Expand README with how to use some tools offline to maintain this repo
Personne n'a encore pris cette issue.
Évaluation
- Difficulté
- 3/5
- Temps estimé
- 1-2 jours
- Accessibilité débutants
- 55/100
- Type d'issue
- Documentation
- Clarté
- Plutôt claire
- Activité
- Calme
- Stack technique
- github-actions, shell
- Domaine
- devops, documentation
Piste de recherche
Commencez par la section du README qui explique que le repository est minimal, puis examinez les fichiers de workflow. Recherchez des approches hors ligne ou pour des repositories externes à l’aide de gha-update, zizmor et d’outils comparables, et documentez des étapes pratiques de maintenance et de scanning. Le travail est considéré comme terminé lorsque le README explique clairement comment exécuter ces vérifications sans ajouter d’outils à ce repository.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Description
We don't want to add more tools to this repo, as explained in the README under "This repository is minimal on purpose, for security reasons it contains only what is absolutely necessary. [...]". That includes no dependabot, no CodeQL, no zizmor, etc.
It'd be useful to expand a bit on that on how to use tools async (or possibly from another repo on a cron job) to perform regular maintenance and scanning for this repo. E.g.:
gha-updateor similar to bump all pins of actions (or is there a newer tool for that now?)zizmorto scan for common issues in workflow files- probably a custom script or an AI tool to go through the repo to check for anything else that isn't pinned
- anything else?
- Langage dominant
- Shell
- Étoiles
- 4
- Forks
- 10
- Merge moyen
- 8 h 5 min
- PR mergées (30 j)
- 1
Préparer son environnement
- Aucun Dockerfile ni fichier Docker Compose
- Aucun modèle de pull request
- Lire le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Autres issues de numpy/numpy-release
-
Difficulté 5/5 Plus d'une semaine Accessibilité débutants 35/100
numpy/numpy-release#65 · 2 commentaires ·
-
Difficulté 4/5 3-5 jours Accessibilité débutants 35/100
numpy/numpy-release#13 ·
-
Difficulté 3/5 1-2 jours Accessibilité débutants 58/100
numpy/numpy-release#11 · 5 commentaires ·
Toutes les issues de numpy/numpy-release
Issues similaires
-
Update vtm to 2026.9.28Ouvertepackage-update
Difficulté 2/5 1-3 heures Accessibilité débutants 72/100
oSoWoSo/vOid_Community_repOsitory#207 · 1 commentaire ·
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 2/5 1-3 heures Accessibilité débutants 78/100
alunduil/alunduil-chezmoi#815 ·
Les mainteneurs répondent en général sous 1 jour
-
good first issue new package
Difficulté 2/5 1-3 heures Accessibilité débutants 68/100
wimpysworld/deb-get#2035 ·
Les mainteneurs répondent en général sous 1 jour
-
automation documentation
Difficulté 2/5 1-3 heures Accessibilité débutants 68/100
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 1/5 Moins d'une heure Accessibilité débutants 92/100
termux/termux-packages#32085 ·
Les mainteneurs répondent en général sous 1 jour