{"$schema":"https://json.schemastore.org/sarif-2.1.0.json","version":"2.1.0","runs":[{"tool":{"driver":{"name":"codehealth","informationUri":"https://codehealth.canine.dev","rules":[{"id":"D1","name":"Cyclomatic Complexity","shortDescription":{"text":"Cyclomatic Complexity"},"helpUri":"https://codehealth.canine.dev/dimensions/D1"},{"id":"D2","name":"Cognitive Complexity","shortDescription":{"text":"Cognitive Complexity"},"helpUri":"https://codehealth.canine.dev/dimensions/D2"},{"id":"D3","name":"God Classes","shortDescription":{"text":"God Classes"},"helpUri":"https://codehealth.canine.dev/dimensions/D3"},{"id":"D4","name":"Code Duplication","shortDescription":{"text":"Code Duplication"},"helpUri":"https://codehealth.canine.dev/dimensions/D4"},{"id":"D5","name":"Coupling","shortDescription":{"text":"Coupling"},"helpUri":"https://codehealth.canine.dev/dimensions/D5"},{"id":"D6","name":"Cohesion (LCOM4)","shortDescription":{"text":"Cohesion (LCOM4)"},"helpUri":"https://codehealth.canine.dev/dimensions/D6"},{"id":"D8","name":"Code Coverage","shortDescription":{"text":"Code Coverage"},"helpUri":"https://codehealth.canine.dev/dimensions/D8"},{"id":"D9","name":"Test Distribution","shortDescription":{"text":"Test Distribution"},"helpUri":"https://codehealth.canine.dev/dimensions/D9"},{"id":"D12","name":"Dependency Hygiene","shortDescription":{"text":"Dependency Hygiene"},"helpUri":"https://codehealth.canine.dev/dimensions/D12"},{"id":"D13","name":"Secret Scanning","shortDescription":{"text":"Secret Scanning"},"helpUri":"https://codehealth.canine.dev/dimensions/D13","relationships":[{"target":{"id":"CWE-798","toolComponent":{"name":"CWE","guid":"c3a2b1d0-7f3e-4b2a-9c1d-5e6f7a8b9c0d"}},"kinds":["relevant"]}]},{"id":"D14","name":"License Compliance","shortDescription":{"text":"License Compliance"},"helpUri":"https://codehealth.canine.dev/dimensions/D14"},{"id":"D15","name":"Churn \u00D7 Complexity Hotspots","shortDescription":{"text":"Churn \u00D7 Complexity Hotspots"},"helpUri":"https://codehealth.canine.dev/dimensions/D15"},{"id":"D16","name":"Bus Factor","shortDescription":{"text":"Bus Factor"},"helpUri":"https://codehealth.canine.dev/dimensions/D16"},{"id":"D17","name":"Explicit Debt","shortDescription":{"text":"Explicit Debt"},"helpUri":"https://codehealth.canine.dev/dimensions/D17"},{"id":"D18","name":"Solution Shape","shortDescription":{"text":"Solution Shape"},"helpUri":"https://codehealth.canine.dev/dimensions/D18"},{"id":"D19","name":"Documentation Quality","shortDescription":{"text":"Documentation Quality"},"helpUri":"https://codehealth.canine.dev/dimensions/D19"},{"id":"D20","name":"ADR Quality","shortDescription":{"text":"ADR Quality"},"helpUri":"https://codehealth.canine.dev/dimensions/D20"},{"id":"D21","name":"Naming Consistency","shortDescription":{"text":"Naming Consistency"},"helpUri":"https://codehealth.canine.dev/dimensions/D21"},{"id":"D22","name":"Internal API Consistency","shortDescription":{"text":"Internal API Consistency"},"helpUri":"https://codehealth.canine.dev/dimensions/D22"},{"id":"D23","name":"Boundary Type-Coupling","shortDescription":{"text":"Boundary Type-Coupling"},"helpUri":"https://codehealth.canine.dev/dimensions/D23"},{"id":"D24","name":"Comment Value","shortDescription":{"text":"Comment Value"},"helpUri":"https://codehealth.canine.dev/dimensions/D24"},{"id":"D26","name":"Project Cohesion","shortDescription":{"text":"Project Cohesion"},"helpUri":"https://codehealth.canine.dev/dimensions/D26"},{"id":"D27","name":"Navigability","shortDescription":{"text":"Navigability"},"helpUri":"https://codehealth.canine.dev/dimensions/D27"},{"id":"D28","name":"Secrets (history)","shortDescription":{"text":"Secrets (history)"},"helpUri":"https://codehealth.canine.dev/dimensions/D28","relationships":[{"target":{"id":"CWE-798","toolComponent":{"name":"CWE","guid":"c3a2b1d0-7f3e-4b2a-9c1d-5e6f7a8b9c0d"}},"kinds":["relevant"]}]},{"id":"D29","name":"Static Analysis (SAST)","shortDescription":{"text":"Static Analysis (SAST)"},"helpUri":"https://codehealth.canine.dev/dimensions/D29"},{"id":"D30","name":"Dependency Vulnerabilities","shortDescription":{"text":"Dependency Vulnerabilities"},"helpUri":"https://codehealth.canine.dev/dimensions/D30","relationships":[{"target":{"id":"CWE-1395","toolComponent":{"name":"CWE","guid":"c3a2b1d0-7f3e-4b2a-9c1d-5e6f7a8b9c0d"}},"kinds":["relevant"]}]},{"id":"D35","name":"Change Coupling","shortDescription":{"text":"Change Coupling"},"helpUri":"https://codehealth.canine.dev/dimensions/D35"},{"id":"D39","name":"IL Efficiency","shortDescription":{"text":"IL Efficiency"},"helpUri":"https://codehealth.canine.dev/dimensions/D39"}]}},"results":[{"ruleId":"D5","level":"warning","message":{"text":"Off the main sequence: Entities: Entities: abstractness 0.00, instability 0.00, distance 1.00 \u2014 zone of pain \u2014 concrete and heavily depended-on, so it\u0027s rigid to change."},"locations":[],"partialFingerprints":{"codehealthFindingId/v1":"a5a8f368b65cb9adde2b754d4bbcd247f3e13ccb910d7985bd88f8801adbb8fd"}},{"ruleId":"D5","level":"warning","message":{"text":"Off the main sequence: Shared: Shared: abstractness 0.00, instability 0.00, distance 1.00 \u2014 zone of pain \u2014 concrete and heavily depended-on, so it\u0027s rigid to change."},"locations":[],"partialFingerprints":{"codehealthFindingId/v1":"9a6075584bf1a071b89754c93f688530ad9c449d73224f95d418320ea318e68b"}},{"ruleId":"D8","level":"error","message":{"text":"No automated tests: No automated tests \u2014 the solution has no test code. Untested code is the largest single risk to changing it safely."},"locations":[],"partialFingerprints":{"codehealthFindingId/v1":"3132564c6310e5d01a231f252a02d5d2f5a542c0a8fa29a14c89693f1e3df871"}},{"ruleId":"D9","level":"note","message":{"text":"No tests found: No test projects found in the repository."},"locations":[],"partialFingerprints":{"codehealthFindingId/v1":"c9bf64cbb5a4ae13d6bcd01fa3bc8d2879d860c73bc67f176ee3c2cecb8adce3"}},{"ruleId":"D12","level":"error","message":{"text":"Vulnerable: AutoMapper: AutoMapper 12.0.0 \u2014 High severity. https://github.com/advisories/[GHSA redacted]"},"locations":[],"partialFingerprints":{"codehealthFindingId/v1":"7ad907f4096422e42924a00fab6889d83782c07f3031eeb825e84a391fcadb56"}},{"ruleId":"D16","level":"warning","message":{"text":"single-maintainer \u2014 knowledge-concentration (bus factor) risk: single-maintainer \u2014 knowledge-concentration (bus factor) risk (1 author(s) across 5 commit(s) sampled)."