Improve broken security-events handling for private repositories without Advanced Security
Ninguém assumiu esta issue ainda.
Avaliação
- Dificuldade
- 4/5
- Tempo estimado
- 3-5 dias
- Facilidade para iniciantes
- 50/100
- Tipo de issue
- Bug
- Clareza
- Razoavelmente clara
- Status de atividade
- Pouca atividade
- Stack de tecnologia
- github-actions, typescript
Direção de pesquisa
Comece pela discussão do pull request 2121 e pela issue 2117 e, em seguida, compare as seções de unknown-words.sh do check-spelling nas linhas 1122-1126 e 1610-1618. Rastreie o tratamento de security-events/SARIF pela action e verifique se repositórios privados sem Advanced Security recebem uma resposta não fatal, em vez de encerrar os workflows consumidores.
Escrita pelo modelo de indexação a partir do texto da issue.
Descrição
As noted in https://github.com/github/codeql-action/pull/2121#discussion_r1483012019 and https://github.com/github/codeql-action/issues/2117#issuecomment-1934863805, check-spelling has special code to handle the case where a user thinks they can use security-events: ... to talk to sarif reporting, but they're in a private repository and that repository doesn't have GitHub Advanced Security enabled:
https://github.com/check-spelling/check-spelling/blob/26b46adbdebd5dd0b34c7155113d50c40f43fb22/unknown-words.sh#L1610-L1618
https://github.com/check-spelling/check-spelling/blob/26b46adbdebd5dd0b34c7155113d50c40f43fb22/unknown-words.sh#L1122-L1126
Which results in this (more or less):
Check Spelling: .github/workflows/spelling.yml#L106
Unsupported configuration: use_sarif needs GitHub Advanced Security to be enabled - see https://docs.github.com/get-started/learning-about-github/about-github-advanced-security. (unsupported-configuration)
The codeql-action should have some code to handle this as well.
Ideally it'd do it in a way that is not fatal to actions/workflows that consume it.
check-spelling has to carefully decide not to call github/codeql-action today if it figures out that it'll fail, otherwise the action/workflow die because of this fault.
- Linguagem predominante
- TypeScript
- Estrelas
- 1.6k
- Forks
- 493
- Merge médio
- 1d 13h
- PRs com merge (30d)
- 44
Guia de contribuição
Primeiros passos
- Leia a issue inteira e depois o guia de contribuição do projeto.
- Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
- Faça um fork do repositório e trabalhe em uma branch.
- Abra um pull request que referencie o número da issue.
Mais de github/codeql-action
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 68/100
github/codeql-action#4052 · 4 comentários ·
-
Dificuldade 4/5 3-5 dias Facilidade para iniciantes 45/100
github/codeql-action#4078 · 1 comentário ·
-
Dificuldade 4/5 3-5 dias Facilidade para iniciantes 48/100
github/codeql-action#4008 · 9 comentários ·
-
Dificuldade 4/5 3-5 dias Facilidade para iniciantes 52/100
github/codeql-action#3978 · 4 comentários · 1 reação ·
-
Dificuldade 3/5 1-2 dias Facilidade para iniciantes 48/100
github/codeql-action#3915 · 6 comentários · 3 reações ·
Todas as issues de github/codeql-action
Issues semelhantes
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 70/100
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 75/100
mksglu/context-mode#1200 ·
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 75/100
jaegertracing/jaeger-ui#4506 ·
-
area:desktop area:ui bug platform:macos
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 75/100
anthropics/claude-code#96687 ·
-
good first issue
Dificuldade 1/5 Menos de uma hora Facilidade para iniciantes 95/100
AOSSIE-Org/DebateAI#582 · 2 comentários ·