mapbox / mapbox/mapbox-java

Set up CodeQL for this repo

Aberta
#1,312 2 comentários 0 reações 0 responsáveis Ver no GitHub

Ninguém assumiu esta issue ainda.

jira-sync-complete
Linguagem predominante
Java
Estrelas
438
Forks
117
Métricas de merge de PRs
Nenhum PR com merge em 30d

Descrição

Code scanning is a feature that analyzes the code in a GitHub repository to find security vulnerabilities and coding errors. Any problems identified by the analysis are shown in GitHub.

GH supports Java, which is the main language for this project. We should integrate this product with our CI builds using the instructions provided here: https://docs.github.com/en/code-security/code-scanning/using-codeql-code-scanning-with-your-existing-ci-system/about-codeql-code-scanning-in-your-ci-system.

/cc: @mapbox/navigation-android

Guia de contribuição

Abrir o guia de contribuição

Primeiros passos

  1. Leia a issue inteira e depois o guia de contribuição do projeto.
  2. Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
  3. Faça um fork do repositório e trabalhe em uma branch.
  4. Abra um pull request que referencie o número da issue.

Direção de pesquisa

Comece pelas compilações de CI do repositório e pela documentação vinculada do GitHub CodeQL sobre a integração do CodeQL a um sistema de CI existente. Configure a análise do CodeQL para o código Java do projeto e verifique se o workflow é executado com sucesso e relata findings no GitHub Code scanning.

Escrita pelo modelo de indexação a partir do texto da issue.

Avaliação

Stack de tecnologia
github-actions, java
Domínio
ci-cd, security
Tipo de issue
Funcionalidade
Dificuldade
3/5
Tempo estimado
1-2 dias
Status de atividade
Estagnada
Clareza
Razoavelmente clara
Facilidade para iniciantes
38/100

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.