chore: tracker-leak pre-push scanner needs CI-side backstop + wider coverage
Maintainer thường phản hồi trong vòng 1 ngày
Chưa có ai nhận issue này.
Đánh giá
- Độ khó
- 4/5
- Thời gian dự kiến
- 3-5 ngày
- Mức phù hợp với người mới
- 48/100
- Loại issue
- Tính năng
- Độ rõ ràng
- Khá rõ ràng
- Mức độ hoạt động
- Sôi nổi
- Công nghệ
- git, github-actions, typescript
Hướng nghiên cứu
Bắt đầu với script/check-tracker-leaks.ts, sau đó kiểm tra .github/workflows/* và các hostname trong .claude/rules/* mà nó tham chiếu. So sánh các pattern pre-push hiện có với cơ chế backstop CI được đề xuất và phạm vi bao phủ RULES rộng hơn; được xem là hoàn tất khi các kiểm tra đã thống nhất chạy trong CI và phạm vi được tài liệu hóa khớp với các pattern được áp dụng.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Mô tả
Found during v0.9.7 release review (CTO + Chaos Gremlin personas), and already self-disclosed in the originating commit (205a953d62 / PR #1085).
The pre-push tracker-leak scanner (script/check-tracker-leaks.ts) currently:
- Covers exactly two patterns: Jira key (
\bAI-\d+) and thealtimateai.atlassian.nethostname. - Has no CI-side mirror — the originating PR deferred this because the session's token lacked
workflowscope to add.github/workflows/*. - Is bypassable via
SKIP_TRACKER_CHECK=1or simply never installed (git config core.hooksPath .huskyis opt-in).
A contributor merging via the GitHub UI, the API, or without the hook installed gets zero enforcement today. The scanner's own docs ('public repo hardening') can read as more comprehensive than it is.
Suggested follow-up:
- Add a CI job mirroring the pre-push check (needs a workflow-scoped token).
- Widen
RULESto cover other internal-only hostnames referenced in this repo's own.claude/rules/*(e.g.onealtimate.com), not just the Atlassian one. - Consider whether customer/tenant name patterns or credential-shaped strings (AWS keys, connection strings) belong in scope, or should be a separate secret-scanning tool.
- Ngôn ngữ chính
- TypeScript
- Star
- 805
- Fork
- 122
- Merge trung bình
- 2 ngày 10 giờ
- Pull request đã merge (30 ngày)
- 63
Chuẩn bị môi trường
Khởi chạy dev container của dự án ngay trên trình duyệt, bằng tài khoản GitHub của bạn.
- Không có Dockerfile hay tệp Docker Compose
- Có mẫu pull request
- Đọc hướng dẫn đóng góp
Bắt đầu từ đâu
- Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
- Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
- Fork repository và làm thay đổi trên một nhánh.
- Mở pull request có tham chiếu số hiệu của issue.
Issue khác của AltimateAI/altimate-code
-
test: MCP tests fail when the developer's ~/.claude.json has MCP servers (HOME is not sandboxed)Đang mở
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 78/100
AltimateAI/altimate-code#1386 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 84/100
AltimateAI/altimate-code#1384 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 84/100
AltimateAI/altimate-code#1323 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 86/100
AltimateAI/altimate-code#1288 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 1/5 Dưới một giờ Mức phù hợp với người mới 92/100
AltimateAI/altimate-code#1285 ·
Maintainer thường phản hồi trong vòng 1 ngày
Tất cả issue của AltimateAI/altimate-code
Issue tương tự
-
Độ khó 1/5 Dưới một giờ Mức phù hợp với người mới 72/100
yjh051108/dsh-routing-suite#216 ·
-
kind/bug priority/needs-triage
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 72/100
Maintainer thường phản hồi trong vòng 1 ngày
-
Dependencies view: `getParent` loops forever on untitled documents, extension host runs out of memoryCó thể đã có người làm Có pull request liên kết đang mở hoặc đã được merge. Đang mởbug
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 70/100
Maintainer thường phản hồi trong vòng 1 ngày
-
enhancement good first issue
Độ khó 2/5 Nửa ngày Mức phù hợp với người mới 66/100
apache/fineract-consumer-facing#175 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
bug
Độ khó 2/5 Dưới một giờ Mức phù hợp với người mới 82/100
awslabs/visual-asset-management-system#413 ·
Maintainer thường phản hồi trong vòng 1 ngày