order |
---|
5 |
- La codebase DEBE tener un tracker o rastreador de problemas público que acepte sugerencias de cualquier persona.
- La codebase DEBE incluir instrucciones sobre cómo informar privadamente de los problemas de seguridad para su divulgación responsable.
- La documentación DEBE enlazar tanto con el rastreador de problemas público como con los cambios enviados a la codebase, por ejemplo en un archivo
README
. - La codebase DEBE tener canales de comunicación para usuarios y desarrolladores, por ejemplo, listas de correo electrónico.
- La documentación DEBERÍA incluir instrucciones sobre cómo informar de problemas potencialmente sensibles a la seguridad en un canal cerrado.
- Permite a los usuarios solucionar problemas y añadir funciones a la codebase compartida, lo que da lugar a un software mejor, más fiable y con más funciones.
- Permite la adopción colaborativa de la infraestructura digital compartida.
- Ayuda a los usuarios a decidirse por una codebase en lugar de otra.
- Garantizar que otros reutilicen la codebase.
- Hay un issue tracker o rastreador de problemas público.
- Es posible participar en una discusión con otros usuarios sobre el software.
- Hacer seguimiento a los problemas de políticas en la codebase, para que un experto externo en políticas pertinentes pueda ofrecer ayuda.
- Hacer un seguimiento de los problemas de gestión en la codebase, para que los gestores externos con experiencia relevante puedan ayudar de forma voluntaria.
- Apoyar a sus responsables políticos, desarrolladores y diseñadores experimentados para que sigan contribuyendo a la codebase durante el mayor tiempo posible.
- Responder con prontitud a las solicitudes.
- Mantener a la dirección informada del tiempo y los recursos que necesita para apoyar a otros colaboradores.
- Cómo inspirar contribuciones excepcionales en tu proyecto open-source
- Los beneficios de programar en abierto por el Servicio Digital del Gobierno del Reino Unido.
- La política de seguridad de Verdaccio es un ejemplo muy explicativo.