loopbackio / loopbackio/security
Track potential adoption of OpenSSF Project Security Information Specification
Nadie ha tomado este issue todavía.
- Lenguaje dominante
- TypeScript
- Estrellas
- 4
- Forks
- 1
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Descripción
The OpenSSF Project Security Information Specification "provides a mechanism for projects to report information about their security in a machine-processable way."
This specification is currently a draft. Hence, we should wait and see how it progresses. This issue is to keep track of this OpenSSF initiative.
see: https://github.com/ossf/wg-identifying-security-threats
see: https://github.com/ossf/wg-identifying-security-threats/issues/19
see: https://docs.google.com/document/d/1Hqks2J0wVqS_YFUQeIyjkLneLfo3_9A-pbU-7DZpGwM/edit
#TODO: Difference between this and OSSF Security Insights 1.0 specification
Guía de contribución
No hay ninguna guía de contribución indexada para este repositorio
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Línea de trabajo
Revisa la OpenSSF Project Security Information Specification, el working-group issue 19 enlazado y el Security Insights issue 37 referenciado. Compara las dos especificaciones y registra si este proyecto debería adoptar la iniciativa de OpenSSF una vez que su borrador se estabilice; actualmente, el issue no menciona archivos ni pruebas.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Área
- security
- Tipo de issue
- Nueva funcionalidad
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Estado de actividad
- Estancado
- Claridad
- Necesita aclaración
- Aptitud para principiantes
- 15/100