adhit-r / adhit-r/aran

Enhance Security, Monitoring, and Dependency Hygiene

Aberta
#44 0 comentários 0 reações 1 responsável Reivindicada por @adhit-r Ver no GitHub
enhancement security
Linguagem predominante
TypeScript
Estrelas
4
Forks
0
Métricas de merge de PRs
Nenhum PR com merge em 30d

Descrição

**Goal**: Strengthen production readiness with auditing, logging, validation, and basic rate limiting.

---

### Tasks
- Add `npm audit` to CI for vulnerability checks
- Set up Dependabot for automated dependency updates
- Build logging utilities (see `/src/lib/logger.ts` example)
- Validate required environment variables on startup
- Implement simple rate limiting middleware in `/src/middleware.ts`

**References:** See [QUICK_WINS.md](https://github.com/adhit-r/aran/blob/main/QUICK_WINS.md)

**Acceptance Criteria**
- CI fails on high vulnerabilities
- Automatic PRs for outdated dependencies
- New logger and env validation modules
- Rate limiting at entry for app endpoints

Guia de contribuição

Abrir o guia de contribuição

Direção de pesquisa

Start with QUICK_WINS.md, then inspect the existing CI configuration and the entry points in /src/lib/logger.ts and /src/middleware.ts. Separate the audit, Dependabot, logging, environment validation, and rate-limiting tasks before changing anything. Done means high-severity vulnerabilities fail CI, dependency update PRs are enabled, logging and startup validation exist, and app endpoints receive rate limiting.

Escrita pelo modelo de indexação a partir do texto da issue.

Avaliação

Stack de tecnologia
typescript
Domínio
api, devops, security
Tipo de issue
Funcionalidade
Dificuldade
5/5
Tempo estimado
Mais de uma semana
Status de atividade
Estagnada
Clareza
Razoavelmente clara
Facilidade para iniciantes
35/100

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.