Çalışma mantığı

Bileşen, açık kimliği, ürün sürümü ve etki durumu birlikte değerlendirilir. Etkilenmiyor kararı veriliyorsa teknik gerekçesi olmalıdır. Kullanılmayan kod yolu, paketlenmeyen modül veya uygulanmayan koşul gibi açıklamalar kanıtla desteklenir.

Uygulamada nasıl değerlendirilir?

Tarayıcı bir kütüphaneyi eşleştirdiğinde ekip, etkilenen işlevin son mobil pakette bulunup bulunmadığını araştırır. Yeni sürümde bu işlev eklenirse önceki karar tekrar gözden geçirilir. Karar uygulamanın bütün gelecek sürümlerine taşınmaz.

Sınırlar ve yaygın hatalar

VEX bildirimi açıklığı düzeltmez. Gerekçesiz etkilenmiyor etiketi, uyarıları yönetilebilir hâle getirmek yerine görünmez kılar.

Kontrol listesi

  • Ürün sürümünü açık yazın
  • Teknik gerekçeyi ekleyin
  • Kararı yeniden değerlendirme koşulu koyun

Karar verirken

RASP'ın varlığı tek başına etkilenmiyor gerekçesi değildir. İlgili açığın gerçekten erişilemez veya etkisiz olduğuna dair kanıt arayın.

Kaynaklar ve kapsam

Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.

Kaynak seçimi ve yayın ilkeleri