},"locations":[],"partialFingerprints":{"codehealthFindingId/v1":"b4b49d961df742f0e507f4cc5c8094fb077ba0391a27fd015d18320865187719"}},{"ruleId":"D18","level":"note","message":{"text":"Thin analysable surface across projects: 3 project(s) carry only a thin slice of real code (e.g. \u0060LoggerService\u0060 with 18 significant line(s)). The mean analysable-surface weight is 77 %, lowering Solution Shape by about 1.8 point(s). Consolidate thin projects or grow them into substantial, well-scoped assemblies."},"locations":[],"partialFingerprints":{"codehealthFindingId/v1":"dd0b92fd965c2065080f16843920964ee00f7696ea03d87cdf61aed4cd2c746a"}},{"ruleId":"D19","level":"note","message":{"text":"The README states it is an ASP.NET Core 6 project but gives no version, dependencies, or prerequisites.: Add a minimal Requirements section noting the .NET framework version and any required NuGet packages."},"locations":[{"physicalLocation":{"artifactLocation":{"uri":"README.md"},"region":{"startLine":1}}}],"partialFingerprints":{"codehealthFindingId/v1":"31c993756faacf96bb3d278a4de45dd1d3ee8ecfea203d6b03ee08937630a0f4"}},{"ruleId":"D20","level":"note","message":{"text":"No ADRs found: No ADRs found at common paths; consider documenting architectural decisions in Docs/ADL/ or similar."},"locations":[],"partialFingerprints":{"codehealthFindingId/v1":"d2bea044ff79d7d275f5a91a6e2f548586178eaf480274c33960ad020c854631"}},{"ruleId":"D21","level":"note","message":{"text":"Inconsistent pluralization in namespace/type naming: \u0027Shared.DataTransferObject\u0027 (singular) vs \u0027Shared.DataTransferObjects\u0027 (plural).: Standardize to \u0027Shared.DataTransferObjects\u0027 (plural) for all DTO types. (symbols: Shared.DataTransferObject.FaultForReadDto, Shared.DataTransferObjects.FaultForReadDto)"},"locations":[],"partialFingerprints":{"codehealthFindingId/v1":"ffbf308671cc44db0b0429e8d723c0903cdfd80410fa0628c6f8da7b1c0abbc4"}},{"ruleId":"D21","level":"note","message":{"text":"Inconsistent namespace for the same concept (FaultCreateDto) is split between \u0027FaultServiceApi.Models.DataTransferObjects\u0027 and \u0027Shared.DataTransferObjects\u0027.: Move all DTOs to a single shared namespace, e.g., \u0027Shared.DataTransferObjects\u0027. (symbols: FaultServiceApi.Models.DataTransferObjects.FaultCreateDto, Shared.DataTransferObjects.FaultCreateDto)"},"locations":[],"partialFingerprints":{"codehealthFindingId/v1":"bca1646b82acda293c8915a3ed5bb575391ce97609083475a35d684bf098975a"}},{"ruleId":"D21","level":"note","message":{"text":"Inconsistent namespace for the same concept (FaultReadDto) is split between \u0027FaultServiceApi.Models.DataTransferObjects\u0027 and \u0027Shared.DataTransferObjects\u0027.: Move all DTOs to a single shared namespace, e.g., \u0027Shared.DataTransferObjects\u0027. (symbols: FaultServiceApi.Models.DataTransferObjects.FaultReadDto, Shared.DataTransferObjects.FaultReadDto)"},"locations":[],"partialFingerprints":{"codehealthFindingId/v1":"20bafefe2ec7facdc1c69ac791c5d2a5090b0c5632f63d3942468ce0eccf1069"}},{"ruleId":"D21","level":"note","message":{"text":"Inconsistent