FAILED: Repository Linter Issue: rl-secret_rotation
Nessuno ha ancora preso questa issue.
- Lingua principale
- Java
- Stelle
- 41
- Fork
- 33
- Merge medio
- 18h 34m
- PR unite (30g)
- 19
Descrizione
A violation against the SAP Open Source standards have been detected.
Rule: rl-secret_rotation
Message: The following GitHub Actions secret has not been rotated within the last 12 months:
- ARTIFACTORY_COMMON_USER
Recommended actions:
- Replace long-lived secrets with OIDC (OpenID Connect) tokens where possible
- For required static credentials (API keys, tokens), rotate them at least annually
- Review and remove any unused secrets
Description: Checks if all GitHub Actions secrets have been rotated within the last 12 months. Long-lived secrets should be replaced with OIDC tokens where possible, and required static credentials must be rotated annually.
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Direzione di ricerca
Inizia dalla documentazione della regola rl-secret_rotation e analizza la configurazione di GitHub Actions che utilizza ARTIFACTORY_COMMON_USER. Determina se il secret può essere sostituito con OIDC oppure ruotalo se sono necessarie credenziali statiche; il lavoro è completato quando il linter non segnala più che il secret ha più di 12 mesi.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- github-actions
- Ambito
- ci-cd, security
- Tipo di issue
- Bug
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Stato di attività
- Tranquilla
- Chiarezza
- Abbastanza chiara
- Idoneità per principianti
- 45/100