Branches et versions Open Source (Open Source)

Versions régulières

L’équipe DefectDojo vise à maintenir la cadence suivante :

  • Versions mineures : au moins une fois par mois, le premier lundi du mois.
  • Correctifs/Bugfix : versions chaque semaine, le lundi.
  • Versions de sécurité : réalisées en dehors de notre cadence habituelle, selon la gravité.

Les GitHub Actions font foi. Les versions sont semi-automatisées. Les étapes d’une version régulière sont les suivantes :

  1. Créer la branche de version à partir de dev ou bugfix et préparer une PR vers master (détails) –> Un mainteneur vérifie et fusionne manuellement la PR
  2. Créer le tag, publier la version brouillon (draft release) et effectuer le build+push Docker (détails) –> Un mainteneur retravaille les notes du release-drafter et publie la version
  3. Une PR pour fusionner master vers dev et bugfix est créée afin de réaligner les branches (détails)

Versions de sécurité

Les PR liées à des problèmes de sécurité sont traitées via des avis de sécurité qui permettent de travailler en privé sur le code sans divulguer prématurément les vulnérabilités.

Modèle de version et de correctif d’urgence

Les diagrammes sont créés avec plantUML. Vous trouverez un éditeur web pour PlantUML à l’adresse https://www.planttext.com.