naming for the Update DTO: \u0027FaultUpdateDto\u0027 vs \u0027FaultForUpdateDto\u0027.: Standardize the naming convention for Update DTOs (e.g., use \u0027FaultUpdateDto\u0027 consistently). (symbols: FaultServiceApi.Models.DataTransferObjects.FaultUpdateDto, Shared.DataTransferObject.FaultForUpdateDto)"},"locations":[],"partialFingerprints":{"codehealthFindingId/v1":"6244d02a5de0616452bab9be079bebba2323f9c547d78c239f2677a8991de48a"}},{"ruleId":"D21","level":"note","message":{"text":"Inconsistent naming for the Create DTO: \u0027FaultCreateDto\u0027 vs \u0027FaultForCreationDto\u0027.: Standardize the naming convention for Create DTOs (e.g., use \u0027FaultCreateDto\u0027 consistently). (symbols: FaultServiceApi.Models.DataTransferObjects.FaultCreateDto, Shared.DataTransferObject.FaultForCreationDto)"},"locations":[],"partialFingerprints":{"codehealthFindingId/v1":"1ee0ff47967564697aac88a8a41bd422d43c11d58e6c94b38e880651d9ca6e51"}},{"ruleId":"D21","level":"note","message":{"text":"Typo in class name: \u0027RepositroyBase\u0027 vs \u0027RepositoryBase\u0027.: Correct the typo to \u0027RepositoryBase\u0027. (symbols: Repositories.RepositroyBase\u003CT\u003E, Repositories.RepositoryBase\u003CT\u003E)"},"locations":[],"partialFingerprints":{"codehealthFindingId/v1":"fba05fd3e3ec3d51bf295143b9ef157ba4c47abe40e58059e985b7a887aa247c"}},{"ruleId":"D21","level":"note","message":{"text":"Inconsistent property naming for the fault description: \u0027Fault_Description\u0027 (with underscore) vs \u0027FaultDescription\u0027 (PascalCase).: Standardize to \u0027FaultDescription\u0027 (PascalCase) across all models and DTOs. (symbols: FaultServiceApi.Models.Fault.Fault_Description, Shared.DataTransferObject.FaultForReadDto.Fault_Description, FaultServiceApi.Models.DataTransferObjects.FaultReadDto.Fault_Description, Shared.DataTransferObject.FaultForCreationDto.Fault_Description, FaultServiceApi.Models.Fault.Fault_Description)"},"locations":[],"partialFingerprints":{"codehealthFindingId/v1":"d9863f76c89c45d0536632da65d4ccdff76d0c816f13158c54b0948bbb11fc30"}},{"ruleId":"D21","level":"note","message":{"text":"Inconsistent namespace for the repository interface and implementation: \u0027FaultServiceApi.Repository\u0027 vs \u0027Repositories\u0027.: Move all repository types to a single namespace, e.g., \u0027FaultServiceApi.Repository\u0027. (symbols: FaultServiceApi.Repository.IFaultRepository, FaultServiceApi.Repository.FaultRepository)"},"locations":[],"partialFingerprints":{"codehealthFindingId/v1":"40928d94d35c89ad7306da99170f67bef9c306b7f20941c4c159ef10c169adc6"}},{"ruleId":"D23","level":"note","message":{"text":"Bounded contexts not declared: At 750 production LoC spread over 8 projects the codebase is large and multi-module, so explicit bounded contexts are needed. Declare architecture.contexts (\u22652) in config to assess cross-boundary type coupling."