|
| 1 | +#!/bin/bash |
| 2 | + |
| 3 | +# GitHub Issue Creation Script |
| 4 | +# Creates or updates GitHub issues for vulnerabilities with automatic label management |
| 5 | + |
| 6 | +set -e |
| 7 | + |
| 8 | +# Validate required environment variables |
| 9 | +required_vars=("VULN_ID" "VULN_URL" "VULN_DEP_NAME" "VULN_DEP_VERSION" "VULN_SOURCE" "NODEJS_STREAM" "ACTION_URL" "LABELS" "GITHUB_TOKEN") |
| 10 | + |
| 11 | +for var in "${required_vars[@]}"; do |
| 12 | + if [ -z "${!var}" ]; then |
| 13 | + echo "Error: Required environment variable $var is not set" |
| 14 | + exit 1 |
| 15 | + fi |
| 16 | +done |
| 17 | + |
| 18 | +# Set variables from environment |
| 19 | +VULN_ID="${VULN_ID}" |
| 20 | +VULN_URL="${VULN_URL}" |
| 21 | +VULN_DEP_NAME="${VULN_DEP_NAME}" |
| 22 | +VULN_DEP_VERSION="${VULN_DEP_VERSION}" |
| 23 | +VULN_SOURCE="${VULN_SOURCE}" |
| 24 | +VULN_MAIN_DEP_NAME="${VULN_MAIN_DEP_NAME:-}" |
| 25 | +VULN_MAIN_DEP_PATH="${VULN_MAIN_DEP_PATH:-}" |
| 26 | +NODEJS_STREAM="${NODEJS_STREAM}" |
| 27 | +ACTION_URL="${ACTION_URL}" |
| 28 | +LABELS="${LABELS}" |
| 29 | + |
| 30 | +# Create issue title |
| 31 | +ISSUE_TITLE="${VULN_ID} (${VULN_DEP_NAME}) found on ${NODEJS_STREAM}" |
| 32 | + |
| 33 | +# Create issue body |
| 34 | +ISSUE_BODY="A new vulnerability for ${VULN_DEP_NAME} ${VULN_DEP_VERSION} was found: |
| 35 | +Vulnerability ID: ${VULN_ID} |
| 36 | +Vulnerability URL: ${VULN_URL}" |
| 37 | + |
| 38 | +# Add npm-specific info if applicable |
| 39 | +if [ "${VULN_SOURCE}" = "npm" ] && [ -n "${VULN_MAIN_DEP_NAME}" ]; then |
| 40 | + ISSUE_BODY="${ISSUE_BODY} |
| 41 | +Main Dependency: ${VULN_MAIN_DEP_NAME} |
| 42 | +Main Dependency Path: ${VULN_MAIN_DEP_PATH}" |
| 43 | +fi |
| 44 | + |
| 45 | +ISSUE_BODY="${ISSUE_BODY} |
| 46 | +Failed run: ${ACTION_URL}" |
| 47 | + |
| 48 | +echo "Processing vulnerability: ${VULN_ID}" |
| 49 | +echo "Issue title: ${ISSUE_TITLE}" |
| 50 | +echo "Labels: ${LABELS}" |
| 51 | + |
| 52 | +# Check if issue already exists |
| 53 | +EXISTING_ISSUE=$(gh issue list --search "in:title ${ISSUE_TITLE}" --state open --json number,title --jq '.[] | select(.title == "'"${ISSUE_TITLE}"'") | .number') |
| 54 | + |
| 55 | +if [ -n "${EXISTING_ISSUE}" ]; then |
| 56 | + echo "Updating existing issue #${EXISTING_ISSUE}: ${ISSUE_TITLE}" |
| 57 | + gh issue edit "${EXISTING_ISSUE}" --body "${ISSUE_BODY}" |
| 58 | + echo "Updated issue: https://github.com/${GITHUB_REPOSITORY}/issues/${EXISTING_ISSUE}" |
| 59 | +else |
| 60 | + echo "Creating new issue: ${ISSUE_TITLE}" |
| 61 | + # Create issue first without labels to avoid label not found errors |
| 62 | + ISSUE_URL=$(gh issue create --title "${ISSUE_TITLE}" --body "${ISSUE_BODY}") |
| 63 | + ISSUE_NUMBER=$(echo "${ISSUE_URL}" | sed 's/.*\/issues\///') |
| 64 | + echo "Created issue: ${ISSUE_URL}" |
| 65 | + |
| 66 | + # Add labels one by one, creating them if they don't exist |
| 67 | + IFS=',' read -ra LABEL_ARRAY <<< "${LABELS}" |
| 68 | + for label in "${LABEL_ARRAY[@]}"; do |
| 69 | + # Trim whitespace |
| 70 | + label=$(echo "${label}" | xargs) |
| 71 | + echo "Adding label: ${label}" |
| 72 | + |
| 73 | + # Try to add the label, if it fails, create it first then add it |
| 74 | + if ! gh issue edit "${ISSUE_NUMBER}" --add-label "${label}" 2>/dev/null; then |
| 75 | + echo "Label '${label}' doesn't exist, creating it..." |
| 76 | + |
| 77 | + # Set label color based on label type |
| 78 | + case "${label}" in |
| 79 | + *CRITICAL*) |
| 80 | + LABEL_COLOR="d73a49" # Red |
| 81 | + LABEL_DESC="Critical severity vulnerability" |
| 82 | + ;; |
| 83 | + *HIGH*) |
| 84 | + LABEL_COLOR="fd7e14" # Orange |
| 85 | + LABEL_DESC="High severity vulnerability" |
| 86 | + ;; |
| 87 | + *MODERATE*|*MEDIUM*) |
| 88 | + LABEL_COLOR="ffc107" # Yellow |
| 89 | + LABEL_DESC="Moderate severity vulnerability" |
| 90 | + ;; |
| 91 | + *LOW*) |
| 92 | + LABEL_COLOR="28a745" # Green |
| 93 | + LABEL_DESC="Low severity vulnerability" |
| 94 | + ;; |
| 95 | + *NPM*) |
| 96 | + LABEL_COLOR="cb3837" # NPM red |
| 97 | + LABEL_DESC="NPM package vulnerability" |
| 98 | + ;; |
| 99 | + *v[0-9]*\.x*) |
| 100 | + LABEL_COLOR="0366d6" # Blue |
| 101 | + LABEL_DESC="Version-specific label" |
| 102 | + ;; |
| 103 | + *nsolid*) |
| 104 | + LABEL_COLOR="6f42c1" # Purple |
| 105 | + LABEL_DESC="N|Solid related" |
| 106 | + ;; |
| 107 | + *) |
| 108 | + LABEL_COLOR="0366d6" # Default blue |
| 109 | + LABEL_DESC="Auto-created vulnerability label" |
| 110 | + ;; |
| 111 | + esac |
| 112 | + |
| 113 | + # Create the label with appropriate color and description |
| 114 | + if gh label create "${label}" --color "${LABEL_COLOR}" --description "${LABEL_DESC}" 2>/dev/null; then |
| 115 | + echo "Created label '${label}' with color #${LABEL_COLOR}" |
| 116 | + else |
| 117 | + echo "Warning: Failed to create label '${label}' (may already exist)" |
| 118 | + fi |
| 119 | + |
| 120 | + # Try to add the label again |
| 121 | + if gh issue edit "${ISSUE_NUMBER}" --add-label "${label}" 2>/dev/null; then |
| 122 | + echo "Successfully added label: ${label}" |
| 123 | + else |
| 124 | + echo "Warning: Failed to add label: ${label}" |
| 125 | + fi |
| 126 | + else |
| 127 | + echo "Successfully added existing label: ${label}" |
| 128 | + fi |
| 129 | + done |
| 130 | + |
| 131 | + echo "Issue creation completed with all labels applied" |
| 132 | +fi |
| 133 | + |
| 134 | +echo "Issue processing completed successfully" |
0 commit comments