Skip to content

v0.2.0 - SARIF and Code Scanning Evidence

Latest

Choose a tag to compare

@dadion123 dadion123 released this 27 Jun 13:38
· 2 commits to main since this release

v0.2.0 - SARIF and Code Scanning Evidence

English

v0.2.0 makes Agent Context Doctor easier to use as a CI and code scanning tool.

Highlights:

  • Added SARIF 2.1.0 output with --sarif.
  • Added --output <file> for scan and ci.
  • Added composite Action inputs:
    • sarif
    • sarif-output
  • Kept workflow logs human-readable when SARIF or JSON is written to a file.
  • Kept GitHub annotations enabled when acd ci writes SARIF to a file.
  • Added SARIF documentation and CodeQL upload-sarif example.
  • Updated README / README.ja examples for v0.2.0.

Verification:

  • pnpm test
  • pnpm build
  • pnpm start -- scan . --json
  • pnpm start -- scan examples/drifted-context-repo --sarif
  • pnpm start -- ci examples/drifted-context-repo --sarif --output agent-context-doctor.sarif --min-score 70
  • npm pack --dry-run
  • npm latest: 0.2.0
  • Public repo CI run: 28290493593
  • Public drift fixture run: 28290907857
  • Public drift fixture score: 52/100
  • Public drift fixture SARIF upload: succeeded
  • Public drift fixture Code Scanning alerts: 8 open alerts

Japanese

v0.2.0 は、Agent Context Doctor を GitHub Actions と Code Scanning で使いやすくするためのリリースです。

主な変更:

  • --sarif で SARIF 2.1.0 を出力できるようにしました。
  • scan / ci--output <file> を追加しました。
  • composite Action に sarif / sarif-output 入力を追加しました。
  • SARIF や JSON をファイルに書き出す場合でも、CI ログには通常のテキストレポートを残します。
  • acd ci で SARIF を書き出す場合でも GitHub annotations を維持します。
  • SARIF ドキュメントと github/codeql-action/upload-sarif の例を追加しました。
  • README / README.ja の利用例を v0.2.0 に更新しました。

このリリースにより、AI エージェント向け文脈のズレや肥大化を、通常の CI ログだけでなく Code Scanning 側にも残せるようになります。