-
Sur GitHub, accédez à la page principale du référentiel.
-
Sous le nom du référentiel, cliquez sur l’onglet Security and quality . Si vous ne voyez pas l’onglet « Security and quality », sélectionnez le menu déroulant, puis cliquez sur Security and quality.
-
Dans la barre latérale gauche, sous « Création de rapports », cliquez sur Stratégie de sécurité.
-
Cliquez sur Démarrer la configuration.
-
Dans le nouveau fichier
SECURITY.md, ajoutez des informations sur les versions prises en charge de votre projet et sur la façon de signaler une vulnérabilité. -
Cliquez sur Commiter les changements.
-
Dans le champ de message de validation, tapez un message de validation court et descriptif qui indique la modification que vous avez apportée au fichier. Vous pouvez attribuer la validation à plusieurs auteurs dans le message de validation. Pour plus d’informations, consultez « Créer un commit avec plusieurs auteurs ou au nom d’une organisation ».
-
Si vous avez plusieurs adresses e-mail associées à votre compte GitHub, cliquez sur le menu déroulant de l’adresse e-mail et sélectionnez l’adresse e-mail à utiliser comme adresse e-mail de l’auteur Git. Seules les adresses e-mail vérifiées apparaissent dans ce menu déroulant. Si vous avez activé la confidentialité de l’adresse e-mail, le mode sans réponse sera utilisé par défaut pour l’adresse e-mail de l’auteur de commit. Pour plus d’informations sur la forme exacte que l’adresse e-mail sans réponse peut prendre, consultez Définition de votre adresse e-mail de commit.

-
Sous les champs de message de commit, choisissez si vous souhaitez ajouter votre commit à la branche actuelle ou à une nouvelle branche. Si votre branche actuelle est la branche par défaut, vous devez choisir de créer une nouvelle branche pour y effectuer votre commit, puis créer une pull request. Pour plus d’informations, consultez « Création d’une pull request ».

-
Cliquez sur Valider les modifications ou Proposer des modifications.