24 lines
1.3 KiB
JSON
24 lines
1.3 KiB
JSON
[
|
|
{
|
|
"level": "warning",
|
|
"role": "Rex",
|
|
"location": "action.yml:10",
|
|
"suggestion": "此 CI/CD 工作流程使用了來自非官方或自託管 Gitea 實例 (https://gitea.jsc.idv.tw) 的外部動作。這引入了供應鏈風險,因為該外部動作的完整性和安全性無法直接保證。建議審查該 Gitea 實例的信任程度,並考慮以下選項:\n1. 如果 `gitea.jsc.idv.tw` 是內部且受信任的實例,請確保其安全措施到位。\n2. 如果可能,將該動作的原始碼鏡像到內部儲存庫,並進行內部審查。\n3. 優先使用來自官方市集或廣泛受信任來源的動作,以降低潛在的惡意程式碼注入風險。",
|
|
"is_new": true
|
|
},
|
|
{
|
|
"level": "warning",
|
|
"role": "Aria",
|
|
"location": "action.yml:9",
|
|
"suggestion": "將 'NUGET' 更正為 'NuGet' 以符合官方命名規範及提高可讀性。專有名詞應使用正確的大小寫。",
|
|
"is_new": true
|
|
},
|
|
{
|
|
"level": "info",
|
|
"role": "Zara",
|
|
"location": "b/action.yml:10",
|
|
"suggestion": "建議定期審查並更新 `https://gitea.jsc.idv.tw/actions/cache-nuget` 的版本(目前為 `v0.0.3`)。新版本可能包含效能優化、錯誤修復或新功能,有助於進一步縮短 CI/CD 流程的執行時間,確保持續採用最新的快取策略與技術。",
|
|
"is_new": false
|
|
}
|
|
]
|