_map.rs:1485
        log::info!("InlayMap text: {:?}", inlay_snapshot.text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #fe635070afab3079 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/wrap_map.rs:1487
        log::info!("FoldMap text: {:?}", fold_snapshot.text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e5f5e39c255afa81 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/wrap_map.rs:1490
        log::info!("TabMap text: {:?}", tabs_snapshot.text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1cf189c3fa63c861 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/wrap_map.rs:1515
        log::info!("Wrapped text: {:?}", actual_text);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d78f633bfade0fc1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/wrap_map.rs:1520
            log::info!("{} ==============================================", _i);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #75abbdf5015bd0a5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/wrap_map.rs:1530
                    log::info!("Setting wrap width to {:?}", wrap_width);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #bc7fbeeca6d61eb0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/wrap_map.rs:1567
            log::info!("Buffer text: {:?}", buffer_snapshot.text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #71396915c48c9454 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/wrap_map.rs:1570
            log::info!("InlayMap text: {:?}", inlay_snapshot.text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f79654e0330a779e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/wrap_map.rs:1572
            log::info!("FoldMap text: {:?}", fold_snapshot.text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #52f28083f45783b0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/wrap_map.rs:1574
            log::info!("TabMap text: {:?}", tabs_snapshot.text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #91206f88732ec48a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/wrap_map.rs:1584
                log::info!("Waiting for wrapping to finish");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #cc8b6a2954067e04 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/wrap_map.rs:1597
                log::info!("Wrapping finished: {:?}", actual_text);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c5ec2ebbe89b1393 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/wrap_map.rs:1616
                    log::info!("{} summary: {:?}", ix, item.summary.output,);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #00d278ebe7a68bab Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/display_map/wrap_map.rs:1674
            log::info!("Waiting for wrapping to finish");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b8dccf9b7e4b476d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/document_colors.rs:255
                    Err(e) => log::error!("Failed to retrieve document colors: {e}"),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7a4e0d1c3cb8744f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/editor.rs:1410
            log::error!(
                "SelectionHistory::insert_transaction called with empty selections. Caller: {}",
                std::panic::Location::caller()
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #75ec30678b7f3bc9 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/editor.rs:4525
                log::error!("Trying to place gutter_hover without anything enabled!!");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #00f6563efa76bf99 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/editor.rs:7609
                log::error!("No selection history for undone transaction; selection unchanged");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3a491749c3aa2b6f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/editor.rs:8385
                log::error!("unexpectedly ended a transaction that wasn't started by this editor");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #af3a291fdf1e5930 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/element.rs:8942
                                log::error!(
                                    "bug: line_ix {} is out of bounds - row_infos.len(): {}, \
                                    line_layouts.len(): {}, \
                                    crease_trailers.len(): {}",
                                    line_ix,
                                    row_infos.len(),
                                    line_layouts.len(),
                                    crease_trailers.len(),
                                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #87632a5434d65bf1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/git/blame.rs:238
                        log::debug!("Updated buffers. Regenerating blame data...",);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a37f6d26a42e66a1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/git/blame.rs:251
                    log::debug!("Status of git repositories updated. Regenerating blame data...",);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5da96d856b67c742 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/git/blame.rs:668
                            log::error!("failed to get git blame data: {all_errors}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2a5eda78f9cbb165 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/git/blame.rs:677
                            log::debug!("failed to get git blame data: {all_errors}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #79a4efaea5d20ade Environment-variable access.
repo/crates/editor/src/git/blame.rs:1199
        let operations = env::var("OPERATIONS")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #cad1b80bddcbcfa1 Environment-variable access.
repo/crates/editor/src/git/blame.rs:1202
        let max_edits_per_operation = env::var("MAX_EDITS_PER_OPERATION")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #1b88529a1a41aa0c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/git/blame.rs:1226
        log::info!("initial buffer text: {:?}", buffer_initial_text);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #13dbe7c97d154921 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/git/blame.rs:1238
        log::info!("initial blame entries: {:?}", blame_entries);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #eb5d681810a433b2 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/git/blame.rs:1266
                    log::info!("quiescing");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #23f63ca71a942cf5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/git/blame.rs:1270
                    log::info!("editing buffer");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8acf60ae7a268d03 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/git/blame.rs:1273
                        log::info!("buffer text: {:?}", buffer.text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2795463b33ae8820 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/git/blame.rs:1280
                    log::info!("regenerating blame entries: {:?}", blame_entries);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4aab9c4f307dc5d8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/highlight_matching_bracket.rs:24
            log::error!("bug: cursor offset is out of range while refreshing bracket highlights");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #687cd0ee6a2b703e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/hover_popover.rs:1007
            log::error!("Hover popover point out of bounds after moving");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3fd28438b69c2834 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/inlays/inlay_hints.rs:862
                        log::error!(
                            "Failed to query inlays for buffer row range {chunk_range:?}, {e:#}"
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #81a3332aa15105bc Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/items.rs:1296
        log::debug!(
            "Deserialized editor {item_id:?} in workspace {workspace_id:?}, {serialized_editor:?}"
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7e4ba7afa65b049b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/items.rs:1500
                log::debug!("Serializing editor {item_id:?} in workspace {workspace_id:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6b1b7f569ed171a2 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/lsp_ext.rs:179
            log::debug!("Timed out waiting for LSP tasks");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ca985bd366139af7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/navigation.rs:1225
                log::info!("no references found under cursor");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e5eb9a4b92ebbdc1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/navigation.rs:1385
                log::info!(
                    "Ignoring repeated FindAllReferences invocation with the position of already running task"
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0c4e7ea9b6a4dcff Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/navigation.rs:2191
            log::error!("bug: open_locations_in_multibuffer called with empty list of locations");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #58ca5fd806470143 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/persistence.rs:328
        log::debug!("Saving selections for editor {editor_id} in workspace {workspace_id:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #785f85fd165b5102 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/persistence.rs:380
        log::debug!("Saving folds for file {path:?} in workspace {workspace_id:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c88623ad71bd52d2 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/rust_analyzer_ext.rs:198
            log::info!("Empty macro expansion for position {:?}", trigger_anchor);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #753f55b462976bf0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/rust_analyzer_ext.rs:287
            log::debug!("Empty docs urls for position {:?}", trigger_anchor);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #37e733c1c5edee05 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/scroll.rs:503
                log::debug!(
                    "Saving scroll position for item {item_id:?} in workspace {workspace_id:?}"
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #23beef1fecf4d795 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/scroll.rs:875
            log::warn!("Invalid scroll anchor: {:?}", scroll_anchor);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #dedbf7df46c84ca6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/selection.rs:1431
            log::error!("update_selection dispatched with no pending selection");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7118def179da76cc Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/semantic_tokens.rs:255
                                log::error!(
                                    "Failed to fetch semantic tokens for buffer \
                                    {buffer_id:?}: {e:#}"
                                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #f2d45a0b8e324269 Environment-variable access.
repo/crates/editor/src/split.rs:1671
        let terminal_width = std::env::var("COLUMNS")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #0a48f75117286fb3 Environment-variable access.
repo/crates/editor/src/split.rs:2506
        let operations = std::env::var("OPERATIONS")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #af10d6caf06fcf40 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/split.rs:2516
                log::info!("creating initial buffer");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #cc9a20f504d1cc60 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/split.rs:2551
                    log::info!("creating new buffer and setting excerpts");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a9db6f26a2992837 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/split.rs:2585
                    log::info!("randomly editing multibuffer");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #eb39d67e8d4b8563 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/split.rs:2594
                    log::info!("randomly editing individual buffer");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #bfcc8225f2a1429b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/split.rs:2602
                    log::info!("recalculating diff and resetting excerpts for single buffer");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #48167cdbca1bf7ca Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/split.rs:2636
                    log::info!("randomly undoing/redoing in single buffer");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #afd4d8e95116314d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/split.rs:2643
                    log::info!("removing excerpts for a random path");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #dbeb253da16f9a79 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/split.rs:2657
                    log::info!("unsplit, scroll stale lhs, and resplit");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f23d9e7303798021 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/split.rs:2694
                        log::info!("expanding {count} excerpts by {line_count} lines");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c385195db6ad623e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/editor/src/split.rs:2708
                    log::info!("quiescing");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/editor_benchmarks

rust first-party
expand_more 1 low-confidence finding(s)
low env_fs production #cf0cddf56fcd4254 Filesystem access.
repo/crates/editor_benchmarks/src/main.rs:74
    let file_contents = std::fs::read_to_string(&args.file).expect("failed to read input file");

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

first-party (rust): crates/env_var

rust first-party
expand_more 1 low-confidence finding(s)
low env_fs production #ef34c9444471ca78 Environment-variable access.
repo/crates/env_var/src/env_var.rs:12
        let value = std::env::var(name.as_str()).ok();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

first-party (rust): crates/etw_tracing

rust first-party
expand_more 1 low-confidence finding(s)
low telemetry production #698ee0ac2ad4dcab Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/etw_tracing/etw_tracing.rs:561
            log::warn!("Failed to receive ETW command, treating as timed-out Save: {error:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/eval_cli

rust first-party
expand_more 9 low-confidence finding(s)
low env_fs production #5708e0b181c94002 Filesystem access.
repo/crates/eval_cli/build.rs:3
        std::fs::read_to_string("../zed/Cargo.toml").expect("Failed to read crates/zed/Cargo.toml");

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #a47bd9c7416ccc4a Environment-variable access.
repo/crates/eval_cli/src/main.rs:210
        if let Ok(raw_flags) = std::env::var("ZED_EVAL_ENABLE_FLAGS") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #c2f99e34e6015634 Filesystem access.
repo/crates/eval_cli/src/main.rs:324
                    if let Err(e) = std::fs::write(output_dir.join("result.json"), &json) {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #506751f1ff47abfc Environment-variable access.
repo/crates/eval_cli/src/main.rs:348
    let raw = std::env::var(OPENAI_COMPATIBLE_PROVIDERS_ENV).ok()?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #a93d7c9f7f7613c0 Environment-variable access.
repo/crates/eval_cli/src/main.rs:374
    let raw = std::env::var(ANTHROPIC_AVAILABLE_MODELS_ENV).ok()?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #9815638cb5096adb Filesystem access.
repo/crates/eval_cli/src/main.rs:413
    let suffix = std::fs::read_to_string(path)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #38bd09957462d21c Environment-variable access.
repo/crates/eval_cli/src/main.rs:671
            let raw = std::env::var("ZED_EVAL_DISABLE_TOOLS").unwrap_or_default();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #3650b473684564e8 Filesystem access.
repo/crates/eval_cli/src/main.rs:936
        if let Err(e) = std::fs::write(dir.join("thread.md"), markdown) {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #7bea959aba4b23f3 Filesystem access.
repo/crates/eval_cli/src/main.rs:944
                if let Err(e) = std::fs::write(dir.join("thread.json"), json) {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

first-party (rust): crates/extension

rust first-party
expand_more 26 low-confidence finding(s)
low telemetry production #9c455beafc7a72c8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/extension/src/extension_builder.rs:132
                    log::info!("compiling Rust extension {}", extension_dir.display());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #fbf2c7852284183e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/extension/src/extension_builder.rs:137
                    log::info!("compiled Rust extension {}", extension_dir.display());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #40aa4327af4fecc8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/extension/src/extension_builder.rs:157
                    log::info!(
                        "compiling grammar {grammar_name} for extension {}",
                        extension_dir.display()
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #667eef951e011137 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/extension/src/extension_builder.rs:174
                    log::info!(
                        "compiled grammar {grammar_name} for extension {}",
                        extension_dir.display()
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c0c3d35d3595ffbc Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/extension/src/extension_builder.rs:206
        log::info!(
            "finished compiling extension {} in {time:.2}s",
            extension_dir.display(),
            time = start.elapsed().as_secs_f64(),
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #9adb6bbe59fc98a5 Filesystem access.
repo/crates/extension/src/extension_builder.rs:223
        let cargo_toml_content = fs::read_to_string(extension_dir.join("Cargo.toml"))?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #2dd8bcdf2966a9c6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/extension/src/extension_builder.rs:226
        log::info!(
            "compiling Rust crate for extension {}",
            extension_dir.display()
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b4e2b31b075b0065 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/extension/src/extension_builder.rs:248
        log::info!(
            "compiled Rust crate for extension {}",
            extension_dir.display()
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e8d87d11e9bb45e9 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/extension/src/extension_builder.rs:266
        log::info!(
            "encoding wasm component for extension {}",
            extension_dir.display()
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #300bfa0b58f8b22f Filesystem access.
repo/crates/extension/src/extension_builder.rs:271
        let component_bytes = fs::read(&wasm_path)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #9e1e1d0498dabbed Filesystem access.
repo/crates/extension/src/extension_builder.rs:286
        fs::write(extension_file.clone(), &component_bytes)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #cf1d499457ea17a7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/extension/src/extension_builder.rs:289
        log::info!(
            "extension {} written to {}",
            extension_dir.display(),
            extension_file.display()
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #97239b7ba3168340 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/extension/src/extension_builder.rs:311
        log::info!("checking out {grammar_name} parser");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #dff25776c7b1a3d2 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/extension/src/extension_builder.rs:332
            log::info!(
                "skipping compilation of {grammar_name} parser because the existing compiled grammar is up to date"
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2213c80418552439 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/extension/src/extension_builder.rs:336
            log::info!("compiling {grammar_name} parser");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #7f959e52bf388b3f Environment-variable access.
repo/crates/extension/src/extension_builder.rs:493
        if let Some(sdk_path) = env::var_os("WASI_SDK_PATH").filter(|path| !path.is_empty()) {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #50e8e32fb35fe624 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/extension/src/extension_builder.rs:497
                log::info!("using wasi-sdk from WASI_SDK_PATH: {sdk_path:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #66091e94289bedb1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/extension/src/extension_builder.rs:500
            log::warn!(
                "WASI_SDK_PATH is set to {sdk_path:?} but clang was not found at {clang_path:?}, falling back to download"
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f9b816f6a7993e87 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/extension/src/extension_builder.rs:514
        log::info!("downloading wasi-sdk to {}", wasi_sdk_dir.display());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #c6f5fc7a71a0cb43 Filesystem access.
repo/crates/extension/src/extension_builder.rs:531
            fs::File::create(&tar_gz_path).context("failed to create temporary tar.gz file")?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #8dca7527c6c39d0b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/extension/src/extension_builder.rs:540
        log::info!("un-tarring wasi-sdk to {}", tar_out_dir.display());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d87b0309ea3e6dd6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/extension/src/extension_builder.rs:559
        log::info!("finished downloading wasi-sdk");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #b87c8e9a6c54b6a9 Filesystem access.
repo/crates/extension/src/extension_builder.rs:833
        std::fs::write(&target, "foo").unwrap(); // Create target

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #ecf12103b3e860be Filesystem access.
repo/crates/extension/src/extension_builder.rs:839
        std::fs::write(&dep1, "foo").unwrap(); // Create dep1 (newer than target)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #4e22f9d373e081ff Filesystem access.
repo/crates/extension/src/extension_builder.rs:848
        std::fs::write(&dep2, "foo").unwrap(); // Create dep2

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #5c0632955fb9a08a Filesystem access.
repo/crates/extension/src/extension_builder.rs:850
        std::fs::write(&target, "foobar").unwrap(); // Update target

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

first-party (rust): crates/extension_api

rust first-party
expand_more 3 low-confidence finding(s)
low env_fs production #561f840ba6ad168d Environment-variable access.
repo/crates/extension_api/build.rs:2
    let version = std::env::var("CARGO_PKG_VERSION").unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #7ffcdea8dadb263b Environment-variable access.
repo/crates/extension_api/build.rs:3
    let out_dir = std::env::var("OUT_DIR").unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #a658a5d4cbba5dad Filesystem access.
repo/crates/extension_api/build.rs:10
    std::fs::write(
        std::path::Path::new(&out_dir).join("version_bytes"),
        [major[0], major[1], minor[0], minor[1], patch[0], patch[1]],
    )

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

first-party (rust): crates/extension_cli

rust first-party
expand_more 10 low-confidence finding(s)
low telemetry production #d56b892658efbc41 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/extension_cli/src/main.rs:68
    log::info!("loading extension manifest");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a3922ccc6afb6e3f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/extension_cli/src/main.rs:71
    log::info!("compiling extension");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #2dec2b5d262f83e6 Filesystem access.
repo/crates/extension_cli/src/main.rs:151
    fs.write(&output_dir.join("manifest.json"), manifest_json.as_bytes())

