已关闭
【安全加固】changes.json 变更记录缺失 rule_id 字段,无法按规则追溯变更 #4
ZYH-ang创建于 8月31日关闭于 9月3日
8月31日 添加了label:sig/security-committee
openFuyao-bot
8月31日 评论:
8月31日 评论:
欢迎来到 openFuyao 社区
Hey @ZYH-ang , 感谢你对社区的贡献.
机器人使用手册
有关指令的使用,可以点击 此处 查看详情。开发人员可以在每个PR或Issue下方评论特定指令来触发机器人任务。您可以自助配置此仓库的 PR 合并规则,更多详情,请参阅此处。
联系指引
有疑问可以联系 SIG: security-committee ,
维护者是: @piamposer-li, @regandy, @ruanhanqing, @zhang_wei5630 ,
审核者是: @foxbit, @guanyu_zhu, @h3nt41, @hardbrick, @javadoors, @zhangxyjlu .


8月31日 issue优先级由 无优先级 改变为 次要
8月31日 关联了看板:openFuyao - v26.09问题单
8月31日 关联了里程碑:v26.09
9月3日 关联了pull request:fix(compliance-hardening): record rule_id in changes.json for rule-level traceability
9月3日 关联了pull request:fix(compliance-hardening): record rule_id in changes.json for rule-level traceability
9月3日 将 piamposer-li 设为负责人
9月3日 issue状态由 开启 改变为 待测试
9月3日 issue状态由 待测试 改变为 已完成
9月3日 关闭了 issue
环境信息/ Environment
问题简述/ Brief Description
backup.sh 头注释声明 changes.json 含 rule_id 字段,但 record_change() 实际未写入,
变更记录无法关联到 CIS/STIG 规则 ID。
问题详情&复现步骤 / Details & Reproduction Steps
jq 'select(.rule_id=="cis-1.3.7")' changes.json返回空(字段不存在)与加固报告、扫描结果无法按规则 ID 对账,削弱留痕可追溯能力
期望结果/ Expected Results
record_change() 写入 rule_id 字段,支持按规则 ID 检索与聚合变更记录
实际结果/Actual Results
rule_id 缺失,与文件头注释不符,规则级追溯需人工反推