loopbackio / loopbackio/security
Adopt OSSF Security Insights 1.0 specification
Dieses Issue hat noch niemand übernommen.
- Vorherrschende Sprache
- TypeScript
- Sterne
- 4
- Forks
- 1
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung
OSSF Security Insights 1.0 specification was recently-ish announced. It defines a standard YAML file to declare a project's security processes
Adopting this specification
#todo: How exactly would LoopBack adopt this specification?
Existing implementations
Comparisons
#todo: Add comparisons between similar standards such as:
References
Beitragsleitfaden
Für dieses Repository ist kein Beitragsleitfaden indexiert
Erste Schritte
- Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
- Forke das Repository und arbeite in einem Branch.
- Öffne einen Pull Request, der die Issue-Nummer nennt.
Rechercherichtung
Beginne mit der Lektüre der OSSF-Spezifikation Security Insights 1.0 und des verlinkten Jaeger-Beispiels SECURITY-INSIGHTS.yml. Prüfe die zugehörigen Verweise auf security.txt, security-README und LoopBack-Sicherheitsissues und lege anschließend fest, wie LoopBack die Spezifikation übernehmen würde, sowie dokumentiere Vergleiche mit ähnlichen Standards.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Bereich
- security
- Issue-Typ
- Feature
- Schwierigkeit
- 5/5
- Geschätzter Aufwand
- Über eine Woche
- Aktivitätsstatus
- Veraltet
- Klarheit
- Muss geklärt werden
- Anfängerfreundlichkeit
- 25/100