modelcontextprotocol / modelcontextprotocol/csharp-sdk
Release signed binaries in nuget package
Dieses Issue hat noch niemand übernommen.
- Vorherrschende Sprache
- C#
- Sterne
- 4.5k
- Forks
- 814
- Ø Merge
- 9 T. 19 Std.
- Gemergte PRs (30 T.)
- 4
Beschreibung
Is your feature request related to a problem? Please describe.
Unsigned binaries are a gap in the supply chain, allowing attackers a way in.
Describe the solution you'd like
All binaries in the released nuget packages are signed.
Describe alternatives you've considered
N/A
Additional context
N/A
Beitragsleitfaden
Erste Schritte
- Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
- Forke das Repository und arbeite in einem Branch.
- Öffne einen Pull Request, der die Issue-Nummer nennt.
Rechercherichtung
Das Issue nennt keine Dateien, Tests oder Release-Einstiegspunkte. Beginne damit, die Paket- und Release-Konfiguration des Repositorys zu finden, und ermittle dann, wie das Signieren auf jede Binärdatei in veröffentlichten NuGet-Paketen angewendet werden kann; abgeschlossen ist die Aufgabe, wenn die Inhalte des veröffentlichten Pakets signiert sind und der Release-Prozess diesen Zustand überprüft.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- csharp
- Bereich
- release, security
- Issue-Typ
- Feature
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 45/100