Skip to content

Commit 2b6d30b

Browse files
committed
feat: implement site security structure enforcement and scaffolding (Issue #11)
1 parent 81dbf2d commit 2b6d30b

1 file changed

Lines changed: 17 additions & 0 deletions

File tree

contractiles/trust/Trustfile.a2ml

Lines changed: 17 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -23,3 +23,20 @@ Maximal trust by default — LLM may read, build, test, lint, format.
2323
- description: No .env or credential files in repo
2424
- run: test ! -f .env && test ! -f credentials.json && test ! -f .env.local
2525
- severity: critical
26+
27+
## Website Security
28+
29+
#### site-security-headers
30+
- description: Any website directory (www, site, docs/site) must contain a security_headers directory
31+
- run: "for d in www site docs/site; do if [ -d \"$d\" ]; then test -d \"$d/security_headers\" || exit 1; fi; done"
32+
- severity: critical
33+
34+
#### site-well-known
35+
- description: Any website directory must contain a .well-known directory
36+
- run: "for d in www site docs/site; do if [ -d \"$d\" ]; then test -d \"$d/.well-known\" || exit 1; fi; done"
37+
- severity: warning
38+
39+
#### site-resource-records
40+
- description: Any website directory must contain a resource_records directory
41+
- run: "for d in www site docs/site; do if [ -d \"$d\" ]; then test -d \"$d/resource_records\" || exit 1; fi; done"
42+
- severity: warning

0 commit comments

Comments
 (0)