Skip to content

Add SARIF 2.1.0 report output for GitHub code scanning - #63

Open
qiaobochi040726-source wants to merge 2 commits into
BreachDirect:mainfrom
qiaobochi040726-source:20260806-sarif-output
Open

Add SARIF 2.1.0 report output for GitHub code scanning#63
qiaobochi040726-source wants to merge 2 commits into
BreachDirect:mainfrom
qiaobochi040726-source:20260806-sarif-output

Conversation

@qiaobochi040726-source

Copy link
Copy Markdown
Contributor

Fixes #24

  • report.py:新增 to_sarif()(纯手写 dict,无第三方库):SARIF 2.1.0 结构(/version/runs),driver=stellargate 0.1.0,severity→level(critical/high→error、medium→warning、low→note),ruleId/message.text/locations(非空时),rules[] 描述
  • cli.py:--sarif-report PATH(照 --json-report 模式)
  • 测试 +5:结构、level 映射、ruleId/location、空 results、CLI 写文件

验证:pytest 20 passed(基线 15+5);手动生成 report.sarif 为合法 SARIF JSON。遗留:fail_on/gate_passed 暂未进 SARIF 输出(签名保留),location 为空时省略 locations 字段。

qiaobochi040726-source and others added 2 commits August 6, 2026 05:21
Add to_sarif() to report.py producing SARIF 2.1.0 dicts (tool driver, ruleId
per finding, severity->level mapping, optional locations and rule descriptors).
Wire --sarif-report PATH into the CLI following the --json-report pattern, and
add unit + CLI-wiring tests.
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

Add SARIF output format

2 participants