| 文件 | 最后提交记录 | 最后更新时间 |
|---|---|---|
新增gitleaks检测工具 Co-authored-by: wiyr0<wangyixian3@huawei.com> # message auto-generated for no-merge-commit merge: !55 merge feature/add-gitleaks-scan into master 新增gitleaks检测工具 Created-by: wiyr0 Commit-by: wiyr0 Merged-by: ascend-robot Description: ### 1. 修改描述 - **修改原因:** 为提升代码安全合规水平,防止 AK/SK、Token、私钥等敏感凭证被误提交入库,新增 gitleaks 密钥泄露检测能力,在本地 pre-commit 阶段对本次暂存变更进行离线扫描,实现“敏感信息不上库”的前置防护。 https://gitcode.com/Ascend/msot/issues/80 - **修改方案:** 1. 采用 gitleaks 本地离线二进制扫描方式(不依赖联网拉取规则仓库),在 pre-commit 框架中新增 repo: local、language: system 的 hook,入口为仓库根目录 ./gitleaks 二进制,执行protect 子命令对暂存变更进行检测。 2. 新增配置文件 pre-commit/.gitleaks.toml,通过 [extend] useDefault = true 标准继承 gitleaks 内置全套默认检测规则(AWS/Git/SSH/OBS 等),当前不新增、不屏蔽任何规则;并内置占位白名单与行内/文件级告警屏蔽语法示例,便于后续按业务需要扩展。 3. 启用 --redact 对命中密钥脱敏输出,避免日志二次泄露;扫描仅在 pre-commit 阶段触发,不影响现有其它检查项。 - **修改内容:** 1. .pre-commit-config.yaml:在 repos: 末尾新增 gitleaks 本地离线扫描 hook(id: gitleaks-offline-scan,entry: ./gitleaks,args: protect --verbose --redact --config=pre-commit/. gitleaks.toml,stages: [pre-commit]),新增 14 行。 2. pre-commit/.gitleaks.toml:新增文件(83 行),gitleaks 自定义配置:继承默认规则 + 全局白名单占位 + 行内/文件级告警屏蔽用法示例 + 全局扫描参数(minEntropy/redact/maxMatchLength/scanGitHistory 等)。 - [ ] **涉及代码双合**(贴上另一个PR链接):NA ---- ### 2. 功能验证 - [x] **功能自验截图**(请确保不体现个人信息) 不涉及 - [x] **冒烟是否通过** 不涉及 ---- ### 3. 代码检视 - **要求:** - 合入功能代码大于 200 行,需要sig会议申报代码检视议题,并在PR中标注会议。 - committer评估是否需要在sig会议进行代码检视。 - 参与检视的committer人员名单与检视时间。 - 大于 1000 行代码原则上不允许合入,需进行备案。 - [x] **是否经过代码检视** - [ ] **是否具备UT测试用例看护** 不涉及 - [ ] **是否需要在sig会议中进行代码检视** 不涉及 - **检视committer人员名单与检视时间:** ---- ### 4. 资料修改自检 - **资料修改:** 不涉及 ---- See merge request: Ascend/mskl!55 | 2 个月前 | |
[feature]:devcontainer机制打样仓合入,pre-commit机制调整 Co-authored-by: mengguangxin<mgx0018@163.com> # message auto-generated for no-merge-commit merge: !65 merge dev_0805 into master [feature]:devcontainer机制打样仓合入,pre-commit机制调整 Created-by: mengguangxin Commit-by: mengguangxin Merged-by: ascend-robot Description: ### 1. 修改描述 - **修改原因:** 产品线统一要求上线devcontainer功能 - **修改方案:** 按要求上线devcontainer功能 - **修改内容:** 增加devcontainer需求相关功能: 1. **gitleaks调用方式调整**:由 ./gitleaks改为直接调用gitleaks。PR门禁环境已部署至/usr/local/bin,本地环境将其加入PATH即可,无需在各仓库中冗余存放二进制文件。 