Skip to content

Doctor

Built-in diagnostics. Nine modular checks against workspace configuration, reported with severity levels and auto-fix support.

CodeBuddy: Run Doctor

Results → CodeBuddy Doctor output channel + status bar indicator.

CheckVerifies
API Key AuditKeys in SecretStorage, not placeholders, no leaked keys in settings.json
Input ValidatorGuard patterns functional, cover browser refs + keyboard keys
Terminal RestrictionsBlocked command patterns compile, cover catastrophic operations
Directory PermissionsWorkspace + .codebuddy/ dirs exist, readable, writable
MCP ConfigServer entries well-formed, commands exist, env vars set
Security Config.codebuddy/security.json loads, regex patterns compile, no invalid entries
Credential ProxyIf enabled: proxy reachable, session tokens valid
Permission ScopeActive profile valid, custom deny patterns compile, tool allow/block lists consistent
Access ControlMode valid, user lists non-empty when required, identity resolution works
SeverityIconMeaning
Critical🔴Blocks agent functionality or exposes a security vulnerability
Warn🟡Non-blocking but may cause unexpected behavior
Info🔵Suggestion for improvement

Findings sorted: critical → warn → info.

CodeBuddy: Doctor Auto-Fix

Auto-fixable includes:

  • Missing .codebuddy/ directories
  • Starter security.json / permissions.json files
  • Placeholder API keys in settings
SymbolMeaning
No issues
⚠ NN warnings
✕ NN critical

Click to re-run.

Auto-runs at extension activation (after a short delay) and on workspace open. Dismiss the status bar item to suppress — Doctor then only runs on manual invocation.

Concurrent invocation: if Doctor is already running when triggered again, the second call joins the in-flight scan rather than starting new. Prevents duplicate work.

  • Troubleshooting — symptom → fix table complementing Doctor’s checks
  • Security — the invariants Doctor verifies