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #c19a621962eed1bc Filesystem access.
repo/crates/extension_cli/src/main.rs:168
    fs.write(&output_dir.join("extension.toml"), manifest_toml.as_bytes())

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #c120438e8c9ca420 Filesystem access.
repo/crates/extension_cli/src/main.rs:426
        let wasm = fs::read(&grammar_path)?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #5e4c1efdff3d99ce Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/extension_cli/src/main.rs:428
        log::info!("loaded grammar {grammar_name}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #c9c718130102c836 Filesystem access.
repo/crates/extension_cli/src/main.rs:471
                    let task_file_content = std::fs::read(&file_path).with_context(|| {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #0af362c5307c4f87 Filesystem access.
repo/crates/extension_cli/src/main.rs:495
                    let query_source = fs::read_to_string(&file_path)?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #d5c8b445290bdf10 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/extension_cli/src/main.rs:502
        log::info!("loaded language {}", config.name);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c206f78a3327e84e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/extension_cli/src/main.rs:517
        log::info!("loaded theme family {}", theme_family.name);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/extension_host

rust first-party
expand_more 20 low-confidence finding(s)
low env_fs production #0ded3ab8043710fe Filesystem access.
repo/crates/extension_host/benches/extension_compilation_benchmark.rs:86
    std::fs::read(path.join("extension.wasm")).unwrap()

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #d27d426f3f391d36 Environment-variable access.
repo/crates/extension_host/build.rs:12
    let out_dir = env::var("OUT_DIR")?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #d83a62fefe5c79db Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/extension_host/src/extension_host.rs:889
        log::info!("installing extension {extension_id} latest version");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9a7df1cb494ac5b0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/extension_host/src/extension_host.rs:938
        log::info!("installing extension {extension_id} {version}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7f25a89b1ef4eb93 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/extension_host/src/extension_host.rs:1011
                            log::error!("Failed to remove extension work dir {work_dir:?} : {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #08197b73dac01d85 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/extension_host/src/extension_host.rs:1247
        log::info!(
            "extensions updated. loading {}, reloading {}, unloading {}",
            extensions_to_load.len() - reload_count,
            reload_count,
            extensions_to_unload.len() - reload_count
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #7d2051d2007a13c0 Filesystem access.
repo/crates/extension_host/src/extension_host.rs:1419
                        std::fs::read_to_string(language_path.join(TaskTemplates::FILE_NAME))

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #28148f7dba2c611c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/extension_host/src/extension_host.rs:1489
                            Err(e) => log::error!("Cannot load snippets: {e:#}"),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #bb3ad83e5d4aefeb Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/extension_host/src/extension_host.rs:1517
                        log::error!(
                            "Failed to load extension: {}, {:#}",
                            extension.manifest.id,
                            e
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3ab07143a6be0146 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/extension_host/src/extension_host.rs:1635
            log::info!("rebuilt extension index in {:?}", start_time.elapsed());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5a5191c9dfc6a6ca Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/extension_host/src/extension_host.rs:1905
            log::info!(
                "Uploading extension {} to {:?}",
                missing_extension.clone().id,
                dest_dir
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c7419fe7a156508b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/extension_host/src/extension_host.rs:1917
            log::info!(
                "Finished uploading extension {}",
                missing_extension.clone().id
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8e9056d198470159 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/extension_host/src/extension_host.rs:1932
                log::error!(
                    "Failed to install extension {}: {}",
                    missing_extension.id,
                    e
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #a75525d2ce3dc5d0 Filesystem access.
repo/crates/extension_host/src/extension_host.rs:1982
                        if let Some(contents) = std::fs::read_to_string(&path).log_err() {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #ca9aeba6d714a6dd Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/extension_host/src/headless_host.rs:92
                log::info!("removing extension: {}", extension_id);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #751028582bd8d708 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/extension_host/src/headless_host.rs:99
                    log::info!("failed to load extension: {}, {:#}", extension.id, e);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d187251f3309c656 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/extension_host/src/headless_host.rs:193
            log::info!("Loaded language server: {}", language_server_id);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #25c784f9c9079ed5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/extension_host/src/headless_host.rs:206
            log::info!("Loaded debug adapter: {}", debug_adapter);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7b004341474d76ab Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/extension_host/src/headless_host.rs:214
            log::info!("Loaded debug locator: {}", debug_locator);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8b9f8095707c226b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/extension_host/src/wasm_host/wit/since_v0_6_0.rs:469
                    log::warn!(
                        "Dropping IPv6 host {addr} when handing TCP arguments back to a v0.6.0 extension; update the extension to v0.8.0 or later for IPv6 support"
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/extensions_ui

rust first-party
expand_more 1 low-confidence finding(s)
low telemetry production #ba5a322331359a33 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/extensions_ui/src/extensions_ui.rs:214
                                log::error!("Failed to install dev extension: {:?}", err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/feature_flags

rust first-party
expand_more 1 low-confidence finding(s)
low env_fs production #7e52d2bbe2796379 Environment-variable access.
repo/crates/feature_flags/src/feature_flags.rs:21
    std::env::var("ZED_DISABLE_STAFF").is_ok_and(|value| !value.is_empty() && value != "0")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

first-party (rust): crates/fs

rust first-party
expand_more 27 low-confidence finding(s)
low env_fs production #b58b43caaf84ca2c Filesystem access.
repo/crates/fs/src/fs.rs:837
        Ok(Box::new(std::fs::File::open(path)?))

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #9ecf4e845c5a4133 Filesystem access.
repo/crates/fs/src/fs.rs:855
                std::fs::read_to_string(&path)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #e452ced9669d52ba Filesystem access.
repo/crates/fs/src/fs.rs:865
            .spawn(async move { std::fs::read(path) })

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #0b4525b22178dc19 Filesystem access.
repo/crates/fs/src/fs.rs:944
                std::fs::write(path, contents)?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #0cc26e191f7781ef Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/fs/src/fs.rs:1008
                        log::warn!(
                            "Failed to read symlink target metadata for path {path:?}: {err}"
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #12ab9aecfd58dfd3 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/fs/src/fs.rs:1099
            log::warn!("Failed to watch {}:\n{e}", path.display());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a60a9580115c75c1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/fs/src/fs.rs:1135
                        log::debug!("pending path events: {:?}", paths);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0d9a806ad8337911 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/fs/src/fs.rs:1287
            log::error!(
                "Failed to determine whether filesystem is case sensitive (falling back to true) due to error: {e:#}"
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #59a33cba8f354087 Filesystem access.
repo/crates/fs/src/fs.rs:1940
                let contents = std::fs::read(src_path).unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #5a02601a23e9312e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/fs/src/fs.rs:1969
                log::debug!("insert git state for {dot_git:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f424de824f9183ab Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/fs/src/fs_watcher.rs:72
                log::warn!("watch registration for {path:?} was skipped; retrying in background");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #7e3f72713d4f0041 Environment-variable access.
repo/crates/fs/src/fs_watcher.rs:192
    match std::env::var("ZED_FILE_WATCHER_MODE")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #a5c075bf4ac0d4c9 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/fs/src/fs_watcher.rs:220
        log::info!(
            "Using poll watcher ({}ms interval) for {}",
            poll_interval().as_millis(),
            path.display()
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7ab8c2ff3f9229a2 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/fs/src/fs_watcher.rs:291
        log::info!(
            "Detected network/virtual filesystem (type 0x{:x}) at {}, using poll watcher",
            fs_type,
            path.display()
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #fef9a1fa7e4e6e2d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/fs/src/fs_watcher.rs:300
        log::info!(
            "Detected WSL drvfs mount at {}, using poll watcher",
            path.display()
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #04dec42eb6aba93b Filesystem access.
repo/crates/fs/src/fs_watcher.rs:312
    let Ok(mountinfo) = std::fs::read_to_string("/proc/self/mountinfo") else {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #de66e3e451af969f Environment-variable access.
repo/crates/fs/src/fs_watcher.rs:343
    if std::env::var_os("WSL_DISTRO_NAME").is_none() {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #0c7e779dd2f5037c Filesystem access.
repo/crates/fs/src/fs_watcher.rs:344
        if let Ok(version) = std::fs::read_to_string("/proc/version") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #275e050561e084b7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/fs/src/fs_watcher.rs:544
                log::warn!("failed to watch newly-created path {path:?}: {error}; retrying");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0f28cc8e42f389b0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/fs/src/fs_watcher.rs:598
            log::warn!("filesystem watcher lost sync for {watched_root:?}; scheduling rescan");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a8d521e9857464f8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/fs/src/fs_watcher.rs:620
            log::warn!("filesystem watcher lost sync for many files, not logging more");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7df87a6699454ea2 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/fs/src/fs_watcher.rs:898
                log::warn!("watcher error for {mode:?}: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7207c2ebece3dfda Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/fs/src/fs_watcher.rs:914
                log::warn!(
                    "filesystem watcher lost sync for {mode:?}; scheduling rescans for {} registrations",
                    callbacks.len()
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #534abaf8a55b36b2 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/fs/src/fs_watcher.rs:977
            log::warn!(
                "OS file watch limit reached while watching {path:?}; skipping new native file watcher registrations for {} seconds",
                NATIVE_WATCH_LIMIT_COOLDOWN.as_secs()
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #fa75a36005d942bd Environment-variable access.
repo/crates/fs/src/fs_watcher.rs:1091
    let poll_ms: u64 = std::env::var("ZED_FILE_WATCHER_POLL_MS")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #b4ffeba97e79446e Environment-variable access.
repo/crates/fs/src/fs_watcher.rs:1100
    let cooldown_seconds: u64 = std::env::var("ZED_NATIVE_WATCH_LIMIT_COOLDOWN_SECONDS")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #3801221a3cff44e1 Filesystem access.
repo/crates/fs/src/fs_watcher.rs:1279
        std::fs::write(&path, b"contents").expect("create path");

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

first-party (rust): crates/git

rust first-party
expand_more 32 low-confidence finding(s)
low env_fs production #ab5d1bdb32fb64a8 Filesystem access.
repo/crates/git/src/blame.rs:409
        std::fs::read_to_string(&path)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #8a37fc002529325c Environment-variable access.
repo/crates/git/src/blame.rs:424
        let update = std::env::var("UPDATE_GOLDEN")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #593a395a7f652f9f Filesystem access.
repo/crates/git/src/blame.rs:431
            std::fs::write(&path, have_json).expect("could not write out golden data");

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #75611f141041d78a Filesystem access.
repo/crates/git/src/blame.rs:434
                std::fs::read_to_string(&path).unwrap_or_else(|_| {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #94ccc95cfdb9b82c Filesystem access.
repo/crates/git/src/repository.rs:82
    let git_file = std::fs::read_to_string(&dot_git_path)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #c5c64d7379c3adac Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git/src/repository.rs:1259
        log::info!(
            "opening git repository at {dotgit_path:?} using git binary {any_git_binary_path:?}"
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #97ea15fd722b6bfa Filesystem access.
repo/crates/git/src/repository.rs:1273
                std::fs::read_to_string(dotgit_path).context("reading .git worktree file")?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #40be2f87c293f19c Filesystem access.
repo/crates/git/src/repository.rs:1293
                    std::fs::read_to_string(&commondir_file).context("reading commondir file")?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #6b584bd9561ad00a Filesystem access.
repo/crates/git/src/repository.rs:1681
                let template = match std::fs::read_to_string(&path) {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #c784b79e66a34cbb Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git/src/repository.rs:1684
                        log::warn!("failed to read commit template {}: {}", path.display(), err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #382b18a2dd6e219b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git/src/repository.rs:1721
                    log::debug!("indexing SHA: {sha}, path {path:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f6e04e4ff664dec0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git/src/repository.rs:1736
                    log::debug!("removing path {path:?} from the index");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #80fe1cda0f66a6d7 Filesystem access.
repo/crates/git/src/repository.rs:1885
            .spawn(async move { std::fs::read_to_string(&path).ok() })

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #fcfa112fe61e9356 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git/src/repository.rs:1892
        log::debug!("Checking for git status in {path_prefixes:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #58a713038ba3b56f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git/src/repository.rs:2001
                    log::warn!("failed to get git branches with commit metadata: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #237b82bb8f8f00fe Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git/src/repository.rs:3191
                            log::warn!(
                                "initial_graph_data: receiver dropped while sending commits"
                            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8eb2513b9fb4ed88 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git/src/repository.rs:3205
                        log::warn!("initial_graph_data: receiver dropped while streaming commits");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e6ef204f9d2d08d7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git/src/repository.rs:3346
                log::error!("commit data reader failed: {error:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #eb90f64000c3d6a3 Filesystem access.
repo/crates/git/src/repository.rs:4071
        fs::write(seed_directory.join("file.txt"), "main").unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #de8dad823da3805c Filesystem access.
repo/crates/git/src/repository.rs:4075
        fs::write(seed_directory.join("feature.txt"), "feature").unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #bd776f10659d18b5 Filesystem access.
repo/crates/git/src/repository.rs:4152
        fs::write(repo_dir.path().join("file.txt"), "regular contents\n")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #215b7ee44f692ff9 Filesystem access.
repo/crates/git/src/repository.rs:4164
        fs::write(repo_dir.path().join("file.txt"), "target")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #2462acada2d0d6d0 Filesystem access.
repo/crates/git/src/repository.rs:4210
        fs::write(repo_dir.path().join("README.md"), "parent repository\n")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #e66554980be6fd87 Filesystem access.
repo/crates/git/src/repository.rs:4329
        fs::write(repo_dir.join("file.txt"), "initial").unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #8179101fe7b059bd Filesystem access.
repo/crates/git/src/repository.rs:4584
        fs::write(worktree_dir.join(".git"), "not a gitdir file\n").unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #c953502f2204d41f Filesystem access.
repo/crates/git/src/repository.rs:4676
        fs::write(repo_dir.path().join("file"), "initial").unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #af45976a207f7f6d Filesystem access.
repo/crates/git/src/repository.rs:4982
            fs::write(&path, contents).unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #fb9dfc32e5c8c68d Filesystem access.
repo/crates/git/src/repository.rs:4988
        fs::write(repo_dir.path().join("file"), "one").unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #4925fd5f62d933d5 Filesystem access.
repo/crates/git/src/repository.rs:5006
        fs::write(repo_dir.path().join("file"), "two").unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #d772d4be58f454d9 Filesystem access.
repo/crates/git/src/repository.rs:5041
        fs::write(repo_dir.path().join("file"), "three").unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #a7e35dc19e0d4fab Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git/src/stash.rs:51
            log::warn!("Failed to parse some stash entries: {}", errors.join(", "));

