1.2 KiB
Public release boundary
De ontwikkelrepository bevat in oudere commits interne deployment-URL's en mag daarom niet met volledige historiek openbaar worden gemaakt. Publiceer in plaats daarvan een gecontroleerde, parentless bronexport van een gereviewde releasecommit:
bash scripts/export-public-source.sh /path/to/new-lumaops-public
gitleaks git /path/to/new-lumaops-public --config /path/to/new-lumaops-public/.gitleaks.toml --redact
De export neemt de actuele getrackte bron op, verwijdert de private automatische
deploymentworkflow, weigert runtime-secrets, bekende interne markers en onverwacht
grote bestanden, en schrijft een SHA-256-manifest. Het resultaat heeft één rootcommit
zonder ouders en tagt die als public-release-baseline, zodat de upstream-guard ook
toekomstige publieke bijdragen kan begrenzen. Controleer daarna de manifest-, test-, build-, lint- en secretscan
voordat de nieuwe publieke remote wordt toegevoegd.
Het vaste securitycontact is security@itworx.tech. Voor de eerste release
moeten alleen de publieke project- en support-URL nog naar de definitieve naam
van de nieuwe publieke exportrepository wijzen; de private ontwikkelrepository
blijft daarvan gescheiden.