@@ -238,13 +238,6 @@ def test_sigmadetectionitem_keyword_single():
238238 )
239239
240240
241- def test_sigmadetectionitem_value_cleanup_multi ():
242- """Multiple value cleanup."""
243- assert SigmaDetectionItem (None , [], ["value" , 123 ]) == SigmaDetectionItem (
244- None , [], [SigmaString ("value" ), SigmaNumber (123 )]
245- )
246-
247-
248241def test_sigmadetectionitem_keyword_single_to_plain ():
249242 """Single keyword detection."""
250243 assert SigmaDetectionItem (None , [], [SigmaString ("value*" )]).to_plain () == "value*"
@@ -446,6 +439,22 @@ def test_sigmadetectionitem_processing_item_tracking(processing_item):
446439 assert detection_item .was_processed_by ("test" )
447440
448441
442+ def test_sigmadetectionitem_invalid_value_type ():
443+ """Test that SigmaDetectionItem raises an error if value is not a list."""
444+ with pytest .raises (
445+ sigma_exceptions .SigmaTypeError , match = "Value must be a list of SigmaType instances"
446+ ):
447+ SigmaDetectionItem (field = "key" , modifiers = [], value = "invalid_value" )
448+
449+
450+ def test_sigmadetectionitem_invalid_value_elements ():
451+ """Test that SigmaDetectionItem raises an error if value contains non-SigmaType elements."""
452+ with pytest .raises (
453+ sigma_exceptions .SigmaTypeError , match = "Value must be a list of SigmaType instances"
454+ ):
455+ SigmaDetectionItem (field = "key" , modifiers = [], value = ["valid" , 123 , object ()])
456+
457+
449458### SigmaDetection tests ###
450459
451460
0 commit comments