crashappsec / crashappsec/github-analyzer
Pass a flag to autofix issues where possible
- Vorherrschende Sprache
- Go
- Sterne
- 77
- Forks
- 8
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung
We don't want our users to go click on stuff to fix security settings if we can do it for them. E.g., https://github.com/crashappsec/github-security-auditor/issues/19
That said, we will want the app to have more permissions for this functionality so perhaps it can be an opt-in thing or just token-based via command line
Beitragsleitfaden
Rechercherichtung
Beginne mit der Überprüfung des in crashappsec/github-security-auditor#19 beschriebenen Verhaltens und der hier erwähnten Verwendung über die Befehlszeile. Da keine Datei, kein Test und kein Einstiegspunkt angegeben ist, lokalisiere zunächst die relevanten Prüfungen der Sicherheitseinstellungen. Als abgeschlossen gilt die Aufgabe, wenn ein definierter Opt-in-Autofix-Pfad mit geeigneter Berechtigungs- oder Token-Behandlung vorhanden ist.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- github, go
- Bereich
- security
- Issue-Typ
- Feature
- Schwierigkeit
- 5/5
- Geschätzter Aufwand
- Über eine Woche
- Aktivitätsstatus
- Veraltet
- Klarheit
- Muss geklärt werden
- Anfängerfreundlichkeit
- 30/100