apache / apache/tooling-docs

security: pin all pre-commit hooks to SHA

Offen
#100 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
Vorherrschende Sprache
HTML
Sterne
10
Forks
8
Ø Merge
14 Std. 9 Min.
Gemergte PRs (30 T.)
6

Beschreibung

Examples:

https://github.com/apache/airflow/blob/76ffb4693feb30c5e1e9f7e0a5e630d0c59a5d63/.pre-commit-config.yaml#L422

https://github.com/apache/shiro/blob/8e0e4ac7a7af35c8c8ec552b51cf3bd809196622/.pre-commit-config.yaml#L77

refs https://github.com/apache/tooling-trusted-releases/issues/1591

Beitragsleitfaden

Für dieses Repository ist kein Beitragsleitfaden indexiert

Rechercherichtung

Beginne damit, die Pre-Commit-Konfiguration des Repositorys zu lokalisieren und ihre Hook-Revisionen mit den referenzierten Apache-Beispielen zu vergleichen. Überprüfe jeden Hook-Eintrag auf eine unveränderliche Commit-SHA und verifiziere anschließend, dass alle konfigurierten Hooks gepinnt sind. Prüfe außerdem das verknüpfte trusted-releases-Issue auf projektspezifische Anforderungen.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
git
Bereich
security, tooling
Issue-Typ
Refactoring
Schwierigkeit
3/5
Geschätzter Aufwand
1-2 Tage
Aktivitätsstatus
Aktiv
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
58/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.