analyze-codescan

分类: 工具与效率 | 上传者: fitlab-aifitlab-ai | 下载: 0 | 版本: v1.0(最新)

分析 Code Scanning(CodeQL)告警,评估安全风险,并创建修复任务。 当用户要求分析 Code Scanning 告警时触发。参数:告警编号。 --- # 分析 Code Scanning 告警 分析指定的 Code Scanning(CodeQL)告警,评估风险,并创建修复任务。 ## 执行流程 ### 1. 获取告警信息 ```bash gh api repos/{owner}/{repo}/code-scanning/alerts/<alert-number> ``` 提取关键信息: - `number`:告警编号 - `state`:状态(open/dismissed/fixed) - `rule`:规则信息(id、severity、description、security_severity_level) - `tool`:扫描工具信息(name、version) - `most_recent_instance`:位置(path、start_line、end_line)、消息 - `html_url`:GitHub 告警链接 ### 2. 创建任务目录和文件 检查是否已存在该告警的任务。如果不存在,创建: 目录:`.agent-workspace/active/TASK-{yyyyMMdd-HHmmss}/` 任务元数据: ```yaml

更新日志: Source: GitHub https://github.com/fitlab-ai/agent-orchestrator

目录结构

当前层级: .agents/skills/analyze-codescan/

SKILL.md

登录后下载/点赞/收藏 ❤ 2 | ★ 0
评论 0

请先登录后评论。

还没有评论,快来第一个发言吧。