Skip to content

Add security auto remediation MVP - #13

Merged
EdgarPsda merged 2 commits into
mainfrom
sprint1/foundation
Aug 17, 2026
Merged

Add security auto remediation MVP#13
EdgarPsda merged 2 commits into
mainfrom
sprint1/foundation

Conversation

@EdgarPsda

Copy link
Copy Markdown
Owner

Summary

Adds the Security Auto Remediation MVP for DevSecOps Kit.

This PR introduces a functional vertical slice for automated remediation using Snyk findings, AI-generated/fallback patches, Git-safe application, validation, and re-scan verification.

What's included

  • Added devsecops remediate
  • Added Snyk remediation provider for HIGH/CRITICAL findings
  • Added Maven dependency remediation fallback for pom.xml
  • Added Spring Boot parent remediation support
  • Added Git-safe remediation flow with branch creation and rollback
  • Added baseline validation before remediation starts
  • Added re-scan verification after each remediation attempt
  • Added structured remediation engine foundation under internal/remediation
  • Added PASS/WARN/FAIL scan evaluation model
  • Hardened Semgrep execution and JSON parsing on Windows
  • Added Git metadata-based versioning via ldflags
  • Added Windows build.ps1

Validation

Tested with:

go test -vet=off ./...
.\build.ps1
.\devsecops.exe version

@github-actions

Copy link
Copy Markdown

🔐 DevSecOps Kit Security Summary

  • Gitleaks: 0 leak(s)
  • Trivy FS:
    • CRITICAL: 0
    • HIGH: 0
    • MEDIUM: 0
    • LOW: 0
  • Semgrep: 9 finding(s)

Status:PASS

@EdgarPsda
EdgarPsda merged commit 895a18e into main Aug 17, 2026
1 check passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant