Automatically close GHSAs that have their CVE published
Dieses Issue hat noch niemand übernommen.
- Vorherrschende Sprache
- Python
- Sterne
- 6
- Forks
- 2
- Ø Merge
- 9 Std. 7 Min.
- Gemergte PRs (30 T.)
- 2
Beschreibung
Once a CVE ID is published with a patch URL reference attached the GHSA can be closed as the coordinator's job is complete. This will save us needing to manually track down GHSAs once a public pull request is created.
Beitragsleitfaden
Für dieses Repository ist kein Beitragsleitfaden indexiert
Erste Schritte
- Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
- Forke das Repository und arbeite in einem Branch.
- Öffne einen Pull Request, der die Issue-Nummer nennt.
Rechercherichtung
In der Issue wird keine Datei und kein Test genannt. Verfolge die Verarbeitung der CVE-Veröffentlichung und der GHSA-Referenzen durch den Bot und prüfe anschließend, dass ein Advisory nur dann geschlossen wird, wenn ein veröffentlichtes CVE eine patch-URL hat; bestätige, dass das bestehende Verhalten für andere Referenzen unverändert bleibt.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- python
- Bereich
- security
- Issue-Typ
- Feature
- Schwierigkeit
- 3/5
- Geschätzter Aufwand
- 1-2 Tage
- Aktivitätsstatus
- Ruhig
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 65/100