Track OpenSSF Scorecard security follow-ups
Los mantenedores suelen responder en 3 días
@ragen1337 ya está trabajando en esto.
Desde el 2/10/2026.
Evaluación
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Aptitud para principiantes
- 25/100
Línea de trabajo
No se indica ningún archivo ni punto de entrada de prueba. Empieza por localizar el código de Rust encargado del análisis y la deserialización del protocolo; después, identifica objetivos de fuzzing adecuados y evalúa la integración continua con OSS-Fuzz. Se considerará terminado cuando se haya añadido cobertura de fuzzing para esas rutas y se haya evaluado la opción de OSS-Fuzz.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Context
OpenSSF Scorecard identified several follow-up opportunities while validating #1214.
Follow-up work
- Pin all GitHub Actions to immutable full commit SHAs, retaining version comments for readability — #1216
- Pin the commitlint packages installed dynamically in CI — #1217
- Establish restrictive top-level
GITHUB_TOKENpermission defaults — #1218 - Remove unnecessary
contents: writefrom the coverage job inci.yml— #1219 - Tighten
release-plz.ymlpermissions by moving write grants to job scope — #1220 - Pin the temporary release-plz fork to an immutable revision — #1221
- Add fuzzing coverage for protocol parsing/deserialization and consider continuous OSS-Fuzz integration.
The linked PRs are intentionally focused so permission and dependency changes can be reviewed independently.
- Lenguaje dominante
- Rust
- Estrellas
- 4k
- Forks
- 654
- Merge medio
- 3 d 10 h
- PR fusionados (30 d)
- 33
Preparar el entorno
Inicia el contenedor de desarrollo del proyecto en tu navegador, con tu propia cuenta de GitHub.
- Sin Dockerfile ni archivo de Docker Compose
- Sin plantilla de pull request
- Leer la guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de modelcontextprotocol/rust-sdk
-
P3 question T-documentation T-enhancement
Dificultad 1/5 Menos de una hora Aptitud para principiantes 86/100
modelcontextprotocol/rust-sdk#1155 ·
Los mantenedores suelen responder en 3 días
-
bug P1 ready for work T-transport
Dificultad 5/5 Más de una semana Aptitud para principiantes 35/100
modelcontextprotocol/rust-sdk#1321 ·
Los mantenedores suelen responder en 3 días
-
Handler-generated invalid params errors use HTTP 400 on the modern Streamable HTTP pathPosiblemente ocupada @DaleSeo la tomó hace 1 día. Abiertobug P1 ready for work T-transport
modelcontextprotocol/rust-sdk#1320 · 1 asignado ·
Los mantenedores suelen responder en 3 días
-
The rmcp lib test target does not build without the macros featurePosiblemente ocupada @DaleSeo la tomó hace 2 días. Abiertobug P2 ready for work T-model T-test
modelcontextprotocol/rust-sdk#1317 · 1 comentario · 1 reacción · 1 asignado ·
Los mantenedores suelen responder en 3 días
-
Bound pre-lifecycle bootstrap attempts in server initializationPosiblemente ocupada @DaleSeo la tomó hace 3 días. Abiertoenhancement P2 T-service T-transport
modelcontextprotocol/rust-sdk#1315 · 1 asignado ·
Los mantenedores suelen responder en 3 días
Todos los issues de modelcontextprotocol/rust-sdk
Issues similares
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
pnpm/pnpm#16635 · 1 comentario ·
Los mantenedores suelen responder en 1 día
-
[Bug]: Bedrock request metadata forwarding does not work for /embeddingsPosiblemente ocupada Un pull request vinculado a esta issue está abierto o ya se fusionó. Abiertobug llm translation
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
Los mantenedores suelen responder en 1 día
-
pytest plugin: a crashed xdist worker aborts the whole session with INTERNALERRORPosiblemente ocupada @hazelxue la tomó hoy. Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 85/100
Los mantenedores suelen responder en 1 día
-
skillfs: one malformed chat-log line aborts the entire skill-usage analysis (skill_usage_from_chat_logs.py)Posiblemente ocupada @zjncs la tomó hoy. Abiertocomponent:skillfs
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
agentic-os-org/ANOLISA#6116 · 1 comentario ·
Los mantenedores suelen responder en 1 día