loopbackio / loopbackio/security

Adopt OSSF Security Insights 1.0 specification

Offen
#37 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

openssf
Vorherrschende Sprache
TypeScript
Sterne
4
Forks
1
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

OSSF Security Insights 1.0 specification was recently-ish announced. It defines a standard YAML file to declare a project's security processes

Adopting this specification

#todo: How exactly would LoopBack adopt this specification?

Existing implementations

Comparisons

#todo: Add comparisons between similar standards such as:

References

Beitragsleitfaden

Für dieses Repository ist kein Beitragsleitfaden indexiert

Erste Schritte

  1. Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
  3. Forke das Repository und arbeite in einem Branch.
  4. Öffne einen Pull Request, der die Issue-Nummer nennt.

Rechercherichtung

Beginne mit der Lektüre der OSSF-Spezifikation Security Insights 1.0 und des verlinkten Jaeger-Beispiels SECURITY-INSIGHTS.yml. Prüfe die zugehörigen Verweise auf security.txt, security-README und LoopBack-Sicherheitsissues und lege anschließend fest, wie LoopBack die Spezifikation übernehmen würde, sowie dokumentiere Vergleiche mit ähnlichen Standards.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Bereich
security
Issue-Typ
Feature
Schwierigkeit
5/5
Geschätzter Aufwand
Über eine Woche
Aktivitätsstatus
Veraltet
Klarheit
Muss geklärt werden
Anfängerfreundlichkeit
25/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.