design a system that receives pull requests from github via webhook. you've 3 APIs that you can use locally to analyze the code and find vulnerability. the APIs can support code from Java, c# and python. The APIs will provide comment to add to the pull request your service can send a post request to github to add the comment. A manager can query our system to see his team performance filter by: Time period , engineer, teamid, vulnerability to monitor his team. we need to make sure this data is secure. we don't want outsider to know that these diffs have vulnerability and exploit them. you can expect 30k pull requests per day with burst requests.
System DesignSenior
Design a Code Vulnerability Analysis System
Design a system that receives GitHub pull requests via webhook, analyzes code for vulnerabilities using local APIs (Java, C#, Python), posts comments back to GitHub, and provides managers with secure team performance monitoring capabilities. The system should handle 30,000 pull requests per day with burst capacity while ensuring vulnerability data remains secure.
Contextos reais
Onde essa pergunta já apareceu
Use esses exemplos para entender em que contexto ela costuma cair e adaptar sua prática.
Microsoftseniorjun. de 2025
Anexos públicos
Materiais associados
Nenhum anexo público associado a esta pergunta.
Sinais de resposta forte
Você mostra decisões explícitas, não só uma lista de componentes.
Há trade-offs claros entre simplicidade, custo, latência e consistência.
A solução fecha com gargalos, riscos e próximos passos de evolução.
O que costuma enfraquecer a resposta
Pular requisitos e ir direto para uma arquitetura decorada.
Nomear tecnologias sem explicar por que elas resolvem o problema.
Encerrar a resposta sem discutir falhas, abuso, operação ou trade-offs.
Continue a preparação com o banco completo
No app você encontra perguntas parecidas, compara empresas e aprofunda essa busca com mais filtros.