crashappsec / crashappsec/github-analyzer
Scan github actions for common issues
オープン
- 主要言語
- Go
- スター
- 77
- フォーク
- 8
- PR マージ指標
- 30日以内にマージされた PR はありません
説明
We can use checks inspired from https://github.com/wspr-ncsu/github-actions-security-analysis/tree/main/gwchecker and misc tools
コントリビューションガイド
調査の方向性
この issue では外部プロジェクト gwchecker とさまざまなツールが挙げられています。まずそれらのソースとリポジトリ構造を確認し、スキャナーのエントリーポイントを特定してください。実装前に、どの一般的な GitHub Actions の問題を対象範囲に含めるかを明確にしてください。合意したチェックが追加され、リポジトリに既存のテストプロセスによって検証されれば、完了とします。
索引モデルが issue の本文から書いたものです。
評価
- 技術スタック
- github-actions, go
- 領域
- ci-cd, security
- issue の種類
- 機能追加
- 難易度
- 5/5
- 見積もり時間
- 1週間以上
- 活発さ
- 停滞
- 明瞭さ
- 説明が足りない
- 初心者へのやさしさ
- 25/100