Repository navigation
OpenGewerk Haustechnik in Profil, Beitragsregeln und Sicherheitsrichtlinie - #26
Merged
Merged
Conversation
…linie Das fünfte Repository der Organisation steht seit dem 01.10.2026 und fehlte in allen drei Dateien. Die Sicherheitsrichtlinie sagt dazu, welchen Weg eine Korrektur im gemeinsamen Fundament durch beide Anwendungen nimmt (ADR 0010).
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
Was sich ändert
Seit dem 01.10.2026 gibt es
opengewerk-haustechnik, und die drei Dateien, die für die ganze Organisation gelten, kannten es noch nicht.SECURITY.md: Direktlink zum privaten Melden einer Lücke in der Haustechnik. Bei den Fassungen steht, dass sie noch keine Releases hat und der Stand aufmainunterstützt wird. Neu ist der Absatz zum gemeinsamen Fundament: eine Sicherheitskorrektur dort erscheint als Fassung der Handwerkersoftware, jede Anwendung, die das Fundament einbindet, hebt danach ihren Stand an und veröffentlicht selbst, und das Advisory nennt alle betroffenen Anwendungen.profile/README.md: Zeile in der Tabelle der Repositories, ein Absatz unter "Stand der Dinge" und das Planungskonzept in der Liste der Konzepte.CONTRIBUTING.md: das Repository in der Liste "Welches Repository das richtige ist", bei den Labels, bei den Vorlagen für Issues und bei den Lizenzen (AGPL-3.0).Warum
Wer eine Lücke melden oder beitragen will, landet zuerst in diesen Dateien. Der Absatz zum Fundament beantwortet eine Frage, die mit ADR 0010 neu entstanden ist: Mandantentrennung, Anmeldung, Rechte, Abgleich und Audit-Log liegen künftig in Paketen, die zwei Anwendungen benutzen, und eine Korrektur dort ist für die zweite erst ausgeliefert, wenn ihre eigene Fassung sie enthält.
Das Profil sagt außerdem offen, dass Phase 2 der Handwerkersoftware ruht, solange das Fundament herausgelöst wird. So entschieden von Moritz am 01.10.2026.
Geprüft
ci.yml.main.