loopbackio / loopbackio/security
Align with SLSA3+ for verifiable provenance
Offen
Dieses Issue hat noch niemand übernommen.
- Vorherrschende Sprache
- TypeScript
- Sterne
- 4
- Forks
- 1
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung
Beitragsleitfaden
Für dieses Repository ist kein Beitragsleitfaden indexiert
Erste Schritte
- Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
- Forke das Repository und arbeite in einem Branch.
- Öffne einen Pull Request, der die Issue-Nummer nennt.
Rechercherichtung
Lies zuerst das referenzierte SLSA generic builder README und den verlinkten Google Security Blog-Beitrag. Ermittle dann die aktuelle Build- und Release-Konfiguration des Repositorys, die im Issue nicht genannt wird, und definiere die Anforderungen an SLSA-3+-Provenance, bevor du sie implementierst. Als erledigt gilt die Aufgabe, wenn die Artefakte des Projekts eine überprüfbare Provenance erzeugen, die das ausgewählte SLSA-Level erfüllt.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- github-actions
- Bereich
- ci-cd, security
- Issue-Typ
- Feature
- Schwierigkeit
- 5/5
- Geschätzter Aufwand
- Über eine Woche
- Aktivitätsstatus
- Veraltet
- Klarheit
- Muss geklärt werden
- Anfängerfreundlichkeit
- 25/100