Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

Track OpenSSF Scorecard security follow-ups

Abierto
#1,215 1 comentario 0 reacciones 0 asignados Ver en GitHub

Los mantenedores suelen responder en 3 días

@ragen1337 ya está trabajando en esto.

Desde el 2/10/2026.

Evaluación

Dificultad
5/5
Tiempo estimado
Más de una semana
Aptitud para principiantes
25/100
Tipo de issue
Nueva funcionalidad
Claridad
Necesita aclaración
Estado de actividad
Activo
Stack tecnológico
rust
Área
security, testing

Línea de trabajo

No se indica ningún archivo ni punto de entrada de prueba. Empieza por localizar el código de Rust encargado del análisis y la deserialización del protocolo; después, identifica objetivos de fuzzing adecuados y evalúa la integración continua con OSS-Fuzz. Se considerará terminado cuando se haya añadido cobertura de fuzzing para esas rutas y se haya evaluado la opción de OSS-Fuzz.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

P3 T-CI T-security

Context

OpenSSF Scorecard identified several follow-up opportunities while validating #1214.

Follow-up work

  • Pin all GitHub Actions to immutable full commit SHAs, retaining version comments for readability — #1216
  • Pin the commitlint packages installed dynamically in CI — #1217
  • Establish restrictive top-level GITHUB_TOKEN permission defaults — #1218
  • Remove unnecessary contents: write from the coverage job in ci.yml — #1219
  • Tighten release-plz.yml permissions by moving write grants to job scope — #1220
  • Pin the temporary release-plz fork to an immutable revision — #1221
  • Add fuzzing coverage for protocol parsing/deserialization and consider continuous OSS-Fuzz integration.

The linked PRs are intentionally focused so permission and dependency changes can be reviewed independently.

Lenguaje dominante
Rust
Estrellas
4k
Forks
654
Merge medio
3 d 10 h
PR fusionados (30 d)
33

Preparar el entorno

Abrir en Codespaces

Inicia el contenedor de desarrollo del proyecto en tu navegador, con tu propia cuenta de GitHub.

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de modelcontextprotocol/rust-sdk

Todos los issues de modelcontextprotocol/rust-sdk

Issues similares

Más issues de Rust

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.