feat(core): inline suppressions — bypass/exclude/include checks from the code
I maintainer di solito rispondono entro 1 giorno
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Idoneità per principianti
- 45/100
Direzione di ricerca
Inizia tracciando il filtraggio esistente del file di suppressions sul JSON del piano e su meta.address, quindi analizza il source provider HCL proposto necessario per i commenti inline. Verifica che i findings soppressi compaiano con le relative motivazioni in ogni formato di output, che l’assenza di motivazioni faccia fallire la validazione, che le suppressions scadute falliscano nuovamente e che la copertura dei pack includa i findings soppressi.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Inline skip comments (#tirith:skip=<policy-id>: reason) are the adoption pattern users expect
from existing scanners. Two forms: a
suppressions file (policy id + resource address + required reason + optional expiry), which
works today because it filters on meta.address from the plan; and the in-code comment form,
which plan JSON cannot carry and therefore waits on an HCL source provider (Research). Suppressed
findings must appear in the verdict as suppressed-with-reason — never as a silent pass — and pack
coverage claims must count them.
Acceptance. A suppressed failing policy exits green with the suppression listed in every output
format; a suppression without a reason is a validation error; expiry turns it back into a failure.
- Lingua principale
- Python
- Stelle
- 167
- Fork
- 47
- Merge medio
- 1g 21h
- PR unite (30g)
- 7
Preparare l'ambiente
Avvia il container di sviluppo del progetto nel browser, con il tuo account GitHub.
- Nessun Dockerfile né file Docker Compose
- Ha un modello di pull request
- Leggi la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di StackGuardian/tirith
-
test(evaluators): edge cases for the numeric comparison evaluatorsForse già presa @shrinidhi1402 l’ha presa 6 giorni fa. Apertagood first issue hacktoberfest tests
Difficoltà 2/5 1-3 ore Idoneità per principianti 84/100
StackGuardian/tirith#381 · 2 commenti ·
I maintainer di solito rispondono entro 1 giorno
-
research
Difficoltà 1/5 1-3 ore Idoneità per principianti 78/100
StackGuardian/tirith#356 ·
I maintainer di solito rispondono entro 1 giorno
-
documentation
Difficoltà 2/5 1-3 ore Idoneità per principianti 76/100
StackGuardian/tirith#302 ·
I maintainer di solito rispondono entro 1 giorno
-
enhancement
Difficoltà 2/5 1-3 ore Idoneità per principianti 74/100
StackGuardian/tirith#299 ·
I maintainer di solito rispondono entro 1 giorno
-
bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 85/100
StackGuardian/tirith#295 ·
I maintainer di solito rispondono entro 1 giorno
Tutte le issue di StackGuardian/tirith
Issue simili
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 85/100
I maintainer di solito rispondono entro 1 giorno
-
SR_SECURITY_DESCRIPTOR.fromString drops the SACL when no DACL is presentForse già presa @paul7436 l’ha presa oggi. Aperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 88/100
I maintainer di solito rispondono entro 2 giorni
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 85/100
equinor/fmu-sumo-uploader#302 ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
modelscope/evalscope#1821 ·
I maintainer di solito rispondono entro 1 giorno
-
Sanity on ansible-core devel fails: ignore-2.23.txt references the removed import-3.9 testForse già presa @yurnov l’ha presa oggi. Apertaneeds_triage
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 91/100
ansible-collections/kubernetes.core#1275 ·
I maintainer di solito rispondono entro 1 giorno