Please add a security policy
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 2/5
- Tiempo estimado
- 1-3 horas
- Aptitud para principiantes
- 68/100
- Tipo de issue
- Documentación
- Claridad
- Bastante claro
- Estado de actividad
- Tranquilo
- Área
- documentation, security
Línea de trabajo
Comienza con la solicitud de crear .github/SECURITY.md y revisa el mecanismo actual de notificación de vulnerabilidades del repositorio gestionado por PSRT, incluido el issue de proceso enlazado. La tarea estará terminada cuando el archivo documente una vía clara de notificación acordada por los mantenedores, o se confirme explícitamente que el repositorio continúa con el proceso de PSRT.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
The PSRT currently handles vulnerability reports for this repository. However, I presume that this is not the desired arrangement.
Please consider creating a .github/SECURITY.md file that documents the project’s security policy and vulnerability-reporting process. Even if the repository has not received vulnerability reports before, providing a clear reporting path ensures that any future reports reach the appropriate maintainers through your preferred process rather than being relayed by the PSRT.
Enabling private vulnerability reporting through GitHub Security Advisories would likely be the most convenient option for this project. Please feel free to ping me with any questions or if you would like a review. :-)
Alternatively, if you would prefer to continue using the current PSRT-managed process, please let us know. We are making minor changes to that process, as described in https://github.com/python/psrt-ghsa-bot/issues/60.
- Lenguaje dominante
- Python
- Estrellas
- 144
- Forks
- 197
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Guía de contribución
No hay ninguna guía de contribución indexada para este repositorio
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de python/planet
-
add python weekly Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
-
Add Python Snacks Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
-
Add Madhudadi Blog RSS Feed Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 74/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
Todos los issues de python/planet
Issues similares
-
货币战争手改优先级配置缺少列表元素类型校验(P3) Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
syfoud/Simulated_Scepter#172 ·
-
A cancelled tests run makes the coverage comment workflow fail and reports it as a red check on main Abiertoarea: ci bug perceived difficulty: 3
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
Nitjsefnie-Harness-Commons/daedalus#921 · 1 comentario ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 86/100
EleutherAI/lm-evaluation-harness#4207 ·
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 92/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
ClickHouse/clickhouse-connect#1057 ·