Expand README with how to use some tools offline to maintain this repo
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 3/5
- Tempo stimato
- 1-2 giorni
- Idoneità per principianti
- 55/100
- Tipo di issue
- Documentazione
- Chiarezza
- Abbastanza chiara
- Stato di attività
- Tranquilla
- Stack tecnologico
- github-actions, shell
- Ambito
- devops, documentation
Direzione di ricerca
Inizia dalla sezione del README che spiega che il repository è minimale, quindi esamina i file di workflow. Ricerca approcci offline o per repository esterni usando gha-update, zizmor e strumenti analoghi, e documenta passaggi pratici per la manutenzione e lo scanning. Il lavoro è completato quando il README spiega chiaramente come eseguire questi controlli senza aggiungere strumenti a questo repository.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
We don't want to add more tools to this repo, as explained in the README under "This repository is minimal on purpose, for security reasons it contains only what is absolutely necessary. [...]". That includes no dependabot, no CodeQL, no zizmor, etc.
It'd be useful to expand a bit on that on how to use tools async (or possibly from another repo on a cron job) to perform regular maintenance and scanning for this repo. E.g.:
gha-updateor similar to bump all pins of actions (or is there a newer tool for that now?)zizmorto scan for common issues in workflow files- probably a custom script or an AI tool to go through the repo to check for anything else that isn't pinned
- anything else?
- Lingua principale
- Shell
- Stelle
- 4
- Fork
- 10
- Merge medio
- 8h 5m
- PR unite (30g)
- 1
Preparare l'ambiente
- Nessun Dockerfile né file Docker Compose
- Nessun modello di pull request
- Leggi la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di numpy/numpy-release
-
Difficoltà 5/5 Più di una settimana Idoneità per principianti 35/100
numpy/numpy-release#65 · 2 commenti ·
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 35/100
numpy/numpy-release#13 ·
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 58/100
numpy/numpy-release#11 · 5 commenti ·
Tutte le issue di numpy/numpy-release
Issue simili
-
documentation
Difficoltà 2/5 1-3 ore Idoneità per principianti 84/100
githubnext/gh-aw-workshop#3969 ·
I maintainer di solito rispondono entro 1 giorno
-
Request: Remove l-town appAperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 85/100
getumbrel/umbrel-apps#6137 ·
I maintainer di solito rispondono entro 2 giorni
-
🎙️ task - fix(deployer): deploy --env prep runs deploy:dev where the repo declares deploy:prepAperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 88/100
-
backlog bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 86/100
WLAN-Pi/wlanpi-profiler#306 ·
I maintainer di solito rispondono entro 1 giorno
-
area: backend good first issue priority: P3 - low size: S type: bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
Mizithra/ActiveTerrain#31 ·