GitHub security workshop: Add a deterministic CodeQL scanning lab
Personne n'a encore pris cette issue.
Évaluation
- Difficulté
- 4/5
- Temps estimé
- 3-5 jours
- Accessibilité débutants
- 50/100
- Type d'issue
- Fonctionnalité
- Clarté
- Plutôt claire
- Activité
- Active
- Stack technique
- github, github-actions, python
- Domaine
- documentation, security
Piste de recherche
Commencez par examiner l’application pets et les instructions de configuration existantes de l’atelier, puis comparez les options de configuration par défaut et avancée de CodeQL. Définissez un fixture réservé à la formation ou une modification guidée, et documentez la requête nommée, la gravité, le fichier, le flux de données, le déclencheur de branche ou de pull request, l’étape de validation et la procédure de nettoyage. La tâche est terminée lorsque l’alerte apparaît de manière fiable, sans secrets, effets secondaires ni chemin de production.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Description
Goal
Teach learners how to enable code scanning and observe a real, intentionally introduced CodeQL finding in the pets application.
Scope
Add one safe training change that is detected reliably by a documented Python CodeQL query. The vulnerable path should be realistic enough to teach source-to-sink reasoning, but isolated from normal workshop startup and clearly marked as training-only. Provide a maintainer verification procedure so dependency or query-suite updates cannot silently break the exercise.
Acceptance criteria
- The exercise explains default setup versus advanced setup and selects one tested path.
- Learners enable CodeQL using current, capability-based instructions.
- A training fixture or guided code change triggers a named CodeQL query deterministically.
- The fixture contains no real secret, external side effect, or production deployment path.
- Learners trigger analysis on a branch or pull request and can identify the resulting check.
- The expected query ID, severity, file, and vulnerable data flow are documented for maintainers.
- A repeatable validation step proves the expected alert appears.
- Cleanup/reset instructions return the repository to a safe state.
- Langage dominant
- Python
- Étoiles
- 80
- Forks
- 169
- Merge moyen
- 31 min
- PR mergées (30 j)
- 1
Préparer son environnement
- Aucun Dockerfile ni fichier Docker Compose
- Aucun modèle de pull request
- Lire le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Autres issues de github-samples/pets-workshop
-
priority: P0
Difficulté 2/5 1-2 jours Accessibilité débutants 78/100
github-samples/pets-workshop#268 · 1 commentaire ·
-
priority: P0
Difficulté 1/5 1-3 heures Accessibilité débutants 88/100
github-samples/pets-workshop#267 · 1 commentaire ·
-
priority: P1
Difficulté 1/5 1-3 heures Accessibilité débutants 92/100
github-samples/pets-workshop#261 · 1 commentaire ·
-
priority: P1
Difficulté 2/5 1-3 heures Accessibilité débutants 78/100
github-samples/pets-workshop#257 · 1 commentaire ·
-
priority: deferred
Difficulté 4/5 3-5 jours Accessibilité débutants 45/100
github-samples/pets-workshop#278 · 1 commentaire ·
Toutes les issues de github-samples/pets-workshop
Issues similaires
-
Difficulté 2/5 1-3 heures Accessibilité débutants 72/100
-
EvaluationSuite.run fails with default args_for_task and mutates supplied kwargsPeut-être pris @ktz03 l’a pris aujourd’hui. Ouverte
Difficulté 2/5 1-3 heures Accessibilité débutants 82/100
huggingface/evaluate#825 ·
Les mainteneurs répondent en général sous 1 jour
-
Add `django-upgrade` to the CIOuvertedependencies feature github_actions good first issue
Difficulté 2/5 1-3 heures Accessibilité débutants 62/100
wemake-services/wemake-django-template#3149 ·
Les mainteneurs répondent en général sous 1 jour
-
[request] vsg/1.1.16Ouverteupstream update
Difficulté 2/5 1-3 heures Accessibilité débutants 65/100
conan-io/conan-center-index#31142 ·
Les mainteneurs répondent en général sous 1 jour
-
area:core bug
Difficulté 2/5 1-3 heures Accessibilité débutants 78/100
Les mainteneurs répondent en général sous 1 jour