GitHub security workshop: Add a safe secret scanning and push protection lab
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Aptitud para principiantes
- 55/100
- Tipo de issue
- Documentación
- Claridad
- Bien especificado
- Estado de actividad
- Activo
- Stack tecnológico
- github
- Área
- documentation, security
Línea de trabajo
Empieza por localizar el contenido de la plantilla del workshop en github-samples/pets-workshop y revisar la documentación actual de GitHub sobre secret scanning, push protection, patrones de prueba aprobados, la gobernanza de los bypasses y las alertas. Valida el ejercicio en una rama desechable, incluido el push bloqueado, la limpieza, la ruta alternativa y la comprobación final del historial; se considera terminado cuando todos los criterios de aceptación funcionan sin almacenar una credencial utilizable.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Goal
Let learners experience a blocked push and the secret alert workflow without creating or publishing a usable credential.
Scope
Use only a GitHub-documented, non-sensitive test pattern that is guaranteed to exercise push protection at the time the workshop is validated. The test value must be generated or copied during the exercise and must not be stored in the template history. Cover the blocked push, remediation, bypass governance, alert review, and cleanup.
Acceptance criteria
- Learners enable or verify secret scanning and push protection using current settings guidance.
- The exercise links to the authoritative source for an approved non-sensitive test pattern.
- No token-like test value is committed to this template repository.
- Learners attempt the demonstration on a disposable branch and observe a blocked push.
- The exercise explains why inventing an arbitrary fake string may not match a supported pattern.
- Learners remove the value and successfully push the cleaned commit.
- Bypass reasons, delegated bypass, alert ownership, and auditability are explained without requiring a bypass.
- A fallback path is provided when push protection cannot be enabled.
- Final verification confirms no secret or test pattern remains in branch history.
- Lenguaje dominante
- Python
- Estrellas
- 80
- Forks
- 161
- Merge medio
- 31 min
- PR fusionados (30 d)
- 1
Guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de github-samples/pets-workshop
-
priority: P0
Dificultad 2/5 1-2 días Aptitud para principiantes 78/100
github-samples/pets-workshop#268 · 1 comentario ·
-
priority: P0
Dificultad 1/5 1-3 horas Aptitud para principiantes 88/100
github-samples/pets-workshop#267 · 1 comentario ·
-
priority: P1
Dificultad 1/5 1-3 horas Aptitud para principiantes 92/100
github-samples/pets-workshop#261 · 1 comentario ·
-
priority: P1
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
github-samples/pets-workshop#257 · 1 comentario ·
-
priority: deferred
Dificultad 4/5 3-5 días Aptitud para principiantes 45/100
github-samples/pets-workshop#278 · 1 comentario ·
Todos los issues de github-samples/pets-workshop
Issues similares
-
bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
xinnan-tech/xiaozhi-fde-talk#263 ·
-
rules
Dificultad 1/5 Menos de una hora Aptitud para principiantes 90/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 70/100
huggingface/Repo2RLEnv#163 · 1 comentario ·
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 95/100
huggingface/sentence-transformers#4074 ·
-
comp/dashboard invalid P3
Dificultad 2/5 1-3 horas Aptitud para principiantes 70/100
NousResearch/hermes-agent#121143 ·