python / python/psrt-ghsa-bot

Automate adding collaborators based on PR modified changes

Offen
#18 4 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

Vorherrschende Sprache
Python
Sterne
6
Forks
2
Ø Merge
9 Std. 7 Min.
Gemergte PRs (30 T.)
2

Beschreibung

Currently GHSA doesn't automatically add CODEOWNERS to GHSAs when that code is modified. This bot can do this for us automatically by:

  • When a GHSA PR is modified
  • Run the changed filenames against the CPython CODEOWNERS for the main branch
  • If there are matches, add those users to the collaborating_users / collaborating_teams field in the GHSA

Beitragsleitfaden

Für dieses Repository ist kein Beitragsleitfaden indexiert

Erste Schritte

  1. Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
  3. Forke das Repository und arbeite in einem Branch.
  4. Öffne einen Pull Request, der die Issue-Nummer nennt.

Rechercherichtung

Beginne damit, nachzuverfolgen, wie der Bot geänderte GHSA-Pull-Requests verarbeitet und wie er die Felder collaborating_users und collaborating_teams von GHSA aktualisiert. Ermittle, wie geänderte Dateinamen und die CODEOWNERS-Datei des CPython-main-Branches abgerufen werden, und überprüfe dann, dass übereinstimmende Benutzer und Teams hinzugefügt werden, wenn ein PR Dateien ändert, für die sie zuständig sind.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
github, python
Bereich
devtools, security
Issue-Typ
Feature
Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Aktivitätsstatus
Ruhig
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
52/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.