Skip to content

Commit 0caa634

Browse files
committed
implement NPM
Signed-off-by: Jefferson <jefferson.rios.caro@gmail.com>
1 parent 93090ab commit 0caa634

3 files changed

Lines changed: 21 additions & 4 deletions

File tree

.github/ISSUE_TEMPLATE.md

Lines changed: 6 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -1,6 +1,11 @@
11
---
22
title: "{{ env.VULN_ID }} ({{ env.VULN_DEP_NAME }}) found on {{ env.NODEJS_STREAM }}"
3-
labels: {{ env.ISSUE_LABELS }}
3+
labels:
4+
- "{{ env.NODEJS_STREAM }}"
5+
{% if env.VULN_SOURCE == 'npm' %}- "NPM"{% endif %}
6+
{% if env.VULN_SEVERITY and env.VULN_SEVERITY != 'null' %}- "{{ env.VULN_SEVERITY | upper }}"{% endif %}
7+
{% if env.RUNTIME_VERSION %}- "{{ env.RUNTIME_VERSION }}"{% endif %}
8+
{% if env.NSOLID_VERSION %}- "nsolid-{{ env.NSOLID_VERSION }}"{% endif %}
49
assignees:
510
---
611

.github/workflows/check-vulns.yml

Lines changed: 6 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -100,7 +100,9 @@ jobs:
100100
echo "Source: ${{ matrix.vulnerabilities.source }}"
101101
echo "Labels: ${{ join(matrix.vulnerabilities.labels, ', ') }}"
102102
echo "ISSUE_LABELS (comma-separated): ${{ join(matrix.vulnerabilities.labels, ', ') }}"
103-
echo "ISSUE_LABELS_YAML: ${{ matrix.vulnerabilities.labels_yaml }}"
103+
echo "VULN_SEVERITY: ${{ matrix.vulnerabilities.severity }}"
104+
echo "RUNTIME_VERSION: ${{ matrix.vulnerabilities.runtime_version }}"
105+
echo "NSOLID_VERSION: ${{ matrix.vulnerabilities.nsolid_version }}"
104106
- uses: dblock/create-a-github-issue@v3
105107
with:
106108
update_existing: false
@@ -109,7 +111,9 @@ jobs:
109111
GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
110112
VULN_ID: ${{ matrix.vulnerabilities.id }}
111113
VULN_URL: ${{ matrix.vulnerabilities.url }}
112-
ISSUE_LABELS: ${{ matrix.vulnerabilities.labels_yaml }}
114+
VULN_SEVERITY: ${{ matrix.vulnerabilities.severity }}
115+
RUNTIME_VERSION: ${{ matrix.vulnerabilities.runtime_version }}
116+
NSOLID_VERSION: ${{ matrix.vulnerabilities.nsolid_version }}
113117
VULN_DEP_NAME: ${{ matrix.vulnerabilities.dependency }}
114118
VULN_DEP_VERSION: ${{ matrix.vulnerabilities.version }}
115119
VULN_SOURCE: ${{ matrix.vulnerabilities.source }}

.github/workflows/format_matrix.py

Lines changed: 9 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -53,6 +53,13 @@ def build_vulnerability_matrix(vulnerabilities_data: Dict[str, Any], nsolid_stre
5353

5454
matrix_include = []
5555

56+
# Extract runtime and nsolid versions from stream
57+
runtime_match = re.search(r'node-(v[0-9]+\.x)', nsolid_stream)
58+
runtime_version = runtime_match.group(1) if runtime_match else ""
59+
60+
nsolid_match = re.search(r'nsolid-(v[0-9]+\.x)', nsolid_stream)
61+
nsolid_version = nsolid_match.group(1) if nsolid_match else ""
62+
5663
for vuln in vulnerabilities:
5764
labels = generate_labels_for_vulnerability(vuln, nsolid_stream)
5865

@@ -63,7 +70,8 @@ def build_vulnerability_matrix(vulnerabilities_data: Dict[str, Any], nsolid_stre
6370
"version": vuln["version"],
6471
"source": vuln["source"],
6572
"labels": labels,
66-
"labels_yaml": "[" + ", ".join([f'"{label}"' for label in labels]) + "]"
73+
"runtime_version": runtime_version,
74+
"nsolid_version": nsolid_version
6775
}
6876

6977
# Add npm-specific fields if they exist

0 commit comments

Comments
 (0)