Consider allowing signing of manifests using Ethereum addresses.
Nessuno ha ancora preso questa issue.
- Lingua principale
- TypeScript
- Stelle
- 853
- Fork
- 662
- Merge medio
- 2g 8h
- PR unite (30g)
- 8
Descrizione
Allowing signing the manifest (which includes the shashum of the code source), would increase security of Snaps by allowing to claim ownership of a Snap and ensure that further updates to a Snap would also be done by the same team.
We could then also use ENS reverse records to show a true author of the Snap.
While we can trust NPM security for now, this might become a bigger issue when we support other sources of Snaps than just NPM.
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Direzione di ricerca
Non sono stati identificati file, test o punti di ingresso. Inizia definendo come dovrebbero funzionare insieme la firma dei manifest, gli indirizzi Ethereum, la proprietà degli aggiornamenti e i record inversi ENS, includendo fonti oltre NPM. Il lavoro sarà considerato completato quando i requisiti di firma e verifica saranno concordati e implementabili.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- typescript
- Ambito
- blockchain, security
- Tipo di issue
- Funzionalità
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Stato di attività
- Ferma
- Chiarezza
- Da chiarire
- Idoneità per principianti
- 25/100