sec-review-fixes
“sec-review-team”的同伴。从安全审查运行中获取“REPORT.md”或“findings.jsonl”,并通过交互式批准生成修复 PR(每个发现一个或一个合并的 PR)。每个候选发现都变成了一个提议的 diff + 一个可以捕获它的回归测试 + 一个引用发现 ID 的提交/PR。默认情况下过滤为“严重性 IN(严重、高)和置信度 IN(确定、可能)”。模式:交互(默认)、“--dry-run”(生成不更改代码的修复计划文档)、“--re-verify”(针对一组特定的发现 ID 重新运行 sec-review-team 并报告已修复/仍然存在/不确定)。保障措施:仅限分支提交(从不为主),无需强制推送,需要清理工作树,回归测试必须在提交落地之前通过。 当用户说“修复安全问题”、“应用安全审查修复”、“为安全报告打开 PR”、“重新验证安全修复”或类似内容时使用。
更新日志: Source: GitHub https://github.com/tbeack/fsad_playbook
评论加载中...