loopbackio / loopbackio/security
Adopt OSSF Security Insights 1.0 specification
Nadie ha tomado este issue todavía.
- Lenguaje dominante
- TypeScript
- Estrellas
- 4
- Forks
- 1
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Descripción
OSSF Security Insights 1.0 specification was recently-ish announced. It defines a standard YAML file to declare a project's security processes
Adopting this specification
#todo: How exactly would LoopBack adopt this specification?
Existing implementations
Comparisons
#todo: Add comparisons between similar standards such as:
References
Guía de contribución
No hay ninguna guía de contribución indexada para este repositorio
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Línea de trabajo
Empieza leyendo la especificación OSSF Security Insights 1.0 y el ejemplo enlazado de Jaeger SECURITY-INSIGHTS.yml. Revisa las referencias relacionadas a security.txt, security-README y los issues de seguridad de LoopBack; después, define cómo adoptaría LoopBack la especificación y documenta las comparaciones con estándares similares.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Área
- security
- Tipo de issue
- Nueva funcionalidad
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Estado de actividad
- Estancado
- Claridad
- Necesita aclaración
- Aptitud para principiantes
- 25/100