security-analysis/policy.yml: medium блокирует merge #13
Open
testclient-admin
wants to merge 1 commits from
mcp-proxy-policy-update-817602c6 into main
pull from: mcp-proxy-policy-update-817602c6
merge into: :main
:main
:mcp-proxy-policy-update-866b71cb
:mcp-proxy-policy-update-872d1de9
:mcp-proxy-policy-update-0fd54d2c
:mcp-proxy-policy-update-ecc69cd3
:mcp-proxy-policy-update-3763fdbf
:mcp-proxy-policy-update-87105e5e
:mcp-proxy-policy-update-c3214a30
:mcp-proxy-policy-update-b25966e3
:mcp-proxy-policy-update-939253ad
:mcp-proxy-policy-update-02fcc1e2
:mcp-proxy-policy-update-f6cf62b7
:mcp-proxy-policy-update-fa5d8a83
:mcp-proxy-policy-update-f395917f
:mcp-proxy-policy-update-871c2a54
:mcp-proxy-policy-update-320989ce
:mcp-proxy-policy-update-ee07061c
:mcp-proxy-policy-update-817602c6
:mcp-proxy-policy-update-57b47154
:mcp-proxy-policy-update
:deep-audit-1788030724
:add-security-scanning
:add-example-file
:staging
:test-pr-nonmain
Reference in New Issue
Block a user
Blocking a user prevents them from interacting with repositories, such as opening or commenting on pull requests or issues. Learn more about blocking a user.
Security scan (Level 0)
Находок нет.
✅ Порог не превышен.
AI Security Review (Level 1)
MEDIUM (
0.80)security-analysis/policy.yml:1— Расширение политики блокировки до medium-уязвимостей без соответствующих мерсценарий: Атакующий или непреднамеренный разработчик может внедрить medium-уязвимость (например, утечку части стека или предсказуемые ID), которая раньше проходила, а теперь блокирует мерж. Если команда добавляет медиум-уязвимости в exceptions без анализа — это может позволить проникновению более опасных проблем вручную. Кроме того, если конфигурация не сопровождается правилами квашения exception'ов, такие мержи могут происходить систематически.
✅ Порог не превышен.
View command line instructions
Checkout
From your project repository, check out a new branch and test the changes.