0

我们最近在我们的 github 项目中集成了Snyk ,并且 Snyk 有一个很酷的功能来“打开一个修复 PR ”,它可以直接修复这个漏洞...... PR 已打开,但我们的 CI/CD 管道需要一个DCO,即提交signoffs ... 但是,Snyk 没有签署提交,我也无法在文档中找到启用它的选项。

对于参考 PR,请查看Kubearmor PR#542

4

1 回答 1

1

您需要在本地提取 PR 更改并签署它们。

签署的目的是表明您已经查看了这些更改,而不仅仅是验证作者的身份。您仍然可以签署 Snyk 所做的提交。

但 GitHub 不会代表您在其 PR 中这样做。

于 2021-12-19T14:48:36.283 回答