Allow to specify the relevant threat model when running a query
Maintainer antworten meist innerhalb von 3 Tagen
Dieses Issue hat noch niemand übernommen.
Bewertung
- Schwierigkeit
- 5/5
- Geschätzter Aufwand
- Über eine Woche
- Anfängerfreundlichkeit
- 25/100
- Issue-Typ
- Feature
- Klarheit
- Muss geklärt werden
- Aktivitätsstatus
- Veraltet
- Tech-Stack
- typescript, vscode
Rechercherichtung
Beginne damit, den Befehl CodeQL: Run Query on Selected Database und die Art und Weise zu überprüfen, wie die Option --threat-model der CLI für die Abfrageausführung bereitgestellt wird. Als erledigt gilt die Aufgabe, wenn die Erweiterung eine festgelegte Möglichkeit zur Auswahl oder Konfiguration des relevanten Bedrohungsmodells bietet und die resultierenden Abfrageergebnisse direkt in der IDE anzeigt.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Beschreibung
Is your feature request related to a problem? Please describe.
The codeql CLI interface offers the option to specify a threat model by e.g. using the --threat-model local flag.
However, as far as I'm aware, there is not such feature in the IDE itself to configure the threat model.
Describe the solution you'd like
Either:
- add a dropdown when running a query using
CodeQL: Run Query on Selected Databasewhere the user has to select the threat model every time they run a query - add a global config option to the plugin (could be problematic when different languages potentially support different threat models)
- add a new
CodeQL: Run Query on Selected Database with Thread Modeloption. - add a "Set Threat Model" for database command.
Describe alternatives you've considered
Run the query on the db using codeql database analyze yada yada yada --threat-model local.
However, looking at the result in SARIF isn't as nice as looking at the result of the CodeQL extension directly in the IDE.
- Vorherrschende Sprache
- TypeScript
- Sterne
- 540
- Forks
- 242
- Ø Merge
- 2 T. 20 Std.
- Gemergte PRs (30 T.)
- 36
Entwicklungsumgebung
- Kein Dockerfile und keine Docker-Compose-Datei
- Hat eine Pull-Request-Vorlage
- Beitragsleitfaden lesen
Erste Schritte
- Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
- Forken Sie das Repository und arbeiten Sie in einem Branch.
- Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.
Mehr aus github/vscode-codeql
-
bug VSCode
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 68/100
github/vscode-codeql#4471 · 1 Kommentar ·
Maintainer antworten meist innerhalb von 3 Tagen
-
bug enhancement VSCode
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 68/100
github/vscode-codeql#592 · 2 Kommentare ·
Maintainer antworten meist innerhalb von 3 Tagen
-
enhancement VSCode
Schwierigkeit 3/5 1-2 Tage Anfängerfreundlichkeit 55/100
github/vscode-codeql#4432 · 1 Kommentar ·
Maintainer antworten meist innerhalb von 3 Tagen
-
bug VSCode
Schwierigkeit 3/5 1-2 Tage Anfängerfreundlichkeit 52/100
github/vscode-codeql#4356 ·
Maintainer antworten meist innerhalb von 3 Tagen
-
bug VSCode
Schwierigkeit 3/5 1-2 Tage Anfängerfreundlichkeit 64/100
github/vscode-codeql#4339 · 1 Kommentar ·
Maintainer antworten meist innerhalb von 3 Tagen
Alle Issues in github/vscode-codeql
Ähnliche Issues
-
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 72/100
betagouv/mon-entreprise#4699 ·
Maintainer antworten meist innerhalb von 3 Tagen
-
bug
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 82/100
jaegertracing/jaeger-ui#4547 · 3 Kommentare ·
Maintainer antworten meist innerhalb von 1 Tag
-
ai-driven-qa
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 84/100
linagora/twake-calendar-frontend#1467 ·
Maintainer antworten meist innerhalb von 1 Tag
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 78/100
need4deed-org/sdk#267 ·
Maintainer antworten meist innerhalb von 1 Tag
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 84/100
auth0/universal-login#414 ·
Maintainer antworten meist innerhalb von 1 Tag