},"locations":[],"partialFingerprints":{"codehealthFindingId/v1":"1c7e276c9c682731f01819ed5378b90ca320cde1b583c90920172911598362b3"}},{"ruleId":"D24","level":"note","message":{"text":"redundant comment: \u0022Source -\u003E Destination\u0022 \u2014 delete - CreateMap already names this relationship"},"locations":[{"physicalLocation":{"artifactLocation":{"uri":"src/apiServices/fault-notification-api/FaultServiceApi/MappingProfile.cs"},"region":{"startLine":11}}}],"partialFingerprints":{"codehealthFindingId/v1":"5d670340f2544a6365f0629e6c32946432f7b9c97f456f08bd8f4df72f967cc0"}},{"ruleId":"D24","level":"note","message":{"text":"redundant comment: \u0022Add services to the container.\u0022 \u2014 delete - restates AddService/ConfigureContainer"},"locations":[{"physicalLocation":{"artifactLocation":{"uri":"src/apiServices/fault-notification-api/FaultServiceApi/Program.cs"},"region":{"startLine":5}}}],"partialFingerprints":{"codehealthFindingId/v1":"c8322d4d7674f899299243bc945f047155825817e3234f295f57380ccf55293c"}},{"ruleId":"D24","level":"note","message":{"text":"redundant comment: \u0022Configure the HTTP request pipeline.\u0022 \u2014 delete - auto-generated, no WHY"},"locations":[{"physicalLocation":{"artifactLocation":{"uri":"src/apiServices/fault-notification-api/FaultServiceApi/Program.cs"},"region":{"startLine":22}}}],"partialFingerprints":{"codehealthFindingId/v1":"c8322d4d7674f899299243bc945f047155825817e3234f295f57380ccf55293c"}},{"ruleId":"D27","level":"note","message":{"text":"Scattered collaborators: 98 % of calls cross a namespace and only 55 % of collaborators are co-located \u2014 group each feature\u0027s code into a vertical slice so a call\u0027s collaborators sit together."},"locations":[],"partialFingerprints":{"codehealthFindingId/v1":"5aad4a4530bac3928d3a065a664be89d023ecfc865f9bf79ac05754b3bffe322"}},{"ruleId":"D30","level":"error","message":{"text":"Critical CVE: System.Drawing.Common 5.0.0: System.Drawing.Common 5.0.0 (transitive) has a Critical advisory. https://github.com/advisories/[GHSA redacted]"},"locations":[],"partialFingerprints":{"codehealthFindingId/v1":"2ab6c36f9ba2959809d6b740f8a18ff7828f8fb8bf1e55a125029d888bdd3b3f"}},{"ruleId":"D30","level":"error","message":{"text":"High CVE: AutoMapper 12.0.0: AutoMapper 12.0.0 (transitive) has a High advisory; affects 2 projects \u2014 one upgrade fixes all. https://github.com/advisories/[GHSA redacted]"},"locations":[],"partialFingerprints":{"codehealthFindingId/v1":"bddd3411b03797b70dc6c0a061931ad2063d5cc123010759c8da9bde96974c5a"}},{"ruleId":"D30","level":"error","message":{"text":"High CVE: Azure.Identity 1.6.0: Azure.Identity 1.6.0 (transitive) has a High advisory. https://github.com/advisories/[GHSA redacted]"},"locations":[],"partialFingerprints":{"codehealthFindingId/v1":"4c94809c085ac35cc135761562f4a464dd8c6b43f7146f8316c735244873ae2b"}},{"ruleId":"D30","level":"error","message":{"text":"High CVE: Microsoft.Data.SqlClient 5.0.1: Microsoft.Data.SqlClient 5.0.1 (transitive) has a High advisory. https://github.com/advisories/[GHSA redacted]"},"locations":[],"partialFingerprints":{"codehealthFindingId/v1":"40e4bda0823d586341005c24d31e64710dd443c39de23c5a8bed6e6ae2e9b47c"}},{"ruleId":"D30","level":"error","message":{"text":"High CVE: System.Formats.Asn1 5.0.0: