Add lockfile validation
まだ誰も着手していません。
評価
- 難易度
- 3/5
- 見積もり時間
- 1〜2日
- 初心者へのやさしさ
- 35/100
調査の方向性
リポジトリのファイルやテストは指定されていません。まず、Git リポジトリの構成方法と lockfile-lint プロジェクトを確認し、NPM および Yarn のロックファイルのサポートと、許可されているホストおよび URL スキームに重点を置いてください。完了条件は、関連するリポジトリに lockfile-lint が追加され、検証が有効になっていることです。
索引モデルが issue の本文から書いたものです。
説明
Lockfiles are generally treated as an opaque format, and as such are typically ignored during code review. However, they can be an attack vector if they are modified to download malicious packages instead. This is because lockfiles only check for integrity but not authenticity.
lockfile-lint is a project maintained by a Snyk staff which can notably enforce the permitted hosts and URL schemes within NPM and Yarn lockfiles.
This issue is to track adding of lockfile-lint to our Git Repositories.
- 主要言語
- TypeScript
- スター
- 4
- フォーク
- 1
- PR マージ指標
- 30日以内にマージされた PR はありません
コントリビューションガイド
このリポジトリのコントリビューションガイドは索引されていません
はじめの一歩
- issue を最後まで読み、次にプロジェクトのコントリビューションガイドを読みます。
- 着手することを issue にコメントします — 二人が同じ作業をするのを防げます。
- リポジトリをフォークし、ブランチを切って変更します。
- issue 番号を参照したプルリクエストを送ります。
loopbackio/security のほかの issue
-
難易度 4/5 3〜5日 初心者へのやさしさ 45/100
loopbackio/security#42 ·
-
難易度 5/5 1週間以上 初心者へのやさしさ 25/100
loopbackio/security#41 ·
-
難易度 5/5 1週間以上 初心者へのやさしさ 25/100
loopbackio/security#40 ·
-
openjsf
難易度 5/5 1週間以上 初心者へのやさしさ 25/100
loopbackio/security#39 ·
-
難易度 5/5 1週間以上 初心者へのやさしさ 25/100
loopbackio/security#38 ·
loopbackio/security の issue をすべて見る
似ている issue
-
難易度 2/5 1〜3時間 初心者へのやさしさ 65/100
-
難易度 2/5 1〜3時間 初心者へのやさしさ 75/100
-
bug v2
難易度 2/5 1〜3時間 初心者へのやさしさ 75/100
modelcontextprotocol/inspector#2458 · コメント 1 件 ·
-
難易度 1/5 1時間未満 初心者へのやさしさ 75/100
railmapgen/rmp-gallery#4068 ·
-
Mend: dependency security vulnerability status: needs triage 🕵️♀️
難易度 2/5 1〜3時間 初心者へのやさしさ 70/100
carbon-design-system/ibm-products#9907 ·