ShimGuard
ストックにはログインが必要です
クローズされたIssueの修正PRがマージ済みかを検証
Artificial Intelligence
Developer Tools
GitHub
Open Source
概要
- 「修正済み」としてクローズされたGitHub Issueについて、対応するPull Requestが実際にマージされたかを自動検証します。
- Issueトラッカーの記録だけでは判断できない、修正内容がコードベースに反映されたかどうかを明確に確認できます。
- 検証結果をMATCH、MISMATCH、UNVERIFIEDの3種類で示し、監査時の判断を簡潔かつ明確にします。
主な特徴
- CLIとライブラリの両方に対応し、npmとPyPIから導入できるため、JavaScript系・Python系の環境へ柔軟に組み込めます。
- 基本的なマージ状況の確認に加え、HEAD時点で脆弱なコードパターンが除去されているかを調べる深掘り検査も利用できます。
- リポジトリを書き換えない完全な読み取り専用設計で、MITライセンスのオープンソースツールとして安全に導入できます。
こんな人におすすめ
- セキュリティ監査で、修正済みとされるIssueや脆弱性対応PRが実際に本番コードへ反映されたか確認したいチームに適しています。
- Trivy、Grype、OSV-Scanner、Gitleaksなどの検査結果とIssue管理上の主張を、リポジトリの実態と照合したい開発者に向いています。
- GitHubのIssueやPRを対象に、手作業では見落としやすい未マージ修正や不確かな対応状況を継続的に監査したい組織に役立ちます。
投票数: 0