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f4d0771c87ae517d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git/src/status.rs:480
                    log::warn!(
                        "Unexpected duplicated status entries: {a_status:?} and {b_status:?}"
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/git_hosting_providers

rust first-party
expand_more 2 low-confidence finding(s)
low env_fs production #5f778638894866fd Environment-variable access.
repo/crates/git_hosting_providers/src/providers/forgejo.rs:129
            && let Ok(codeberg_token) = std::env::var("CODEBERG_TOKEN")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #c9ccb4435fdf0522 Environment-variable access.
repo/crates/git_hosting_providers/src/providers/github.rs:140
        if let Ok(github_token) = std::env::var("GITHUB_TOKEN") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

first-party (rust): crates/git_ui

rust first-party
expand_more 35 low-confidence finding(s)
low telemetry production #22e100930d7ad3e5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git_ui/src/branch_picker.rs:1132
                        log::error!("Failed to delete remote branch: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f634fe9fab6ded60 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git_ui/src/branch_picker.rs:1134
                        log::error!("Failed to delete branch: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b5296cc434529c1f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git_ui/src/branch_picker.rs:1163
                            log::error!("Failed to force delete branch: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1e108ef2d6486063 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git_ui/src/conflict_view.rs:285
    log::debug!("update conflict highlighting for {conflict:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a0bf76157b3552f8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git_ui/src/created_worktrees.rs:108
            log::warn!(
                "Newly created worktree {} not found on disk; \
                 it won't be eligible for automatic archival",
                worktree_path.display()
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b1aa1d2131e06250 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git_ui/src/created_worktrees.rs:116
            log::warn!(
                "Couldn't determine creation time for worktree {}; \
                 it won't be eligible for automatic archival: {error:#}",
                worktree_path.display()
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a82dedfa3e0f60d4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git_ui/src/created_worktrees.rs:124
            log::warn!(
                "Worktree creation time lookup was canceled for {}",
                worktree_path.display()
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3eaa74fce55ac874 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git_ui/src/created_worktrees.rs:133
        log::warn!(
            "Failed to record created worktree {}: {error:#}",
            worktree_path.display()
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e58d25f52a88e7b8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git_ui/src/git_panel.rs:3587
                            log::error!("Error while fetching {:?}", e);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9fa6837a084f14e0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git_ui/src/git_panel.rs:3721
                    log::error!("Failed to get current remote: {}", e);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ba16ac64d7d0820a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git_ui/src/git_panel.rs:3747
                    log::error!("Error while pulling {:?}", e);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ee2f716aed5e12c8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git_ui/src/git_panel.rs:3813
                    log::error!("Failed to get current remote: {}", e);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8bc2faf9f2eab44a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git_ui/src/git_panel.rs:3848
                    log::error!("Error while pushing {:?}", e);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #fd85a8c5d8e96a92 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git_ui/src/git_panel.rs:3942
            log::error!("Error while creating pull request {:?}", err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6a1ff57831d3ddd7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git_ui/src/git_runtime_diagnostics.rs:34
            log::warn!("git runtime diagnostics: failed to collect process tree: {err:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #57f03cf47f7030e4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git_ui/src/git_runtime_diagnostics.rs:45
                log::warn!("git runtime diagnostics: failed to read /proc info: {err:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #34b6be5d2219c0e5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git_ui/src/git_runtime_diagnostics.rs:59
                log::warn!(
                    "git runtime diagnostics: failed to collect macOS git-child info: {err:#}"
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #54beb5c7cb7a8807 Filesystem access.
repo/crates/git_ui/src/git_runtime_diagnostics.rs:274
        let wchan = match std::fs::read_to_string(format!("/proc/{pid_u32}/wchan")) {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #13ce576810d26838 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git_ui/src/git_runtime_diagnostics.rs:277
                log::warn!("git runtime diagnostics: failed to read /proc/{pid_u32}/wchan: {err}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #4bbcfe84a8854e72 Filesystem access.
repo/crates/git_ui/src/git_runtime_diagnostics.rs:282
        let state = match std::fs::read_to_string(format!("/proc/{pid_u32}/status")) {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #104980b922dccb05 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git_ui/src/git_runtime_diagnostics.rs:289
                log::warn!("git runtime diagnostics: failed to read /proc/{pid_u32}/status: {err}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #70468a789c643014 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git_ui/src/git_runtime_diagnostics.rs:364
                    log::warn!("git runtime diagnostics: `sample {pid}` failed: {err}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8530f8c075dfc284 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git_ui/src/git_runtime_diagnostics.rs:375
                    log::warn!("git runtime diagnostics: `lsof -p {pid}` failed: {err}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1061995cb03c81e8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git_ui/src/worktree_picker.rs:151
                            log::warn!("WorktreePicker: git worktree list failed: {err}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e0d8c6e3a1d1cbf0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git_ui/src/worktree_picker.rs:155
                            log::warn!("WorktreePicker: worktree request was cancelled");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #450019ec3a7bf97b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git_ui/src/worktree_picker.rs:532
                    log::error!("Failed to remove worktree: {}", error);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d5a0a1310e54b465 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git_ui/src/worktree_picker.rs:596
                            log::error!("Failed to force remove worktree: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f5e7c2ebd5cfa2df Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git_ui/src/worktree_service.rs:572
                    log::error!(
                        "git worktree remove failed for {}: {rollback_err}",
                        path.display()
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f911b36585f833a7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git_ui/src/worktree_service.rs:579
                    log::error!(
                        "git worktree remove failed for {}: {canceled}",
                        path.display()
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9d7c3f95ad68c14d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git_ui/src/worktree_service.rs:587
            log::error!(
                "failed to dispatch git worktree remove for {}",
                path.display()
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #493b16498254ce5f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git_ui/src/worktree_service.rs:606
                log::error!("{}", msg);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #652316ac209055ad Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git_ui/src/worktree_service.rs:860
            log::error!("Failed to create worktree: {err}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6e11447b3e3201d0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git_ui/src/worktree_service.rs:897
        log::error!("switch_to_worktree: no git repository in the project");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f23da3de9edbb336 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git_ui/src/worktree_service.rs:901
        log::error!("switch_to_worktree: not supported in collab projects");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0e3ab31c0af4c9c3 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/git_ui/src/worktree_service.rs:943
            log::error!("Failed to switch worktree: {err}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/google_ai

rust first-party
expand_more 2 low-confidence finding(s)
low telemetry production #cea042d3727ec036 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/google_ai/src/completion.rs:327
                    log::error!("Unexpected Google block_reason: {block_reason}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e82afd5275062a7a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/google_ai/src/completion.rs:360
                            log::error!("Unexpected google finish_reason: {finish_reason}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/gpui

rust first-party
expand_more 50 low-confidence finding(s)
low env_fs production #f2fda60ec3deeca8 Environment-variable access.
repo/crates/gpui/build.rs:6
    let target_os = std::env::var("CARGO_CFG_TARGET_OS").unwrap_or_default();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs test-only Excluded from app score #983f4d7c430aed9a Filesystem access.
repo/crates/gpui/examples/animation.rs:17
        std::fs::read(path)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs test-only Excluded from app score #84c11774e4bfc350 Filesystem access.
repo/crates/gpui/examples/image/image.rs:22
        fs::read(self.base.join(path))

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs test-only Excluded from app score #1ec1c463e8750f09 Filesystem access.
repo/crates/gpui/examples/image_loading.rs:17
        std::fs::read(path)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry test-only Excluded from app score #abab304ef16001ea Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui/examples/image_loading.rs:61
                log::error!("Intentionally failed to load image");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs test-only Excluded from app score #4e6fb92485933377 Filesystem access.
repo/crates/gpui/examples/opacity.rs:18
        fs::read(self.base.join(path))

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs test-only Excluded from app score #aab784a90a3f08e8 Filesystem access.
repo/crates/gpui/examples/svg/svg.rs:19
        fs::read(self.base.join(path))

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs test-only Excluded from app score #496590cd0c510937 Environment-variable access.
repo/crates/gpui/examples/tree.rs:12
    std::env::var("GPUI_TREE_DEPTH")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #e693ba2d761075e1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui/src/app.rs:950
            log::error!("timed out waiting on app_will_quit");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #ad7652cf7bf6b842 Environment-variable access.
repo/crates/gpui/src/app/entity_map.rs:871
    std::sync::LazyLock::new(|| std::env::var("LEAK_BACKTRACE").is_ok_and(|b| !b.is_empty()));

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #c9b3b993afd2f7c2 Environment-variable access.
repo/crates/gpui/src/app/headless_app_context.rs:70
        let seed = std::env::var("SEED")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #a5030e246513b6fa Environment-variable access.
repo/crates/gpui/src/app/visual_test_context.rs:58
        let seed = std::env::var("SEED")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #e166b91b1f1c28f4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui/src/arena.rs:143
            log::debug!(
                "deferring arena clear; {} enclosing scope(s) still active",
                self.scope_depth
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #dcc8810a0355e2e0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui/src/asset_cache.rs:75
        load.inspect_err(|e| log::error!("Failed to load asset: {:?}", e))

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #0830191e8f57de93 Filesystem access.
repo/crates/gpui/src/elements/img.rs:622
                Resource::Path(uri) => fs::read(uri.as_ref())?,

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #056b082f44825140 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui/src/elements/img.rs:673
                                    log::debug!(
                                        "Skipping GIF frame in {source:?} due to decode error: {err}"
                                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1fa779e328e382ee Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui/src/elements/img.rs:705
                                        log::debug!(
                                            "Skipping WebP frame in {source:?} due to decode error: {err}"
                                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #a2e30b27ee4fdf26 Filesystem access.
repo/crates/gpui/src/elements/svg.rs:271
            let bytes = fs::read(Path::new(source.as_ref())).map_err(|e| Arc::new(e))?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #cd46c77ff997cc30 Environment-variable access.
repo/crates/gpui/src/executor.rs:208
        if std::env::var("GPUI_RUN_UNTIL_PARKED_LOG").ok().as_deref() == Some("1") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #2e5d9c50be5b8442 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui/src/executor.rs:209
            log::warn!("[gpui::executor] allow_parking: enabled");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #3dfb84096c5f6db5 Environment-variable access.
repo/crates/gpui/src/platform.rs:98
    if std::env::var_os("ZED_HEADLESS").is_some() {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #d898c7c92c242d03 Environment-variable access.
repo/crates/gpui/src/platform.rs:103
    let wayland_display = std::env::var_os("WAYLAND_DISPLAY");

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #0775e3f75028bc20 Environment-variable access.
repo/crates/gpui/src/platform.rs:108
    let x11_display = std::env::var_os("DISPLAY");

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #8d3d0a23366e574a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui/src/platform.rs:2545
                            log::debug!("Skipping GIF frame due to decode error: {err}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #62c4d0e651e4c84b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui/src/platform/scap_screen_capture.rs:238
                log::error!("Halting screen capture due to error: {err}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b50554130368e459 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui/src/svg_renderer.rs:244
            log::warn!("Attempted to render pixmap where width ({width}) > MAX_SIZE ({MAX_SIZE})");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c82bc11872e6e303 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui/src/svg_renderer.rs:249
            log::warn!(
                "Attempted to render pixmap where height ({height}) > MAX_SIZE ({MAX_SIZE})"
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8cbf7dabee84f10c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui/src/svg_renderer.rs:278
            Ok(None) => log::warn!("Bundled font not found: {path}"),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #817f3df6375bcc90 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui/src/svg_renderer.rs:279
            Err(error) => log::warn!("Failed to load bundled font {path}: {error}"),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #c5066daaa87c2cb7 Environment-variable access.
repo/crates/gpui/src/test.rs:44
    match std::env::var("SEED") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #9fa53c6688288fe8 Environment-variable access.
repo/crates/gpui/src/test.rs:60
    let seed = env::var("SEED")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #b6227a6b921d2502 Environment-variable access.
repo/crates/gpui/src/test.rs:148
    let iterations = env::var("ITERATIONS")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #7aa6b4fdd00fc932 Environment-variable access.
repo/crates/gpui/src/test.rs:153
    let env_num = env::var("SEED")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #64b76d07033ae516 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui/src/text_system/font_features.rs:78
                        log::error!("Incorrect font feature tag: {}", key);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #bdc7458e7e846c80 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui/src/text_system/font_features.rs:94
                                    log::error!(
                                        "Incorrect font feature value {} for feature tag {}",
                                        value,
                                        key
                                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0bb9b1c1b6b03c1d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui/src/window.rs:387
            log::error!(
                "ElementArenaScope dropped without calling exit(); \
                 the arena clear for this draw was never requested"
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d748593f4e2f09fc Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui/src/window.rs:1480
                        log::info!("Accessibility activated");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #df9a539eea94243c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui/src/window.rs:1492
                        log::info!("Accessibility deactivated");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c1cf9bc433157866 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui/src/window.rs:1575
                    log::debug!("deferring re-entrant window draw request");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #964e06b7a02a935a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui/src/window.rs:3083
                log::debug!(
                    "Sending a11y tree update: {} nodes",
                    tree_update.nodes.len()
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b161431397506c43 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui/src/window.rs:5892
                log::debug!(
                    "Unhandled a11y action: {:?} on {:?}",
                    request.action,
                    request.target_node
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f85a25daeed88c2a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui/src/window/a11y.rs:196
            log::info!(
                "a11y: focused element ({focus_id:?}) has no accessibility node \
                 ({reason}); assistive technology will announce the whole window \
                 instead. Give it both an `.id(...)` and a `.role(...)` to expose it."
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9b40b7d29db3501d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui/src/window/a11y.rs:234
                log::warn!(
                    "a11y: set_focus called for a node that was not registered with \
                     set_focusable ({node_id:?})"
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #52c7205beaf63551 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui/src/window/a11y.rs:261
                log::warn!("a11y: set_active_descendant called on the focused node ({node_id:?})");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9d42a9e351f00c73 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui/src/window/a11y.rs:517
                log::warn!(
                    "a11y: multiple nodes claimed the active descendant this frame; \
                     using last-wins ({id:?})"
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8e6b04e8c2c676d2 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui/src/window/a11y.rs:531
                log::warn!(
                    "a11y: set_focus called more than once in a single frame; \
                     using last-wins ({id:?})"
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d4d1dbfd8c837e10 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui/src/window/a11y.rs:546
            log::error!(
                "a11y: Stack imbalance at end of frame: expected 1 (root), got {}. \
                 Some elements may have pushed without popping.",
                self.ids_stack.len()
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #85ce22d224256235 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui/src/window/a11y.rs:566
                    log::warn!("active_descendant set to {id:?}, which is not in the tree");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a691e6f4569ea843 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui/src/window/a11y.rs:592
            log::error!(
                "a11y: Focused node {:?} is not in the tree ({} nodes). \
                 Falling back to root. This is a bug in the a11y tree builder.",
                update.focus,
                update.nodes.len()
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #be2379a9f5a84445 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui/src/window/a11y.rs:613
                log::error!(
                    "a11y: Node {:?} references {} children not present in the tree. \
                     Stripping invalid child references.",
                    id,
                    invalid_count
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/gpui_linux

rust first-party
expand_more 79 low-confidence finding(s)
low telemetry production #ab8a29ad33247c92 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/dispatcher.rs:153
                log::warn!("failed to set realtime thread priority");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e0ddc67651e7cbd4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/platform.rs:185
                        log::debug!("failed to listen for system wake events: {error:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d85aa20e2f62ed1b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/platform.rs:298
                    log::error!("Failed to get app path: {:?}", err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #46748757547d405f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/platform.rs:304
        log::info!("Restarting process, using app path: {:?}", app_path);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0cabafb4f9fdec3c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/platform.rs:331
            Err(e) => log::error!("failed to spawn restart script: {:?}", e),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3cf3f91d4385fc43 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/platform.rs:336
        log::info!("activate is not implemented on Linux, ignoring the call")

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8ff3a9df6a949e6d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/platform.rs:340
        log::info!("hide is not implemented on Linux, ignoring the call")

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1359d3a1190688de Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/platform.rs:344
        log::info!("hide_other_apps is not implemented on Linux, ignoring the call")

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #330325ba0b5adc5c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/platform.rs:348
        log::info!("unhide_other_apps is not implemented on Linux, ignoring the call")

