-
Notifications
You must be signed in to change notification settings - Fork 50
Mitwirken
coolstartnow edited this page Aug 30, 2026
·
1 revision
Beiträge sind sehr willkommen! Die vollständige Referenz ist CONTRIBUTING.md im Repository — hier die Kurzfassung.
git clone https://github.com/coolstartnow/isms-builder.git
cd isms-builder
npm install
cp .env.example .env # JWT_SECRET anpassen
npm startCI schlägt hart bei drei Dingen fehl. Alle drei zusammen prüfen:
npm run preflightDas ist absichtlich identisch mit dem, worauf CI wirklich gated:
| Schritt | Befehl |
|---|---|
| Testsuite | npm test |
| Gepinnte Abhängigkeit |
pdf-parse muss exakt 1.1.1 sein (siehe PINNED-DEPS.md) |
| Security-Audit | npm audit --audit-level=high |
Optional automatisch: Ein pre-push-Hook liegt in .githooks/ — einmal pro
Arbeitskopie aktivieren mit git config core.hooksPath .githooks. Danach läuft
preflight vor jedem git push automatisch; ein einzelner Push lässt sich mit
git push --no-verify umgehen.
-
Alle Tests müssen grün sein, bevor ein PR geöffnet wird —
npm run preflight -
Kein neues Feature ohne Test — für jedes neue Modul eine Testdatei unter
tests/ -
Eine Route-Datei pro Modul — neue Module kommen nach
server/routes/deinmodul.js -
Eine Store-Datei pro Modul — Datenzugriff kommt nach
server/db/deinmodulStore.js -
Keine Secrets im Code —
.env-Variablen verwenden, nie Zugangsdaten hart codieren - Nur Soft-Delete — nie Datensätze aus den Stores hart löschen, außer über eine dedizierte "endgültig löschen"-Admin-Aktion
Bitte kein öffentliches Issue — stattdessen Private Vulnerability Reporting nutzen. SECURITY.md beschreibt Scope, Safe Harbour und realistische Erwartungen.
Mit good first issue
markierte Issues im Tracker.