Prosedür
Zafiyet kaynağını bootstrap edin ve görev durumunu doğrulayın
OSV kaynağını etkinleştirme, ilk tam senkronizasyon, artımlı güncelleme ve hata inceleme prosedürü.

Rol ve ön koşullar
Kaynak durumunu değiştirmek için ManageSources, senkronizasyon başlatmak için RunSynchronization; görevleri okumak için ViewOperations veya ilgili intelligence yetkisi gerekir.
- Uygulama, PostgreSQL ve kalıcı OSV work storage hazır olmalı; storage.googleapis.com için kontrollü HTTPS çıkışı sağlanmalıdır.
- Aynı kaynak için queued, running veya retry-wait durumda başka görev olmamalıdır.
- İlk başarılı full senkronizasyon tamamlanmadan incremental çalıştırılamaz.
Uygulama adımları
- Intelligence Sources sayfasında OSV kaynağının Active olduğunu ve current/latest/last successful görev durumlarını kontrol edin.
- Başarılı full geçmişi yoksa Full Synchronization başlatın; HTTP isteğinin yalnızca kalıcı görevi kuyruğa aldığını doğrulayın.
- Tasks > Intelligence içinde phase, progress, successful/failed item sayıları ve checkpoint ilerlemesini izleyin.
- Görev Completed olduktan sonra Vulnerabilities sayfasında kaynak, ecosystem ve fix-status filtreleriyle güncel advisory kayıtlarını örnekleyin.
- Sonraki doğrulamada Incremental Synchronization başlatın ve source cursor'ın yalnızca hatasız tamamlanan görevden sonra ilerlediğini kontrol edin.
Başarı ölçütleri
- Latest successful görev FULL veya INCREMENTAL olarak Completed görünür; başarısız öğe sayısı sıfırdır.
- Advisory detail current projection ile kayıpsız raw revision kanıtını birlikte sunar.
- Task checkpoint ve sayaçları restart/lease recovery sonrasında devam edebilir; aynı source için paralel aktif görev oluşmaz.
Hata ve güvenlik sınırları
- Kaynağı devre dışı bırakmak çalışan görevi iptal etmez; yalnızca yeni manual/scheduled işleri engeller.
- Retryable upstream kesintileri task'ı Retry Wait durumuna taşıyabilir; ham payload ve proxy credentials hata kayıtlarına yazılmaz.
- Başarısız öğe içeren görev source cursor'ını ilerletmez; unresolved veya eksik intelligence PASS gibi yorumlanmamalıdır.