Skip to content

docs(defaults): baseline de saude da comunidade da org - #2

Merged
renan-dias-azion merged 1 commit into
mainfrom
defaults/security-office-baseline
Sep 30, 2026
Merged

renan-dias-azion merged 1 commit into
mainfrom
defaults/security-office-baseline

Conversation

@renan-dias-azion

Copy link
Copy Markdown
Contributor

O que é

Popula os arquivos default de saúde da comunidade da organização, iniciativa do Security Office. Eles valem para todo repo que não tiver versão própria.

  • SECURITY.md: política de disclosure responsável e recomendações básicas de segurança.
  • CONTRIBUTING.md: diretrizes de PR, commit, higiene de segredos e qualidade.
  • CODEOWNERS: arquivos de política e workflow com Security Office e Delivery Engineering como donos, então mudança em default exige aprovação dos dois.
  • Templates de PR e issue.
  • profile/README.md para o perfil público da org.

Cuidados

Conteúdo em inglês, macro e genérico. Nada sensível ou específico de fluxo. Políticas profundas (break glass, política de segredos) ficam nos cards donos e no playbook interno, não neste repo público.

Ponto para revisar

No SECURITY.md, o canal de contato de segurança está marcado para confirmação. Vale definir se será o private vulnerability reporting do GitHub, um email dedicado, ou ambos.

Estéfano, deixei para tua revisão como dono do repo. Ajusta o que achar, e complementamos com workflow-templates junto do LEFT-07.

🤖 Generated with Claude Code

…DEOWNERS

Populate the organization default community health files, which apply to every
repo without its own version:

- SECURITY.md: responsible disclosure policy and baseline security guidance.
- CONTRIBUTING.md: PR, commit, secret hygiene and quality guidelines.
- CODEOWNERS: policy and workflow files owned jointly by Security Office and
  Delivery Engineering.
- PR and issue templates.
- profile/README.md for the public org profile.

Content is intentionally macro and generic. Deep, flow-specific policies (break
glass, secrets policy) live in their owning cards and the internal playbook, not
in this public repo.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
@renan-dias-azion
renan-dias-azion requested a review from a team September 29, 2026 20:44
@renan-dias-azion
renan-dias-azion merged commit 7cb1288 into main Sep 30, 2026
@renan-dias-azion
renan-dias-azion deleted the defaults/security-office-baseline branch September 30, 2026 14:29
renan-dias-azion added a commit that referenced this pull request Sep 30, 2026
…s and CODEOWNERS (#2)"

Revert da iniciativa que passou na frente do PR #1 (PRE-11, oficial, do dono do
card). O #1 e mais completo (dependabot, OSSF scorecard, LICENSE, formularios
YAML) e passa a ser a fonte unica dos defaults.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Development

Successfully merging this pull request may close these issues.

2 participants