modelcontextprotocol / modelcontextprotocol/csharp-sdk

Release signed binaries in nuget package

Offen
#657 0 Kommentare 1 Reaktion 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

enhancement needs confirmation
Vorherrschende Sprache
C#
Sterne
4.5k
Forks
814
Ø Merge
9 T. 19 Std.
Gemergte PRs (30 T.)
4

Beschreibung

Is your feature request related to a problem? Please describe.
Unsigned binaries are a gap in the supply chain, allowing attackers a way in.

Describe the solution you'd like
All binaries in the released nuget packages are signed.

Describe alternatives you've considered
N/A

Additional context
N/A

Beitragsleitfaden

Beitragsleitfaden öffnen

Erste Schritte

  1. Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
  3. Forke das Repository und arbeite in einem Branch.
  4. Öffne einen Pull Request, der die Issue-Nummer nennt.

Rechercherichtung

Das Issue nennt keine Dateien, Tests oder Release-Einstiegspunkte. Beginne damit, die Paket- und Release-Konfiguration des Repositorys zu finden, und ermittle dann, wie das Signieren auf jede Binärdatei in veröffentlichten NuGet-Paketen angewendet werden kann; abgeschlossen ist die Aufgabe, wenn die Inhalte des veröffentlichten Pakets signiert sind und der Release-Prozess diesen Zustand überprüft.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
csharp
Bereich
release, security
Issue-Typ
Feature
Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
45/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.