github / github/codeql

[Rust] Including dependencies in the analysis

Offen
#20,534 4 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
question Rust
Vorherrschende Sprache
CodeQL
Sterne
10.1k
Forks
2.1k
Ø Merge
2 T. 15 Std.
Gemergte PRs (30 T.)
141

Beschreibung

Hi, is there any way to include cargo dependencies within the generated dbs? Right now im generating it like this

```bash
codeql database create rust-db \
--language=rust \
--source-root . \
--command "cargo build --all-targets --all-features" \
--extractor-option rust.cargo_all_targets=true \
--extractor-option rust.extract_dependencies_as_source=true \
--overwrite
```

But my queries still dont seem to go down into my dependecies

Beitragsleitfaden

Beitragsleitfaden öffnen

Rechercherichtung

Beginnen Sie damit, den aufgeführten Befehl `codeql database create` mit den Optionen des Rust-Extractors zu reproduzieren und zu prüfen, ob Abfragen die Abhängigkeiten der generierten Datenbank durchlaufen. Als erledigt gilt die Aufgabe, wenn Rust-Cargo-Abhängigkeiten wie angefordert in die Datenbankanalyse einbezogen werden.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
rust
Bereich
security
Issue-Typ
Feature
Schwierigkeit
5/5
Geschätzter Aufwand
Über eine Woche
Aktivitätsstatus
Veraltet
Klarheit
Muss geklärt werden
Anfängerfreundlichkeit
25/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.