feat(core): inline suppressions — bypass/exclude/include checks from the code
Los mantenedores suelen responder en 1 día
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Aptitud para principiantes
- 45/100
Línea de trabajo
Comienza rastreando el filtrado existente del archivo de suppressions en el JSON del plan y meta.address, y luego investiga el proveedor de fuentes HCL propuesto necesario para los comentarios inline. Verifica que los findings suprimidos aparezcan con sus motivos en todos los formatos de salida, que los motivos ausentes hagan fallar la validación, que las suppressions expiradas vuelvan a fallar y que la cobertura de los packs incluya los findings suprimidos.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Inline skip comments (#tirith:skip=<policy-id>: reason) are the adoption pattern users expect
from existing scanners. Two forms: a
suppressions file (policy id + resource address + required reason + optional expiry), which
works today because it filters on meta.address from the plan; and the in-code comment form,
which plan JSON cannot carry and therefore waits on an HCL source provider (Research). Suppressed
findings must appear in the verdict as suppressed-with-reason — never as a silent pass — and pack
coverage claims must count them.
Acceptance. A suppressed failing policy exits green with the suppression listed in every output
format; a suppression without a reason is a validation error; expiry turns it back into a failure.
- Lenguaje dominante
- Python
- Estrellas
- 167
- Forks
- 47
- Merge medio
- 2 h 44 min
- PR fusionados (30 d)
- 5
Preparar el entorno
Inicia el contenedor de desarrollo del proyecto en tu navegador, con tu propia cuenta de GitHub.
- Sin Dockerfile ni archivo de Docker Compose
- Tiene una plantilla de pull request
- Leer la guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de StackGuardian/tirith
-
good first issue hacktoberfest tests
Dificultad 2/5 1-3 horas Aptitud para principiantes 84/100
StackGuardian/tirith#381 · 2 comentarios ·
Los mantenedores suelen responder en 1 día
-
research
Dificultad 1/5 1-3 horas Aptitud para principiantes 78/100
StackGuardian/tirith#356 ·
Los mantenedores suelen responder en 1 día
-
documentation
Dificultad 2/5 1-3 horas Aptitud para principiantes 76/100
StackGuardian/tirith#302 ·
Los mantenedores suelen responder en 1 día
-
enhancement
Dificultad 2/5 1-3 horas Aptitud para principiantes 74/100
StackGuardian/tirith#299 ·
Los mantenedores suelen responder en 1 día
-
fix(providers): dotted keys are addressable from terraform_plan but not from json/kubernetesAbiertobug
Dificultad 2/5 1-3 horas Aptitud para principiantes 85/100
StackGuardian/tirith#295 ·
Los mantenedores suelen responder en 1 día
Todos los issues de StackGuardian/tirith
Issues similares
-
area/install reliability
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 83/100
FluidNumerics/fluid-walk-blocker#191 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 62/100
TransformerLensOrg/TransformerLens#1868 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 76/100
Los mantenedores suelen responder en 1 día
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 85/100
climate-analytics-lab/jax-gcm#1057 ·
Los mantenedores suelen responder en 1 día