Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

GitHub security workshop: Add a safe secret scanning and push protection lab

Abierto
#275 1 comentario 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
4/5
Tiempo estimado
3-5 días
Aptitud para principiantes
55/100
Tipo de issue
Documentación
Claridad
Bien especificado
Estado de actividad
Activo
Stack tecnológico
github

Línea de trabajo

Empieza por localizar el contenido de la plantilla del workshop en github-samples/pets-workshop y revisar la documentación actual de GitHub sobre secret scanning, push protection, patrones de prueba aprobados, la gobernanza de los bypasses y las alertas. Valida el ejercicio en una rama desechable, incluido el push bloqueado, la limpieza, la ruta alternativa y la comprobación final del historial; se considera terminado cuando todos los criterios de aceptación funcionan sin almacenar una credencial utilizable.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

priority: P3

Goal

Let learners experience a blocked push and the secret alert workflow without creating or publishing a usable credential.

Scope

Use only a GitHub-documented, non-sensitive test pattern that is guaranteed to exercise push protection at the time the workshop is validated. The test value must be generated or copied during the exercise and must not be stored in the template history. Cover the blocked push, remediation, bypass governance, alert review, and cleanup.

Acceptance criteria

  • Learners enable or verify secret scanning and push protection using current settings guidance.
  • The exercise links to the authoritative source for an approved non-sensitive test pattern.
  • No token-like test value is committed to this template repository.
  • Learners attempt the demonstration on a disposable branch and observe a blocked push.
  • The exercise explains why inventing an arbitrary fake string may not match a supported pattern.
  • Learners remove the value and successfully push the cleaned commit.
  • Bypass reasons, delegated bypass, alert ownership, and auditability are explained without requiring a bypass.
  • A fallback path is provided when push protection cannot be enabled.
  • Final verification confirms no secret or test pattern remains in branch history.
Lenguaje dominante
Python
Estrellas
80
Forks
161
Merge medio
31 min
PR fusionados (30 d)
1

Guía de contribución

Abrir la guía de contribución

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de github-samples/pets-workshop

Todos los issues de github-samples/pets-workshop

Issues similares

Más issues de Python

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.