
En tripwire för baslinjerevision är en särskild typ av tripwire som jämför en given revision av en specificerad fil med baslinjerevisionen av samma fil. Syftet är att upptäcka och flagga vissa typer av ändringar som kan vara kritiska för kodens kvalitet eller säkerhet.
Tripwire:n analyserar skillnaderna mellan de två revisionerna och letar efter exempelvis följande förändringar:
Om den angivna filen inte existerar, eller om något av de definierade kontrollerna misslyckas, genereras automatiskt en incident. Detta gör det möjligt för utvecklingsteamet att snabbt uppmärksamma oväntade eller obehöriga ändringar i viktig källkod.
Här är ett exempel på hur en tripwire för baslinjerevision kan konfigureras i CodeQL för att upptäcka tillägg eller borttagning av specifika kommentarer i en given källkodsfil:
queries:
- BaselineRevisionTripwire.ql
policies:
- name: BaselineRevisionTripwirePolicy
enabled: true
severity: Medium
query_ids:
- BaselineRevisionTripwire
conditions:
- BaselineRevisionTripwireCondition:
file: src/main/java/org/example/Service.java
comment_checks:
- match: "TODO(@[a-zA-Z0-9]+)"
I exemplet ovan övervakas filen Service.java, och tripwire:n reagerar om kommentarer som matchar mönstret TODO(@användarnamn) läggs till eller tas bort. Allvarlighetsgraden är inställd på Medium, vilket innebär att incidenten prioriteras därefter i arbetsflödet.
Hälsa och Sjukdom © https://www.sjukdom.online