loopbackio / loopbackio/security
Adopt Staged Publishing
Dieses Issue hat noch niemand übernommen.
- Vorherrschende Sprache
- TypeScript
- Sterne
- 4
- Forks
- 1
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung
The NPM Registry introduced staged publishing prevents CI/CD pipelines from publishing packages by themselves, and instead adds a human-in-the-loop-with-MFA step to approve packages staged by the pipeline.
This can prevent malicious packages from being published by a compromised pipeline.
Beitragsleitfaden
Für dieses Repository ist kein Beitragsleitfaden indexiert
Erste Schritte
- Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
- Forke das Repository und arbeite in einem Branch.
- Öffne einen Pull Request, der die Issue-Nummer nennt.
Rechercherichtung
Das Issue beschreibt die Einführung von NPM Registry staged publishing, nennt aber keine Repository-Dateien, CI/CD-Workflows oder Tests. Beginne damit, die betroffenen LoopBack-Pakete und die Publishing-Konfiguration zu identifizieren, und definiere anschließend den MFA-Genehmigungsablauf und dokumentiere, wie die erfolgreiche Durchführung von staged publishing überprüft wird.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Bereich
- release, security
- Issue-Typ
- Feature
- Schwierigkeit
- 5/5
- Geschätzter Aufwand
- Über eine Woche
- Aktivitätsstatus
- Ruhig
- Klarheit
- Muss geklärt werden
- Anfängerfreundlichkeit
- 25/100