Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

feat(core): inline suppressions — bypass/exclude/include checks from the code

Abierto
#329 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Los mantenedores suelen responder en 1 día

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
5/5
Tiempo estimado
Más de una semana
Aptitud para principiantes
45/100
Tipo de issue
Nueva funcionalidad
Claridad
Bastante claro
Estado de actividad
Activo
Stack tecnológico
python, terraform
Área
security

Línea de trabajo

Comienza rastreando el filtrado existente del archivo de suppressions en el JSON del plan y meta.address, y luego investiga el proveedor de fuentes HCL propuesto necesario para los comentarios inline. Verifica que los findings suprimidos aparezcan con sus motivos en todos los formatos de salida, que los motivos ausentes hagan fallar la validación, que las suppressions expiradas vuelvan a fallar y que la cobertura de los packs incluya los findings suprimidos.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

enhancement

Inline skip comments (#tirith:skip=<policy-id>: reason) are the adoption pattern users expect
from existing scanners. Two forms: a
suppressions file (policy id + resource address + required reason + optional expiry), which
works today because it filters on meta.address from the plan; and the in-code comment form,
which plan JSON cannot carry and therefore waits on an HCL source provider (Research). Suppressed
findings must appear in the verdict as suppressed-with-reason — never as a silent pass — and pack
coverage claims must count them.

Acceptance. A suppressed failing policy exits green with the suppression listed in every output
format; a suppression without a reason is a validation error; expiry turns it back into a failure.

Lenguaje dominante
Python
Estrellas
167
Forks
47
Merge medio
2 h 44 min
PR fusionados (30 d)
5

Preparar el entorno

Abrir en Codespaces

Inicia el contenedor de desarrollo del proyecto en tu navegador, con tu propia cuenta de GitHub.

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de StackGuardian/tirith

Todos los issues de StackGuardian/tirith

Issues similares

Más issues de Python

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.