System.Formats.Asn1 5.0.0 (transitive) has a High advisory. https://github.com/advisories/[GHSA redacted]"},"locations":[],"partialFingerprints":{"codehealthFindingId/v1":"03b31df8570933308505a1624e4fd5ee0390537c65b94f5898a4ad85f2c0b177"}},{"ruleId":"D30","level":"error","message":{"text":"High CVE: System.Text.Json 7.0.0: System.Text.Json 7.0.0 (transitive) has a High advisory. https://github.com/advisories/[GHSA redacted]"},"locations":[],"partialFingerprints":{"codehealthFindingId/v1":"e92ef47a93ca21416350b56c62426eaba052eb41d0e7c047d55f55bb678a833c"}},{"ruleId":"D30","level":"warning","message":{"text":"Medium CVE: Azure.Identity 1.6.0: Azure.Identity 1.6.0 (transitive) has a Medium advisory. https://github.com/advisories/[GHSA redacted]"},"locations":[],"partialFingerprints":{"codehealthFindingId/v1":"44c12e2a30d0550bc96ddfe295dcfae87feefd4a7792c16c4ffbc9586a43c09f"}},{"ruleId":"D30","level":"warning","message":{"text":"Medium CVE: Azure.Identity 1.6.0: Azure.Identity 1.6.0 (transitive) has a Medium advisory. https://github.com/advisories/[GHSA redacted]"},"locations":[],"partialFingerprints":{"codehealthFindingId/v1":"44c12e2a30d0550bc96ddfe295dcfae87feefd4a7792c16c4ffbc9586a43c09f"}},{"ruleId":"D30","level":"warning","message":{"text":"Medium CVE: Microsoft.IdentityModel.JsonWebTokens 6.21.0: Microsoft.IdentityModel.JsonWebTokens 6.21.0 (transitive) has a Medium advisory. https://github.com/advisories/[GHSA redacted]"},"locations":[],"partialFingerprints":{"codehealthFindingId/v1":"39c127f59cc561b1d98fae00066c73a2c5639400f64bf35abceee7ea1ae5c6f2"}},{"ruleId":"D30","level":"warning","message":{"text":"Medium CVE: Swashbuckle.AspNetCore.SwaggerUI 6.2.3: Swashbuckle.AspNetCore.SwaggerUI 6.2.3 (transitive) has a Medium advisory. https://github.com/advisories/[GHSA redacted]"},"locations":[],"partialFingerprints":{"codehealthFindingId/v1":"059a9687f9c63a6ebedae34ce113078132292fd8afb96925dca7d04bf16d334b"}},{"ruleId":"D30","level":"warning","message":{"text":"Medium CVE: System.IdentityModel.Tokens.Jwt 6.21.0: System.IdentityModel.Tokens.Jwt 6.21.0 (transitive) has a Medium advisory. https://github.com/advisories/[GHSA redacted]"},"locations":[],"partialFingerprints":{"codehealthFindingId/v1":"ced8503d2f7d90f62176241965b98d8b0fe7a357afd64eaea0391b19812d14ae"}}],"taxonomies":[{"name":"CWE","guid":"c3a2b1d0-7f3e-4b2a-9c1d-5e6f7a8b9c0d","organization":"MITRE","shortDescription":{"text":"The MITRE Common Weakness Enumeration (CWE)."},"taxa":[{"id":"CWE-1395","name":"Dependency on Vulnerable Third-Party Component"},{"id":"CWE-798","name":"Use of Hard-coded Credentials"}]}],"properties":{"codehealthPublication":{"public":true,"notice":"This is the PUBLIC form of this artifact. Findings are listed in full, but the details of SECURITY findings \u2014 which rule fired, in which file, on which line, and how to fix it \u2014 are deliberately withheld, and any secret-scanner results are excluded entirely. Where detail is absent here it was REMOVED FOR PUBLICATION; it is not missing from the analysis. The complete artifact is available from the repository owner.","securityFindingsRedacted":0,"secretScannerRunsExcluded":0}}}]}