Files

1.2 KiB

Public release boundary

De ontwikkelrepository bevat in oudere commits interne deployment-URL's en mag daarom niet met volledige historiek openbaar worden gemaakt. Publiceer in plaats daarvan een gecontroleerde, parentless bronexport van een gereviewde releasecommit:

bash scripts/export-public-source.sh /path/to/new-lumaops-public
gitleaks git /path/to/new-lumaops-public --config /path/to/new-lumaops-public/.gitleaks.toml --redact

De export neemt de actuele getrackte bron op, verwijdert de private automatische deploymentworkflow, weigert runtime-secrets, bekende interne markers en onverwacht grote bestanden, en schrijft een SHA-256-manifest. Het resultaat heeft één rootcommit zonder ouders en tagt die als public-release-baseline, zodat de upstream-guard ook toekomstige publieke bijdragen kan begrenzen. Controleer daarna de manifest-, test-, build-, lint- en secretscan voordat de nieuwe publieke remote wordt toegevoegd.

Het vaste securitycontact is security@itworx.tech. Voor de eerste release moeten alleen de publieke project- en support-URL nog naar de definitieve naam van de nieuwe publieke exportrepository wijzen; de private ontwikkelrepository blijft daarvan gescheiden.