diff options
| author | nsfisis <nsfisis@gmail.com> | 2026-06-05 05:32:25 +0900 |
|---|---|---|
| committer | nsfisis <nsfisis@gmail.com> | 2026-06-05 05:32:25 +0900 |
| commit | 56186a770b693217aad456a153208d8fdaa13f21 (patch) | |
| tree | 003098ef650cbe3fe96ad7d34881ac5abbe710a9 /crates/shirabe/src | |
| parent | 0bd0c361297903888c1f53af67d547ef2858882f (diff) | |
| download | php-shirabe-56186a770b693217aad456a153208d8fdaa13f21.tar.gz php-shirabe-56186a770b693217aad456a153208d8fdaa13f21.tar.zst php-shirabe-56186a770b693217aad456a153208d8fdaa13f21.zip | |
feat(advisory): parse sources into typed full advisory
Replace the todo!() placeholder in PartialSecurityAdvisory::create with
a real conversion of the PhpMixed sources list into
Vec<IndexMap<String, String>>, so the full advisory path no longer
panics.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Diffstat (limited to 'crates/shirabe/src')
| -rw-r--r-- | crates/shirabe/src/advisory/partial_security_advisory.rs | 18 |
1 files changed, 16 insertions, 2 deletions
diff --git a/crates/shirabe/src/advisory/partial_security_advisory.rs b/crates/shirabe/src/advisory/partial_security_advisory.rs index 1e92dec..c134385 100644 --- a/crates/shirabe/src/advisory/partial_security_advisory.rs +++ b/crates/shirabe/src/advisory/partial_security_advisory.rs @@ -63,13 +63,27 @@ impl PartialSecurityAdvisory { "%Y-%m-%dT%H:%M:%S+00:00", ) .unwrap_or_default(); + let sources: Vec<IndexMap<String, String>> = data["sources"] + .as_list() + .map(|list| { + list.iter() + .filter_map(|item| item.as_array()) + .map(|arr| { + arr.iter() + .filter_map(|(k, v)| { + v.as_string().map(|s| (k.clone(), s.to_string())) + }) + .collect() + }) + .collect() + }) + .unwrap_or_default(); let advisory = SecurityAdvisory::new( package_name.to_string(), data["advisoryId"].as_string().unwrap_or("").to_string(), constraint, data["title"].as_string().unwrap_or("").to_string(), - // TODO(phase-b): parse PhpMixed sources array into Vec<IndexMap<String, String>> - todo!(), + sources, reported_at, data.get("cve") .and_then(|v| v.as_string()) |