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #851c25043c8d3cd4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/platform.rs:768
                                log::error!("Command {} exited with status: {}", program, status);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7ac41c471e91c073 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/platform.rs:772
                                log::error!("Failed to get status from {}: {}", program, e);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #555e14c7d43e766f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/platform.rs:777
                            log::error!("Failed to open with {}: {}", program, e);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #83711b9b1d49fffc Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/platform.rs:793
                            log::error!("Failed to open with dbus: {}", e);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #13c2cc10d9f00dd9 Filesystem access.
repo/crates/gpui_linux/src/linux/platform.rs:810
            if let Some(dir) = File::open(path.clone()).log_err() {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #17dd795b13765369 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/platform.rs:817
                    Err(e) => log::error!("Failed to open with dbus: {}", e),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #7c7e5e42a4fc94cf Environment-variable access.
repo/crates/gpui_linux/src/linux/platform.rs:838
    if let Some(locale) = env::var_os("LC_CTYPE") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #1da462537cf437dd Environment-variable access.
repo/crates/gpui_linux/src/linux/platform.rs:931
    if let Ok(xcursor_path) = env::var("XCURSOR_PATH") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #fe0b5fe7d65ed8a5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/platform.rs:932
        log::warn!(
            "{:#}\ncursor icon loading may be failing if XCURSOR_PATH environment variable is invalid. \
                    XCURSOR_PATH overrides the default icon search. Its current value is '{}'",
            message,
            xcursor_path
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2a797d10d2fc19d7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/platform.rs:939
        log::warn!("{:#}", message);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #2d719bad882dde52 Filesystem access.
repo/crates/gpui_linux/src/linux/platform.rs:1216
        let content = std::fs::read_to_string(path).ok()?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #ce2100eec1de7677 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/platform.rs:1230
    log::info!(
        "Compositor GPU hint: vendor={:#06x}, device={:#06x} (from dev {major}:{minor})",
        vendor_id,
        device_id,
    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c5380a96e39db852 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/system_notifications.rs:82
                Err(error) => log::warn!("failed to show system notification: {error}"),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6d5d5016285b2fd6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/system_notifications.rs:85
            log::warn!("failed to spawn system notification thread: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #678bb6430897c944 Environment-variable access.
repo/crates/gpui_linux/src/linux/wayland/client.rs:190
    let startup_activation_token = std::env::var(XDG_ACTIVATION_TOKEN_ENV_VAR)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #9e5afa9879da01a4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/wayland/client.rs:1545
                None => log::error!("activation token received with no pending activation"),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6f10a539b5907347 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/wayland/client.rs:1641
                    log::error!("Received keymap format {:?}, expected XkbV1", format);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d709e8a2118c9dc4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/wayland/client.rs:2493
                                    log::error!("error reading drag and drop pipe: {err:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1b2ee781513f3e8b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/wayland/client.rs:2504
                                        log::error!("Failed turn {url:?} into a file path");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2ce8e70d43efb6c6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/wayland/clipboard.rs:95
                log::error!("error reading clipboard pipe: {err:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b212cabd544dade0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/wayland/clipboard.rs:111
                log::error!("Failed to convert clipboard content to UTF-8: {}", e);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6608abeedb1fca72 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/wayland/window.rs:481
            log::warn!(
                "ignoring exclusive edge {edge:?}: must be a single edge of the surface anchor {anchor:?}"
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #362f77f2e13bc1e3 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/wayland/window.rs:978
                    log::warn!("Unknown decoration mode");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #124a328e6decfa5c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/wayland/window.rs:981
                    log::warn!("Unknown decoration mode: {}", v);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #54adfc4df97dcc11 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/wayland/window.rs:1724
                    log::warn!("GPU recovery failed, will retry on next frame: {err}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c4c6a8c1d30e9c2a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/wayland/window.rs:1861
                    log::info!(
                        "Server-side decorations requested, but the Wayland server does not support them. Falling back to client-side decorations."
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b2d42cef7be212d2 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/client.rs:368
        log::info!(
            "XInput version: {}.{}, gesture support: {}",
            xinput_version.major_version,
            xinput_version.minor_version,
            supports_xinput_gestures,
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d7689f6f167c0aae Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/client.rs:388
        log::info!(
            "x11: compositor present: {}, gtk_frame_extents_supported: {}",
            compositor_present,
            gtk_frame_extents_supported
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4d4e34df410a1836 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/client.rs:643
                        log::warn!("error while polling for X11 events: {err:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #71272c715f1c5445 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/client.rs:708
                        log::error!("XIMClientError: {}", err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #41548a061dd0dd26 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/client.rs:771
                log::error!("bug: xim handler not set in reset_ime");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #240e81d6614d3854 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/client.rs:922
                                log::error!("Failed turn {url:?} into a file path");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ba6699c2894a40d9 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/client.rs:1204
                        log::error!("Unknown x11 button: {}", event.detail);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #eb9f2f1c9402a0b4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/client.rs:1878
            log::error!("bug: XIM handler not set");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #58282544beb8f4fe Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/client.rs:1949
                        log::error!(
                            "Failed to get screen mode info from xrandr, \
                            defaulting to 60hz refresh rate."
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9e4a3960d778cfb6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/client.rs:2150
    log::info!("Refreshing every {}ms", micros / 1_000);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7d8d5e66962eb0b5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/client.rs:2240
    log::debug!(
        "Compositor detection: _NET_WM_CM_S?={}, _NET_WM_CM_OWNER={}, _NET_SUPPORTING_WM_CHECK={}",
        method1,
        method2,
        method3
    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7cec19508bc38e2c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/client.rs:2412
        log::error!("Found no xinput mouse pointers.");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #fd3eae5a71276cf8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/client.rs:2473
        log::error!("Encountered invalid XInput valuator_mask, scrolling may not work properly.");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #8f76029fc0cdb50c Environment-variable access.
repo/crates/gpui_linux/src/linux/x11/client.rs:2527
    let env_dpi = std::env::var(GPUI_X11_SCALE_FACTOR_ENV)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #f619cab0f3a66172 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/client.rs:2554
            log::info!(
                "Using scale factor from {}: {}",
                GPUI_X11_SCALE_FACTOR_ENV,
                scale
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e4345cfdfa84c8b2 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/client.rs:2563
                log::info!(
                    "Using RandR scale factor from {}=randr: {}",
                    GPUI_X11_SCALE_FACTOR_ENV,
                    scale
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #aeb7559b13589140 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/client.rs:2570
            log::warn!("Failed to calculate RandR scale factor, falling back to default");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #cb178b19bd81fbac Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/client.rs:2584
        log::info!("Using scale factor from Xft.dpi: {}", scale);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a53a18ba6ca6d387 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/client.rs:2589
        log::info!("Using RandR scale factor: {}", scale);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f1abb5fcf0ad998b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/client.rs:2593
    log::info!("Using default scale factor: 1.0");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7ba127371ca64bb7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/client.rs:2755
        log::warn!(
            "Calculated DPI factor {} is invalid, using 1.0",
            validated_factor
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #32f7207ca895ea0d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/clipboard.rs:462
        log::info!("Time-out hit while reading the clipboard.");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6d1077e5c8c21e0a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/clipboard.rs:551
            log::info!(
                "Received a SelectionNotify for a selection other than CLIPBOARD, PRIMARY or SECONDARY. This is unexpected."
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9512d89e953b45fd Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/clipboard.rs:557
            log::warn!("Received a SelectionNotify while already expecting INCR segments.");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a132db82004be580 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/clipboard.rs:672
                log::warn!(
                    "Received a selection request to a selection other than the CLIPBOARD, PRIMARY or SECONDARY. This is unexpected."
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5bd3f15cdd33f3f0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/clipboard.rs:773
            log::error!("The server's window id was 0. This is unexpected");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5df4c26708d74ea9 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/clipboard.rs:822
            log::warn!(
                "Could not hand the clipboard contents over to the clipboard manager. The request timed out."
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0985d6182f370c30 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/clipboard.rs:914
                    log::error!(
                        "Received a `SelectionNotify` from a selection other than the CLIPBOARD_MANAGER. This is unexpected in this thread."
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #430537c26215e82f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/clipboard.rs:968
                        log::error!("Worker thread errored with: {}", error);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d9d1bdc049439938 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/clipboard.rs:1091
                log::error!(
                    "Could not hand the clipboard data over to the clipboard manager: {}",
                    e
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #922faa1a573bbab7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/clipboard.rs:1103
                log::error!("Failed to destroy the clipboard window. Error: {}", e);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #28f23446212f28d1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/clipboard.rs:1107
                log::error!("Failed to flush the clipboard window. Error: {}", e);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ba3364c43543ff96 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/clipboard.rs:1123
                    log::error!(
                        "The clipboard server thread panicked. Panic message: '{}'",
                        message,
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e711dd594a77ba73 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/clipboard.rs:1128
                    log::error!("The clipboard server thread panicked.");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #055d10bb4b8dd6ac Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/window.rs:192
            log::debug!(
                "Visual id: {}, class: {:?}, depth: {}, bits_per_value: {}, masks: 0x{:x} 0x{:x} 0x{:x}",
                visual_type.visual_id,
                visual_type.class,
                depth_info.depth,
                visual_type.bits_per_rgb_value,
                visual_type.red_mask,
                visual_type.green_mask,
                visual_type.blue_mask,
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3fd209ccffaebf34 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/window.rs:446
                log::warn!("Unable to find a transparent visual",);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #34ddc590ec35cff2 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/window.rs:450
        log::info!("Using {:?}", visual);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d1ad22d6ad45222c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/window.rs:456
            log::info!("Creating colormap {}", id);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1f143b0b91b25e67 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/window.rs:481
            log::warn!(
                "Window bounds contain a zero value. height={}, width={}. Falling back to defaults.",
                bounds.size.height.0,
                bounds.size.width.0
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #65d3f99b2cd28c36 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/window.rs:1055
                log::error!("Failed to parse GTK_EDGE_CONSTRAINTS");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #49b5635647d46176 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/window.rs:1506
                    log::debug!("failed to read X11 WM_HINTS before setting urgency: {error}")

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #243debc72642165d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/window.rs:1510
                log::debug!("failed to request X11 WM_HINTS before setting urgency: {error}")

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #502beb9ca1db632d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/window.rs:1718
                    log::warn!("GPU recovery failed, will retry on next frame: {err}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a958bff98c911052 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_linux/src/linux/x11/window.rs:1866
            log::info!(
                "x11: no compositor present, falling back to server-side window decorations"
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/gpui_macos

rust first-party
expand_more 34 low-confidence finding(s)
low env_fs production #b90b05308c0fcbf3 Environment-variable access.
repo/crates/gpui_macos/build.rs:27
        let output_path = PathBuf::from(env::var("OUT_DIR").unwrap()).join("scene.h");

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #ba33bcab00232bb4 Environment-variable access.
repo/crates/gpui_macos/build.rs:71
        let crate_dir = PathBuf::from(env::var("CARGO_MANIFEST_DIR").unwrap());

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #c6d4a4f1af10f329 Filesystem access.
repo/crates/gpui_macos/build.rs:109
            let header_contents = std::fs::read_to_string(header)?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #e309a94f4525fe3a Filesystem access.
repo/crates/gpui_macos/build.rs:110
            let shader_contents = std::fs::read_to_string(shader_path)?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #d4ac62290f25edff Environment-variable access.
repo/crates/gpui_macos/build.rs:113
                PathBuf::from(env::var("OUT_DIR").unwrap()).join("stitched_shaders.metal");

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #f9461668240b6a96 Filesystem access.
repo/crates/gpui_macos/build.rs:114
            std::fs::write(&out_path, stitched_contents)?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #98fd1c5fa38f1e5d Environment-variable access.
repo/crates/gpui_macos/build.rs:127
        let air_output_path = PathBuf::from(env::var("OUT_DIR").unwrap()).join("shaders.air");

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #120abab39d57fe24 Environment-variable access.
repo/crates/gpui_macos/build.rs:129
            PathBuf::from(env::var("OUT_DIR").unwrap()).join("shaders.metallib");

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #eecc56a903bd5d34 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_macos/src/metal_renderer.rs:200
            log::error!(
                "Unable to enumerate Metal devices; attempting to use system default device"
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d901c92b4b7c5e9a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_macos/src/metal_renderer.rs:204
                log::error!("unable to access a compatible graphics device");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ae0692711b5dd263 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_macos/src/metal_renderer.rs:450
                log::error!(
                    "draw() called on headless renderer - use render_scene_to_image() instead"
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8e66ebd2518e9a52 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_macos/src/metal_renderer.rs:464
            log::error!(
                "failed to retrieve next drawable, drawable size: {:?}",
                viewport_size
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c665a31c67fe463f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_macos/src/metal_renderer.rs:503
                    log::error!(
                        "failed to render: {}. retrying with larger instance buffer size",
                        err
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #43a9097cf2030a83 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_macos/src/metal_renderer.rs:510
                        log::error!("instance buffer size grew too large: {}", buffer_size);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3e31cee39c8ba3c3 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_macos/src/metal_renderer.rs:514
                    log::info!(
                        "increased instance buffer size to {}",
                        instance_buffer_pool.buffer_size
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4c7257ed778f1aa2 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_macos/src/metal_renderer.rs:604
                    log::error!(
                        "failed to render: {}. retrying with larger instance buffer size",
                        err
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5b5818966b9c96fe Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_macos/src/metal_renderer.rs:614
                    log::info!(
                        "increased instance buffer size to {}",
                        instance_buffer_pool.buffer_size
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f2609a9d781b040d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_macos/src/metal_renderer.rs:719
                    log::error!(
                        "failed to render: {}. retrying with larger instance buffer size",
                        err
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #aee9087dcba715bc Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_macos/src/metal_renderer.rs:729
                    log::info!(
                        "increased instance buffer size to {}",
                        instance_buffer_pool.buffer_size
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ce0d51326d14dcc3 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_macos/src/metal_renderer.rs:799
                    log::error!(
                        "failed to render: {}. retrying with larger instance buffer size",
                        err
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0ec196e69d5e10e4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_macos/src/metal_renderer.rs:809
                    log::info!(
                        "increased instance buffer size to {}",
                        instance_buffer_pool.buffer_size
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2756ac23008c0eae Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_macos/src/platform.rs:205
                log::warn!(
                    "gpui_macos was compiled without the `font-kit` feature, so no text will be rendered."
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #64ff48c2296cf1f8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_macos/src/platform.rs:576
            Err(e) => log::error!("failed to spawn restart script: {:?}", e),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #dc7cae3bd0cd7f57 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_macos/src/platform.rs:684
                log::error!("Failed to create NSURL from string: {}", url);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4d63e2010dfb62e1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_macos/src/platform.rs:1394
                        log::error!("error converting path to string: {}", err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b30a1e15b52b134e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_macos/src/screen_capture.rs:180
                log::error!("failed to add stream  output {message:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a419614cd042e8c6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_macos/src/screen_capture.rs:186
                    log::error!("failed to stop screen capture stream {message:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a9f54cb67c034fed Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_macos/src/system_notifications.rs:125
            log::info!("system notifications disabled: not running from an app bundle");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #cf5dcfe9aa39cc2f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_macos/src/system_notifications.rs:149
                log::warn!(
                    "system notification authorization failed: {}",
                    error.localizedDescription()
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2e10e44f98ba9c34 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_macos/src/system_notifications.rs:154
                log::info!("system notification authorization denied");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f65e4d0a76dc382a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_macos/src/system_notifications.rs:187
                log::warn!(
                    "failed to deliver system notification: {}",
                    error.localizedDescription()
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c8c45d3557a02522 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_macos/src/text_system.rs:313
                    log::warn!(
                        "font '{}' has no 'm' character and was not loaded",
                        font.full_name()
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #50095838e4e8c99c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_macos/src/text_system.rs:343
                log::error!(
                    "Failed to read traits for font {:?} (PostScript name {:?})",
                    font.full_name(),
                    font.postscript_name(),
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1f14ef34a9a22e00 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_macos/src/text_system.rs:365
                log::warn!(
                    "skipping duplicate font {:?} with PostScript name {:?} \
                     in family {:?}",
                    font.full_name(),
                    postscript_name,
                    name,
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/gpui_macros

rust first-party
expand_more 1 low-confidence finding(s)
low env_fs production #39c2f265be223f61 Environment-variable access.
repo/crates/gpui_macros/src/derive_inspector_reflection.rs:192
    std::env::var("CARGO_PKG_NAME").is_ok_and(|name| name == "gpui")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

first-party (rust): crates/gpui_util

rust first-party
expand_more 6 low-confidence finding(s)
low env_fs production #1b44677270c5414e Environment-variable access.
repo/crates/gpui_util/src/lib.rs:53
        let install_base_dir = PathBuf::from(std::env::var_os(env_var)?).join("PowerShell");

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #acdc212a81af2015 Environment-variable access.
repo/crates/gpui_util/src/lib.rs:86
            PathBuf::from(std::env::var_os("LOCALAPPDATA")?).join("Microsoft\\WindowsApps");

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #48d1ecc9759dbd50 Environment-variable access.
repo/crates/gpui_util/src/lib.rs:117
            PathBuf::from(std::env::var_os("USERPROFILE")?).join("scoop\\shims\\pwsh.exe");

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #37dec8e88b25f1c2 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_util/src/lib.rs:138
            .inspect(|shell| log::info!("Found powershell in: {}", shell))

