upload-sarif always warns when setting partialFingerprints

Offen Anfängerfreundlich
#4,052 4 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

Bewertung

Schwierigkeit
2/5
Geschätzter Aufwand
1-3 Stunden
Anfängerfreundlichkeit
68/100
Issue-Typ
Bug
Klarheit
Größtenteils klar
Aktivitätsstatus
Ruhig
Tech-Stack
typescript
Bereich
security

Rechercherichtung

Beginne damit, src/fingerprints.ts ungefähr ab Zeile 171 zu lesen, und verfolge den SARIF-Upload-Pfad, um zu verstehen, wann die Warnung ausgegeben wird. Fertig ist die Änderung, wenn ein Upload mit vorab berechneten partialFingerprints diese Warnung nicht mehr erzeugt, während Warnungen für Fälle, die weiterhin Aufmerksamkeit erfordern, unverändert bestehen bleiben.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Beschreibung

The documentation recommends calculating partialFingerprints before uploading:

To avoid seeing duplicate alerts, you should calculate fingerprint data and populate the partialFingerprints property before you upload the SARIF file.

However, this always results in a warning in the output with no way to suppress it. If calculating the fingerprint is the recommendation then we should not be seeing a warning for it.

Vorherrschende Sprache
TypeScript
Sterne
1.6k
Forks
493
Ø Merge
1 T. 13 Std.
Gemergte PRs (30 T.)
44

Beitragsleitfaden

Beitragsleitfaden öffnen

Erste Schritte

  1. Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
  3. Forken Sie das Repository und arbeiten Sie in einem Branch.
  4. Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.

Mehr aus github/codeql-action

Alle Issues in github/codeql-action

Ähnliche Issues

Weitere Issues zu TypeScript

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.