python / python/planet

Please add a security policy

Ouverte Adaptée aux débutants
#632 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

Langage dominant
Python
Étoiles
144
Forks
197
Métriques de merge des PR
Aucune PR mergée en 30 j

Description

The PSRT currently handles vulnerability reports for this repository. However, I presume that this is not the desired arrangement.

Image

Please consider creating a .github/SECURITY.md file that documents the project’s security policy and vulnerability-reporting process. Even if the repository has not received vulnerability reports before, providing a clear reporting path ensures that any future reports reach the appropriate maintainers through your preferred process rather than being relayed by the PSRT.

Enabling private vulnerability reporting through GitHub Security Advisories would likely be the most convenient option for this project. Please feel free to ping me with any questions or if you would like a review. :-)

Alternatively, if you would prefer to continue using the current PSRT-managed process, please let us know. We are making minor changes to that process, as described in https://github.com/python/psrt-ghsa-bot/issues/60.

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Piste de recherche

Commencez par la demande de créer .github/SECURITY.md et examinez le dispositif actuel de signalement des vulnérabilités du dépôt, géré par PSRT, y compris l’issue de processus liée. La tâche est terminée lorsque le fichier documente une voie de signalement claire approuvée par les mainteneurs, ou lorsque la poursuite du processus PSRT du dépôt est explicitement confirmée.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Domaine
documentation, security
Type d'issue
Documentation
Difficulté
2/5
Temps estimé
1-3 heures
Activité
Calme
Clarté
Plutôt claire
Accessibilité débutants
68/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.