JuliusBrussee/caveman · error
secure sqlite sidecar %q: %w
Error message
secure sqlite sidecar %q: %w
What it means
Error "secure sqlite sidecar %q: %w" thrown in JuliusBrussee/caveman.
Source
Thrown at engine/ccr/store_sqlite.go:236
return "", fmt.Errorf("resolve sqlite parent %q: %w", parent, err)
}
parentInfo, err := os.Stat(resolvedParent)
if err != nil {
return "", fmt.Errorf("inspect sqlite parent %q: %w", resolvedParent, err)
}
if !parentInfo.IsDir() {
return "", fmt.Errorf("sqlite parent %q must be a directory", resolvedParent)
}
if err := validateSQLiteParentSecurity(resolvedParent, parentInfo); err != nil {
return "", err
}
canonicalPath := filepath.Join(resolvedParent, filepath.Base(path))
if err := secureSQLiteFile(canonicalPath, true); err != nil {
return "", fmt.Errorf("secure sqlite %q: %w", canonicalPath, err)
}
for _, suffix := range []string{"-wal", "-shm"} {
if err := secureSQLiteFile(canonicalPath+suffix, false); err != nil {
return "", fmt.Errorf("secure sqlite sidecar %q: %w", canonicalPath+suffix, err)
}
}
return canonicalPath, nil
}
func secureSQLiteFiles(path string) error {
if err := PrepareSQLitePath(path); err != nil {
return err
}
return nil
}
func secureSQLiteFile(path string, create bool) error {
info, err := os.Lstat(path)
if errors.Is(err, os.ErrNotExist) && create {
file, createErr := os.OpenFile(path, os.O_CREATE|os.O_EXCL|os.O_RDWR, 0o600)
if createErr == nil {
return file.Close()View on GitHub (pinned to 27d5a3981a)
Solutions
- Fix securing (chmod) of the sqlite sidecar file.
When it happens
Trigger: Thrown at engine/ccr/store_sqlite.go:236 when the library encounters an invalid state.
Common situations: See trigger scenarios.
AI-assisted analysis of JuliusBrussee/caveman@27d5a3981a (2026-08-15).
Data as JSON: /api/errors/b26e15ca93fa60ae.
Report an issue: GitHub.