python / python/psrt-ghsa-bot

Report when bot stops firing or runs into issues

Offen
#9 16 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Ein zugehöriger Pull Request wurde bereits gemerged.

  • #46 von @StanFromIreland — gemerged
Vorherrschende Sprache
Python
Sterne
6
Forks
2
Ø Merge
9 Std. 7 Min.
Gemergte PRs (30 T.)
2

Beschreibung

Currently there isn't any indication that the periodic execution in GitHub Actions stops working (beyond CVE IDs not getting assigned). Preferably somehow the automation would send an email to security@python.org if it stopped functioning so that PSRT folks are alerted. Very open-ended how this is implemented.

Beitragsleitfaden

Für dieses Repository ist kein Beitragsleitfaden indexiert

Erste Schritte

  1. Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
  3. Forke das Repository und arbeite in einem Branch.
  4. Öffne einen Pull Request, der die Issue-Nummer nennt.

Rechercherichtung

Beginne damit, die regelmäßige GitHub Actions-Automatisierung und die Art und Weise zu prüfen, wie sie derzeit Fehler bei der CVE-Zuweisung signalisiert. Lege fest, wie eine angehaltene oder fehlerhafte Ausführung erkannt werden kann und wie eine E-Mail an security@python.org zugestellt werden soll; als erledigt gilt dies, wenn PSRT für beide Bedingungen eine Warnung erhält.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
github-actions, python
Bereich
ci-cd, devops
Issue-Typ
Feature
Schwierigkeit
5/5
Geschätzter Aufwand
Über eine Woche
Aktivitätsstatus
Veraltet
Klarheit
Muss geklärt werden
Anfängerfreundlichkeit
25/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.