[workflow-audit] 2 unexplained change(s) on 2026-09-20

Abierto
#720 1 comentario 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
4/5
Tiempo estimado
3-5 días
Aptitud para principiantes
35/100
Tipo de issue
Error
Claridad
Bastante claro
Estado de actividad
Activo
Stack tecnológico
github-actions

Línea de trabajo

Review commits 215fc59 and eaad659 and their linked diffs first. Inspect .github/workflows/security-audit.yaml, .github/audit/application-security.md, and .github/audit/supply-chain.md, then compare them with the audit run summary; done means each change in the audit window is accounted for.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

2 unexplained commit(s) in the audit window (.github/workflows/ .config/tend.yaml .github/audit/ .vscode/) since 2026-09-19T11:54:05Z.

Routine Renovate pin bumps and reproducible tend regenerations are
classified and omitted — see the run summary for what was skipped.
Everything below needs a human to account for it.

215fc59 — fix(self-host): close two manage verify gaps, and stop duplicating two values
  • Author: Ned Twigg ned.twigg@diffplug.com (self-declared; not proof of origin)
  • Date: 2026-09-20 01:12:56 -0700
  • Refs: remotes/origin/specs-security-audit
  • Files:
    • .github/workflows/security-audit.yaml
  • View diff
eaad659 — docs(security): correct the audited specs and give SELF_HOST.md a rationale
  • Author: Ned Twigg ned.twigg@diffplug.com (self-declared; not proof of origin)
  • Date: 2026-09-20 01:05:13 -0700
  • Refs: remotes/origin/specs-security-audit
  • Files:
    • .github/audit/application-security.md
    • .github/audit/supply-chain.md
  • View diff
Lenguaje dominante
TypeScript
Estrellas
5
Forks
1
Merge medio
18 h 26 min
PR fusionados (30 d)
229

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de diffplug/dormouse

Todos los issues de diffplug/dormouse

Issues similares

Más issues de TypeScript

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.