python / python/planet

Please add a security policy

Đang mở Phù hợp với người mới
#632 0 bình luận 0 reaction 0 người được giao Xem trên GitHub

Chưa có ai nhận issue này.

Ngôn ngữ chính
Python
Star
144
Fork
197
Chỉ số merge pull request
Không có pull request nào được merge trong 30 ngày

Mô tả

The PSRT currently handles vulnerability reports for this repository. However, I presume that this is not the desired arrangement.

Image

Please consider creating a .github/SECURITY.md file that documents the project’s security policy and vulnerability-reporting process. Even if the repository has not received vulnerability reports before, providing a clear reporting path ensures that any future reports reach the appropriate maintainers through your preferred process rather than being relayed by the PSRT.

Enabling private vulnerability reporting through GitHub Security Advisories would likely be the most convenient option for this project. Please feel free to ping me with any questions or if you would like a review. :-)

Alternatively, if you would prefer to continue using the current PSRT-managed process, please let us know. We are making minor changes to that process, as described in https://github.com/python/psrt-ghsa-bot/issues/60.

Hướng dẫn đóng góp

Chưa lập chỉ mục được hướng dẫn đóng góp cho kho mã nguồn này

Bắt đầu từ đâu

  1. Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
  2. Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
  3. Fork repository và làm thay đổi trên một nhánh.
  4. Mở pull request có tham chiếu số hiệu của issue.

Hướng nghiên cứu

Bắt đầu với yêu cầu tạo .github/SECURITY.md và xem xét quy trình báo cáo lỗ hổng hiện tại do PSRT quản lý của repository, bao gồm issue về quy trình được liên kết. Công việc được hoàn thành khi tệp này ghi lại một kênh báo cáo rõ ràng đã được các maintainer thống nhất, hoặc quy trình PSRT tiếp tục của repository được xác nhận rõ ràng.

Do mô hình lập chỉ mục viết ra từ nội dung của issue.

Đánh giá

Lĩnh vực
documentation, security
Loại issue
Tài liệu
Độ khó
2/5
Thời gian dự kiến
1-3 giờ
Mức độ hoạt động
Ít trao đổi
Độ rõ ràng
Khá rõ ràng
Mức phù hợp với người mới
68/100

Nhận issue mới trong hộp thư của bạn

Bản tóm tắt ngắn những issue GitHub phù hợp với người mới.