crashappsec / crashappsec/github-analyzer
Check actions are not allowed for external PRs
Aperta
- Lingua principale
- Go
- Stelle
- 77
- Fork
- 8
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Descrizione

restrict actions for some PRs from external contributors as allowing things by default could allow to leak secrets if the workflow file is adjusted
Guida per i contributori
Apri la guida per i contributori
Direzione di ricerca
L'issue non indica alcun file del repository né alcun test. Inizia individuando i controlli GitHub Actions esistenti per i workflow attivati da pull request esterne; stabilisci quali casi devono essere rifiutati e verifica che i file di workflow modificati non possano esporre secrets.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- github-actions, go
- Ambito
- ci-cd, security
- Tipo di issue
- Funzionalità
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Stato di attività
- Ferma
- Chiarezza
- Da chiarire
- Idoneità per principianti
- 30/100