Skip to content

Demo: AI Security Gate - #2

Open
stavrmoris wants to merge 4 commits into
mainfrom
demo/ai-security-gate
Open

Demo: AI Security Gate#2
stavrmoris wants to merge 4 commits into
mainfrom
demo/ai-security-gate

Conversation

@stavrmoris

Copy link
Copy Markdown
Collaborator

Harmless PR created to demonstrate automatic CFT AI security validation.

@github-actions

github-actions Bot commented Aug 16, 2026

Copy link
Copy Markdown

🤖 CFT Security Agent

Что произошло

PR заблокирован, потому что обнаружены два подтверждённых finding‑а с высоким приоритетом (HIGH), которые имеют gate_effect = fail. Наиболее важными являются проблемы «dockerfile.security.missing-user» в backend‑Dockerfile и «python.django.security.audit.unvalidated-password» в файле seed_demo.py. Кроме того, есть два подтверждённых finding‑а среднего приоритета (MEDIUM), но они имеют gate_effect = warn и сами по себе merge не блокируют.

Рекомендации: устранить подтверждённые проблемы высокого приоритета, добавить ожидаемую проверку для использования непривилегированного пользователя в Dockerfile и валидацию паролей в Django‑скрипте, проверить конфигурацию и после исправлений повторно запустить Security Gate.

Результат

  • Решение:FAIL
  • Проверено: 4
  • Подтверждено: 4
  • Блокирующих находок: 2
  • Предупреждений: 2
Gate Статус Приоритет Finding
❌ FAIL confirmed HIGH dockerfile.security.missing-user.missing-user:backend/Dockerfile:14
❌ FAIL confirmed HIGH python.django.security.audit.unvalidated-password.unvalidated-password:backend/core/management/commands/seed_demo.py:59
⚠️ WARN confirmed MEDIUM dockerfile.security.missing-user.missing-user:frontend/frontend/Dockerfile:12
⚠️ WARN confirmed MEDIUM typescript.react.security.audit.react-dangerouslysetinnerhtml.react-dangerouslysetinnerhtml:frontend/frontend/src/App.jsx:368

Что делать дальше

Исправьте блокирующие HIGH/CRITICAL находки и повторно запустите Security Gate.

Полный FinalReport и Evidence: artifact cft-security-results в GitHub Actions run.

Пояснение сформировано через Groq. Решение PASS/WARN/FAIL принимает детерминированный policy gate; LLM только объясняет уже принятое решение.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant