Skip to content

Establecer controles continuos de calidad, dependencias y revisión del sitio #10

Description

@yosef7

Contexto

El repositorio no tiene actualmente archivos .github/, después de que se eliminara CODEOWNERS. La validación local reproducible con npm ci permite que npm run build y npm run lint terminen correctamente, pero el gestor de paquetes reporta 10 vulnerabilidades (1 baja, 3 moderadas y 6 altas) que requieren clasificación antes de aplicar actualizaciones.

Alcance

Establecer controles automáticos para cada cambio y recuperar una política de revisión acordada por el equipo. Separar la evaluación de vulnerabilidades de cualquier actualización automática que pueda alterar el sitio.

Criterios de aceptación

  • Un flujo de integración continua ejecuta, como mínimo, npm ci, build y lint sobre pull requests y cambios a la rama principal.
  • El flujo comunica fallas con suficiente contexto y no publica secretos ni variables de entorno.
  • El equipo acuerda y versiona responsables de revisión (por ejemplo, mediante CODEOWNERS) sin bloquear indebidamente contribuciones de la comunidad.
  • Se genera un inventario de las alertas de dependencias, con paquete afectado, alcance de producción o desarrollo, riesgo y decisión.
  • Las actualizaciones se realizan en PRs acotados, con validación posterior; las alertas no corregibles quedan documentadas con mitigación y fecha de revisión.
  • Se conserva una guía breve para reproducir localmente las verificaciones.

Nota de evidencia

La compilación y lint locales pasaron después de instalar desde el lockfile. El estado inicial de node_modules no contenía @supabase/supabase-js, por lo que no debe usarse como evidencia de un defecto del código ni corregirse versionando dependencias instaladas.

Metadata

Metadata

Assignees

Labels

enhancementNew feature or request

Type

No type

Projects

No projects

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions