已合并
update: 更新文件 services.md #20
yangwei999创建于 2025年11月14日
update: 更新文件 services.md #20
已合并
共 2 个文件变更+15-8
| @@ -3,8 +3,14 @@ | |||
| 3 | ## 概述 | 3 | ## 概述 |
| 4 | 此文档帮助开发者了解漏洞管理工具的大致工作流程,利用工具顺利完成漏洞issue的闭环。 | 4 | 此文档帮助开发者了解漏洞管理工具的大致工作流程,利用工具顺利完成漏洞issue的闭环。 |
| 5 | 5 | ||
| 6 | -## issue内容 | 6 | +## 漏洞issue |
| 7 | -工具创建的issue主要有两部分内容: | 7 | +漏洞管理工具发现当前仓库的依赖包存在漏洞时,会直接在仓库下创建issue,方便开发者跟踪、修复。 |
| 8 | + | ||
| 9 | +### issue标题 | ||
| 10 | +漏洞issue采用漏洞的编号作为issue的标题,漏洞编号的格式为CVE-年份-xxxxx。如CVE-2024-2961、CVE-2025-13097。 | ||
| 11 | + | ||
| 12 | +### issue内容 | ||
| 13 | +工具创建的issue采用固定模板,主要有两部分内容: | ||
| 8 | - 漏洞信息,包含了漏洞的编号、影响组件、描述等信息 | 14 | - 漏洞信息,包含了漏洞的编号、影响组件、描述等信息 |
| 9 | - 漏洞分析结构反馈,所有条目开始均为空值,需要开发者根据当前的情况自行填写,填写方式下文介绍 | 15 | - 漏洞分析结构反馈,所有条目开始均为空值,需要开发者根据当前的情况自行填写,填写方式下文介绍 |
| 10 | 16 | ||
| @@ -1,6 +1,7 @@ | |||
| 1 | -## 基础设施服务列表 | 1 | +## 基础设施服务列表 |
| 2 | - | 2 | + |
| 3 | -| 服务名称 | 服务访问地址 | 使用文档 | | 3 | +| 服务名称 | 服务访问地址 | 使用文档 | |
| 4 | -| - | -| - | | 4 | +| - | -| - | |
| 5 | -|CLA|https://clasign.osinfra.cn/sign/690ca9ddf91c03dee6082ab1|[cla使用指南.md](./cla/cla使用指南.md)| | 5 | +|CLA|https://clasign.osinfra.cn/sign/690ca9ddf91c03dee6082ab1|[cla使用指南.md](./cla/cla使用指南.md)| |
| 6 | -|机器人服务|NA|[robot使用指南.md](./robot/robot使用指南.md)| | 6 | +|机器人服务|NA|[robot使用指南.md](./robot/robot使用指南.md)| |
| 7 | +|漏洞管理|NA|[漏洞管理使用指南.md](./cve-manager/manual.md)| | ||