microsoft / microsoft/security-devops-azdevops
Add support for Rule Exclusions for the Template Analyzer
Dieses Issue hat noch niemand übernommen.
- Vorherrschende Sprache
- TypeScript
- Sterne
- 86
- Forks
- 22
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung
Issue
Currently the configuration items for the Template Analyzer through this app are defined here.
There is no way to add rule exclusions. This is useful in the case where some of the rules might not apply and we don't want them to fail the pipeline.
On the Template Analyzer application directly it does have support for rule exclusions via a configuration file as documented here.
Suggestion
Include a way to define rule exclusions that can be passed to the template analyzer app. Alternatively provide a way to provide a configuration file to the app (this will make the tool much more flexible).
Beitragsleitfaden
Für dieses Repository ist kein Beitragsleitfaden indexiert
Erste Schritte
- Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
- Forke das Repository und arbeite in einem Branch.
- Öffne einen Pull Request, der die Issue-Nummer nennt.
Rechercherichtung
Beginnen Sie mit der Durchsicht der Konfigurationselemente von Template Analyzer im verknüpften Security DevOps-Wiki und der Dokumentation von Template Analyzer zur Anpassung von Evaluierungsausgaben. Ermitteln Sie, wie diese Erweiterung derzeit die Konfiguration an den Analyzer übergibt; die Arbeit ist abgeschlossen, wenn Benutzer Regelausschlüsse oder eine Konfigurationsdatei bereitstellen können und ausgeschlossene Regeln die Pipeline nicht mehr fehlschlagen lassen.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- typescript
- Bereich
- devops, security
- Issue-Typ
- Feature
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 35/100