python / python/psrt-ghsa-bot

GitHub API polyfill: Get list of comments from GitHub Security Advisory

Ouverte
#3 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

Langage dominant
Python
Étoiles
6
Forks
2
Merge moyen
9 h 7 min
PR mergées (30 j)
2

Description

Currently there is no GitHub API to get comments on a GitHub Security Advisory (GHSA) in draft or triage state. A "polyfill" for this API is needed to create a bot that can respond to comments within a GHSA (a-la Bedevere in PRs).

This would likely need to be implemented using a UI automation tool like Playwright.

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Piste de recherche

Commencez par examiner la structure du dépôt et le workflow GitHub Security Advisory, puis vérifiez si Playwright peut récupérer les commentaires des GHSAs en brouillon et en triage. Le travail est terminé lorsque le bot dispose d’un moyen utilisable d’obtenir les listes de commentaires GHSA afin de répondre à ces commentaires.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
playwright, python
Domaine
devtools, security
Type d'issue
Fonctionnalité
Difficulté
5/5
Temps estimé
Plus d'une semaine
Activité
À l'abandon
Clarté
Plutôt claire
Accessibilité débutants
32/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.