research(provider): cloud runtime state as a table-keyed json document
Maintainer thường phản hồi trong vòng 1 ngày
Chưa có ai nhận issue này.
Đánh giá
- Độ khó
- 5/5
- Thời gian dự kiến
- Hơn một tuần
- Mức phù hợp với người mới
- 30/100
Hướng nghiên cứu
Bắt đầu với JSON provider hiện có và theo dõi cách các tài liệu được lập chỉ mục theo bảng cùng việc điền khi không có dữ liệu được xử lý. So sánh các cấu trúc export của AWS Config, Azure Resource Graph và GCP Cloud Asset Inventory, sau đó xử lý hành vi redaction, staleness fail-closed và không có hàng được mô tả trong issue. Công việc được xem là hoàn tất khi các định dạng export được hỗ trợ và các trường hợp biên đó có hành vi rõ ràng, đã được kiểm thử.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Mô tả
Most cloud-compliance policies (CIS, PCI and framework packs) read live cloud state, not a file.
The Tirith side is small: an envelope convention ({"snapshot_version": …, "aws_s3_bucket": [row, …]}) read through the json provider with absence-padding — not a new provider package.
The collector question has a better answer than "build one": AWS Config configuration snapshots,
Azure Resource Graph and GCP Cloud Asset Inventory each emit a keyed JSON inventory inside the
customer's account — Tirith reads a file and never holds a cloud credential, so the project becomes
"read three export formats". An existing multi-cloud inventory tool remains the right general-purpose collector. Open needs:
a redactor (live API rows hold credential reports and key policies), staleness that fails closed,
and the nothing-in-scope decision ("no rows of that table" is the modal case).
- Ngôn ngữ chính
- Python
- Star
- 167
- Fork
- 47
- Merge trung bình
- 2 ngày 9 giờ
- Pull request đã merge (30 ngày)
- 12
Chuẩn bị môi trường
Khởi chạy dev container của dự án ngay trên trình duyệt, bằng tài khoản GitHub của bạn.
- Không có Dockerfile hay tệp Docker Compose
- Có mẫu pull request
- Đọc hướng dẫn đóng góp
Bắt đầu từ đâu
- Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
- Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
- Fork repository và làm thay đổi trên một nhánh.
- Mở pull request có tham chiếu số hiệu của issue.
Issue khác của StackGuardian/tirith
-
good first issue hacktoberfest tests
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 84/100
StackGuardian/tirith#381 · 2 bình luận ·
Maintainer thường phản hồi trong vòng 1 ngày
-
research
Độ khó 1/5 1-3 giờ Mức phù hợp với người mới 78/100
StackGuardian/tirith#356 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
documentation
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 76/100
StackGuardian/tirith#302 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
enhancement
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 74/100
StackGuardian/tirith#299 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
fix(providers): dotted keys are addressable from terraform_plan but not from json/kubernetesĐang mởbug
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 85/100
StackGuardian/tirith#295 ·
Maintainer thường phản hồi trong vòng 1 ngày
Tất cả issue của StackGuardian/tirith
Issue tương tự
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 68/100
Maintainer thường phản hồi trong vòng 3 ngày
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 88/100
modelcontextprotocol/python-sdk#3648 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
docs good first issue
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 78/100
VenetoStato/giorgio#6 ·
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 74/100
Maintainer thường phản hồi trong vòng 1 ngày
-
Claiming namespace ddalusĐang mở
Độ khó 1/5 Dưới một giờ Mức phù hợp với người mới 70/100
EclipseFdn/open-vsx.org#13831 ·
Maintainer thường phản hồi trong vòng 1 ngày