loopbackio / loopbackio/security
Align with SLSA3+ for verifiable provenance
Ouverte
Personne n'a encore pris cette issue.
- Langage dominant
- TypeScript
- Étoiles
- 4
- Forks
- 1
- Métriques de merge des PR
- Aucune PR mergée en 30 j
Description
Guide de contribution
Aucun guide de contribution indexé pour ce dépôt
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Piste de recherche
Lisez d’abord le SLSA generic builder README référencé et l’article lié de Google Security Blog. Identifiez ensuite la configuration actuelle de build et de release du dépôt, qui n’est pas indiquée dans l’issue, et définissez les exigences de provenance SLSA 3+ avant de les implémenter. Le travail est terminé lorsque les artefacts du projet produisent une provenance vérifiable respectant le niveau SLSA sélectionné.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- github-actions
- Domaine
- ci-cd, security
- Type d'issue
- Fonctionnalité
- Difficulté
- 5/5
- Temps estimé
- Plus d'une semaine
- Activité
- À l'abandon
- Clarté
- À clarifier
- Accessibilité débutants
- 25/100