Contexto
El repositorio no tiene actualmente archivos .github/, después de que se eliminara CODEOWNERS. La validación local reproducible con npm ci permite que npm run build y npm run lint terminen correctamente, pero el gestor de paquetes reporta 10 vulnerabilidades (1 baja, 3 moderadas y 6 altas) que requieren clasificación antes de aplicar actualizaciones.
Alcance
Establecer controles automáticos para cada cambio y recuperar una política de revisión acordada por el equipo. Separar la evaluación de vulnerabilidades de cualquier actualización automática que pueda alterar el sitio.
Criterios de aceptación
Nota de evidencia
La compilación y lint locales pasaron después de instalar desde el lockfile. El estado inicial de node_modules no contenía @supabase/supabase-js, por lo que no debe usarse como evidencia de un defecto del código ni corregirse versionando dependencias instaladas.
Contexto
El repositorio no tiene actualmente archivos
.github/, después de que se eliminara CODEOWNERS. La validación local reproducible connpm cipermite quenpm run buildynpm run lintterminen correctamente, pero el gestor de paquetes reporta 10 vulnerabilidades (1 baja, 3 moderadas y 6 altas) que requieren clasificación antes de aplicar actualizaciones.Alcance
Establecer controles automáticos para cada cambio y recuperar una política de revisión acordada por el equipo. Separar la evaluación de vulnerabilidades de cualquier actualización automática que pueda alterar el sitio.
Criterios de aceptación
npm ci, build y lint sobre pull requests y cambios a la rama principal.Nota de evidencia
La compilación y lint locales pasaron después de instalar desde el lockfile. El estado inicial de
node_modulesno contenía@supabase/supabase-js, por lo que no debe usarse como evidencia de un defecto del código ni corregirse versionando dependencias instaladas.