Skip to content

Mitwirken

coolstartnow edited this page Aug 30, 2026 · 1 revision

Mitwirken

🇬🇧 English version

Beiträge sind sehr willkommen! Die vollständige Referenz ist CONTRIBUTING.md im Repository — hier die Kurzfassung.

Einstieg

git clone https://github.com/coolstartnow/isms-builder.git
cd isms-builder
npm install
cp .env.example .env     # JWT_SECRET anpassen
npm start

Vor jedem Push

CI schlägt hart bei drei Dingen fehl. Alle drei zusammen prüfen:

npm run preflight

Das ist absichtlich identisch mit dem, worauf CI wirklich gated:

Schritt Befehl
Testsuite npm test
Gepinnte Abhängigkeit pdf-parse muss exakt 1.1.1 sein (siehe PINNED-DEPS.md)
Security-Audit npm audit --audit-level=high

Optional automatisch: Ein pre-push-Hook liegt in .githooks/ — einmal pro Arbeitskopie aktivieren mit git config core.hooksPath .githooks. Danach läuft preflight vor jedem git push automatisch; ein einzelner Push lässt sich mit git push --no-verify umgehen.

Entwicklungsregeln

  • Alle Tests müssen grün sein, bevor ein PR geöffnet wird — npm run preflight
  • Kein neues Feature ohne Test — für jedes neue Modul eine Testdatei unter tests/
  • Eine Route-Datei pro Modul — neue Module kommen nach server/routes/deinmodul.js
  • Eine Store-Datei pro Modul — Datenzugriff kommt nach server/db/deinmodulStore.js
  • Keine Secrets im Code.env-Variablen verwenden, nie Zugangsdaten hart codieren
  • Nur Soft-Delete — nie Datensätze aus den Stores hart löschen, außer über eine dedizierte "endgültig löschen"-Admin-Aktion

Sicherheitslücke gefunden?

Bitte kein öffentliches Issue — stattdessen Private Vulnerability Reporting nutzen. SECURITY.md beschreibt Scope, Safe Harbour und realistische Erwartungen.

Guter Einstiegspunkt

Mit good first issue markierte Issues im Tracker.

Clone this wiki locally