-
Notifications
You must be signed in to change notification settings - Fork 0
Governance: remediate html4tree Scorecard alerts and disabled security surfaces #693
Copy link
Copy link
Open
Labels
area: ci-cdCI, GitHub Actions, checks, release, or supply chainCI, GitHub Actions, checks, release, or supply chainarea: dependenciesDependency or lockfile maintenanceDependency or lockfile maintenancearea: operationsOperability, observability, readiness, SLO, backup, or retentionOperability, observability, readiness, SLO, backup, or retentionarea: securitySecurity boundary, hardening, or vulnerability preventionSecurity boundary, hardening, or vulnerability preventionbugSomething isn't workingSomething isn't workingpriority: mediumNormal-priority or P2 workNormal-priority or P2 workstatus: triagedOpen issue has an organization taxonomy assignmentOpen issue has an organization taxonomy assignmenttype: bugDefect or incorrect behaviorDefect or incorrect behaviortype: featureNew or expanded product capabilityNew or expanded product capability
Description
Activity
Metadata
Metadata
Assignees
Labels
area: ci-cdCI, GitHub Actions, checks, release, or supply chainCI, GitHub Actions, checks, release, or supply chainarea: dependenciesDependency or lockfile maintenanceDependency or lockfile maintenancearea: operationsOperability, observability, readiness, SLO, backup, or retentionOperability, observability, readiness, SLO, backup, or retentionarea: securitySecurity boundary, hardening, or vulnerability preventionSecurity boundary, hardening, or vulnerability preventionbugSomething isn't workingSomething isn't workingpriority: mediumNormal-priority or P2 workNormal-priority or P2 workstatus: triagedOpen issue has an organization taxonomy assignmentOpen issue has an organization taxonomy assignmenttype: bugDefect or incorrect behaviorDefect or incorrect behaviortype: featureNew or expanded product capabilityNew or expanded product capability
Type
Projects
- StatusShow more project fieldsTodo
Scope
ContextualWisdomLab/html4treestill exposes repository-governance findings while PR #170 source and dependency gates are clean on current head1bc3a63c7ac24353497794c14de5fbb2a7720295.Current evidence
warningorerrorannotationsDependencyUpdateToolID, High: no version-update tool configuration detectedBinaryArtifactsID, High:gradle/wrapper/gradle-wrapper.jarSecurityPolicyID, Medium: no repository security policy detectedRequired governance decisions
SECURITY.mdwithout inventing an unsupported contact path.github/dependabot.ymlfor Gradle/GitHub Actions version updates, separate from already-enabled security updates