loopbackio / loopbackio/security

Align with SLSA3+ for verifiable provenance

Ouverte
#32 1 commentaire 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

Langage dominant
TypeScript
Étoiles
4
Forks
1
Métriques de merge des PR
Aucune PR mergée en 30 j

Description

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Piste de recherche

Lisez d’abord le SLSA generic builder README référencé et l’article lié de Google Security Blog. Identifiez ensuite la configuration actuelle de build et de release du dépôt, qui n’est pas indiquée dans l’issue, et définissez les exigences de provenance SLSA 3+ avant de les implémenter. Le travail est terminé lorsque les artefacts du projet produisent une provenance vérifiable respectant le niveau SLSA sélectionné.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
github-actions
Domaine
ci-cd, security
Type d'issue
Fonctionnalité
Difficulté
5/5
Temps estimé
Plus d'une semaine
Activité
À l'abandon
Clarté
À clarifier
Accessibilité débutants
25/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.