]> git.ipfire.org Git - thirdparty/libvirt.git/commitdiff
docs: outline bug expectations wrt automated tools / AI agents
authorDaniel P. Berrangé <berrange@redhat.com>
Fri, 6 Jun 2025 08:28:14 +0000 (09:28 +0100)
committerDaniel P. Berrangé <berrange@redhat.com>
Tue, 10 Jun 2025 13:52:12 +0000 (14:52 +0100)
Bug reports from automated tools and AI agents are time consuming to
triage and have poor signal/noise ratio. Set strong expectations for
any reporters using such tools, in a (likely doomed) attempt to stem
the flow of poor quality reports.

Reviewed-by: Peter Krempa <pkrempa@redhat.com>
Signed-off-by: Daniel P. Berrangé <berrange@redhat.com>
docs/bugs.rst
docs/securityprocess.rst

index 5fd1970caffa75142c740193f9809fdbf5218f4a..e12a6c74ec970cbbc8e7125ec57099729c2ce5c5 100644 (file)
@@ -76,6 +76,20 @@ Linux Distribution specific bug reports
    like to have your procedure for filing bugs mentioned here, please mail the
    libvirt development list.
 
+Use of automated tools / AI agents
+----------------------------------
+
+If any automated tool / AI agent is used to identify a bug / security
+flaw, the following additional expectations apply when filing a report:
+
+- The tool / agent used **MUST** be clearly declared in the description
+- All stated facts **MUST** be validated as correct and free from AI
+  hallucinations prior to filing
+- The problem **MUST** be described against an upstream release that is
+  no more than 3 months old.
+- The problem **SHOULD** be analysed and accompanied with a proposed
+  patch that can be directly applied to current git
+
 How to file high quality bug reports
 ------------------------------------
 
index 075679df744a32cda2039137fbf7fb55d318868b..b7695ddc590e1809a14066bec26eb5fe566cff78 100644 (file)
@@ -27,6 +27,10 @@ and moderated for non-members. As such you will receive an auto-reply indicating
 the report is held for moderation. Postings by non-members will be approved by a
 moderator and the reporter copied on any replies.
 
+Refer to the `bug reporting <bugs.html#use-of-automated-tools-ai-agents>`__
+page for the *expectations around the use of automated tools and AI agents*,
+**prior** to filing any security report.
+
 Security notices
 ----------------