FAILED: Repository Linter Issue: rl-secret_rotation
Nadie ha tomado este issue todavía.
- Lenguaje dominante
- Java
- Estrellas
- 41
- Forks
- 33
- Merge medio
- 18 h 34 min
- PR fusionados (30 d)
- 19
Descripción
A violation against the SAP Open Source standards have been detected.
Rule: rl-secret_rotation
Message: The following GitHub Actions secret has not been rotated within the last 12 months:
- ARTIFACTORY_COMMON_USER
Recommended actions:
- Replace long-lived secrets with OIDC (OpenID Connect) tokens where possible
- For required static credentials (API keys, tokens), rotate them at least annually
- Review and remove any unused secrets
Description: Checks if all GitHub Actions secrets have been rotated within the last 12 months. Long-lived secrets should be replaced with OIDC tokens where possible, and required static credentials must be rotated annually.
Guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Línea de trabajo
Comienza con la documentación de la regla rl-secret_rotation e inspecciona la configuración de GitHub Actions que usa ARTIFACTORY_COMMON_USER. Determina si el secreto puede reemplazarse por OIDC, o rótalo si se requieren credenciales estáticas; se considera terminado cuando el linter ya no informa de que el secreto tiene más de 12 meses.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- github-actions
- Área
- ci-cd, security
- Tipo de issue
- Error
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Estado de actividad
- Tranquilo
- Claridad
- Bastante claro
- Aptitud para principiantes
- 45/100