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5395024cc173d0fd Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_util/src/lib.rs:140
                log::warn!("Powershell not found, falling back to `cmd`");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #a6cdb63dc860d546 Environment-variable access.
repo/crates/gpui_util/src/lib.rs:157
        env::var("ZED_MEASUREMENTS")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

first-party (rust): crates/gpui_web

rust first-party
expand_more 17 low-confidence finding(s)
low telemetry production #8fa58886ab343c8a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_web/src/dispatcher.rs:53
            log::error!("MainThreadMailbox::send failed: receiver disconnected");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8f3d402b07bc6049 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_web/src/dispatcher.rs:83
            log::warn!("SharedArrayBuffer not available; main thread mailbox waker loop disabled");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4bc650a996984c66 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_web/src/dispatcher.rs:96
                        log::error!("Atomics.waitAsync failed: {error:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #fa10fbdf9f3835b0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_web/src/dispatcher.rs:107
                    log::error!("Atomics.waitAsync returned synchronously; waker loop exiting");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6a46980884bc7662 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_web/src/dispatcher.rs:156
            log::warn!(
                "SharedArrayBuffer not available; falling back to single-threaded dispatcher"
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #88c9f5d9e97d9825 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_web/src/dispatcher.rs:179
                                        log::info!(
                                            "background-worker-{i}: channel disconnected, exiting"
                                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #80edd4857767ddcd Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_web/src/dispatcher.rs:230
            log::error!("dispatch: failed to send to background queue: {error:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3f59684ed361add1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_web/src/http_client.rs:188
                            log::warn!(
                                "skipping response header at index {index}: \
                                     name={name:?}, value={value:?}"
                            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f7c9b6ae447e42ed Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_web/src/http_client.rs:195
                        log::warn!("skipping non-array header entry at index {index}: {entry:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #bb3a9bc5cfa80f96 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_web/src/platform.rs:78
            log::error!("failed to load bundled fonts: {error:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5a13a1b65b2ea6ef Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_web/src/platform.rs:126
                    log::info!("WebGPU context initialized successfully");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d47f8df39d9b60a3 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_web/src/platform.rs:131
                    log::error!("Failed to initialize WebGPU context: {err:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8bdbd6fc527522fe Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_web/src/platform.rs:139
        log::warn!("WebPlatform::quit called, but quitting is not supported in the browser .");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #31535fb1da36bf30 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_web/src/platform.rs:201
            log::warn!("Failed to open URL '{url}': {error:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2eed5323822e006e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_web/src/platform.rs:449
        log::warn!("Failed to set cursor style: {error:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #bb8f98607be4bf08 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_web/src/window.rs:602
        log::warn!("WebWindow::minimize is not supported in the browser");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #96fa8427d4f8b2cc Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_web/src/window.rs:606
        log::warn!("WebWindow::zoom is not supported in the browser");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/gpui_wgpu

rust first-party
expand_more 23 low-confidence finding(s)
low telemetry production #8fb7f5b1c9aeb0de Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_wgpu/src/cosmic_text_system.rs:576
                        log::warn!(
                            "failed to resolve cosmic font id {:?}: {error:#}",
                            glyph.font_id
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #2647214833003ccc Environment-variable access.
repo/crates/gpui_wgpu/src/wgpu_context.rs:51
        let device_id_filter = match std::env::var("ZED_DEVICE_ID") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #c945e97aa7e282ae Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_wgpu/src/wgpu_context.rs:78
                log::error!("wgpu device lost: reason={reason:?}, message={message}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #53f605d891144f61 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_wgpu/src/wgpu_context.rs:85
        log::info!(
            "Selected GPU adapter: {:?} ({:?})",
            adapter.get_info().name,
            adapter.get_info().backend
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #87443cc0f27cb584 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_wgpu/src/wgpu_context.rs:121
        log::info!(
            "Selected GPU adapter: {:?} ({:?})",
            adapter.get_info().name,
            adapter.get_info().backend
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #13304165ecfb8eaa Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_wgpu/src/wgpu_context.rs:153
            log::warn!(
                "Dual-source blending not available on this GPU. \
                Subpixel text antialiasing will be disabled."
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b17e0e3a17b71990 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_wgpu/src/wgpu_context.rs:235
            log::info!("ZED_DEVICE_ID filter: {:#06x}", device_id);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5c9f30c56cfad852 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_wgpu/src/wgpu_context.rs:294
        log::info!("Found {} GPU adapter(s):", adapters.len());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b2f8f71735e8866b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_wgpu/src/wgpu_context.rs:297
            log::info!(
                "  - {} (vendor={:#06x}, device={:#06x}, backend={:?}, type={:?})",
                info.name,
                info.vendor,
                info.device,
                info.backend,
                info.device_type,
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2835448ac2e683d3 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_wgpu/src/wgpu_context.rs:312
                log::info!(
                    "Skipping software renderer: {} ({:?})",
                    info.name,
                    info.backend
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7aed5332299122f3 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_wgpu/src/wgpu_context.rs:320
            log::info!("Testing adapter: {} ({:?})...", info.name, info.backend);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b9c8e3a5f045bb4a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_wgpu/src/wgpu_context.rs:324
                    log::info!(
                        "Selected GPU (passed configuration test): {} ({:?})",
                        info.name,
                        info.backend
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e66ab92042f691d9 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_wgpu/src/wgpu_context.rs:338
                    log::info!(
                        "  Adapter {} ({:?}) failed: {}, trying next...",
                        info.name,
                        info.backend,
                        e
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #700b037bbb97dc30 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_wgpu/src/wgpu_context.rs:406
            log::warn!(
                "Adapter {} ({:?}) does not support Bgra8Unorm atlas textures with usages {:?}; \
                 falling back to Rgba8Unorm atlas textures.",
                info.name,
                info.backend,
                required_usages,
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0b73b732e19f93f3 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_wgpu/src/wgpu_renderer.rs:638
            log::error!(
                "BUG: dual_source_blending flag is true but device does not \
                 have DUAL_SOURCE_BLENDING enabled (device features: {:?}). \
                 Falling back to mono text rendering. Please report this at \
                 https://github.com/zed-industries/zed/issues",
                device.features(),
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #63081edb46c01ab4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_wgpu/src/wgpu_renderer.rs:1098
            log::error!(
                "GPU error during frame (failure {} of 10): {error}",
                self.failed_frame_count
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #37b9e7106d999f20 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_wgpu/src/wgpu_renderer.rs:1323
                    log::error!(
                        "instance buffer size grew too large: {}",
                        self.instance_buffer_capacity
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #37a199387114773d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_wgpu/src/wgpu_renderer.rs:1653
        log::info!("increased instance buffer size to {}", new_capacity);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b77f67d085aaf54e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_wgpu/src/wgpu_renderer.rs:1801
            log::warn!("GPU device lost, recreating context...");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e20bd2374fe04041 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_wgpu/src/wgpu_renderer.rs:1849
        log::info!("GPU recovery complete");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #218996ac1fc709c8 Environment-variable access.
repo/crates/gpui_wgpu/src/wgpu_renderer.rs:1887
        let gamma = env::var("ZED_FONTS_GAMMA")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #04a1cf5aa197db95 Environment-variable access.
repo/crates/gpui_wgpu/src/wgpu_renderer.rs:1894
        let grayscale_enhanced_contrast = env::var("ZED_FONTS_GRAYSCALE_ENHANCED_CONTRAST")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #3a00a5049fc3f388 Environment-variable access.
repo/crates/gpui_wgpu/src/wgpu_renderer.rs:1900
        let subpixel_enhanced_contrast = env::var("ZED_FONTS_SUBPIXEL_ENHANCED_CONTRAST")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

first-party (rust): crates/gpui_windows

rust first-party
expand_more 43 low-confidence finding(s)
low env_fs production #d64513648f699f39 Environment-variable access.
repo/crates/gpui_windows/build.rs:23
            PathBuf::from(std::env::var("CARGO_MANIFEST_DIR").unwrap()).join("src/shaders.hlsl");

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #e4e9eda8ab15d698 Environment-variable access.
repo/crates/gpui_windows/build.rs:24
        let out_dir = std::env::var("OUT_DIR").unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #eadf28237abea683 Environment-variable access.
repo/crates/gpui_windows/build.rs:59
            let shader_path = PathBuf::from(std::env::var("CARGO_MANIFEST_DIR").unwrap())

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #ba3d2eb9bd162510 Environment-variable access.
repo/crates/gpui_windows/build.rs:117
        if let Ok(path) = std::env::var("GPUI_FXC_PATH")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #48ce49a7ff354888 Filesystem access.
repo/crates/gpui_windows/build.rs:218
        let header_content = fs::read_to_string(head_file).expect("Failed to read header file");

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #840740b23e9a7342 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_windows/src/clipboard.rs:57
    log::debug!(
        "Registered clipboard format {} as {}",
        unsafe { format.display() },
        ret
    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #da7644dff4be4f8d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_windows/src/clipboard.rs:88
        log::error!("Failed to write to clipboard: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8f715e717a7be1ef Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_windows/src/clipboard.rs:140
            log::error!("unable to read file name of dragged file");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #61bfb8aa14c1b8c5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_windows/src/clipboard.rs:145
            Err(e) => log::error!("dragged file name is not UTF-16: {}", e),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0cba6b15d1128cb9 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_windows/src/clipboard.rs:219
        .map_err(|e| log::warn!("Failed to decode image for PNG conversion: {e}"))

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6a02d007a51042fd Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_windows/src/clipboard.rs:224
        .map_err(|e| log::warn!("Failed to encode PNG: {e}"))

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a14454fd3ba9e59b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_windows/src/clipboard.rs:314
        log::warn!(
            "Try to paste with unsupported clipboard format: {}, {}.",
            format,
            format_name
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #298d256ecff3c99f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_windows/src/clipboard.rs:331
            log::warn!("No image crate equivalent for format: {other:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d179314f8f645a4b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_windows/src/clipboard.rs:344
                log::error!("Failed to open clipboard: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ab740f5c43cb3dea Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_windows/src/clipboard.rs:354
            log::error!("Failed to close clipboard: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d7c80fa21f420637 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_windows/src/direct_write.rs:1887
        log::info!("Use {} as UI font.", font_family);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #89538c39c60eb394 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_windows/src/directx_atlas.rs:293
            log::error!(
                "DirectXAtlasTexture::upload: source slice is {} bytes but the {}x{} region \
                 requires {} bytes; skipping upload to avoid a driver over-read",
                bytes.len(),
                bounds.size.width.0,
                bounds.size.height.0,
                expected,
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5908015a83f07261 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_windows/src/directx_devices.rs:55
                log::info!("Created device with Direct3D 11.1 feature level.")

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b1c205742688bf4b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_windows/src/directx_devices.rs:58
                log::info!("Created device with Direct3D 11.0 feature level.")

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ddbffed749a0993d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_windows/src/directx_devices.rs:61
                log::info!("Created device with Direct3D 10.1 feature level.")

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #059c2b11a605e4e1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_windows/src/directx_devices.rs:97
        log::warn!(
            "Failed to get DXGI debug interface. DirectX debugging features will be disabled."
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #fc5a1ce072b01f2b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_windows/src/directx_devices.rs:121
            log::info!("Using GPU: {}", gpu_name);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #65fcc1de5405a018 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_windows/src/directx_renderer.rs:158
            log::info!("Direct Composition is disabled.");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f6bcb86816e5a6a1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_windows/src/directx_renderer.rs:1050
            log::debug!(
                "Updating {} buffer size from {} to {}",
                self.label,
                self.buffer_size,
                new_buffer_size
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #81e8261931d651ee Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_windows/src/directx_renderer.rs:1776
                log::error!("Shader compile error: {}", error_string);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e7f23ed3abba6dfa Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_windows/src/display.rs:86
            log::error!(
                "can not find the primary monitor: {}",
                std::io::Error::last_os_error()
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #560b96fddaa1c241 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_windows/src/events.rs:261
            log::error!("Failed to resize renderer, invalidating devices: {}", e);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1c72796c41f964a7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_windows/src/events.rs:281
                log::error!(
                    "unable to create timer: {}",
                    std::io::Error::last_os_error()
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4d1b32bdc56b60ca Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_windows/src/events.rs:928
            log::error!("No monitor detected!");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6e53acb178513769 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_windows/src/events.rs:1209
            log::info!("System settings changed: {}", parameter_string);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #385f29d750a82a51 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_windows/src/events.rs:1337
                    log::warn!(
                        "Received low surrogate without a preceding high surrogate: {code_point:x}"
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7d3565f25d8bdc17 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_windows/src/keyboard.rs:49
            log::warn!(
                "Keystroke '{}' has both shift and a shifted key, this is likely a bug",
                keystroke.key
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #f7609328699a5113 Environment-variable access.
repo/crates/gpui_windows/src/platform.rs:176
        let disable_direct_composition = std::env::var(DISABLE_DIRECT_COMPOSITION)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #93b69a3c4b9c0f9c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_windows/src/platform.rs:480
                    Err(e) => log::error!("failed to spawn restart script: {:?}", e),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #627ee7e351aee91e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_windows/src/platform.rs:662
            log::warn!("failed to set the process AppUserModelID: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #702ad71b3700317c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_windows/src/platform.rs:969
            log::error!("Wrong validation number while processing message: {message}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2973c6260b49fd05 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_windows/src/platform.rs:1008
                    log::debug!("foreground task timeout reached");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #456c3900e591fc91 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_windows/src/platform.rs:1167
        log::warn!("failed to determine whether the process has package identity: {result:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4264150041a6bc91 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_windows/src/platform.rs:1360
            log::error!("DirectX device lost detected: {:?}", err);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2b4ab5e5ce60d6d2 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_windows/src/platform.rs:1380
    log::info!("DirectX devices successfully recreated.");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f9422890adab3c3f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_windows/src/system_notifications.rs:101
            log::warn!("failed to dismiss system notification: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7d6fea84fff532eb Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_windows/src/system_notifications.rs:196
        log::warn!("failed to register AppUserModelID; notifications may not display: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2ad3b7c636287cdd Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/gpui_windows/src/window.rs:872
            .inspect_err(|e| log::error!("Set title failed: {e}"))

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/http_client

rust first-party
expand_more 15 low-confidence finding(s)
low env_fs production #06c13e9d047e3391 Environment-variable access.
repo/crates/http_client/src/github.rs:44
        .when_some(std::env::var("GITHUB_TOKEN").ok(), |builder, token| {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #8368c4c701cdfca5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/http_client/src/github.rs:73
            log::error!("Error deserializing: {err:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1f7b35df155b10a5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/http_client/src/github.rs:74
            log::error!(
                "GitHub API response text: {:?}",
                String::from_utf8_lossy(body.as_slice())
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #f68de6d67eb8f2b1 Environment-variable access.
repo/crates/http_client/src/github.rs:106
        .when_some(std::env::var("GITHUB_TOKEN").ok(), |builder, token| {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #78bf3e45cd3b2e07 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/http_client/src/github.rs:133
        log::error!("Error deserializing: {err:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #91e2e8d6cf616b11 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/http_client/src/github.rs:134
        log::error!(
            "GitHub API response text: {:?}",
            String::from_utf8_lossy(body.as_slice())
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7ac4d454a2de4004 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/http_client/src/github_download.rs:50
    log::info!("downloading github artifact from {url}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a2892a6426cc84d2 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/http_client/src/github_download.rs:82
    log::info!("downloading raw binary from {url}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b8e318788b72dc27 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/http_client/src/github_download.rs:125
            log::warn!("failed to remove staging directory {staging_path:?}: {err:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #16e3d8ea48215f0a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/http_client/src/github_download.rs:210
                log::warn!("failed to remove staging directory {staging_path:?}: {err:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #00653e74673cf16a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/http_client/src/github_download.rs:215
                log::warn!("failed to remove staging file {staging_path:?}: {err:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #3730b4b1f93aeca3 Environment-variable access.
repo/crates/http_client/src/http_client.rs:358
        .find_map(|var| std::env::var(var).ok())

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #ca53f3f8e451552f Environment-variable access.
repo/crates/http_client/src/http_client.rs:365
    ENV_VARS.iter().find_map(|var| std::env::var(var).ok())

