mirror of
https://github.com/splunk/security_content
synced 2026-06-08 17:32:49 +00:00
Previous commit overwrote things we did not want to, like fields besides required_fields in the tags section. Now we are more careful.
This commit is contained in:
@@ -297,7 +297,11 @@ def clean_folder(directory:str, defined_datamodels:dict):
|
||||
required_fields_from_yaml = set(parsed['tags']['required_fields'])
|
||||
fields_to_update = update_required_fields_for_yaml(filename, parsed["search"], set(parsed["tags"]["required_fields"]), set(parsed["datamodel"]), defined_datamodels, required_fields_from_yaml)
|
||||
if fields_to_update != {}:
|
||||
parsed.update(fields_to_update)
|
||||
if 'datamodel' in fields_to_update:
|
||||
parsed['datamodel'] = fields_to_update['datamodel']
|
||||
if 'tags' in fields_to_update and 'required_fields' in fields_to_update['tags']:
|
||||
parsed['tags']['required_fields'] = fields_to_update['tags']['required_fields']
|
||||
|
||||
required_updates += 1
|
||||
with open(filename, 'w') as updated_cfg:
|
||||
yaml.safe_dump(parsed, updated_cfg)
|
||||
|
||||
Reference in New Issue
Block a user