已关闭
【安全加固】changes.json 变更记录缺失 rule_id 字段,无法按规则追溯变更 #4
ZYH-ang创建于  8月31日关闭于  9月3日
ZYH-ang
ZYH-ang成员
8月31日 创建

环境信息/ Environment

  • 组件:compliance-hardening v0.1.0,lib/backup.sh

问题简述/ Brief Description

backup.sh 头注释声明 changes.json 含 rule_id 字段,但 record_change() 实际未写入,
变更记录无法关联到 CIS/STIG 规则 ID。

问题详情&复现步骤 / Details & Reproduction Steps

  1. 执行一轮加固后查看 changes.json,各条目仅有 type/object/param/old_value/new_value
  2. jq 'select(.rule_id=="cis-1.3.7")' changes.json 返回空(字段不存在)
  3. 影响:同参数被多条规则约束时(如 etcd 属主受 cis-1.1.12 与 stig-sv242445 约束)无法区分依据;
    与加固报告、扫描结果无法按规则 ID 对账,削弱留痕可追溯能力

期望结果/ Expected Results

record_change() 写入 rule_id 字段,支持按规则 ID 检索与聚合变更记录

实际结果/Actual Results

rule_id 缺失,与文件头注释不符,规则级追溯需人工反推

likedislike
openFuyao-botopenFuyao-bot成员
8月31日 添加了label:sig/security-committee
openFuyao-bot
openFuyao-bot成员
8月31日 评论:

欢迎来到 openFuyao 社区

Hey @ZYH-ang , 感谢你对社区的贡献.

机器人使用手册

有关指令的使用,可以点击 此处 查看详情。开发人员可以在每个PR或Issue下方评论特定指令来触发机器人任务。您可以自助配置此仓库的 PR 合并规则,更多详情,请参阅此处。

联系指引

有疑问可以联系 SIG: security-committee ,
维护者是: @piamposer-li, @regandy, @ruanhanqing, @zhang_wei5630 ,
审核者是: @foxbit, @guanyu_zhu, @h3nt41, @hardbrick, @javadoors, @zhangxyjlu .

likedislike
ZYH-angZYH-ang成员
8月31日 issue优先级由 无优先级 改变为 次要
ZYH-angZYH-ang成员
8月31日 关联了看板:openFuyao - v26.09问题单
ZYH-angZYH-ang成员
8月31日 关联了里程碑:v26.09
lihangyulihangyu成员
9月3日 关联了pull request:fix(compliance-hardening): record rule_id in changes.json for rule-level traceability
ZYH-angZYH-ang成员
9月3日 将 piamposer-li 设为负责人
ZYH-angZYH-ang成员
9月3日 issue状态由 开启 改变为 待测试
ZYH-angZYH-ang成员
9月3日 issue状态由 待测试 改变为 已完成
ZYH-angZYH-ang成员
9月3日 关闭了 issue