Create pull request based on data in SARIF file
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Aptitud para principiantes
- 25/100
- Tipo de issue
- Nueva funcionalidad
- Claridad
- Necesita aclaración
- Estado de actividad
- Estancado
- Stack tecnológico
- github
- Área
- security
Línea de trabajo
Revisa el issue 1850 vinculado de ossf/scorecard y el contexto de GitHub Code Scanning/SARIF descrito aquí; no se indican archivos del repositorio ni pruebas. Antes de la implementación, aclara con los maintainers los metadatos de corrección compatibles, el flujo de trabajo de copia, el flujo de trabajo de pull request y el modelo de permisos requerido.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
The ossf/scorecard project will add recommended fixes for security issues in the SARIF file. In such cases,
- Is it possible to show a "Copy code snippet" button in the SARIF view in GitHub? So, the developer can copy the fixed file, and paste it in their code.
- Is it possible to have a "Create Pull Request" button feature that will create a PR based on the fix in the SARIF file?
It is possible to create an OAuth/Github App to create the PR, but the app will need write access to the repo (to create a branch), and we are trying to avoid creating an App with write access to the repo. Would be great if there was direct integration in the GitHub Code Scanning UI to create a PR/ enable copying code based on metadata in the SARIF file.
/cc @laurentsimon
- Lenguaje dominante
- TypeScript
- Estrellas
- 1.6k
- Forks
- 493
- Merge medio
- 1 d 13 h
- PR fusionados (30 d)
- 44
Guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de github/codeql-action
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
github/codeql-action#4052 · 4 comentarios ·
-
Dificultad 4/5 3-5 días Aptitud para principiantes 45/100
github/codeql-action#4078 · 1 comentario ·
-
Dificultad 4/5 3-5 días Aptitud para principiantes 48/100
github/codeql-action#4008 · 9 comentarios ·
-
Dificultad 4/5 3-5 días Aptitud para principiantes 52/100
github/codeql-action#3978 · 4 comentarios · 1 reacción ·
-
Dificultad 3/5 1-2 días Aptitud para principiantes 48/100
github/codeql-action#3915 · 6 comentarios · 3 reacciones ·
Todos los issues de github/codeql-action
Issues similares
-
S: triage
Dificultad 1/5 Menos de una hora Aptitud para principiantes 85/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 76/100
-
fix(errors): EHOSTUNREACH from a happy-eyeballs connect is reported as a resolver error (STAMP-80) Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 90/100
snapshot-labs/stamp#666 ·
-
fix(api): prevent leaderboard SSE heartbeat from starting after disconnect during initial load Abiertobug
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
GauravKarakoti/SecureFlow#1070 · 1 comentario ·
-
comp/desktop P3 type/bug
Dificultad 1/5 Menos de una hora Aptitud para principiantes 92/100
NousResearch/hermes-agent#118866 ·