Skip to content

Commit 4b2b6a1

Browse files
Merge pull request #3 from proyectoauraorg/security/hardening-2026
security: Hardening crítico - eliminar .gitconfig, dependabot.yml, CODEOWNERS
2 parents 8a3bf73 + 1c0b9bf commit 4b2b6a1

4 files changed

Lines changed: 84 additions & 2 deletions

File tree

.gitconfig

Lines changed: 0 additions & 2 deletions
This file was deleted.

.github/dependabot.yml

Lines changed: 62 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,62 @@
1+
# Dependabot configuration for Zoo-Code
2+
# See: https://docs.github.com/en/code-security/dependabot/dependabot-version-updates/configuration-options-for-the-dependabot.yml-file
3+
4+
version: 2
5+
updates:
6+
# Keep npm dependencies up to date
7+
- package-ecosystem: "npm"
8+
directory: "/"
9+
schedule:
10+
interval: "weekly"
11+
day: "monday"
12+
time: "09:00"
13+
timezone: "America/Monterrey"
14+
open-pull-requests-limit: 10
15+
reviewers:
16+
- "proyectoauraorg"
17+
labels:
18+
- "dependencies"
19+
- "automated"
20+
commit-message:
21+
prefix: "chore(deps):"
22+
groups:
23+
vscode-dependencies:
24+
patterns:
25+
- "@vscode/*"
26+
- "vscode-*"
27+
testing-dependencies:
28+
patterns:
29+
- "vitest"
30+
- "@vitest/*"
31+
- "playwright"
32+
- "@playwright/*"
33+
- "jest"
34+
- "@jest/*"
35+
typescript-dependencies:
36+
patterns:
37+
- "typescript"
38+
- "@types/*"
39+
- "ts-*"
40+
eslint-dependencies:
41+
patterns:
42+
- "eslint"
43+
- "eslint-*"
44+
- "@eslint/*"
45+
46+
# Keep GitHub Actions up to date
47+
- package-ecosystem: "github-actions"
48+
directory: "/"
49+
schedule:
50+
interval: "weekly"
51+
day: "monday"
52+
time: "09:00"
53+
timezone: "America/Monterrey"
54+
open-pull-requests-limit: 5
55+
reviewers:
56+
- "proyectoauraorg"
57+
labels:
58+
- "dependencies"
59+
- "ci"
60+
- "automated"
61+
commit-message:
62+
prefix: "ci(deps):"

.gitignore

Lines changed: 3 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -58,3 +58,6 @@ roo-cli-*.tar.gz*
5858

5959
# Workspace config files (local to each machine)
6060
*.code-workspace
61+
62+
# Git config (local to each machine)
63+
.gitconfig

CODEOWNERS

Lines changed: 19 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,19 @@
1+
# CODEOWNERS - Defines code ownership for automatic review requests
2+
# See: https://docs.github.com/en/repositories/managing-your-repositorys-settings-and-features/customizing-your-repository/about-code-owners
3+
4+
# Default owner for everything
5+
* @proyectoauraorg
6+
7+
# Core extension code
8+
src/ @proyectoauraorg
9+
10+
# Build and CI configuration
11+
.github/ @proyectoauraorg
12+
package.json @proyectoauraorg
13+
tsconfig*.json @proyectoauraorg
14+
esbuild.js @proyectoauraorg
15+
vite.config.*.ts @proyectoauraorg
16+
17+
# Security-sensitive files
18+
.gitignore @proyectoauraorg
19+
CODEOWNERS @proyectoauraorg

0 commit comments

Comments
 (0)