crashappsec / crashappsec/github-analyzer

Pass a flag to autofix issues where possible

Offen
#31 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
Vorherrschende Sprache
Go
Sterne
77
Forks
8
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

We don't want our users to go click on stuff to fix security settings if we can do it for them. E.g., https://github.com/crashappsec/github-security-auditor/issues/19

That said, we will want the app to have more permissions for this functionality so perhaps it can be an opt-in thing or just token-based via command line

Beitragsleitfaden

Beitragsleitfaden öffnen

Rechercherichtung

Beginne mit der Überprüfung des in crashappsec/github-security-auditor#19 beschriebenen Verhaltens und der hier erwähnten Verwendung über die Befehlszeile. Da keine Datei, kein Test und kein Einstiegspunkt angegeben ist, lokalisiere zunächst die relevanten Prüfungen der Sicherheitseinstellungen. Als abgeschlossen gilt die Aufgabe, wenn ein definierter Opt-in-Autofix-Pfad mit geeigneter Berechtigungs- oder Token-Behandlung vorhanden ist.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
github, go
Bereich
security
Issue-Typ
Feature
Schwierigkeit
5/5
Geschätzter Aufwand
Über eine Woche
Aktivitätsstatus
Veraltet
Klarheit
Muss geklärt werden
Anfängerfreundlichkeit
30/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.