Skip to content

Commit e2b7766

Browse files
committed
docs: 5確認サイトの用途コメントを追記
1 parent 08bad7d commit e2b7766

1 file changed

Lines changed: 8 additions & 3 deletions

File tree

RULES_DETAIL.md

Lines changed: 8 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -8,13 +8,18 @@
88
2. Stage する file 確認
99
3. commit メッセージ確認
1010
4. 現在ブランチ・push先 remote/branch 確認
11-
5. push は y/n 確認
11+
5. push は y/n 確認。対象が10fileを超える場合は、誤操作防止のため10file毎に分割してpushし、その都度y/n確認する
1212

1313
### 操作禁止事項
1414

15-
- password,env等,秘密鍵の類 は 全ての操作禁止「ユーザーが直接file操作して下さい」メッセージ提示
15+
- password,env等,秘密鍵の類は、全ての操作を禁止し「ユーザーが直接file操作して下さい」というメッセージを提示する
1616

1717
### git以外操作 
1818

19-
- 依存fileなどのインストール前 に 「安全であるか一度ネット検索します」有力情報入手簡易な5サイトで依存fileの安全性の提示
19+
- 依存fileなどをインストールする前に「安全であるか一度ネット検索します」とユーザーに伝え、以下5サイトで依存fileの安全性を確認し提示する
20+
- qiita.com(早期に更新すべきか様子見すべきかなど、実運用者の意見交換・議論の確認用。ここで問題の指摘が出てこなければ支障なしと判断)
21+
- npm公式(パッケージの公式配布元情報・最新バージョン・非推奨/deprecated表示の確認用)
22+
- GitHub Advisory Database(当該パッケージに紐づく既知の脆弱性報告・重大度の確認用)
23+
- OSV.dev(複数エコシステム横断の脆弱性データベースでの重複確認用)
24+
- Snyk Vulnerability DB(サードパーティ視点での脆弱性・修正済みバージョンの確認用)
2025
- NRA-IDEディレクトリ以外の操作を行う場合、事前に「警告します。NRA-IDEディレクトリ以外の操作になります。」というメッセージを提示する。

0 commit comments

Comments
 (0)