GitHub security workshop: Add a custom CodeQL query exercise
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Aptitud para principiantes
- 64/100
- Tipo de issue
- Documentación
- Claridad
- Bastante claro
- Estado de actividad
- Activo
- Stack tecnológico
- github-actions, python
- Área
- ci-cd, documentation, security, testing-qa
Línea de trabajo
Comienza con el código Python de la pets app y con la ruta compatible de CodeQL CLI o hosted-workflow descrita en la incidencia. Define un ejemplo positivo y uno negativo deterministas, y documenta después la consulta inicial, el empaquetado, la configuración, los resultados esperados, la validación, las restricciones y el fallback, para que el ejercicio cumpla todos los criterios de aceptación.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Goal
Teach how CodeQL can enforce an organization-specific security rule that is not represented by the default query suite.
Scope
Choose one simple, app-relevant Python pattern and provide a small starter query that learners can understand and extend. Document the tested execution path using supported CodeQL tooling, then show how a query pack or configuration is incorporated into repository analysis.
Acceptance criteria
- The target pattern is security-relevant, specific to the pets app, and has a deterministic positive and negative example.
- The exercise explains the query metadata, imports, predicates, result selection, and help text at an introductory level.
- A pinned/tested CodeQL CLI or supported hosted workflow is documented.
- Learners run the query and see exactly the expected result set.
- The custom query is packaged and referenced using a currently supported CodeQL configuration.
- A subsequent repository analysis reports the custom result with recognizable metadata.
- Maintainer validation detects query compilation failures and result drift.
- The exercise documents feature or plan constraints and an observation-only fallback.
- Lenguaje dominante
- Python
- Estrellas
- 80
- Forks
- 161
- Merge medio
- 31 min
- PR fusionados (30 d)
- 1
Guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de github-samples/pets-workshop
-
priority: P0
Dificultad 2/5 1-2 días Aptitud para principiantes 78/100
github-samples/pets-workshop#268 · 1 comentario ·
-
priority: P0
Dificultad 1/5 1-3 horas Aptitud para principiantes 88/100
github-samples/pets-workshop#267 · 1 comentario ·
-
priority: P1
Dificultad 1/5 1-3 horas Aptitud para principiantes 92/100
github-samples/pets-workshop#261 · 1 comentario ·
-
priority: P1
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
github-samples/pets-workshop#257 · 1 comentario ·
-
priority: deferred
Dificultad 4/5 3-5 días Aptitud para principiantes 45/100
github-samples/pets-workshop#278 · 1 comentario ·
Todos los issues de github-samples/pets-workshop
Issues similares
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 90/100
-
bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 86/100
zostera/django-bootstrap4#894 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
use-agent-os/agent-os#3276 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100
zephyrproject-rtos/zephyr#119726 ·
-
area/auth bug comp/agent P3 platform/discord type/security
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100
NousResearch/hermes-agent#117848 ·