[workflow-audit] 3 unexplained change(s) on 2026-09-12
Personne n'a encore pris cette issue.
- Langage dominant
- TypeScript
- Étoiles
- 5
- Forks
- 1
- Merge moyen
- 18 h 32 min
- PR mergées (30 j)
- 216
Description
3 unexplained commit(s) in the audit window (`.github/workflows/ .config/tend.yaml .github/audit/ .vscode/`) since `2026-09-11T12:09:50Z`.
Routine Renovate pin bumps and reproducible tend regenerations are
classified and omitted — see the run summary for what was skipped.
Everything below needs a human to account for it.
### `13ca270` — Add isolated Hosted accounts with pgstencil Better Auth
- **Author:** Ned Twigg (self-declared; not proof of origin)
- **Date:** 2026-09-11 15:56:24 -0700
- **Refs:** remotes/origin/hosted-auth
- **Files:**
- `.github/audit/application-security.md`
- [View diff](https://github.com/diffplug/dormouse/commit/13ca270c34ff68cc162dd0ae48545349a172fe0a)
### `1ba83d7` — Add isolated Hosted PR previews and verified production releases
- **Author:** Ned Twigg (self-declared; not proof of origin)
- **Date:** 2026-09-11 16:23:26 -0700
- **Refs:** remotes/origin/hosted-auth
- **Files:**
- `.github/workflows/hosted-preview.yml`
- `.github/workflows/hosted-production.yml`
- [View diff](https://github.com/diffplug/dormouse/commit/1ba83d7d9a9ba5ce11cb119009b8206d13be9518)
### `fd5181b` — Verify the PR merge revision for Hosted previews
- **Author:** Ned Twigg (self-declared; not proof of origin)
- **Date:** 2026-09-11 16:25:16 -0700
- **Refs:** remotes/origin/hosted-auth
- **Files:**
- `.github/workflows/hosted-preview.yml`
- [View diff](https://github.com/diffplug/dormouse/commit/fd5181b74d187eb4c6d5bb7a2bad4d49030aa3ea)
Guide de contribution
Aucun guide de contribution indexé pour ce dépôt
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Piste de recherche
Commencez par examiner les entrées d’audit dans .github/audit/application-security.md et les diffs associés aux commits 13ca270, 1ba83d7 et fd5181b. Inspectez les fichiers concernés dans .github/workflows/ ainsi que leur hosted-auth ref, puis comparez les changements avec le résumé d’exécution. C’est terminé lorsque chacun des trois commits dispose d’une explication humaine documentée ou a été transmis pour investigation.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- github-actions
- Domaine
- ci-cd, security
- Type d'issue
- Bug
- Difficulté
- 4/5
- Temps estimé
- 3-5 jours
- Activité
- Active
- Clarté
- À clarifier
- Accessibilité débutants
- 35/100