crashappsec / crashappsec/github-analyzer

Scan github actions for common issues

オープン
#3 コメント 0 件 リアクション 0 件 担当者 0 名 GitHub で見る
主要言語
Go
スター
77
フォーク
8
PR マージ指標
30日以内にマージされた PR はありません

説明

We can use checks inspired from https://github.com/wspr-ncsu/github-actions-security-analysis/tree/main/gwchecker and misc tools

コントリビューションガイド

コントリビューションガイドを開く

調査の方向性

この issue では外部プロジェクト gwchecker とさまざまなツールが挙げられています。まずそれらのソースとリポジトリ構造を確認し、スキャナーのエントリーポイントを特定してください。実装前に、どの一般的な GitHub Actions の問題を対象範囲に含めるかを明確にしてください。合意したチェックが追加され、リポジトリに既存のテストプロセスによって検証されれば、完了とします。

索引モデルが issue の本文から書いたものです。

評価

技術スタック
github-actions, go
領域
ci-cd, security
issue の種類
機能追加
難易度
5/5
見積もり時間
1週間以上
活発さ
停滞
明瞭さ
説明が足りない
初心者へのやさしさ
25/100

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。