python / python/psrt-ghsa-bot

GitHub API polyfill: Get list of comments from GitHub Security Advisory

Abierto
#3 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Lenguaje dominante
Python
Estrellas
6
Forks
2
Merge medio
9 h 7 min
PR fusionados (30 d)
2

Descripción

Currently there is no GitHub API to get comments on a GitHub Security Advisory (GHSA) in draft or triage state. A "polyfill" for this API is needed to create a bot that can respond to comments within a GHSA (a-la Bedevere in PRs).

This would likely need to be implemented using a UI automation tool like Playwright.

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Línea de trabajo

Comienza revisando la estructura del repositorio y el flujo de trabajo de GitHub Security Advisory; después, investiga si Playwright puede obtener comentarios de GHSAs en borrador y en triage. Se considera terminado cuando el bot tiene una forma utilizable de obtener listas de comentarios de GHSA para responder a esos comentarios.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
playwright, python
Área
devtools, security
Tipo de issue
Nueva funcionalidad
Dificultad
5/5
Tiempo estimado
Más de una semana
Estado de actividad
Estancado
Claridad
Bastante claro
Aptitud para principiantes
32/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.