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #55dce2a02f017865 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/http_client/src/http_client.rs:438
        log::warn!("Using fake HTTP client with 404 response");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1d6332c43a48ae60 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/http_client/src/http_client.rs:448
        log::warn!("Using fake HTTP client with 200 response");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/http_proxy

rust first-party
expand_more 27 low-confidence finding(s)
low env_fs production #53082484185d8161 Environment-variable access.
repo/crates/http_proxy/src/pinned_host.rs:166
    if std::env::var_os("ZED_SANDBOX_PROXY_ALLOW_LOCAL_IPS").is_some() {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #d7727256caea2a1b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/http_proxy/src/proxy.rs:306
                log::warn!("[http_proxy] listener thread panicked");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d9f4e5757392a2a1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/http_proxy/src/proxy.rs:313
            log::debug!(
                "[http_proxy] failed to remove proxy Unix socket {}: {error}",
                path.display()
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b5e2139e4d54531b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/http_proxy/src/proxy.rs:322
            log::debug!(
                "[http_proxy] failed to remove proxy socket directory {}: {error}",
                directory.display()
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #44c6c58fa13cd4f8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/http_proxy/src/proxy.rs:375
            log::debug!("[http_proxy] listener stopping (shutdown signaled)");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0e19c4e2eac1b98b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/http_proxy/src/proxy.rs:384
                log::warn!("[http_proxy] accept failed: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e7316505ad2349d4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/http_proxy/src/proxy.rs:394
            log::debug!("[http_proxy] Unix listener stopping (shutdown signaled)");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b18d7c6909b56ec8 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/http_proxy/src/proxy.rs:399
            Err(error) => log::warn!("[http_proxy] Unix accept failed: {error}"),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #bb8768f07c87a502 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/http_proxy/src/proxy.rs:408
        log::warn!(
            "[http_proxy] dropping connection: {MAX_CONCURRENT_CONNECTIONS} \
             connections already active"
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ed9a3de804853485 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/http_proxy/src/proxy.rs:423
                log::debug!("[http_proxy] connection handler error: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b52410a7fb1e5846 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/http_proxy/src/proxy.rs:427
        log::warn!("[http_proxy] failed to spawn connection thread: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e029a7aac479f483 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/http_proxy/src/proxy/connection.rs:134
        log::debug!("[http_proxy] failed to set TCP_NODELAY on client socket: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #cbcb383532b85f9a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/http_proxy/src/proxy/connection.rs:139
        log::debug!("[http_proxy] failed to set client header read timeout: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b4995f0b4ace37ee Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/http_proxy/src/proxy/connection.rs:149
        log::debug!("[http_proxy] failed to clear client read timeout: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8fea3204ee2216fd Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/http_proxy/src/proxy/connection.rs:509
            log::debug!("[http_proxy] routing failed for CONNECT {normalized}:{port}: {error:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c8312672bf59dd36 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/http_proxy/src/proxy/connection.rs:528
            log::debug!(
                "[http_proxy] upstream open failed for CONNECT {normalized}:{port}: {error:#}"
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #47faa5ad7f52aa02 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/http_proxy/src/proxy/connection.rs:536
        log::debug!("[http_proxy] failed to set TCP_NODELAY on upstream socket: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4d8745c33a5ac088 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/http_proxy/src/proxy/connection.rs:603
            log::debug!("[http_proxy] routing failed for {method} {normalized}:{port}: {error:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f881a2c7c1c6f1ee Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/http_proxy/src/proxy/connection.rs:621
            log::debug!(
                "[http_proxy] upstream open failed for {method} {normalized}:{port}: {error:#}"
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0b9dcd30f06cf0da Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/http_proxy/src/proxy/connection.rs:629
        log::debug!("[http_proxy] failed to set TCP_NODELAY on upstream socket: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #de4ad5e3ebe6a537 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/http_proxy/src/proxy/connection.rs:714
        log::debug!("[http_proxy] failed to set upstream handshake timeout: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #71b37b7bb5e4a33e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/http_proxy/src/proxy/connection.rs:765
        log::debug!("[http_proxy] failed to clear upstream handshake timeout: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #300f8e65ad6884fb Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/http_proxy/src/proxy/connection.rs:851
            log::debug!("[http_proxy] failed to clone client socket for bidir pump: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3be4c9f7ab4869e0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/http_proxy/src/proxy/connection.rs:858
            log::debug!("[http_proxy] failed to clone upstream socket for bidir pump: {e}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f3f743733ac8b672 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/http_proxy/src/proxy/connection.rs:873
            log::warn!("[http_proxy] failed to spawn pump thread: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9a86011cf723086c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/http_proxy/src/proxy/connection.rs:879
        log::warn!("[http_proxy] pump thread panicked");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #c85dc36dd7c91cac Environment-variable access.
repo/crates/http_proxy/src/proxy/upstream.rs:192
        if let Ok(value) = std::env::var(name)

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

first-party (rust): crates/image_viewer

rust first-party
expand_more 1 low-confidence finding(s)
low telemetry production #c9108ff50a09ed92 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/image_viewer/src/image_viewer.rs:672
                log::debug!("Saving image at path {image_path:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/inspector_ui

rust first-party
expand_more 1 low-confidence finding(s)
low env_fs production #1087b257607e2993 Environment-variable access.
repo/crates/inspector_ui/build.rs:2
    let cargo_manifest_dir = std::env::var("CARGO_MANIFEST_DIR").unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

first-party (rust): crates/install_cli

rust first-party
expand_more 1 low-confidence finding(s)
low telemetry production #a8220d0cf7d254f6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/install_cli/src/install_cli_binary.rs:101
                log::error!("failed to install zed CLI: {error:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/journal

rust first-party
expand_more 2 low-confidence finding(s)
low telemetry production #83ef83479610b64e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/journal/src/journal.rs:62
            log::error!("Can't determine journal directory");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #24586fc62939ccda Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/journal/src/journal.rs:187
        log::warn!("Invalid journal path {path:?} (not absolute), falling back to home directory",);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/keymap_editor

rust first-party
expand_more 4 low-confidence finding(s)
low telemetry production #30d6a6ec5f9e27bc Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/keymap_editor/src/keymap_editor.rs:2327
                                                            log::error!("Unexpected override from the {} keymap", conflict.override_source.name());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #efee33c3b3871e6e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/keymap_editor/src/keymap_editor.rs:2829
                    log::info!(
                        "Could not find action in keybindings with index {}",
                        first_conflict_index
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #b490eea3bada6efd Filesystem access.
repo/crates/keymap_editor/src/keymap_editor.rs:3670
    fs.write(
        paths::keymap_file().as_path(),
        updated_keymap_contents.as_bytes(),
    )

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #b253e27635d11945 Filesystem access.
repo/crates/keymap_editor/src/keymap_editor.rs:3723
    fs.write(
        paths::keymap_file().as_path(),
        updated_keymap_contents.as_bytes(),
    )

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

first-party (rust): crates/language

rust first-party
expand_more 37 low-confidence finding(s)
low env_fs production #f811fb60b4b80702 Environment-variable access.
repo/crates/language/build.rs:2
    if let Ok(bundled) = std::env::var("ZED_BUNDLE") {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #0edc6f1b25f474be Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language/src/buffer.rs:3540
        log::info!("mutating buffer {:?} with {:?}", self.replica_id(), edits);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #0dfb82fdc7b9af1a Environment-variable access.
repo/crates/language/src/buffer_tests.rs:3691
    let min_peers = env::var("MIN_PEERS")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #a30734cda37d8183 Environment-variable access.
repo/crates/language/src/buffer_tests.rs:3694
    let max_peers = env::var("MAX_PEERS")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #127c2250692f548b Environment-variable access.
repo/crates/language/src/buffer_tests.rs:3697
    let operations = env::var("OPERATIONS")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #ef976872b96e55f7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language/src/buffer_tests.rs:3745
        log::info!("Adding initial peer with replica id {:?}", replica_ids[i]);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #24b5f6693ac5b16b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language/src/buffer_tests.rs:3748
    log::info!("initial text: {:?}", base_text);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5d1a2fb1ddc19604 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language/src/buffer_tests.rs:3765
                    log::info!("buffer {:?} text: {:?}", buffer.replica_id(), buffer.text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #71f7050d416cf9b7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language/src/buffer_tests.rs:3772
                        log::info!("peer {:?} clearing active selections", replica_id);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f85eecb8e7d74c81 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language/src/buffer_tests.rs:3788
                        log::info!(
                            "peer {:?} setting active selections: {:?}",
                            replica_id,
                            selections
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1cb8a84c5108a111 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language/src/buffer_tests.rs:3817
                    log::info!(
                        "peer {:?} setting diagnostics: {:?}",
                        replica_id,
                        diagnostics
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #30f40f9a16817c36 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language/src/buffer_tests.rs:3836
                log::info!(
                    "Adding new replica {:?} (replicating from {:?})",
                    new_replica_id,
                    replica_id
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e9a118858693a438 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language/src/buffer_tests.rs:3855
                    log::info!(
                        "New replica {:?} text: {:?}",
                        new_buffer.replica_id(),
                        new_buffer.text()
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0eaa0dc16fa07f54 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language/src/buffer_tests.rs:3890
                            log::info!(
                                "peer {:?} (version: {:?}) applying {} ops from the network. {:?}",
                                new_replica_id,
                                buffer.read(cx).version(),
                                ops.len(),
                                ops
                            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #30076ccfb6e0f3a9 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language/src/buffer_tests.rs:3908
                    log::info!("buffer {:?} text: {:?}", buffer.replica_id(), buffer.text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d0363822a6eaf142 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language/src/buffer_tests.rs:3919
                    log::info!(
                        "peer {:?} (version: {:?}) applying {} ops from the network. {:?}",
                        replica_id,
                        buffer.read(cx).version(),
                        ops.len(),
                        ops
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d3c90f577d6557bb Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language/src/language.rs:765
        log::debug!("fetching latest version of language server {:?}", name.0);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d5a1fb2c5422a965 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language/src/language.rs:777
            log::debug!("language server {:?} is already installed", name.0);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0274e576d6053a0f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language/src/language.rs:781
            log::debug!("downloading language server {:?}", name.0);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0d195f94552d787a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language/src/language.rs:818
                log::info!(
                    "found user-installed language server for {}. path: {:?}, arguments: {:?}",
                    self.name().0,
                    binary.path,
                    binary.arguments
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3a1f33a3ae5d2578 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language/src/language.rs:869
                        log::info!(
                            "failed to fetch newest version of language server {:?}. \
                            error: {:?}, falling back to using {:?}",
                            self.name(),
                            error,
                            prev_downloaded_binary.path
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #744ebce92606ca99 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language/src/language_registry.rs:223
            log::warn!(
                "not registering extension-provided language server {name:?}, since a builtin language server exists with that name",
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c8e39e3ecb57dd08 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language/src/language_registry.rs:270
            log::warn!(
                "not registering extension-provided language server {:?} for language {language_name:?}, since a builtin language server exists with that name",
                adapter.name(),
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f6b41340bf42d102 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language/src/language_registry.rs:675
                                log::error!("failed to load language {language_name}:\n{e:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #afa2d77c2ca07aec Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language/src/syntax_map.rs:745
                                log::error!("error parsing text: {e:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b340d264cc64e7f2 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language/src/syntax_map.rs:802
                                log::error!("error parsing text: {e:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f7d295048c0b90b6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language/src/syntax_map/syntax_map_tests.rs:1009
    log::info!("parsing");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #adc2aa1337569454 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language/src/syntax_map/syntax_map_tests.rs:1013
    log::info!("loading html");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a30029132c9b5bad Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language/src/syntax_map/syntax_map_tests.rs:1017
    log::info!("loading ruby");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #073d0f34eec846d7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language/src/syntax_map/syntax_map_tests.rs:1049
    log::info!("editing");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #3dc8eb81b301991f Environment-variable access.
repo/crates/language/src/syntax_map/syntax_map_tests.rs:1165
    let operations = env::var("OPERATIONS")

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #75ac0f950911d727 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language/src/syntax_map/syntax_map_tests.rs:1178
    log::info!("initial text:\n{}", buffer.text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c7417c2bca079519 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language/src/syntax_map/syntax_map_tests.rs:1185
        log::info!("text:\n{}", buffer.text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #248d116a3ef3065a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language/src/syntax_map/syntax_map_tests.rs:1199
        log::info!("undoing operation {}", i);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #6737de8851f7f5f0 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language/src/syntax_map/syntax_map_tests.rs:1200
        log::info!("text:\n{}", buffer.text());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #679874db697cfd30 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language/src/syntax_map/syntax_map_tests.rs:1358
        log::info!("incremental parse {i}: {marked_string:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #0d24708611115fdf Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language/src/syntax_map/syntax_map_tests.rs:1366
        log::info!("fresh parse {i}: {marked_string:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/language_core

rust first-party
expand_more 6 low-confidence finding(s)
low telemetry production #899975a4730ef94e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language_core/src/grammar.rs:230
            log::warn!(
                "unrecognized capture name '{}' in {} {} TreeSitter query \
                (suppress this warning by prefixing with '_')",
                name,
                language_name,
                query_type
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1d1cf98f1551a7eb Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language_core/src/grammar.rs:249
        log::error!(
            "missing required capture(s) in {} {} TreeSitter query: {}",
            language_name,
            query_type,
            missing_required_captures.join(", ")
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #55cf468426297691 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language_core/src/grammar.rs:472
                log::warn!(
                    "unrecognized capture name '{}' in {} textobjects TreeSitter query",
                    name,
                    language_name,
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #368957a737c443de Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language_core/src/grammar.rs:499
                log::warn!(
                    "unrecognized capture name '{}' in {} debugger TreeSitter query",
                    name,
                    language_name,
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4d4544dd16ff93ae Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language_core/src/grammar.rs:659
                log::error!(
                    "missing required capture in injections {} TreeSitter query: \
                    content or injection.content",
                    language_name,
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #d1fa2467e6a96ef1 Filesystem access.
repo/crates/language_core/src/language_config.rs:154
        let config = std::fs::read_to_string(config_path.as_ref())?;

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

first-party (rust): crates/language_extension

rust first-party
expand_more 1 low-confidence finding(s)
low telemetry production #95af348ae472bb30 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language_extension/src/extension_lsp_adapter.rs:128
        log::debug!(
            "updating binary status for {} to {:?}",
            language_server_id,
            status
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/language_model

rust first-party
expand_more 6 low-confidence finding(s)
low telemetry production #de210418d790a526 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language_model/src/api_key.rs:80
            log::warn!(
                "{} is now being used with URL {}, when initially it was used with URL {}",
                var_name,
                url,
                self.url
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #14ad9f3ab6da3804 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language_model/src/api_key.rs:89
            log::error!(
                "bug: Attempted to use API key associated with URL {} instead with URL {}",
                self.url,
                url
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #4663073ffaac4959 Environment-variable access.
repo/crates/language_model/src/registry.rs:441
        if std::env::var("ZED_SIMULATE_NO_LLM_PROVIDER").is_ok() {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #5dadf12e68b5d336 Environment-variable access.
repo/crates/language_model/src/registry.rs:465
        if std::env::var("ZED_SIMULATE_NO_LLM_PROVIDER").is_ok() {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #92002df38f7a7b20 Environment-variable access.
repo/crates/language_model/src/registry.rs:476
        if std::env::var("ZED_SIMULATE_NO_LLM_PROVIDER").is_ok() {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #56252cf0a0d71f57 Environment-variable access.
repo/crates/language_model/src/registry.rs:488
        if std::env::var("ZED_SIMULATE_NO_LLM_PROVIDER").is_ok() {

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

first-party (rust): crates/language_models

rust first-party
expand_more 23 low-confidence finding(s)
low telemetry production #6fe4923c5bb34c05 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language_models/src/language_models.rs:164
                log::warn!(
                    "ignoring `anthropic_compatible` provider `{id}`: \
                     an `openai_compatible` provider with the same name exists"
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #603638c57aafc057 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language_models/src/provider.rs:44
                log::warn!(
                    "ignoring custom {provider_name} header `{name}`: managed by Zed and cannot be overridden"
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b4eb011886798b5c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language_models/src/provider.rs:52
                    log::warn!("ignoring custom {provider_name} header `{name}`: invalid header name ({err})");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4ffe88e3238f2369 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language_models/src/provider.rs:59
                    log::warn!(
                        "ignoring custom {provider_name} header `{name}`: invalid header value ({err})"
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7792b0cc098b1ad3 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language_models/src/provider/api_compatible.rs:128
                        log::error!(
                            "Failed to load {provider_name}-compatible provider API credentials: {error}"
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b76adbb0c412bcc6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language_models/src/provider/bedrock.rs:1193
            log::error!(
                "Failed to parse Mantle chat completion stream event: `{}`\nResponse: `{}`",
                error,
                line,
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a4e97f7c47bb2189 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language_models/src/provider/bedrock.rs:1205
        log::error!(
            "Failed to parse Mantle responses stream event: `{}`\nResponse: `{}`",
            error,
            line,
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #392ec340bcff321e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language_models/src/provider/copilot_chat.rs:661
                                log::error!("Unexpected Copilot Chat stop_reason: {stop_reason:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #605a961055c5e7b1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language_models/src/provider/deepseek.rs:650
                log::error!("Unexpected DeepSeek stop_reason: {stop_reason:?}",);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e7da2ccdb34235bc Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language_models/src/provider/llama_cpp.rs:132
                    log::warn!("failed to load llama.cpp API key: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #74e174d3fb38399c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language_models/src/provider/llama_cpp.rs:283
                                log::error!(
                                    "llama.cpp model {} failed to load (exit code {exit_code})",
                                    event.model
                                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1c1646e72f168a10 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language_models/src/provider/llama_cpp.rs:322
                        log::warn!("llama.cpp model event stream unavailable: {error:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #381a8a017b3149a3 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language_models/src/provider/llama_cpp.rs:1068
                        log::warn!("Unexpected llama.cpp finish_reason: {unexpected:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e31311a0287ada1d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language_models/src/provider/lmstudio.rs:681
                log::error!("Unexpected LMStudio stop_reason: {stop_reason:?}",);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #ec260bc4928fece9 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language_models/src/provider/mistral.rs:721
                    log::error!("Unexpected Mistral stop_reason: {unexpected:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1308b7e4d7e34134 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language_models/src/provider/open_router.rs:874
                log::error!("Unexpected OpenRouter stop_reason: {stop_reason:?}",);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #01d54db2fd414a38 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language_models/src/provider/openai_subscribed.rs:142
                                log::warn!(
                                    "Failed to deserialize ChatGPT subscription credentials: {err}"
                                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b9af05835a018aca Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language_models/src/provider/openai_subscribed.rs:688
                    log::error!("ChatGPT subscription token refresh failed fatally: {e:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #42c2be40f8358c9d Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language_models/src/provider/openai_subscribed.rs:708
                    log::warn!("ChatGPT subscription token refresh failed transiently: {e:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low egress production #b5ce333b8abce1d6 Hardcoded external endpoint. Review what data is sent to this destination.
repo/crates/language_models/src/provider/openai_subscribed.rs:958
            claims
                .get("https://api.openai.com/auth")

Data is sent to a hardcoded external endpoint; review what leaves the process.

