Set up CodeQL for this repo
Personne n'a encore pris cette issue.
- Langage dominant
- Java
- Étoiles
- 438
- Forks
- 117
- Métriques de merge des PR
- Aucune PR mergée en 30 j
Description
Code scanning is a feature that analyzes the code in a GitHub repository to find security vulnerabilities and coding errors. Any problems identified by the analysis are shown in GitHub.
GH supports Java, which is the main language for this project. We should integrate this product with our CI builds using the instructions provided here: https://docs.github.com/en/code-security/code-scanning/using-codeql-code-scanning-with-your-existing-ci-system/about-codeql-code-scanning-in-your-ci-system.
/cc: @mapbox/navigation-android
Guide de contribution
Ouvrir le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Piste de recherche
Commencez par les builds CI du dépôt et la documentation GitHub CodeQL liée sur l’intégration de CodeQL à un système CI existant. Configurez l’analyse CodeQL pour le code Java du projet et vérifiez que le workflow s’exécute correctement et signale les findings dans GitHub Code scanning.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- github-actions, java
- Domaine
- ci-cd, security
- Type d'issue
- Fonctionnalité
- Difficulté
- 3/5
- Temps estimé
- 1-2 jours
- Activité
- À l'abandon
- Clarté
- Plutôt claire
- Accessibilité débutants
- 38/100