Project

General

Profile

Actions

Feature #42

closed
RA

Feature #28: Intégrer la gestion des SOUPs dans Pipeliner via Trivy, Dependency-Track et Aggregator

Endpoint Aggregator /api/projects/{key}/soups

Feature #42: Endpoint Aggregator /api/projects/{key}/soups

Added by Redmine Admin about 2 months ago. Updated about 2 months ago.

Status:
Shipped
Priority:
Normal
Assignee:
-
Start date:
06/11/2026
Due date:
% Done:

0%

Estimated time:
spec_ref:

conversation:21#28

build_status:
build_number:
ci_run_url:
scan_status:
scan_report_url:
deploy_status:
preprod_url:
deployed_at:
branch:
feat/42-soups-endpoint
pr_url:
https://github.com/omdev-tech/aggregator/pull/4
security_key:
severity:
paused:

Description

Ajouter au read-plane aggregator un client DTracker et un endpoint `/api/projects/{key}/soups` exposant : niveau de risque global, répartition, série 30j, top risques critiques, liste des composants (risque/statut/date). Cache avec rafraîchissement 6h, format client ; champs sensibles (faux positifs, relances) masqués. Schéma documenté dans `aggregator/docs`.

## Critères d'acceptation
- GET `/api/projects/{key}/soups` renvoie risque global, répartition, série 30j, top 3 critiques, liste des composants.
- Données mises en cache, rafraîchissement 6h.
- Faux positifs et relances jamais présents dans la réponse.
- L'aggregator est la seule source ; aucun appel direct depuis le dashboard.
- Schéma de réponse documenté (aggregator/docs).

Estimation : M. Dépend de : « Pipeline d'ingestion Trivy → Dependency-Track ».


Files

qa_42_soups_proof.txt (5.68 KB) qa_42_soups_proof.txt Redmine Admin, 06/11/2026 08:19 PM
Actions

Also available in: PDF Atom