@eurekadevsecops/radar
Version:
Radar is an open-source orchestrator of security scanners.
25 lines (23 loc) • 661 B
JavaScript
module.exports = (sarif, escalations) => {
// Treat warnings and notes as errors.
for (const run of sarif.runs) {
if (!run.results) continue
for (const result of run.results) {
if (escalations.includes(result.level)) {
result.level = 'error'
continue
}
if (Array.isArray(run?.tool?.driver?.rules)) {
for (const rule of run.tool.driver.rules) {
if (rule.id === result.ruleId) {
if (escalations.includes(rule.defaultConfiguration?.level)) {
rule.defaultConfiguration.level = 'error'
}
break
}
}
}
}
}
return sarif
}