loopbackio / loopbackio/security
Adopt OSSF Security Insights 1.0 specification
Nessuno ha ancora preso questa issue.
- Lingua principale
- TypeScript
- Stelle
- 4
- Fork
- 1
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Descrizione
OSSF Security Insights 1.0 specification was recently-ish announced. It defines a standard YAML file to declare a project's security processes
Adopting this specification
#todo: How exactly would LoopBack adopt this specification?
Existing implementations
Comparisons
#todo: Add comparisons between similar standards such as:
References
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Direzione di ricerca
Inizia leggendo la specifica OSSF Security Insights 1.0 e l’esempio SECURITY-INSIGHTS.yml di Jaeger collegato. Esamina i riferimenti correlati a security.txt, security-README e alle issue di sicurezza di LoopBack, quindi definisci come LoopBack adotterebbe la specifica e documenta i confronti con standard simili.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Ambito
- security
- Tipo di issue
- Funzionalità
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Stato di attività
- Ferma
- Chiarezza
- Da chiarire
- Idoneità per principianti
- 25/100