Skip to content

chore: make repository OSS-ready (LICENSE, CI, security, docs) - #5

Merged
stewroux merged 5 commits into
devfrom
feature/oss-readiness
Jun 22, 2026
Merged

chore: make repository OSS-ready (LICENSE, CI, security, docs)#5
stewroux merged 5 commits into
devfrom
feature/oss-readiness

Conversation

@stewroux

Copy link
Copy Markdown
Owner

概要 / Summary

このリポジトリを安全に OSS 公開できる状態へ引き上げる scaffolding 一式を追加します。
独立 Evaluator サブエージェントによる実機検証で VERDICT: PASS 済みです。

  • 法務/コミュニティ: MIT LICENSE, CONTRIBUTING.md, CODE_OF_CONDUCT.md(Contributor Covenant 2.1), SECURITY.md
  • GitHub Actions 充実:
    • ci.yml — Node CI (lockfile/script 欠如でも red にしない defensive 設計, Node 20/22)
    • gitleaks.yml — push/PR ごとの secret scan
    • openhands-resolver.yml — issue ラベル fix-me / @openhands-agent で OpenHands が自律修正 PR (secrets 未設定時は no-op で CI を壊さない)
    • dependabot.yml — 依存と Actions の週次更新
    • Issue (YAML forms) / PR テンプレート
  • 利用導線: README に Requirements(Node>=20)/env 設定手順, .env.example
  • 再現性: .gitignore の secrets ガード, package-lock.json

変更理由 / Why

AI サービス候補群を「第三者が clone してビルド・貢献でき、機密漏洩がなく、CI で品質が
担保される」OSS として確実に公開するため。harness-design (Planner→Generator→Evaluator)
と claude-task-master / OpenHands のパターンを取り込んだ横展開ハーネスの第1号。

主な変更ファイル

ファイル 変更内容
LICENSE MIT (Copyright 2026 stewroux)
CONTRIBUTING.md / CODE_OF_CONDUCT.md / SECURITY.md コミュニティ標準文書
.github/workflows/*.yml CI / gitleaks / OpenHands resolver
.github/dependabot.yml / ISSUE_TEMPLATE / PULL_REQUEST_TEMPLATE.md 自動化・テンプレ
README.md / .env.example Requirements・API キー設定手順
.gitignore / package-lock.json secrets ガード・lockfile

テスト方法 / Test plan (Evaluator 実機検証済み)

  • gitleaks detect(全履歴 18 commits) clean / gitleaks protect --staged clean
  • 手動セキュリティ監査 (ハードコード鍵・危険パターン) 検出ゼロ
  • npm install + npm run build (vite build) 成功
  • npm audit high/critical 0
  • 全 workflow/issue YAML パース OK
  • .env.example は実鍵なし (プレースホルダのみ)

マージ方針

base は dev。dev→main の最終統合は人間判断で実施してください。

stewroux and others added 5 commits June 20, 2026 22:06
MIT LICENSE と OSS 標準の貢献者向けドキュメントを追加し、第三者が
安全に貢献できる導線を整える。

- LICENSE: MIT (Copyright 2026 stewroux)
- CONTRIBUTING.md: main->dev->feature 戦略と Conventional Commits
- CODE_OF_CONDUCT.md: Contributor Covenant 2.1
- SECURITY.md: 脆弱性の非公開報告フロー

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
.env 実体や派生 secrets を確実に除外し、誤コミットを防ぐ。

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
GitHub Actions を充実させ、品質と機密チェックを自動化する。

- ci.yml: Node CI (lockfile/script 欠如でも red にしない defensive 設計)
- gitleaks.yml: push/PR ごとの secret scan
- openhands-resolver.yml: ラベル fix-me で自律修正 (secrets 未設定時 no-op)
- dependabot.yml: 依存と Actions の週次更新
- ISSUE/PR テンプレート

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
第三者がすぐ動かせるよう必要環境と API キー設定手順を明確化する。

- README: Requirements 節 (Node>=20, npm>=10, Gemini API key)
- README: Set API Key を .env.example からの具体手順に更新
- .env.example: GEMINI_API_KEY / SERVER_SIDE_API_KEY テンプレ

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
lockfile を追加し CI を npm ci による再現可能インストールにする。

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
@stewroux
stewroux merged commit 316edc9 into dev Jun 22, 2026
4 checks passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant