FAILED: Repository Linter Issue: rl-secret_rotation
Personne n'a encore pris cette issue.
- Langage dominant
- Java
- Étoiles
- 41
- Forks
- 33
- Merge moyen
- 18 h 34 min
- PR mergées (30 j)
- 19
Description
A violation against the SAP Open Source standards have been detected.
Rule: rl-secret_rotation
Message: The following GitHub Actions secret has not been rotated within the last 12 months:
- ARTIFACTORY_COMMON_USER
Recommended actions:
- Replace long-lived secrets with OIDC (OpenID Connect) tokens where possible
- For required static credentials (API keys, tokens), rotate them at least annually
- Review and remove any unused secrets
Description: Checks if all GitHub Actions secrets have been rotated within the last 12 months. Long-lived secrets should be replaced with OIDC tokens where possible, and required static credentials must be rotated annually.
Guide de contribution
Ouvrir le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Piste de recherche
Commencez par la documentation de la règle rl-secret_rotation et examinez la configuration GitHub Actions qui utilise ARTIFACTORY_COMMON_USER. Déterminez si le secret peut être remplacé par OIDC, ou faites-le tourner si des identifiants statiques sont nécessaires ; le travail est terminé lorsque le linter ne signale plus que le secret a plus de 12 mois.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- github-actions
- Domaine
- ci-cd, security
- Type d'issue
- Bug
- Difficulté
- 4/5
- Temps estimé
- 3-5 jours
- Activité
- Calme
- Clarté
- Plutôt claire
- Accessibilité débutants
- 45/100