3d00be8292
- Skript .gitea/scripts/security-scan.sh: gitleaks, pnpm audit, osv-scanner, Semgrep, Trivy (Quellstand und Abbilder), angepinnt und per SHA256 geprueft, Exit immer 0 - Job security nach publish (nur main und Tags v*, continue-on-error, Zeitlimit 30 Minuten, kein Secret) - Ausnahmelisten .gitleaks.toml und .semgrepignore fuer geprueft harmlose Treffer - docs/ci-cd-setup.md beschreibt den Job Co-Authored-By: Claude Opus 5.5 (1M context) <noreply@anthropic.com>
13 lines
255 B
Plaintext
13 lines
255 B
Plaintext
node_modules
|
|
.next
|
|
dist
|
|
.turbo
|
|
.git
|
|
.env
|
|
*.md
|
|
# quick-260916-dcz: Wurzel-Markdown bleibt draussen, nur diese eine Datei braucht der Web-Bau
|
|
# (apps/web/next.config.ts liest sie zur Bauzeit, COPY im Web-Dockerfile).
|
|
!CHANGELOG.md
|
|
coverage
|
|
security-reports
|