We hosten een open source project op Github, en hebben een Github Action gemaakt voor het scannen van code in SonarCloud voor wat static code analysis.
Ik vraag me af wat een best practice is voor het publiekelijk (of niet) maken van de SonarCloud resultaten.
Aan de ene kant wil je alles natuurlijk delen, omdat het project Open Source is.
Aan de andere kant wil je misschien niet alle vulnerabilities public hebben? (Of juist wel, want Open Source).
Heeft iemand ervaring met deze discussie?
Ik kan weinig best practices vinden op internet hierover, misschien hebben jullie ervaring!
Ik vraag me af wat een best practice is voor het publiekelijk (of niet) maken van de SonarCloud resultaten.
Aan de ene kant wil je alles natuurlijk delen, omdat het project Open Source is.
Aan de andere kant wil je misschien niet alle vulnerabilities public hebben? (Of juist wel, want Open Source).
Heeft iemand ervaring met deze discussie?

Ik kan weinig best practices vinden op internet hierover, misschien hebben jullie ervaring!