python / python/psrt-ghsa-bot

Report when bot stops firing or runs into issues

Ouverte
#9 16 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Une pull request liée a déjà été fusionnée.

  • #46 par @StanFromIreland — fusionnée
Langage dominant
Python
Étoiles
6
Forks
2
Merge moyen
9 h 7 min
PR mergées (30 j)
2

Description

Currently there isn't any indication that the periodic execution in GitHub Actions stops working (beyond CVE IDs not getting assigned). Preferably somehow the automation would send an email to security@python.org if it stopped functioning so that PSRT folks are alerted. Very open-ended how this is implemented.

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Piste de recherche

Commencez par examiner l’automatisation périodique de GitHub Actions et la manière dont elle signale actuellement les échecs d’attribution de CVE. Définissez comment détecter une exécution arrêtée ou défaillante et comment un e-mail doit être envoyé à security@python.org ; le travail est considéré comme terminé lorsque PSRT reçoit une alerte pour chacune des deux conditions.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
github-actions, python
Domaine
ci-cd, devops
Type d'issue
Fonctionnalité
Difficulté
5/5
Temps estimé
Plus d'une semaine
Activité
À l'abandon
Clarté
À clarifier
Accessibilité débutants
25/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.