GitHub security workshop: Add a deterministic CodeQL scanning lab
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Idoneità per principianti
- 50/100
- Tipo di issue
- Funzionalità
- Chiarezza
- Abbastanza chiara
- Stato di attività
- Attiva
- Stack tecnologico
- github, github-actions, python
- Ambito
- documentation, security
Direzione di ricerca
Inizia esaminando l'applicazione pets e le istruzioni di configurazione esistenti del workshop, quindi confronta le opzioni di configurazione predefinita e avanzata di CodeQL. Definisci un fixture destinato esclusivamente alla formazione o una modifica guidata e documenta la query denominata, la gravità, il file, il flusso dei dati, il trigger del branch o della pull request, il passaggio di convalida e la procedura di pulizia. L'attività è completata quando l'avviso compare in modo affidabile senza secrets, effetti collaterali o un percorso di produzione.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Goal
Teach learners how to enable code scanning and observe a real, intentionally introduced CodeQL finding in the pets application.
Scope
Add one safe training change that is detected reliably by a documented Python CodeQL query. The vulnerable path should be realistic enough to teach source-to-sink reasoning, but isolated from normal workshop startup and clearly marked as training-only. Provide a maintainer verification procedure so dependency or query-suite updates cannot silently break the exercise.
Acceptance criteria
- The exercise explains default setup versus advanced setup and selects one tested path.
- Learners enable CodeQL using current, capability-based instructions.
- A training fixture or guided code change triggers a named CodeQL query deterministically.
- The fixture contains no real secret, external side effect, or production deployment path.
- Learners trigger analysis on a branch or pull request and can identify the resulting check.
- The expected query ID, severity, file, and vulnerable data flow are documented for maintainers.
- A repeatable validation step proves the expected alert appears.
- Cleanup/reset instructions return the repository to a safe state.
- Lingua principale
- Python
- Stelle
- 80
- Fork
- 161
- Merge medio
- 31m
- PR unite (30g)
- 1
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di github-samples/pets-workshop
-
priority: P0
Difficoltà 2/5 1-2 giorni Idoneità per principianti 78/100
github-samples/pets-workshop#268 · 1 commento ·
-
priority: P0
Difficoltà 1/5 1-3 ore Idoneità per principianti 88/100
github-samples/pets-workshop#267 · 1 commento ·
-
priority: P1
Difficoltà 1/5 1-3 ore Idoneità per principianti 92/100
github-samples/pets-workshop#261 · 1 commento ·
-
priority: P1
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
github-samples/pets-workshop#257 · 1 commento ·
-
priority: deferred
Difficoltà 4/5 3-5 giorni Idoneità per principianti 45/100
github-samples/pets-workshop#278 · 1 commento ·
Tutte le issue di github-samples/pets-workshop
Issue simili
-
link-check link-check:sphinx-theme
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 65/100
qgis/QGIS-Documentation#11275 ·
-
bug priority:normal ready-for-dev
Difficoltà 2/5 1-3 ore Idoneità per principianti 88/100
OpenHands/extensions#626 · 1 commento ·
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 90/100
CSCfi/sd-search-api#39 ·
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 90/100