GitHub API polyfill: Create a comment in GHSA
Dieses Issue hat noch niemand übernommen.
- Vorherrschende Sprache
- Python
- Sterne
- 6
- Forks
- 2
- Ø Merge
- 9 Std. 7 Min.
- Gemergte PRs (30 T.)
- 2
Beschreibung
Currently there is no GitHub API to create a new comment on a GitHub Security Advisory (GHSA) in draft or triage state. A "polyfill" for this API is needed to create a bot that can respond to comments within a GHSA (a-la Bedevere in PRs).
This would likely need to be implemented using a UI automation tool like Playwright.
Beitragsleitfaden
Für dieses Repository ist kein Beitragsleitfaden indexiert
Erste Schritte
- Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
- Forke das Repository und arbeite in einem Branch.
- Öffne einen Pull Request, der die Issue-Nummer nennt.
Rechercherichtung
Es werden keine Dateien oder Tests genannt. Beginne damit, die Entry Points des Python-Repositories für den Bot zu prüfen und die vorgeschlagene Playwright-UI-Automatisierung anhand der GHSA-Kommentarabläufe für die Zustände „draft“ und „triage“ zu bewerten. Fertig ist die Aufgabe, wenn der Bot in beiden genannten Advisory-Zuständen einen Kommentar erstellen kann.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- github, playwright, python
- Bereich
- backend-api-design, security
- Issue-Typ
- Feature
- Schwierigkeit
- 5/5
- Geschätzter Aufwand
- Über eine Woche
- Aktivitätsstatus
- Veraltet
- Klarheit
- Muss geklärt werden
- Anfängerfreundlichkeit
- 35/100