Summary
Confidence normalization appears inconsistent across engines.
Semantic integration emits lowercase confidence (e.g., medium), while config threshold logic expects uppercase keys (LOW, MEDIUM, HIGH). This can cause confidence-threshold filtering to mis-handle semantic findings.
Affected Files
src/semantic-integration.js
src/config.js
Reproduction
- Produce a semantic finding with
confidence: "medium".
- Set
.scannerrc confidence threshold to MEDIUM.
- Observe filtering can treat semantic confidence as unknown/lowest.
Expected
- Confidence values are normalized before threshold checks.
- Threshold behavior is consistent for AST/regex/semantic findings.
Suggested Fix
- Normalize confidence to uppercase at ingestion boundary.
- Add tests for mixed-case values (
medium, Medium, MEDIUM).
Acceptance Criteria
- Semantic findings respect configured confidence thresholds identically to other engines.
- Unit tests cover normalization and threshold behavior.
Summary
Confidence normalization appears inconsistent across engines.
Semantic integration emits lowercase confidence (e.g.,
medium), while config threshold logic expects uppercase keys (LOW,MEDIUM,HIGH). This can cause confidence-threshold filtering to mis-handle semantic findings.Affected Files
src/semantic-integration.jssrc/config.jsReproduction
confidence: "medium"..scannerrcconfidence threshold toMEDIUM.Expected
Suggested Fix
medium,Medium,MEDIUM).Acceptance Criteria