Fix: Verify the destination and that only non-sensitive data is sent; pin and audit the dependency.

low telemetry production #1afeef469baab429 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language_models/src/provider/openai_subscribed.rs:986
            log::error!("System clock is before UNIX epoch: {err}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3af3bd33cceea8ff Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language_models/src/provider/openai_subscribed.rs:1025
                        log::error!(
                            "ChatGPT subscription sign-in failed to persist credentials: {err:?}"
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4b02c4c405c24ca6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language_models/src/provider/openai_subscribed.rs:1040
                log::error!("ChatGPT subscription sign-in failed: {err:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/language_models_cloud

rust first-party
expand_more 1 low-confidence finding(s)
low telemetry production #0026f4768a5f82b1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/language_models_cloud/src/language_models_cloud.rs:81
    log::info!("LLM token rejected; refreshing and retrying request");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/languages

rust first-party
expand_more 33 low-confidence finding(s)
low telemetry production #31df893dd9fc9730 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/languages/src/c.rs:110
                            log::warn!(
                                "Unable to run {binary_path:?} asset, redownloading: {err:#}",
                            )

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #81076c74773888d4 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/languages/src/c.rs:123
                        log::info!(
                            "SHA-256 mismatch for {binary_path:?} asset, downloading new asset. Expected: {expected_digest}, Got: {actual_digest}"
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #02aeb44737437448 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/languages/src/go.rs:99
            log::warn!(
                "couldn't infer gopls version from GitHub release tag name '{}'",
                release.tag_name
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #fc411a5727752129 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/languages/src/go.rs:168
                log::error!(
                    "failed to install gopls via `go install`. stdout: {:?}, stderr: {:?}",
                    String::from_utf8_lossy(&install_output.stdout),
                    String::from_utf8_lossy(&install_output.stderr)
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e0f09a1067896943 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/languages/src/python.rs:497
                            log::warn!(
                                "Unable to run {server_path:?} asset, redownloading: {err:#}",
                            )

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #1a7e6e446c67ace7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/languages/src/python.rs:510
                        log::info!(
                            "SHA-256 mismatch for {destination_path:?} asset, downloading new asset. Expected: {expected_digest}, Got: {actual_digest}"
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7413b03e95406381 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/languages/src/python.rs:606
            log::error!("missing executable in directory {:?}", server_path);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #43949366a368f8e9 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/languages/src/python.rs:1459
            log::debug!("(Python) Composing activation script for toolchain {toolchain:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9e441ace048ec2a1 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/languages/src/python.rs:1508
                            log::warn!(
                                "Conda environment name {:?} could not be safely quoted; \
                                 skipping terminal activation",
                                name
                            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #fd615bb05579bd7b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/languages/src/python.rs:1515
                        log::warn!("Conda toolchain has no name; skipping terminal activation");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #f9881bfa490ae223 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/languages/src/python.rs:1615
    log::debug!("(Python) Resolving activation scripts for venv toolchain {venv:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e0243ac346790e2e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/languages/src/python.rs:1631
            log::debug!("Trying path: {}", path.display());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7c1d3bcd06ca5c63 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/languages/src/python.rs:1922
                    log::warn!("failed to validate user-installed pylsp at {pylsp_bin:?}: {err:#}")

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e37d66d7c59ba85b Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/languages/src/python.rs:1944
                    log::warn!("failed to validate toolchain pylsp at {pylsp_path:?}: {err:#}")

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2fab0ba3a7ab3fcf Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/languages/src/python.rs:2052
            log::error!("missing executable in directory {:?}", server_path);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3fb5b3528fa0b0b2 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/languages/src/python.rs:2517
            .map_err(|e| log::debug!("failed to spawn command {command:?}: {e}"))

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7eaffa84c5b54064 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/languages/src/python.rs:2522
            .map_err(|e| log::debug!("failed to execute command {command:?}: {e}"))

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #4acf7d61215e8e6a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/languages/src/python.rs:2529
            .map_err(|e| log::debug!("failed to parse ruff's JSON schema output: {e}"))

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5289b1d61ea2d773 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/languages/src/python.rs:2632
                            log::warn!(
                                "Unable to run {server_path:?} asset, redownloading: {err:#}",
                            )

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d0ec8131e01c96c5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/languages/src/python.rs:2645
                        log::info!(
                            "SHA-256 mismatch for {destination_path:?} asset, downloading new asset. Expected: {expected_digest}, Got: {actual_digest}"
                        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #5e616fcebff601be Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/languages/src/rust.rs:224
                log::debug!(
                    "failed to locate rust-analyzer through rustup in {worktree_root:?}: {}",
                    String::from_utf8_lossy(&output.stderr)
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #df3f289fabe82847 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/languages/src/rust.rs:231
                log::debug!(
                    "failed to run `rustup which rust-analyzer` in {worktree_root:?}: {err:#}"
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #40aef65f591773a9 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/languages/src/rust.rs:627
            .map_err(|e| log::debug!("failed to spawn command {command:?}: {e}"))

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #011001eb95b63a3e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/languages/src/rust.rs:632
            .map_err(|e| log::debug!("failed to execute command {command:?}: {e}"))

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #55b39e9219d77c92 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/languages/src/rust.rs:639
            .map_err(|e| log::debug!("failed to parse rust-analyzer's JSON schema output: {e}"))

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #fa48db6fc7664a25 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/languages/src/rust.rs:763
                    log::debug!("found rust-analyzer in rustup toolchain override");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #d1afb0d33ba0fee7 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/languages/src/rust.rs:776
            log::debug!("found rust-analyzer in PATH. trying to run `rust-analyzer --help`");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #9db98c061c3dd5aa Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/languages/src/rust.rs:785
                log::debug!(
                    "failed to run rust-analyzer after detecting it in PATH: binary: {:?}: {}",
                    path,
                    err
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e3ad140519d8d357 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/languages/src/rust.rs:1436
            log::info!("No cached rust-analyzer binary found");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #fcbba3e0a9955159 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/languages/src/rust.rs:1440
            log::error!("Failed to look up cached rust-analyzer binary: {e:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low env_fs production #75ab8393b1199773 Filesystem access.
repo/crates/languages/src/rust.rs:2271
        std::fs::write(&cargo_toml_path, "invalid_toml = {[[{").unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs production #a8147f53193d9b2f Filesystem access.
repo/crates/languages/src/rust.rs:2272
        std::fs::write(&main_rs_path, "// rust").unwrap();

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #f07ed62dd1e68703 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/languages/src/typescript.rs:467
                    log::error!(
                        "Failed to read package.json for worktree {file_relative_path:?}: {e:#}"
                    );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/livekit_api

rust first-party
expand_more 3 low-confidence finding(s)
low telemetry production #e0039387ca6a1801 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/livekit_api/src/livekit_api.rs:88
        log::info!("Request {}: {:?}", url, body);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8e2e4daff51f2232 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/livekit_api/src/livekit_api.rs:100
                log::info!("Response {}: {:?}", url, response.status());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #01982a38746c3e65 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/livekit_api/src/livekit_api.rs:103
                log::error!("Response {}: {:?}", url, response.status());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/livekit_client

rust first-party
expand_more 19 low-confidence finding(s)
low env_fs test-only Excluded from app score #cba678b10dfe01c4 Environment-variable access.
repo/crates/livekit_client/examples/test_app.rs:40
        let livekit_url = std::env::var("LIVEKIT_URL").unwrap_or("http://localhost:7880".into());

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs test-only Excluded from app score #4d0f38632179e9d4 Environment-variable access.
repo/crates/livekit_client/examples/test_app.rs:41
        let livekit_key = std::env::var("LIVEKIT_KEY").unwrap_or("devkey".into());

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low env_fs test-only Excluded from app score #acee833da74a1138 Environment-variable access.
repo/crates/livekit_client/examples/test_app.rs:42
        let livekit_secret = std::env::var("LIVEKIT_SECRET").unwrap_or("secret".into());

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

low telemetry production #6444f3f06fca8b3f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/livekit_client/src/livekit_client/linux.rs:72
            webrtc_ffi::LoggingSeverity::Error => log::error!("[webrtc] {}", message.trim()),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #fb8223b3c159e8fa Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/livekit_client/src/livekit_client/linux.rs:73
            _ => log::debug!("[webrtc] {}", message.trim()),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #21006cdcf1df9537 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/livekit_client/src/livekit_client/linux.rs:78
    log::debug!("Wayland desktop capture: WebRTC internal logging enabled");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #083cc892cfcf94dd Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/livekit_client/src/livekit_client/linux.rs:111
                    log::error!("Wayland desktop capture encountered a permanent error");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8ccd3af29b0331de Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/livekit_client/src/livekit_client/linux.rs:150
    log::info!("Wayland desktop capture: starting capture loop");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #c3db75505d842c3a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/livekit_client/src/livekit_client/linux.rs:164
            log::error!("Wayland screen capture ended due to a permanent capture error");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3e8040249c9a2972 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/livekit_client/src/livekit_client/linux.rs:171
            log::error!("Wayland capture task failed: {error}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3a7745951adf1339 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/livekit_client/src/livekit_client/linux.rs:182
            log::error!("Wayland desktop capture timed out.");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #e660c05534e27988 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/livekit_client/src/livekit_client/playback.rs:167
        log::info!("Microphone speaker: {speaker:?}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a3e3659ab1e26eda Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/livekit_client/src/livekit_client/playback.rs:290
                        |error| log::error!("error playing audio track: {:?}", error),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7547fb9e6c4dea22 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/livekit_client/src/livekit_client/playback.rs:757
            log::error!(
                "Expected BGRx or YUV frame from scap screen capture but got some other format."
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #71f1031fcb10db67 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/livekit_client/src/livekit_client/playback.rs:896
                        log::warn!("Failed to get default input device ID");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #af631c0c3e327efe Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/livekit_client/src/livekit_client/playback.rs:917
                        log::warn!("Failed to get default output device ID");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #41864f5345395321 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/livekit_client/src/record.rs:30
        log::info!("Using microphone: {}", name);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #2570a8bf52c18c8f Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/livekit_client/src/record.rs:48
        log::info!("Test recording written to: {}", path.display());

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #eb566f5ddb1de96c Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/livekit_client/src/record.rs:73
            |err| log::error!("error capturing audio track: {:?}", err),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/lsp

rust first-party
expand_more 7 low-confidence finding(s)
low telemetry production #dd00f43fa2075fca Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/lsp/src/lsp.rs:430
        log::info!(
            "starting language server process. binary path: \
            {:?}, working directory: {:?}, args: {:?}",
            binary.path,
            working_dir,
            &binary.arguments
        );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #7c00d6ba62b169e6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/lsp/src/lsp.rs:468
                log::info!(
                    "Language server with id {} sent unhandled notification {}:\n{}",
                    server_id,
                    notification.method,
                    serde_json::to_string_pretty(&notification.params).unwrap(),
                );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #dc168958e09a6841 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/lsp/src/lsp.rs:1119
            log::debug!("language server shutdown started");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #38413316ff37b842 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/lsp/src/lsp.rs:1148
            log::debug!("language server shutdown finished");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #3bb35e99a07e2e16 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/lsp/src/lsp.rs:1282
                            log::error!("error deserializing {} request: {:?}", method, error);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #b1991fb045b9b89a Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/lsp/src/lsp.rs:1473
                                            log::error!("failed to deserialize response from language server: {}. response from language server: {:?}", error, response);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #8eca2539c1d9cfc6 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/lsp/src/lsp.rs:1974
                log::info!("skipping message in fake language server {:?}", params);

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/lsp_locations

rust first-party
expand_more 1 low-confidence finding(s)
low telemetry production #a86684696757426e Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/lsp_locations/src/lsp_locations.rs:118
            log::error!("LSP {kind:?} query failed: {error:#}");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/markdown

rust first-party
expand_more 2 low-confidence finding(s)
low telemetry production #688abeeda5c74c49 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/markdown/src/markdown.rs:2591
                        _ => log::debug!("unsupported markdown tag {:?}", tag),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

low telemetry production #a20ca1a0ee19bc97 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/markdown/src/markdown.rs:2727
                    _ => log::debug!("unsupported markdown tag end: {:?}", tag),

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/markdown_preview

rust first-party
expand_more 1 low-confidence finding(s)
low telemetry production #7ee3da066d410b35 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/markdown_preview/src/markdown_preview_view.rs:324
                        log::error!("Failed to listen to workspace updates");

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

first-party (rust): crates/media

rust first-party
expand_more 1 low-confidence finding(s)
low env_fs production #f7bf4fefdd7fea6f Environment-variable access.
repo/crates/media/build.rs:37
    let out_path = PathBuf::from(env::var("OUT_DIR").unwrap());

Reads environment variables or the filesystem — an inventory-level capability, not a leak on its own.

Fix: Usually benign; confirm any secret read here is not later sent externally.

first-party (rust): crates/migrator

rust first-party
expand_more 1 low-confidence finding(s)
low telemetry production #2b61f6a39c44a8b5 Log/trace emission. Structured logs can carry PII to sinks/aggregators.
repo/crates/migrator/src/migrator.rs:58
            log::error!(
                "Edits computed for configuration migration do not cause a change: {:?}",
                edits
            );

A telemetry/analytics SDK is used; event data is sent to a third-party collector.

Fix: Ensure user consent and a lawful basis; strip PII from event payloads.

⚠ Higher-risk dependencies not analyzed

These higher-risk dependencies were not analyzed in this scan — treat the verdict as provisional. This is a scan-coverage limitation, not a detected data leak.

