diffplug / diffplug/dormouse

[workflow-audit] 3 unexplained change(s) on 2026-09-12

Fermée
#633 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

Langage dominant
TypeScript
Étoiles
5
Forks
1
Merge moyen
18 h 32 min
PR mergées (30 j)
216

Description

3 unexplained commit(s) in the audit window (`.github/workflows/ .config/tend.yaml .github/audit/ .vscode/`) since `2026-09-11T12:09:50Z`.

Routine Renovate pin bumps and reproducible tend regenerations are
classified and omitted — see the run summary for what was skipped.
Everything below needs a human to account for it.

### `13ca270` — Add isolated Hosted accounts with pgstencil Better Auth

- **Author:** Ned Twigg (self-declared; not proof of origin)
- **Date:** 2026-09-11 15:56:24 -0700
- **Refs:** remotes/origin/hosted-auth
- **Files:**
- `.github/audit/application-security.md`
- [View diff](https://github.com/diffplug/dormouse/commit/13ca270c34ff68cc162dd0ae48545349a172fe0a)

### `1ba83d7` — Add isolated Hosted PR previews and verified production releases

- **Author:** Ned Twigg (self-declared; not proof of origin)
- **Date:** 2026-09-11 16:23:26 -0700
- **Refs:** remotes/origin/hosted-auth
- **Files:**
- `.github/workflows/hosted-preview.yml`
- `.github/workflows/hosted-production.yml`
- [View diff](https://github.com/diffplug/dormouse/commit/1ba83d7d9a9ba5ce11cb119009b8206d13be9518)

### `fd5181b` — Verify the PR merge revision for Hosted previews

- **Author:** Ned Twigg (self-declared; not proof of origin)
- **Date:** 2026-09-11 16:25:16 -0700
- **Refs:** remotes/origin/hosted-auth
- **Files:**
- `.github/workflows/hosted-preview.yml`
- [View diff](https://github.com/diffplug/dormouse/commit/fd5181b74d187eb4c6d5bb7a2bad4d49030aa3ea)

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Piste de recherche

Commencez par examiner les entrées d’audit dans .github/audit/application-security.md et les diffs associés aux commits 13ca270, 1ba83d7 et fd5181b. Inspectez les fichiers concernés dans .github/workflows/ ainsi que leur hosted-auth ref, puis comparez les changements avec le résumé d’exécution. C’est terminé lorsque chacun des trois commits dispose d’une explication humaine documentée ou a été transmis pour investigation.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
github-actions
Domaine
ci-cd, security
Type d'issue
Bug
Difficulté
4/5
Temps estimé
3-5 jours
Activité
Active
Clarté
À clarifier
Accessibilité débutants
35/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.