CoinFabrik / scout-soroban

Scout is an extensible open-source tool intended to assist Stellar Soroban smart contract developers and auditors detect common security issues and deviations from best practices.
MIT License
34 stars 2 forks source link

Remove dependencies from scout-audit #339

Open matiascabello opened 2 weeks ago

matiascabello commented 2 weeks ago

Cuando se ejecuta scout (por scout digamos el proceso principal), se escanean los detectores y creo que:

  1. se toma info generica del detector para luego completarla en los findings que reporta
  2. se le indica al detector si apagarse o no

La idea sería que no haga falta esta parte, resolviendo 1 y 2 de esta forma:

  1. cuando se pasan las vulns a scout, que la vuln incluya todos los datos de la misma (y del detector de la misma) evitando que scout tenga que completar data.
  2. en lugar de apagar detectores indicandoselo a alguna funcion o variable del mismo, pasar dicha info via variables de environment y/o preguntarlo al servicio del proceso principal.