diff --git a/.github/ISSUE_TEMPLATE/bug_report.yml b/.github/ISSUE_TEMPLATE/bug_report.yml new file mode 100644 index 0000000..5d47eb3 --- /dev/null +++ b/.github/ISSUE_TEMPLATE/bug_report.yml @@ -0,0 +1,41 @@ +name: Problema em um exemplo +description: Relate um comportamento incorreto ou inseguro de forma reproduzível. +title: "[Bug]: " +body: + - type: markdown + attributes: + value: Não inclua secrets, assinaturas válidas ou payloads de terceiros. + - type: dropdown + id: implementation + attributes: + label: Implementação afetada + options: + - Node.js + - PHP + - Documentação + - Outro + validations: + required: true + - type: textarea + id: description + attributes: + label: O que aconteceu? + description: Descreva o resultado atual e o resultado esperado. + validations: + required: true + - type: textarea + id: reproduce + attributes: + label: Como reproduzir + description: Informe passos e versões usando apenas dados fictícios. + validations: + required: true + - type: checkboxes + id: checks + attributes: + label: Confirmações + options: + - label: Removi secrets, assinaturas válidas e dados de terceiros. + required: true + - label: Procurei por uma issue semelhante antes de abrir esta. + required: true diff --git a/.github/ISSUE_TEMPLATE/config.yml b/.github/ISSUE_TEMPLATE/config.yml new file mode 100644 index 0000000..1e8a6d9 --- /dev/null +++ b/.github/ISSUE_TEMPLATE/config.yml @@ -0,0 +1,5 @@ +blank_issues_enabled: false +contact_links: + - name: Relatar vulnerabilidade + url: https://asllanmaciel.com.br + about: Envie relatos de segurança em privado; não publique secrets ou payloads reais. diff --git a/.github/ISSUE_TEMPLATE/improvement.yml b/.github/ISSUE_TEMPLATE/improvement.yml new file mode 100644 index 0000000..7ed073e --- /dev/null +++ b/.github/ISSUE_TEMPLATE/improvement.yml @@ -0,0 +1,22 @@ +name: Melhoria ou novo exemplo +description: Sugira um cenário, linguagem, teste ou melhoria de documentação. +title: "[Sugestão]: " +body: + - type: textarea + id: need + attributes: + label: Qual risco ou necessidade isso cobre? + validations: + required: true + - type: textarea + id: proposal + attributes: + label: Proposta + description: Explique a alteração e como ela preserva as garantias de segurança. + validations: + required: true + - type: textarea + id: references + attributes: + label: Referências técnicas + description: Adicione documentação oficial, especificações ou exemplos relacionados. diff --git a/SECURITY.md b/.github/SECURITY.md similarity index 100% rename from SECURITY.md rename to .github/SECURITY.md diff --git a/.github/pull_request_template.md b/.github/pull_request_template.md new file mode 100644 index 0000000..4790bc7 --- /dev/null +++ b/.github/pull_request_template.md @@ -0,0 +1,15 @@ +## O que este pull request melhora? + +Descreva o risco, o cenário e a solução. + +## Como validar + +Informe os comandos e casos usados para testar a alteração. + +## Checklist + +- [ ] Preservei o uso do corpo bruto da requisição. +- [ ] Usei comparação em tempo constante quando aplicável. +- [ ] Incluí casos válidos e de payload adulterado. +- [ ] Não incluí secrets ou dados de terceiros. +- [ ] Atualizei a documentação quando necessário. diff --git a/CODE_OF_CONDUCT.md b/CODE_OF_CONDUCT.md new file mode 100644 index 0000000..0b10021 --- /dev/null +++ b/CODE_OF_CONDUCT.md @@ -0,0 +1,17 @@ +# Código de Conduta + +Queremos uma comunidade acolhedora, segura e útil para pessoas com diferentes níveis de experiência. + +## Comportamento esperado + +- Trate todas as pessoas com respeito e empatia. +- Faça críticas ao código e às ideias, nunca à pessoa. +- Compartilhe contexto, referências e exemplos reproduzíveis. +- Respeite privacidade, direitos autorais e dados de terceiros. +- Aceite feedback e ajude a manter as discussões no tema. + +Não são aceitos assédio, discriminação, intimidação, ataques pessoais, conteúdo sexualizado ou divulgação de informações privadas. + +## Aplicação + +Problemas de conduta devem ser relatados de forma privada pelo contato disponível em [asllanmaciel.com.br](https://asllanmaciel.com.br). Os relatos serão analisados com confidencialidade e poderão resultar em aviso, remoção de conteúdo ou bloqueio da participação.