crashappsec / crashappsec/github-analyzer

Check dependabot settings in forked repos

オープン
#53 コメント 0 件 リアクション 0 件 担当者 0 名 GitHub で見る
enhancement
主要言語
Go
スター
77
フォーク
8
PR マージ指標
30日以内にマージされた PR はありません

説明

As per https://github.blog/changelog/2022-11-07-dependabot-pull-requests-off-by-default-for-forks/, dependabot PRs will be off by default for forked repositories, enable a warn-level in case this is not explicitly enabled

コントリビューションガイド

コントリビューションガイドを開く

調査の方向性

まず、フォークされたリポジトリを検査する GitHub 組織のセキュリティチェックを見つけ、既存の warn レベルの検出結果がどのように表現されているかを確認します。次に、issue で説明されている Dependabot 設定チェックを実装し、Dependabot pull requests が明示的に有効化されていないフォークによって警告が生成されることを検証します。

索引モデルが issue の本文から書いたものです。

評価

技術スタック
github, go
領域
devtools, security
issue の種類
機能追加
難易度
3/5
見積もり時間
1〜2日
活発さ
停滞
明瞭さ
おおむね明確
初心者へのやさしさ
35/100

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。