  • requests http — scan budget exceeded
  • urllib3 http — scan budget exceeded

Skipped dependencies

Production

  • first-party (rust): crates/multi_buffer prod — scan budget exceeded
  • first-party (rust): crates/net prod — scan budget exceeded
  • first-party (rust): crates/node_runtime prod — scan budget exceeded
  • first-party (rust): crates/notifications prod — scan budget exceeded
  • first-party (rust): crates/oauth_callback_server prod — scan budget exceeded
  • first-party (rust): crates/ollama prod — scan budget exceeded
  • first-party (rust): crates/onboarding prod — scan budget exceeded
  • first-party (rust): crates/opencode prod — scan budget exceeded
  • first-party (rust): crates/open_ai prod — scan budget exceeded
  • first-party (rust): crates/open_path_prompt prod — scan budget exceeded
  • first-party (rust): crates/open_router prod — scan budget exceeded
  • first-party (rust): crates/outline prod — scan budget exceeded
  • first-party (rust): crates/outline_panel prod — scan budget exceeded
  • first-party (rust): crates/panel prod — scan budget exceeded
  • first-party (rust): crates/path prod — scan budget exceeded
  • first-party (rust): crates/paths prod — scan budget exceeded
  • first-party (rust): crates/picker prod — scan budget exceeded
  • first-party (rust): crates/picker_preview prod — scan budget exceeded
  • first-party (rust): crates/platform_title_bar prod — scan budget exceeded
  • first-party (rust): crates/prettier prod — scan budget exceeded
  • first-party (rust): crates/project prod — scan budget exceeded
  • first-party (rust): crates/project_benchmarks prod — scan budget exceeded
  • first-party (rust): crates/project_panel prod — scan budget exceeded
  • first-party (rust): crates/project_symbols prod — scan budget exceeded
  • first-party (rust): crates/prompt_store prod — scan budget exceeded
  • first-party (rust): crates/proto prod — scan budget exceeded
  • first-party (rust): crates/recent_projects prod — scan budget exceeded
  • first-party (rust): crates/refineable prod — scan budget exceeded
  • first-party (rust): crates/refineable/derive_refineable prod — scan budget exceeded
  • first-party (rust): crates/release_channel prod — scan budget exceeded
  • first-party (rust): crates/remote prod — scan budget exceeded
  • first-party (rust): crates/remote_connection prod — scan budget exceeded
  • first-party (rust): crates/remote_server prod — scan budget exceeded
  • first-party (rust): crates/repl prod — scan budget exceeded
  • first-party (rust): crates/reqwest_client prod — scan budget exceeded
  • first-party (rust): crates/rope prod — scan budget exceeded
  • first-party (rust): crates/rpc prod — scan budget exceeded
  • first-party (rust): crates/sandbox prod — scan budget exceeded
  • first-party (rust): crates/scheduler prod — scan budget exceeded
  • first-party (rust): crates/schema_generator prod — scan budget exceeded
  • first-party (rust): crates/search prod — scan budget exceeded
  • first-party (rust): crates/session prod — scan budget exceeded
  • first-party (rust): crates/settings prod — scan budget exceeded
  • first-party (rust): crates/settings_content prod — scan budget exceeded
  • first-party (rust): crates/settings_json prod — scan budget exceeded
  • first-party (rust): crates/settings_macros prod — scan budget exceeded
  • first-party (rust): crates/settings_profile_selector prod — scan budget exceeded
  • first-party (rust): crates/settings_ui prod — scan budget exceeded
  • first-party (rust): crates/shell_command_parser prod — scan budget exceeded
  • first-party (rust): crates/sidebar prod — scan budget exceeded
  • first-party (rust): crates/snippet prod — scan budget exceeded
  • first-party (rust): crates/snippet_provider prod — scan budget exceeded
  • first-party (rust): crates/snippets_ui prod — scan budget exceeded
  • first-party (rust): crates/sqlez prod — scan budget exceeded
  • first-party (rust): crates/sqlez_macros prod — scan budget exceeded
  • first-party (rust): crates/streaming_diff prod — scan budget exceeded
  • first-party (rust): crates/sum_tree prod — scan budget exceeded
  • first-party (rust): crates/svg_preview prod — scan budget exceeded
  • first-party (rust): crates/system_specs prod — scan budget exceeded
  • first-party (rust): crates/syntax_theme prod — scan budget exceeded
  • first-party (rust): crates/tab_switcher prod — scan budget exceeded
  • first-party (rust): crates/task prod — scan budget exceeded
  • first-party (rust): crates/tasks_ui prod — scan budget exceeded
  • first-party (rust): crates/telemetry prod — scan budget exceeded
  • first-party (rust): crates/telemetry_events prod — scan budget exceeded
  • first-party (rust): crates/terminal prod — scan budget exceeded
  • first-party (rust): crates/terminal_view prod — scan budget exceeded
  • first-party (rust): crates/text prod — scan budget exceeded
  • first-party (rust): crates/theme prod — scan budget exceeded
  • first-party (rust): crates/theme_extension prod — scan budget exceeded
  • first-party (rust): crates/theme_settings prod — scan budget exceeded
  • first-party (rust): crates/theme_importer prod — scan budget exceeded
  • first-party (rust): crates/theme_selector prod — scan budget exceeded
  • first-party (rust): crates/time_format prod — scan budget exceeded
  • first-party (rust): crates/title_bar prod — scan budget exceeded
  • first-party (rust): crates/toolchain_selector prod — scan budget exceeded
  • first-party (rust): crates/ui prod — scan budget exceeded
  • first-party (rust): crates/ui_input prod — scan budget exceeded
  • first-party (rust): crates/ui_macros prod — scan budget exceeded
  • first-party (rust): crates/ui_prompt prod — scan budget exceeded
  • first-party (rust): crates/util prod — scan budget exceeded
  • first-party (rust): crates/util_macros prod — scan budget exceeded
  • first-party (rust): crates/vim prod — scan budget exceeded
  • first-party (rust): crates/vim_mode_setting prod — scan budget exceeded
  • first-party (rust): crates/watch prod — scan budget exceeded
  • first-party (rust): crates/web_search prod — scan budget exceeded
  • first-party (rust): crates/web_search_providers prod — scan budget exceeded
  • first-party (rust): crates/which_key prod — scan budget exceeded
  • first-party (rust): crates/workspace prod — scan budget exceeded
  • first-party (rust): crates/worktree prod — scan budget exceeded
  • first-party (rust): crates/worktree_benchmarks prod — scan budget exceeded
  • first-party (rust): crates/x_ai prod — scan budget exceeded
  • first-party (rust): crates/zed prod — scan budget exceeded
  • first-party (rust): crates/zed_actions prod — scan budget exceeded
  • first-party (rust): crates/windows_resources prod — scan budget exceeded
  • first-party (rust): crates/zed_credentials_provider prod — scan budget exceeded
  • first-party (rust): crates/zed_env_vars prod — scan budget exceeded
  • first-party (rust): crates/zeta_prompt prod — scan budget exceeded
  • first-party (rust): crates/zlog prod — scan budget exceeded
  • first-party (rust): crates/zlog_settings prod — scan budget exceeded
  • first-party (rust): crates/ztracing prod — scan budget exceeded
  • first-party (rust): crates/ztracing_macro prod — scan budget exceeded
  • first-party (rust): extensions/glsl prod — scan budget exceeded
  • first-party (rust): extensions/html prod — scan budget exceeded
  • first-party (rust): extensions/proto prod — scan budget exceeded
  • first-party (rust): extensions/test-extension prod — scan budget exceeded
  • first-party (rust): tooling/compliance prod — scan budget exceeded
  • first-party (rust): tooling/perf prod — scan budget exceeded
  • first-party (rust): tooling/xtask prod — scan budget exceeded
  • first-party (rust): crates/copilot_ui prod — scan budget exceeded
  • first-party (rust): crates/gpui_web/examples/hello_web prod — scan budget exceeded
  • first-party (rust): tooling/lints prod — scan budget exceeded
  • first-party (rust): tooling/lints/test_fixture prod — scan budget exceeded
  • first-party (rust): tooling/lints/test_fixture/consumer prod — scan budget exceeded
  • first-party (rust): tooling/lints/test_fixture/gpui prod — scan budget exceeded
  • first-party (rust): tooling/lints/test_fixture/gpui_shared_string prod — scan budget exceeded
  • first-party (rust): tooling/lints/test_fixture/render_consumer prod — scan budget exceeded
  • requests prod — scan budget exceeded
  • urllib3 prod — scan budget exceeded
  • harbor prod — scan budget exceeded
  • modal prod — scan budget exceeded
  • mypy prod — scan budget exceeded
  • pytz prod — scan budget exceeded
  • ruff prod — scan budget exceeded
  • typer prod — scan budget exceeded
  • types-pytz prod — scan budget exceeded
  • types-requests prod — scan budget exceeded
  • action_log prod — scan budget exceeded
  • agent-client-protocol prod — scan budget exceeded
  • async-channel prod — scan budget exceeded
  • base64 prod — scan budget exceeded
  • anyhow prod — scan budget exceeded
  • buffer_diff prod — scan budget exceeded
  • chrono prod — scan budget exceeded
  • collections prod — scan budget exceeded
  • feature_flags prod — scan budget exceeded
  • multi_buffer prod — scan budget exceeded
  • file_icons prod — scan budget exceeded
  • futures prod — scan budget exceeded
  • gpui prod — scan budget exceeded
  • http_proxy prod — scan budget exceeded
  • itertools prod — scan budget exceeded
  • language prod — scan budget exceeded
  • language_model prod — scan budget exceeded
  • log prod — scan budget exceeded
  • markdown prod — scan budget exceeded
  • mime prod — scan budget exceeded
  • parking_lot prod — scan budget exceeded
  • image prod — scan budget exceeded
  • portable-pty prod — scan budget exceeded
  • project prod — scan budget exceeded
  • sandbox prod — scan budget exceeded
  • serde prod — scan budget exceeded
  • serde_json prod — scan budget exceeded
  • settings prod — scan budget exceeded
  • task prod — scan budget exceeded
  • telemetry prod — scan budget exceeded
  • terminal prod — scan budget exceeded
  • text prod — scan budget exceeded
  • ui prod — scan budget exceeded
  • url prod — scan budget exceeded
  • util prod — scan budget exceeded
  • uuid prod — scan budget exceeded
  • watch prod — scan budget exceeded
  • urlencoding prod — scan budget exceeded
  • agent_servers prod — scan budget exceeded
  • agent_ui prod — scan budget exceeded
  • theme_settings prod — scan budget exceeded
  • workspace prod — scan budget exceeded
  • clock prod — scan budget exceeded
  • fs prod — scan budget exceeded
  • auto_update prod — scan budget exceeded
  • editor prod — scan budget exceeded
  • extension_host prod — scan budget exceeded
  • proto prod — scan budget exceeded
  • smallvec prod — scan budget exceeded
  • acp_thread prod — scan budget exceeded
  • agent_settings prod — scan budget exceeded
  • agent_skills prod — scan budget exceeded
  • client prod — scan budget exceeded
  • cloud_api_types prod — scan budget exceeded
  • cloud_llm_client prod — scan budget exceeded
  • context_server prod — scan budget exceeded
  • db prod — scan budget exceeded
  • handlebars prod — scan budget exceeded
  • heck prod — scan budget exceeded
  • html_to_markdown prod — scan budget exceeded
  • http_client prod — scan budget exceeded
  • language_models prod — scan budget exceeded
  • paths prod — scan budget exceeded
  • prompt_store prod — scan budget exceeded
  • quick-xml prod — scan budget exceeded
  • regex prod — scan budget exceeded
  • rust-embed prod — scan budget exceeded
  • schemars prod — scan budget exceeded
  • shell_command_parser prod — scan budget exceeded
  • sqlez prod — scan budget exceeded
  • streaming_diff prod — scan budget exceeded
  • strsim prod — scan budget exceeded
  • thiserror prod — scan budget exceeded
  • web_search prod — scan budget exceeded
  • zed_env_vars prod — scan budget exceeded
  • zstd prod — scan budget exceeded
  • google_ai prod — scan budget exceeded
  • release_channel prod — scan budget exceeded
  • remote prod — scan budget exceeded
  • zed_credentials_provider prod — scan budget exceeded
  • convert_case prod — scan budget exceeded
  • const_format prod — scan budget exceeded
  • serde_yaml_ng prod — scan budget exceeded
  • agent prod — scan budget exceeded
  • ai_onboarding prod — scan budget exceeded
  • heapless prod — scan budget exceeded
  • audio prod — scan budget exceeded
  • command_palette_hooks prod — scan budget exceeded
  • component prod — scan budget exceeded
  • extension prod — scan budget exceeded
  • git_ui prod — scan budget exceeded
  • fuzzy prod — scan budget exceeded
  • idna prod — scan budget exceeded
  • jsonschema prod — scan budget exceeded
  • lru prod — scan budget exceeded
  • menu prod — scan budget exceeded
  • notifications prod — scan budget exceeded
  • ordered-float prod — scan budget exceeded
  • picker prod — scan budget exceeded
  • platform_title_bar prod — scan budget exceeded
  • postage prod — scan budget exceeded
  • remote_connection prod — scan budget exceeded
  • rope prod — scan budget exceeded
  • search prod — scan budget exceeded
  • terminal_view prod — scan budget exceeded
  • time prod — scan budget exceeded
  • unicode-script prod — scan budget exceeded
  • unicode-segmentation prod — scan budget exceeded
  • zed_actions prod — scan budget exceeded
  • language_model_core prod — scan budget exceeded
  • strum prod — scan budget exceeded
  • net prod — scan budget exceeded
  • smol prod — scan budget exceeded
  • zeroize prod — scan budget exceeded
  • cpal prod — scan budget exceeded
  • crossbeam prod — scan budget exceeded
  • rodio prod — scan budget exceeded
  • futures-lite prod — scan budget exceeded
  • simplelog prod — scan budget exceeded
  • markdown_preview prod — scan budget exceeded
  • aws-smithy-runtime-api prod — scan budget exceeded
  • aws-smithy-types prod — scan budget exceeded
  • aws-sdk-bedrockruntime prod — scan budget exceeded
  • imara-diff prod — scan budget exceeded
  • sum_tree prod — scan budget exceeded
  • tracing prod — scan budget exceeded
  • ztracing prod — scan budget exceeded
  • livekit_client prod — scan budget exceeded
  • rpc prod — scan budget exceeded
  • askpass prod — scan budget exceeded
  • clap prod — scan budget exceeded
  • clap_complete prod — scan budget exceeded
  • clap_complete_nushell prod — scan budget exceeded
  • console prod — scan budget exceeded
  • dialoguer prod — scan budget exceeded
  • ipc-channel prod — scan budget exceeded
  • rayon prod — scan budget exceeded
  • walkdir prod — scan budget exceeded
  • async-tungstenite prod — scan budget exceeded
  • cloud_api_client prod — scan budget exceeded
  • credentials_provider prod — scan budget exceeded
  • derive_more prod — scan budget exceeded
  • http_client_tls prod — scan budget exceeded
  • httparse prod — scan budget exceeded
  • serde_urlencoded prod — scan budget exceeded
  • sha2 prod — scan budget exceeded
  • telemetry_events prod — scan budget exceeded
  • tiny_http prod — scan budget exceeded
  • tokio-socks prod — scan budget exceeded
  • tokio prod — scan budget exceeded
  • worktree prod — scan budget exceeded
  • async-lock prod — scan budget exceeded
  • yawc prod — scan budget exceeded
  • ciborium prod — scan budget exceeded
  • zeta_prompt prod — scan budget exceeded
  • edit_prediction_types prod — scan budget exceeded
  • edit_prediction prod — scan budget exceeded
  • icons prod — scan budget exceeded
  • async-trait prod — scan budget exceeded
  • aws-config prod — scan budget exceeded
  • aws-sdk-kinesis prod — scan budget exceeded
  • aws-sdk-s3 prod — scan budget exceeded
  • axum prod — scan budget exceeded
  • dashmap prod — scan budget exceeded
  • envy prod — scan budget exceeded
  • hex prod — scan budget exceeded
  • livekit_api prod — scan budget exceeded
  • nanoid prod — scan budget exceeded
  • prometheus prod — scan budget exceeded
  • prost prod — scan budget exceeded
  • reqwest prod — scan budget exceeded
  • sea-orm prod — scan budget exceeded
  • sea-orm-macros prod — scan budget exceeded
  • sqlx prod — scan budget exceeded
  • toml prod — scan budget exceeded
  • tower prod — scan budget exceeded
  • tower-http prod — scan budget exceeded
  • tracing-subscriber prod — scan budget exceeded
  • title_bar prod — scan budget exceeded
  • indexmap prod — scan budget exceeded
  • rustc-hash prod — scan budget exceeded
  • gpui_util prod — scan budget exceeded
  • fuzzy_nucleo prod — scan budget exceeded
  • inventory prod — scan budget exceeded
  • ui_input prod — scan budget exceeded
  • oauth_callback_server prod — scan budget exceeded
  • slotmap prod — scan budget exceeded
  • copilot_chat prod — scan budget exceeded
  • anthropic prod — scan budget exceeded
  • dirs prod — scan budget exceeded
  • async-process prod — scan budget exceeded
  • crash-handler prod — scan budget exceeded
  • minidumper prod — scan budget exceeded
  • system_specs prod — scan budget exceeded
  • async-compression prod — scan budget exceeded
  • async-pipe prod — scan budget exceeded
  • async-tar prod — scan budget exceeded
  • dap-types prod — scan budget exceeded
  • dotenvy prod — scan budget exceeded
  • json_dotpath prod — scan budget exceeded