Expand README with how to use some tools offline to maintain this repo
Dieses Issue hat noch niemand übernommen.
Bewertung
- Schwierigkeit
- 3/5
- Geschätzter Aufwand
- 1-2 Tage
- Anfängerfreundlichkeit
- 55/100
- Issue-Typ
- Dokumentation
- Klarheit
- Größtenteils klar
- Aktivitätsstatus
- Ruhig
- Tech-Stack
- github-actions, shell
- Bereich
- devops, documentation
Rechercherichtung
Beginne mit dem README-Abschnitt, der erklärt, dass das Repository minimal gehalten ist, und untersuche anschließend die Workflow-Dateien. Recherchiere Offline- oder Ansätze für externe Repositories mit gha-update, zizmor und vergleichbaren Tools und dokumentiere praktische Schritte für Wartung und Scanning. Als erledigt gilt die Aufgabe, wenn das README klar erklärt, wie diese Prüfungen ausgeführt werden können, ohne diesem Repository Tools hinzuzufügen.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Beschreibung
We don't want to add more tools to this repo, as explained in the README under "This repository is minimal on purpose, for security reasons it contains only what is absolutely necessary. [...]". That includes no dependabot, no CodeQL, no zizmor, etc.
It'd be useful to expand a bit on that on how to use tools async (or possibly from another repo on a cron job) to perform regular maintenance and scanning for this repo. E.g.:
gha-updateor similar to bump all pins of actions (or is there a newer tool for that now?)zizmorto scan for common issues in workflow files- probably a custom script or an AI tool to go through the repo to check for anything else that isn't pinned
- anything else?
- Vorherrschende Sprache
- Shell
- Sterne
- 4
- Forks
- 10
- Ø Merge
- 8 Std. 5 Min.
- Gemergte PRs (30 T.)
- 1
Entwicklungsumgebung
- Kein Dockerfile und keine Docker-Compose-Datei
- Keine Pull-Request-Vorlage
- Beitragsleitfaden lesen
Erste Schritte
- Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
- Forken Sie das Repository und arbeiten Sie in einem Branch.
- Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.
Mehr aus numpy/numpy-release
-
Schwierigkeit 5/5 Über eine Woche Anfängerfreundlichkeit 35/100
numpy/numpy-release#65 · 2 Kommentare ·
-
Schwierigkeit 4/5 3-5 Tage Anfängerfreundlichkeit 35/100
numpy/numpy-release#13 ·
-
Schwierigkeit 3/5 1-2 Tage Anfängerfreundlichkeit 58/100
numpy/numpy-release#11 · 5 Kommentare ·
Alle Issues in numpy/numpy-release
Ähnliche Issues
-
documentation
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 84/100
githubnext/gh-aw-workshop#3969 ·
Maintainer antworten meist innerhalb von 1 Tag
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 85/100
getumbrel/umbrel-apps#6137 ·
Maintainer antworten meist innerhalb von 2 Tagen
-
🎙️ task - fix(deployer): deploy --env prep runs deploy:dev where the repo declares deploy:prepOffen
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 88/100
-
backlog bug
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 86/100
WLAN-Pi/wlanpi-profiler#306 ·
Maintainer antworten meist innerhalb von 1 Tag
-
area: backend good first issue priority: P3 - low size: S type: bug
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 78/100
Mizithra/ActiveTerrain#31 ·