Set up CodeQL for this repo
Ninguém assumiu esta issue ainda.
- Linguagem predominante
- Java
- Estrelas
- 438
- Forks
- 117
- Métricas de merge de PRs
- Nenhum PR com merge em 30d
Descrição
Code scanning is a feature that analyzes the code in a GitHub repository to find security vulnerabilities and coding errors. Any problems identified by the analysis are shown in GitHub.
GH supports Java, which is the main language for this project. We should integrate this product with our CI builds using the instructions provided here: https://docs.github.com/en/code-security/code-scanning/using-codeql-code-scanning-with-your-existing-ci-system/about-codeql-code-scanning-in-your-ci-system.
/cc: @mapbox/navigation-android
Guia de contribuição
Primeiros passos
- Leia a issue inteira e depois o guia de contribuição do projeto.
- Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
- Faça um fork do repositório e trabalhe em uma branch.
- Abra um pull request que referencie o número da issue.
Direção de pesquisa
Comece pelas compilações de CI do repositório e pela documentação vinculada do GitHub CodeQL sobre a integração do CodeQL a um sistema de CI existente. Configure a análise do CodeQL para o código Java do projeto e verifique se o workflow é executado com sucesso e relata findings no GitHub Code scanning.
Escrita pelo modelo de indexação a partir do texto da issue.
Avaliação
- Stack de tecnologia
- github-actions, java
- Domínio
- ci-cd, security
- Tipo de issue
- Funcionalidade
- Dificuldade
- 3/5
- Tempo estimado
- 1-2 dias
- Status de atividade
- Estagnada
- Clareza
- Razoavelmente clara
- Facilidade para iniciantes
- 38/100