Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

Bump codeql SARIF upload Ci dependency to v4

Aperta Adatta ai principianti
#349 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub

I maintainer di solito rispondono entro 1 giorno

@Dipro-cyber ci sta già lavorando.

Dal 6/6/2026.

  • #367 di @Dipro-cyber — aperta

Valutazione

Difficoltà
2/5
Tempo stimato
1-3 ore
Idoneità per principianti
68/100
Tipo di issue
Funzionalità
Chiarezza
Abbastanza chiara
Stato di attività
Tranquilla
Stack tecnologico
github-actions
Ambito
ci-cd, security

Direzione di ricerca

Individua il workflow che contiene il job CI della scansione bandit e ispeziona la relativa action di caricamento SARIF di CodeQL. Aggiorna tale action a v4, quindi esegui o ispeziona il workflow CI pertinente per confermare che la scansione bandit continui a caricare correttamente il SARIF.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

dependencies devops good first issue

https://github.blog/changelog/2025-10-28-upcoming-deprecation-of-codeql-action-v3/

We are using this in the bandit scan CI job. itll be deprecated in december

Lingua principale
Python
Stelle
17
Fork
19
Merge medio
2g 6h
PR unite (30g)
7

Preparare l'ambiente

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di chaoss/CollectOSS

Tutte le issue di chaoss/CollectOSS

Issue simili

Altre issue su Python

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.