2. **clang-tidy配置变更**:统一规范要求将compile_commands.json放于build目录下。 - [ ] **涉及代码双合**(贴上另一个PR链接):NA ---- ### 2. 功能验证 - [ ] **功能自验截图**(请确保不体现个人信息) - [ ] **冒烟是否通过** NA ---- ### 3. 代码检视 - **要求:** - 合入功能代码大于 200 行,需要sig会议申报代码检视议题,并在PR中标注会议。 - committer评估是否需要在sig会议进行代码检视。 - 参与检视的committer人员名单与检视时间。 - 大于 1000 行代码原则上不允许合入,需进行备案。 - [ ] **是否经过代码检视** 是 - [ ] **是否具备UT测试用例看护** NA - [ ] **是否需要在sig会议中进行代码检视** NA - **检视committer人员名单与检视时间:** ---- ### 4. 资料修改自检 - **资料修改:** NA ---- See merge request: Ascend/mskl!65 | 1 个月前 | |
[bugfix] 基于安全skill的代码仓安全易用性修改 Co-authored-by: zsz<zhaishangzhao@huawei.com> # message auto-generated for no-merge-commit merge: !47 merge br_safe into master [bugfix] 基于安全skill的代码仓安全易用性修改 Created-by: zsz_wlf Commit-by: zsz Merged-by: ascend-robot Description: ### 1. 修改描述 - **修改原因:** https://gitcode.com/Ascend/msot/issues/59 - **修改方案:** 经过安全skill扫描,根据扫描结果进行修改 - **修改内容:** 根据扫描结果对涉及文件进行修改,审查发现5个High级别安全问题,7个Medium级别问题。同时发现2处关键易用性改进点,确认修复问题5个。 - [ ] **涉及代码双合**(贴上另一个PR链接): ---- ### 2. 功能验证 - [x] **功能自验截图**(请确保不体现个人信息)  - [x] **冒烟是否通过** ----   ### 3. 代码检视 - **要求:** - 合入功能代码大于 200 行,需要sig会议申报代码检视议题,并在PR中标注会议。 - committer评估是否需要在sig会议进行代码检视。 - 参与检视的committer人员名单与检视时间。 - 大于 1000 行代码原则上不允许合入,需进行备案。 - [ ] **是否经过代码检视** - [ ] **是否具备UT测试用例看护** - [ ] **是否需要在sig会议中进行代码检视** - **检视committer人员名单与检视时间:** ---- ### 4. 资料修改自检 - **资料修改:** ---- See merge request: Ascend/mskl!47 | 2 个月前 | |
[UT] add ut test cases in test_config.py Co-authored-by: gong-siwei<gongsiwei@huawei.com> # message auto-generated for no-merge-commit merge: !42 merge ut_0605_4 into master [UT] add ut test cases in test_config.py Created-by: gong-siwei Commit-by: gong-siwei Merged-by: ascend-robot Description: ### 1. 修改描述 - **修改原因:** - **修改方案:** - **修改内容:** - [ ] **涉及代码双合**(贴上另一个PR链接): ---- ### 2. 功能验证 - [ ] **功能自验截图**(请确保不体现个人信息) - [ ] **冒烟是否通过** ---- ### 3. 代码检视 - **要求:** - 合入功能代码大于 200 行,需要sig会议申报代码检视议题,并在PR中标注会议。 - committer评估是否需要在sig会议进行代码检视。 - 参与检视的committer人员名单与检视时间。 - 大于 1000 行代码原则上不允许合入,需进行备案。 - [ ] **是否经过代码检视** - [ ] **是否具备UT测试用例看护** - [ ] **是否需要在sig会议中进行代码检视** - **检视committer人员名单与检视时间:** ---- ### 4. 资料修改自检 - **资料修改:** ---- See merge request: Ascend/mskl!42 | 3 个月前 |
| 文件 | 最后提交记录 | 最后更新时间 |
|---|---|---|
| 2 个月前 | ||
| 1 个月前 | ||
| 2 个月前 | ||
| 3 个月前 |