-
Notifications
You must be signed in to change notification settings - Fork 0
[Performance] Benchmark and bound security-critical token parsing before optimization #444
Copy link
Copy link
Open
Labels
area: accessibilityAccessibility and assistive-technology supportAccessibility and assistive-technology supportarea: authAuthentication, authorization, identity, or tenant isolationAuthentication, authorization, identity, or tenant isolationarea: ci-cdCI, GitHub Actions, checks, release, or supply chainCI, GitHub Actions, checks, release, or supply chainarea: securitySecurity boundary, hardening, or vulnerability preventionSecurity boundary, hardening, or vulnerability preventionbugSomething isn't workingSomething isn't workingperformancepriority: criticalImmediate blocker, P0, urgent deadlock, or critical incidentImmediate blocker, P0, urgent deadlock, or critical incidentstatus: triagedOpen issue has an organization taxonomy assignmentOpen issue has an organization taxonomy assignmenttype: featureNew or expanded product capabilityNew or expanded product capability
Description
Activity
Metadata
Metadata
Assignees
Labels
area: accessibilityAccessibility and assistive-technology supportAccessibility and assistive-technology supportarea: authAuthentication, authorization, identity, or tenant isolationAuthentication, authorization, identity, or tenant isolationarea: ci-cdCI, GitHub Actions, checks, release, or supply chainCI, GitHub Actions, checks, release, or supply chainarea: securitySecurity boundary, hardening, or vulnerability preventionSecurity boundary, hardening, or vulnerability preventionbugSomething isn't workingSomething isn't workingperformancepriority: criticalImmediate blocker, P0, urgent deadlock, or critical incidentImmediate blocker, P0, urgent deadlock, or critical incidentstatus: triagedOpen issue has an organization taxonomy assignmentOpen issue has an organization taxonomy assignmenttype: featureNew or expanded product capabilityNew or expanded product capability
Buyer-visible problem
Artifact-link verification and tenant-claim parsing are request-path security boundaries. A parser rewrite that merely appears allocation-efficient can increase complexity, shift denial-of-service work before structural validation, or change malformed-input semantics without producing a material latency or allocation improvement.
Required evidence before a parser optimization PR
ns/op,B/op, allocation count, warmup/fork configuration, CPU/JVM identity, and variance.Scope
This issue supersedes speculative PR #442's measurement claim. It does not assume that
split/Stream or a manual loop is faster; the benchmark determines the decision. Generated task-description files are not production evidence and should not be committed as part of the implementation.